Các website lớn như cổng thông tin điện tử của các thành phố, bộ ngành được bảo mật cao nhưng cũng có đến hơn 20% là không có tệp tin lưu vết để kiểm tra, ông Vũ Quốc Khánh - GĐ TT Ứng cứu khẩn cấp máy tính Việt Nam (VNCert) cho biết ngày 23.11 tại sự kiện “Ngày an toàn thông tin Việt Nam” tổ chức tại Hà Nội.
Như vậy, nguy cơ dẫn đến việc các website bị hacker ghé thăm là rất cao, chưa nói đến việc tấn công vào các lỗ hổng nhằm đánh sập hệ thống mà một trong các nguyên nhân là do không tuân thủ các quy trình quản lý về an toàn thông tin.
| Về vụ báo VietNamNet bị hacker tấn công và phải mất gần một ngày để đưa website của báo trở lại hoạt động ông Khánh cho biết, VNCert biết được là do kênh thông tin bên ngoài còn chưa có báo cáo nào từ cơ quan này. Tờ báo điện tử VietNamNet bị tê liệt trong gần một ngày đó là lời cảnh báo không chỉ đối với các tờ báo điện tử mà tất cả các hệ thống thông tin nói chung được phép truy cập vào. “Các web bị tấn công chỉ là hình ảnh phản chiếu lại bản chất của tất cả hệ thống thông tin cung cấp cho người dùng bên ngoài”, ông Khánh nói. Ông cho rằng, hậu quả của VietNamNet bị hacker đánh sập là nghiêm trọng, còn hành vi thì thông thường. Hành vi xâm nhập vào một website, chiếm quyền Admin là cái khá nhiều website bị mắc phải bởi họ để quá nhiều lỗ hổng không được vá kịp thời, không giám sát an toàn thông tin thường xuyên để đánh giá rằng có kẻ nào đang do thám, đang đột nhập thử hay không, có kẻ nào vào vùng mình cấm truy cập hay không? Nếu họ làm cẩn thận, giám sát thường xuyên về an ninh, khả năng bị tấn công, chiếm quyền Admin như vậy sẽ giảm thiểu. |