Bảo mật các website hớ hênh đến không ngờ

Các website lớn như cổng thông tin điện tử của các thành phố, bộ ngành được bảo mật cao nhưng cũng có đến hơn 20% là không có tệp tin lưu vết để kiểm tra, ông Vũ Quốc Khánh - GĐ TT Ứng cứu khẩn cấp máy tính Việt Nam (VNCert) cho biết ngày 23.11 tại sự kiện “Ngày an toàn thông tin Việt Nam” tổ chức tại Hà Nội.

Như vậy, nguy cơ dẫn đến việc các website bị hacker ghé thăm là rất cao, chưa nói đến việc tấn công vào các lỗ hổng nhằm đánh sập hệ thống mà một trong các nguyên nhân là do không tuân thủ các quy trình quản lý về an toàn thông tin. 

“Có tới 30% các website không có người chuyên trách quản trị hệ thống”, theo ông Khánh, “với cách quản lý như vậy, thì rõ ràng sẽ dẫn đến việc bị tấn công”. 
Các công nghệ được coi là an toàn nhưng sau một thời gian có thể phát hiện ra các lỗ hổng trên các nền tảng xây dựng ra trang web đó. Vì vậy, việc bảo vệ các hệ thống website đòi hỏi nhà quản trị hệ thống luôn cập nhật các miếng vá cho hệ thống, giám sát, theo dõi số lượng truy cập website như thế nào…
Các nhà quản trị hệ thống phải đi trước một bước khắc phục các lỗ hổng trước khi các hacker kịp ra tay hành động. 
“Ở Việt Nam, qua điều tra về an toàn thông tin cho thấy các website có nguy cơ tiếp tục bị tấn công rất cao.  Các website lớn, quan trọng và có tiềm lực, được đầu tư thì tỉ lệ bị tấn công trong năm vừa qua là khoảng 30%. Chỉ riêng các website lớn như cổng thông tin điện tử của các thành phố, bộ ngành được bảo mật cao nhưng cũng có đến hơn 20% là không có tệp tin lưu vết để kiểm tra. Như vậy, dù hacker có truy cập trộm cũng không thể phát hiện ra”, ông Khánh nói.
Ngoài ra, các website ở Việt Nam không an toàn một phần là do các tổ chức, cá nhân sử dụng phần mềm không bản quyền do đó không có khả năng cập nhật những bản vá lỗ hổng an ninh hoặc không phát hiện ra các lỗ hổng này. Do đó, khả năng bị lợi dụng lỗ hổng để tấn công vào website cao hơn các website khác.
Theo khảo sát của VNCert, tại Việt Nam dùng rất nhiều nền tảng thiết kế website khác nhau, từ mã nguồn mở đến mã nguồn thương mại, rất nhiều web tự xây dựng trên nền DOT NET... 

Về vụ báo VietNamNet bị hacker tấn công và phải mất gần một ngày để đưa website của báo trở lại hoạt động ông Khánh cho biết, VNCert biết được là do kênh thông tin bên ngoài còn chưa có báo cáo nào từ cơ quan này. Tờ báo điện tử VietNamNet bị tê liệt trong gần một ngày đó là lời cảnh báo không chỉ đối với các tờ báo điện tử mà tất cả các hệ thống thông tin nói chung được phép truy cập vào.

“Các web bị tấn công chỉ là hình ảnh phản chiếu lại bản chất của tất cả hệ thống thông tin cung cấp cho người dùng bên ngoài”, ông Khánh nói.
Ông cho rằng, hậu quả của VietNamNet bị hacker đánh sập là nghiêm trọng, còn hành vi thì thông thường. Hành vi xâm nhập vào một website, chiếm quyền Admin là cái khá nhiều website bị mắc phải bởi họ để quá nhiều lỗ hổng không được vá kịp thời, không giám sát an toàn thông tin thường xuyên để đánh giá rằng có kẻ nào đang do thám, đang đột nhập thử hay không, có kẻ nào vào vùng mình cấm truy cập hay không? Nếu họ làm cẩn thận, giám sát thường xuyên về an ninh, khả năng bị tấn công, chiếm quyền Admin như vậy sẽ giảm thiểu.