Cục ATTT và Kapersky tăng cường bảo đảm cho chuỗi cung ứng trong năm 2021

Hoàng Linh| 22/11/2020 09:53
Theo dõi ICTVietnam trên

Năm 2021, hai bên sẽ tăng cường hợp tác bảo đảm hệ thống trước những rủi ro của chuỗi cung ứng trong năm 2021.

Trong thời gian qua, công ty an ninh mạng Kaspersky đã hợp tác với Trung tâm ứng cứu khẩn cấp sự cố máy tính (CERT) và Trung tâm giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Bộ TT&TT triển khai thành công chương trình xây dựng năng lực an ninh mạng.

Chương trình được công bố vào tháng 5/2020 và hiện nay đã được mở rộng bao gồm cả một phần bổ sung về kiểm tra mã nguồn ngẫu nhiên (code fuzzing) với bộ phận Kaspersky ICS CERT.

Năm 2021, chương trình sẽ mở ra cho các đối tác kinh doanh và nhiều công ty khác để nâng cao mức độ sẵn sàng cũng như đo lường độ ổn định các hệ thống và mạng của họ trước những rủi ro của chuỗi cung ứng. Để yêu cầu truy cập, vui lòng bấm vào đây.

Cục ATTT và Kapersky tăng cường bảo đảm cho chuỗi cung ứng trong năm 2021 - Ảnh 1.

Ông Trần Quang Hưng, Giám đốc NCSC cho biết: "Chương trình xây dựng năng lực an ninh mạng của Kaspersky là chương trình toàn diện và thực tế dành cho các cơ quan Chính phủ và mọi tổ chức quan tâm. Chúng ta đang sống trong kỷ nguyên số hóa và các công nghệ đột phá; do đó, lời kêu gọi tăng cường kỹ năng và các cơ chế an ninh mạng có ý nghĩa quan trọng. NCSC luôn sẵn sàng và mong muốn hỗ trợ  Kaspersky trong chương trình này cũng như nhiều hoạt động an ninh mạng khác nữa".

Chuyển địa điểm xử lý dữ liệu sang Thụy Sĩ 

Cũng nhân dịp này, Kaspersky cũng thông tin hoàn tất những dấu mốc quan trọng của Sáng kiến minh bạch toàn cầu (Global Transparency Initiative -  GTI) bằng việc di chuyển địa điểm lưu trữ và xử lý dữ liệu sang Thụy Sĩ. Với tính minh bạch cao hơn, công ty kêu gọi nỗ lực hợp tác để tăng cường tính bảo mật và tính toàn vẹn của các sản phẩm phần mềm hiện đại.

Đã 3 năm kể từ khi Kaspersky công bố Sáng kiến và tiên phong trong cách tiếp cận mới đối với lĩnh vực an ninh mạng dựa trên tính minh bạch và trách nhiệm giải trình cao hơn.

Mục đích của sáng kiến này là nhằm gắn kết cộng đồng an ninh mạng và các bên liên quan trên quy mô lớn hơn đồng thời kiểm chứng độ tin cậy của các sản phẩm, quy trình nội bộ và hoạt động kinh doanh của công ty.

Theo đó, Kaspersky đã cung cấp mã nguồn phần mềm của mình cho các chương trình đánh giá độc lập, với một số đánh giá của bên thứ ba, bao gồm cả kiểm toán SOC2 do một trong số các công ty Big Four thực hiện, cũng như đã đạt được chứng chỉ ISO27001 cho các dịch vụ dữ liệu của mình. Kaspersky còn di chuyển hạ tầng xử lý dữ liệu sang Thụy Sĩ và giờ đây, công ty cũng công bố đã hoàn thành quá trình di chuyển này.

Kapersky cũng cho biết tiến trình di chuyển địa điểm lưu trữ và xử lý dữ liệu, được công bố vào tháng 11/2018, đã được hoàn tất. Ngoài khu vực châu Âu, Hoa Kỳ và Canada, Kaspersky còn di chuyển địa điểm lưu trữ và xử lý dữ liệu cho một số quốc gia khu vực châu Á - Thái Bình Dương.

Dữ liệu liên quan đến các mối đe dọa bảo mật nhắm vào khách hàng và người dùng tại các địa điểm này chia sẻ hiện đã được xử lý tại hai trung tâm dữ liệu ở Zurich, Thụy Sĩ và bao gồm cả các file mã độc khả nghi hoặc trước đây chưa được biết đến mà các sản phẩm của công ty gửi đến Mạng lưới bảo mật của Kaspersky (Kaspersky Security Network - KSN) để phục vụ hoạt động phân tích mã độc tự động.

Khai trương Trung tâm minh bạch tại Bắc Mỹ

Cùng với những cam kết được đưa ra khi bắt đầu sáng kiến GTI vào tháng 10/2017, công ty đã hợp tác với  Hiệp hội CyberNB để triển khai Trung tâm Minh bạch tại Bắc Mỹ. CyberNB là một tổ chức phi lợi nhuận tại Fredericton, New Brunswick, Canada, với cách tiếp cận dựa trên hệ sinh thái để nâng cao hiệu quả an ninh mạng thông qua hợp tác và cộng tác với khu vực tư nhân, các cơ quan Chính phủ, tổ chức học thuật, tổ chức phát triển kiến thức và kỹ năng, cũng như thu hút tài năng và các bên liên quan trong việc phát triển lực lượng lao động.

Cơ sở này sẽ bắt đầu đi vào hoạt động vào đầu năm 2021 và sẽ trở thành địa điểm thứ năm của Kapersky, nơi các đối tác của Kaspersky có cơ hội rà soát lại mã nguồn của mình và tìm hiểu thêm về cách thực hành kỹ thuật cũng như xử lý dữ liệu hay danh mục sản phẩm của công ty.

Vào đầu năm 2020, các Trung tâm minh bạch tại Sao Paulo và Kuala Lumpur đã đi vào hoạt động. Kaspersky còn khai trương lại Trung tâm Minh bạch đầu tiên của mình tại Zurich vốn đã được di chuyển đến trung tâm dữ liệu Interxion. Trong tương lai, công ty sẽ cung cấp truy cập đặc biệt cho các khách hàng và đối tác tin cậy của mình để giúp họ trải nghiệm các biện pháp kiểm soát bảo mật cũng như trực tiếp truy cập các thực hành quản lý dữ liệu của công ty dành cho hoạt động rà soát và kiểm tra bên ngoài.

Các nhà nghiên cứu có thể gửi các báo cáo về lỗ hổng bảo mật liên quan đến kết nối VPN

Trong khuôn khổ Sáng kiến GTI, Kapersky còn đạt được những bước phát triển khác, bao gồm những cải tiến về Chương trình xây dựng Năng lực an ninh mạng đã được công bố vào đầu tháng 5 và Chương trình Giải thưởng phát hiện lỗi (Bug Bounty).

Phạm vi chương trình giải thưởng phát hiện lỗi sản phẩm của Kaspersky đã được mở rộng để bao gồm cả kết nối VPN an toàn của Kaspersky. Giờ đây, các nhà nghiên cứu có thể gửi các báo cáo về lỗ hổng bảo mật liên quan đến kết nối VPN an toàn của Kaspersky, bao gồm cả các module phần mềm của bên thứ ba và là một phần của giải pháp VPN. 

Kể từ tháng 3/2018, đã có 76 lỗi phần mềm được xử lý và 37 báo cáo được trao giải với tổng giá trị giải thưởng lên đến 57.750 USD.

Trong tương lai, Kaspersky sẽ tiếp tục hợp tác với cộng đồng để ưu tiên tính minh bạch và trách nhiệm giải trình, đồng thời tăng cường bảo mật các sản phẩm phần mềm hiện đại, qua đó củng cố hơn nữa niềm tin của khách hàng.

Kapersky hiện đã hỗ trợ và hợp tác với Đối thoại Geneva về hành vi có trách nhiệm trên không gian mạng - chương trình đối thoại quốc tế về các sản phẩm số và sản phẩm bảo mật, do Bộ Ngoại giao Liên bang Thụy Sĩ  (FDFA) phụ trách và do DiploFoundation triển khai.

Nổi bật Tạp chí Thông tin & Truyền thông
  • Việt Nam - Malaysia nâng cấp quan hệ Đối tác chiến lược toàn diện
    Phát biểu tại họp báo, Tổng Bí thư Tô Lâm cho biết, Việt Nam-Malaysia tăng cường hợp tác trên các lĩnh vực mới (như kinh tế xanh, đổi mới sáng tạo, khoa học công nghệ, chuyển đổi số, năng lượng xanh...).
  • Chìa khóa giải quyết thách thức trong bảo vệ trẻ em trên không gian mạng
    Trẻ em - đối tượng dễ bị tổn thương nhất, đang phải đối mặt với nhiều nguy cơ. Đây không chỉ là bài toán của riêng Việt Nam mà còn là thách thức toàn cầu đòi hỏi sự chung tay hợp tác từ nhiều phía.
  • Việt Nam đang đối mặt 3 thách thức an toàn thông tin
    Các cuộc tấn công mạng hiện nay ngày càng tinh vi và phức tạp hơn, đặc biệt khi có sự hỗ trợ của trí tuệ nhân tạo. Tuy nhiên, việc kết hợp công nghệ này với trí tuệ của con người đã giúp phát hiện và phòng, chống tấn công mạng hiệu quả hơn.
  • Chuyển đổi số thành công không thể thiếu “niềm tin số”
    Muốn triển khai hiệu quả chiến lược số hóa quốc gia cần triển khai theo hướng tiếp cận từ trên xuống dưới và phải phù hợp với thực tế, đảm bảo có tầm nhìn rộng trong tương lai.
  • Việt Nam - Hàn Quốc đồng hành trong kỷ nguyên AI
    Thứ trưởng Bộ TT&TT Phan Tâm hy vọng, Việt Nam có thể học tập nhiều hơn từ Hàn Quốc về các bài học kinh nghiệm, cách làm hay để phát huy tối đa vai trò công nghệ số nói chung và trợ lý ảo nói riêng trong hoạt động của cơ quan nhà nước, thúc đẩy phát triển kinh tế, tạo lập xã hội số nhân văn và thu hẹp khoảng cách số.
Đừng bỏ lỡ
  • Bốn giải pháp trọng tâm để giải bài toán an toàn dữ liệu quốc gia
    Theo Thứ trưởng Bộ TT&TT Bùi Hoàng Phương, năm 2024 đánh dấu bước tiến vượt bậc của Việt Nam trong lĩnh vực an toàn thông tin. Tuy nhiên, còn rất nhiều thách thức cần vượt qua để đảm bảo an toàn dữ liệu quốc gia.
  • Việt Nam tăng cường hợp tác phát triển công nghệ số với Burundi và NIPA
    Trong khuôn khổ sự kiện Tuần lễ Số quốc tế 2024, Bộ trưởng Bộ Thông tin và Truyền thông Nguyễn Mạnh Hùng đã tiếp và làm việc với Bộ trưởng Bộ Truyền thông, Công nghệ Thông tin và Đa phương tiện Burundi Léocadie Ndacayisaba và ông Hur Sung Wook, Chủ tịch Cục Xúc tiến Công nghiệp CNTT quốc gia Hàn Quốc (NIPA).
  • Chính thức ra mắt Nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin
    Nền tảng hướng tới nâng cao chất lượng và điều phối hiệu quả các hoạt động diễn tập trên toàn quốc thông qua nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin.
  • Robot Delta hữu dụng trong nhiều ngành
    Nhờ vào thiết kế độc đáo và khả năng hoạt động với tốc độ và độ chính xác cao, robot Delta là một giải pháp tối ưu trong nhiều ngành công nghiệp hiện đại.
  • Cà Mau ứng dụng các phần mềm chuyển đổi số trong ngành nông nghiệp
    Ngành nông nghiệp tỉnh Cà Mau đã không ngừng triển khai các giải pháp chuyển đổi số thông qua việc sử dụng các phần mềm, xây dựng cơ sở dữ liệu chuyên ngành phục vụ quản lý, điều hành. Trong tương lai không xa, các phần mềm này sẽ hoàn thiện và bắt kịp xu hướng công nghệ để hỗ trợ người nông dân nhiều hơn trong việc tăng gia sản xuất.
  • Bảo vệ các hệ thống mạng trọng yếu là cấp thiết
    Song song với tiến trình chuyển đổi số, các chiến dịch tấn công mạng, gián điệp và khủng bố mạng nhằm vào hệ thống công nghệ thông tin (IT) và công nghệ vận hành (OT) trọng yếu ngày càng gia tăng, việc đảm bảo an ninh mạng trở thành ưu tiên hàng đầu của các quốc gia.
  • ‏OPPO Find X8 Series sẽ chính thức lên kệ ngày 7/12‏
    Ngày 21/11, OPPO chính thức ra mắt Find X8 Series‏‏ tại Việt Nam và sẽ lên kệ ngày 7/12 tới. Đây là lần đầu tiên người dùng Việt Nam được trải nghiệm dòng flagship cao cấp nhất của OPPO cùng lúc với toàn cầu. ‏
  • Chuyển đổi số từ thực tiễn Báo Hải Dương
    Báo Hải Dương có nhiều thuận lợi khi thực hiện chuyển đổi số. Đó là Ban Biên tập có quyết tâm cao. Đội ngũ cán bộ, phóng viên, nhân viên của báo nhanh nhạy với cái mới, ham học hỏi...
  • Đưa siêu ứng dụng "Công dân Thủ đô số - iHanoi" vào cuộc sống
    “Công dân Thủ đô số” - iHaNoi là kênh tương tác trực tuyến trên môi trường số giữa người dân, doanh nghiệp với các cấp chính quyền thành phố Hà Nội. Qua ứng dụng này, người dân và doanh nghiệp có thể phản ánh các vấn đề đời sống, từ đó giúp chính quyền tiếp nhận và giải quyết kịp thời.
  • Sự gia tăng của ứng dụng AI tạo sinh: Những rủi ro tiềm ẩn cho xã hội và con người
    AI tạo sinh là một trong những thành tựu công nghệ mới nhất của con người trong thập niên 20 của thế kỷ XXI. Cho đến nay, sự ứng dụng của AI tạo sinh đã tạo ra nhiều cuộc tranh luận quan trọng trong các nghiên cứu xã hội, đặc biệt là trong lĩnh vực triết học. AI tạo sinh đã thách thức nhiều khái niệm và định kiến của chúng ta về bản thân mình, đặc biệt là về cách chúng ta hiểu về tư duy và bản chất của tư duy con người.
Cục ATTT và Kapersky tăng cường bảo đảm cho chuỗi cung ứng trong năm 2021
POWERED BY ONECMS - A PRODUCT OF NEKO