Singapore lập trung tâm chứng nhận, đánh giá an ninh mạng

Hoàng Linh| 20/05/2022 15:24
Theo dõi ICTVietnam trên

Cơ quan An ninh mạng của Singapore (CSA) và Đại học công nghệ Nanyang (NTU) vừa công bố Trung tâm đánh giá tích hợp quốc gia (NICE) với trị giá 19,5 triệu đô la Singapore (13,99 triệu USD) do hai đơn vị thành lập và khai trương.

Các nhà sản xuất và nhà phát triển có thể kiểm thử và chứng nhận sản phẩm của họ tại trung tâm mới này, qua đó chính phủ Singapore kỳ vọng sẽ thúc đẩy lĩnh vực thử nghiệm, kiểm thử và chứng nhận (TIC) về an ninh mạng.

Hai đơn vị cho biết việc tiếp cận các cơ sở đánh giá an ninh rất khó khăn, phần lớn là do chi phí thiết bị cao và chuyên môn sâu thường được yêu cầu để thực hiện đánh giá an ninh mạng, ở các cấp độ đảm bảo cao nhất.

Niềm tin đóng một vai trò quan trọng trong việc người tiêu dùng sẵn sàng chia sẻ dữ liệu cá nhân của họ, nhưng lòng tin sẽ bị xói mòn nếu các doanh nghiệp (DN) tiếp tục được cấp quyền truy cập rộng hơn vào dữ liệu cá nhân và người dân Singapore không cảm thấy được họ được bảo chủ động.

Nằm trong khuôn viên thông minh của NTU, NICE sẽ cung cấp quyền truy cập này cho các nhà đánh giá và nhà phát triển cũng như có một nhóm nghiên cứu và nhân viên kỹ thuật có chuyên môn để sử dụng thiết bị.

Phó chủ tịch và giáo sư điều hành của NTU Ling San cho biết: "Mối đe dọa ngày càng tăng của các cuộc tấn công mạng khiến các tổ chức, công ty và cơ quan phải đi trước một bước trước các cuộc tấn công mạng. Đánh giá đúng phần cứng để đảm bảo chúng được thiết kế với tính bảo mật sẽ có giá trị hơn là duy trì an toàn cho các hệ thống vật lý mạng của chúng tôi như là bước đi đầu tiên".

Giám đốc điều hành và ủy viên an ninh mạng của CSA David Koh cho biết thêm điều quan trọng là phải đảm bảo các công nghệ mới nổi được thiết kế an toàn, khi Singapore hướng tới một tương lai số.

IoT và việc sử dụng ngày càng nhiều các hệ thống mạng đã dẫn đến sự phát triển của các thiết bị và phần cứng như các điểm giao tiếp và cảm biến. Trích dẫn dự báo từ Business Insider Intelligence, CSA cho biết sẽ có 64 tỷ thiết bị IoT trên toàn thế giới vào năm 2025.

CSA cho biết: "Những thành phần này tự cho thấy như là những điểm xâm nhập tiềm ẩn cho tin tặc và các tác nhân độc hại. Người dùng cuối có rất ít phương tiện để đánh giá xem các thành phần này có an toàn hay không và cần phải dựa vào các chuyên gia độc lập để thực hiện đánh giá bảo mật đó".

Điều này có ý nghĩa khi NICE sẽ hỗ trợ thúc đẩy đánh giá bảo mật cao hơn bằng cách cung cấp một nền tảng trung tâm để kiểm thử và chứng nhận sản phẩm. Trung tâm cũng sẽ tạo điều kiện cho việc nghiên cứu và phát triển các kỹ thuật đánh giá bảo mật tiên tiến.

Ngoài ra, Hội đồng Công nhận Singapore (SAC) sẽ hợp tác chặt chẽ với CSA và NICE để phát triển các chương trình công nhận có liên quan, bao gồm các chương trình kiểm thử CNTT của SAC cho phép các công ty TIC được công nhận đảm bảo tính chính xác và nhất quán của các báo cáo thử nghiệm và chứng chỉ của họ nhằm tạo điều kiện cho các sáng kiến của CSA như Sơ đồ dán nhãn an ninh mạng (CLS).

Tính đến cuối tháng 4/2022, hơn 200 sản phẩm đã được nộp để dán nhãn theo chương trình này.

Để hợp lý hóa hơn nữa quy trình dán nhãn, CSA cũng đã công bố một sáng kiến mới, được đặt tên là "CLS-Ready" cho phép các chức năng bảo mật được phần cứng CLS-Ready kích hoạt để bỏ qua yêu cầu kiểm tra lại ở cấp thiết bị cuối.

Ví dụ, các nhà sản xuất có thể sử dụng chip đã được chứng nhận CLS-Ready trong thiết bị người dùng cuối của họ, giúp họ tiết kiệm thời gian và chi phí khi kiểm tra thiết bị của họ với CLS cấp 4. Bằng cách sử dụng chip CLS-Ready, các thiết bị này sẽ không cần phải sử dụng thông qua một vòng kiểm tra CLS cấp 4 khác, vì cơ chế bảo mật cốt lõi trong chip đã được đảm bảo như CLS-Ready, CSA giải thích.

Các nhà sản xuất nộp hồ sơ đăng ký nhãn CLS-Ready sẽ phải nộp đơn có các báo cáo chứng minh và đánh giá của phòng thí nghiệm đã được phê duyệt. Các nhãn này sẽ vẫn có hiệu lực miễn là thiết bị được hỗ trợ các bản cập nhật bảo mật, tối đa là 5 năm.

Để khuyến khích việc áp dụng, CSA cho biết sẽ miễn phí đăng ký nhãn CLS-Ready cho đến tháng 10/2022.

Được giới thiệu lần đầu tiên vào tháng 10/2020, kế hoạch dán nhãn đã được mở rộng vào tháng 1/2021 để bao gồm tất cả các thiết bị IoT của người tiêu dùng như đèn thông minh, khóa cửa thông minh, máy in thông minh và camera IP. Đề án, ban đầu chỉ áp dụng cho bộ định tuyến Wi-Fi và hub nhà thông minh, xếp hạng các thiết bị theo mức độ các tính năng an ninh mạng.

Mặc dù mang tính tự nguyện, sáng kiến này nhằm thúc đẩy các nhà sản xuất phát triển các sản phẩm an toàn hơn, vượt ra ngoài việc thiết kế các thiết bị để tối ưu hóa chức năng và chi phí, cũng như cho phép người tiêu dùng xác định các sản phẩm có tính năng bảo mật tốt hơn, CSA cho biết.

CLS đánh giá và xếp hạng các thiết bị thông minh thành 4 cấp độ dựa trên số lượng dấu hoa thị (asterisk), mỗi dấu hoa thị chỉ ra một cấp độ kiểm thử và đánh giá bổ sung mà sản phẩm đã trải qua. Ví dụ, cấp 1 là một sản phẩm đã đáp ứng các yêu cầu bảo mật cơ bản như đảm bảo mật khẩu mặc định duy nhất và cung cấp các bản cập nhật phần mềm, trong khi sản phẩm cấp 4 đã trải qua các bài kiểm thử thâm nhập có cấu trúc bởi các phòng thí nghiệm kiểm tra của bên thứ ba được phê duyệt và đáp ứng các yêu cầu cấp 3./.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • DeepSeek đối mặt với sự giám sát chặt chẽ tại châu Âu
    DeepSeek, chatbot AI mới nổi đến từ Trung Quốc, đang phải đối mặt với sự giám sát chặt chẽ từ các cơ quan quản lý tại châu Âu, chỉ sau một thời gian ngắn gây sốt giới công nghệ.
  • Tăng tốc chuyển đổi sang công nghệ 5G đưa Việt Nam vào kỷ nguyên mới
    Theo báo cáo của Hiệp hội Viễn thông toàn cầu (GSMA), công nghệ 5G sẽ mang lại lợi ích cho nền kinh tế toàn cầu hơn 930 tỷ USD vào năm 2030.
  • Hai hệ thống trụ cột góp phần chuyển đổi số Điện lực Hà Nội
    EVNHANOI, một trong 5 tổng công ty phân phối điện trực thuộc Tập đoàn Điện lực Việt Nam (EVN), đang quản lý một hệ thống lưới điện lớn. Theo đó, hệ thống quản trị chăm sóc khách hàng và hệ thống quản trị nhân sự và chi trả lương tập trung đã góp phần giúp EVNHANOI hoạt động hiệu lực, hiệu quả.
  • Lễ hội Gò Đống Đa lần đầu diễn ra buổi tối với màn trình diễn 3D mapping
    Hằng năm, cứ mỗi độ Xuân về, vào ngày mùng 5 tháng Giêng, Lễ hội kỷ niệm chiến thắng Ngọc Hồi - Đống Đa được tổ chức để tưởng nhớ công lao của người anh hùng áo vải Quang Trung - Nguyễn Huệ cùng các tướng lĩnh, nghĩa quân Tây Sơn và nhân dân đã anh dũng chiến đấu chống ngoại xâm, bảo vệ nền độc lập của dân tộc.
  • Giáo dục Việt Nam thời kỳ chuyển đổi số: Thực trạng, thách thức và giải pháp đột phá
    Trong nhiều thập kỷ qua, giáo dục luôn được coi là quốc sách hàng đầu ở Việt Nam. Hệ thống giáo dục đã đạt được những thành tựu nổi bật, như tỷ lệ phổ cập giáo dục tiểu học gần như tuyệt đối và việc duy trì sự tham gia của học sinh ở các cấp học cao hơn. Tuy nhiên, bước vào kỷ nguyên công nghệ số, giáo dục Việt Nam đang phải đối mặt với nhiều yêu cầu cấp bách về đổi mới để phù hợp với xu thế toàn cầu hóa và chuyển đổi số (CĐS).
  • Lì xì “số”: xu hướng của Tết Nguyên đán thời đại số
    Lì xì đầu năm mới là nét đẹp truyền thống trong dịp Tết Nguyên đán ở các nước châu Á. Nó tượng trưng cho những lời chúc dành cho con trẻ và tượng trưng cho lòng hiếu thảo của con cháu đối với người lớn tuổi trong gia đình. Trong thời đại số, lì xì “số” đang trở thành xu hướng tại nhiều quốc gia.
  • Nhu cầu chip toàn cầu cao kỷ lục trong năm 2025
    Theo dự báo của Tổ chức Thống kê kinh doanh bán dẫn thế giới (WSTS) tháng 1/2025, thị trường chip (vi mạch) toàn cầu nhiều khả năng sẽ tăng trưởng 11,2% và đạt mốc cao kỷ lục 697,18 tỷ USD trong năm 2025 nhờ nhu cầu mạnh mẽ đối với các vật liệu bán dẫn cần cho điện thoại thông minh tích hợp trí tuệ nhân tạo (AI) và các trung tâm dữ liệu.
  • Mỹ lo ngại bị "sao chép" công nghệ AI: DeepSeek có vi phạm sở hữu trí tuệ?
    Mỹ đang lo ngại mô hình DeepSeek có thể đã hưởng lợi từ một phương pháp được cho là “sao chép” những tiến bộ của các đối thủ cạnh tranh ở Mỹ, được gọi là "distillation" (tạm dịch: chiết xuất).
  • Khám phá Tết nguyên đán Ất Tỵ 2025 trên các dịch vụ của Google
    Chào mừng Tết Nguyên đán Ất Tỵ 2025, Google đã có nhiều sáng tạo cho người dùng nhân dịp năm mới.
  • Những đột phá mạnh mẽ của Nghị quyết 57
    Trong bối cảnh của cuộc cách mạng Chuyển đổi số, lần đầu tiên tại Nghị quyết 57, khoa học, công nghệ cùng với đổi mới sáng tạo, chuyển đổi số được đặt lên vị trí "đột phá quan trọng hàng đầu" với những mục tiêu cùng các giải pháp quyết liệt chưa từng có.
Singapore lập trung tâm chứng nhận, đánh giá an ninh mạng
POWERED BY ONECMS - A PRODUCT OF NEKO