Singapore lập trung tâm chứng nhận, đánh giá an ninh mạng

Hoàng Linh| 20/05/2022 15:24
Theo dõi ICTVietnam trên

Cơ quan An ninh mạng của Singapore (CSA) và Đại học công nghệ Nanyang (NTU) vừa công bố Trung tâm đánh giá tích hợp quốc gia (NICE) với trị giá 19,5 triệu đô la Singapore (13,99 triệu USD) do hai đơn vị thành lập và khai trương.

Các nhà sản xuất và nhà phát triển có thể kiểm thử và chứng nhận sản phẩm của họ tại trung tâm mới này, qua đó chính phủ Singapore kỳ vọng sẽ thúc đẩy lĩnh vực thử nghiệm, kiểm thử và chứng nhận (TIC) về an ninh mạng.

Hai đơn vị cho biết việc tiếp cận các cơ sở đánh giá an ninh rất khó khăn, phần lớn là do chi phí thiết bị cao và chuyên môn sâu thường được yêu cầu để thực hiện đánh giá an ninh mạng, ở các cấp độ đảm bảo cao nhất.

Niềm tin đóng một vai trò quan trọng trong việc người tiêu dùng sẵn sàng chia sẻ dữ liệu cá nhân của họ, nhưng lòng tin sẽ bị xói mòn nếu các doanh nghiệp (DN) tiếp tục được cấp quyền truy cập rộng hơn vào dữ liệu cá nhân và người dân Singapore không cảm thấy được họ được bảo chủ động.

Nằm trong khuôn viên thông minh của NTU, NICE sẽ cung cấp quyền truy cập này cho các nhà đánh giá và nhà phát triển cũng như có một nhóm nghiên cứu và nhân viên kỹ thuật có chuyên môn để sử dụng thiết bị.

Phó chủ tịch và giáo sư điều hành của NTU Ling San cho biết: "Mối đe dọa ngày càng tăng của các cuộc tấn công mạng khiến các tổ chức, công ty và cơ quan phải đi trước một bước trước các cuộc tấn công mạng. Đánh giá đúng phần cứng để đảm bảo chúng được thiết kế với tính bảo mật sẽ có giá trị hơn là duy trì an toàn cho các hệ thống vật lý mạng của chúng tôi như là bước đi đầu tiên".

Giám đốc điều hành và ủy viên an ninh mạng của CSA David Koh cho biết thêm điều quan trọng là phải đảm bảo các công nghệ mới nổi được thiết kế an toàn, khi Singapore hướng tới một tương lai số.

IoT và việc sử dụng ngày càng nhiều các hệ thống mạng đã dẫn đến sự phát triển của các thiết bị và phần cứng như các điểm giao tiếp và cảm biến. Trích dẫn dự báo từ Business Insider Intelligence, CSA cho biết sẽ có 64 tỷ thiết bị IoT trên toàn thế giới vào năm 2025.

CSA cho biết: "Những thành phần này tự cho thấy như là những điểm xâm nhập tiềm ẩn cho tin tặc và các tác nhân độc hại. Người dùng cuối có rất ít phương tiện để đánh giá xem các thành phần này có an toàn hay không và cần phải dựa vào các chuyên gia độc lập để thực hiện đánh giá bảo mật đó".

Điều này có ý nghĩa khi NICE sẽ hỗ trợ thúc đẩy đánh giá bảo mật cao hơn bằng cách cung cấp một nền tảng trung tâm để kiểm thử và chứng nhận sản phẩm. Trung tâm cũng sẽ tạo điều kiện cho việc nghiên cứu và phát triển các kỹ thuật đánh giá bảo mật tiên tiến.

Ngoài ra, Hội đồng Công nhận Singapore (SAC) sẽ hợp tác chặt chẽ với CSA và NICE để phát triển các chương trình công nhận có liên quan, bao gồm các chương trình kiểm thử CNTT của SAC cho phép các công ty TIC được công nhận đảm bảo tính chính xác và nhất quán của các báo cáo thử nghiệm và chứng chỉ của họ nhằm tạo điều kiện cho các sáng kiến của CSA như Sơ đồ dán nhãn an ninh mạng (CLS).

Tính đến cuối tháng 4/2022, hơn 200 sản phẩm đã được nộp để dán nhãn theo chương trình này.

Để hợp lý hóa hơn nữa quy trình dán nhãn, CSA cũng đã công bố một sáng kiến mới, được đặt tên là "CLS-Ready" cho phép các chức năng bảo mật được phần cứng CLS-Ready kích hoạt để bỏ qua yêu cầu kiểm tra lại ở cấp thiết bị cuối.

Ví dụ, các nhà sản xuất có thể sử dụng chip đã được chứng nhận CLS-Ready trong thiết bị người dùng cuối của họ, giúp họ tiết kiệm thời gian và chi phí khi kiểm tra thiết bị của họ với CLS cấp 4. Bằng cách sử dụng chip CLS-Ready, các thiết bị này sẽ không cần phải sử dụng thông qua một vòng kiểm tra CLS cấp 4 khác, vì cơ chế bảo mật cốt lõi trong chip đã được đảm bảo như CLS-Ready, CSA giải thích.

Các nhà sản xuất nộp hồ sơ đăng ký nhãn CLS-Ready sẽ phải nộp đơn có các báo cáo chứng minh và đánh giá của phòng thí nghiệm đã được phê duyệt. Các nhãn này sẽ vẫn có hiệu lực miễn là thiết bị được hỗ trợ các bản cập nhật bảo mật, tối đa là 5 năm.

Để khuyến khích việc áp dụng, CSA cho biết sẽ miễn phí đăng ký nhãn CLS-Ready cho đến tháng 10/2022.

Được giới thiệu lần đầu tiên vào tháng 10/2020, kế hoạch dán nhãn đã được mở rộng vào tháng 1/2021 để bao gồm tất cả các thiết bị IoT của người tiêu dùng như đèn thông minh, khóa cửa thông minh, máy in thông minh và camera IP. Đề án, ban đầu chỉ áp dụng cho bộ định tuyến Wi-Fi và hub nhà thông minh, xếp hạng các thiết bị theo mức độ các tính năng an ninh mạng.

Mặc dù mang tính tự nguyện, sáng kiến này nhằm thúc đẩy các nhà sản xuất phát triển các sản phẩm an toàn hơn, vượt ra ngoài việc thiết kế các thiết bị để tối ưu hóa chức năng và chi phí, cũng như cho phép người tiêu dùng xác định các sản phẩm có tính năng bảo mật tốt hơn, CSA cho biết.

CLS đánh giá và xếp hạng các thiết bị thông minh thành 4 cấp độ dựa trên số lượng dấu hoa thị (asterisk), mỗi dấu hoa thị chỉ ra một cấp độ kiểm thử và đánh giá bổ sung mà sản phẩm đã trải qua. Ví dụ, cấp 1 là một sản phẩm đã đáp ứng các yêu cầu bảo mật cơ bản như đảm bảo mật khẩu mặc định duy nhất và cung cấp các bản cập nhật phần mềm, trong khi sản phẩm cấp 4 đã trải qua các bài kiểm thử thâm nhập có cấu trúc bởi các phòng thí nghiệm kiểm tra của bên thứ ba được phê duyệt và đáp ứng các yêu cầu cấp 3./.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
  • Việt Nam - Malaysia nâng cấp quan hệ Đối tác chiến lược toàn diện
    Phát biểu tại họp báo, Tổng Bí thư Tô Lâm cho biết, Việt Nam-Malaysia tăng cường hợp tác trên các lĩnh vực mới (như kinh tế xanh, đổi mới sáng tạo, khoa học công nghệ, chuyển đổi số, năng lượng xanh...).
  • Chìa khóa giải quyết thách thức trong bảo vệ trẻ em trên không gian mạng
    Trẻ em - đối tượng dễ bị tổn thương nhất, đang phải đối mặt với nhiều nguy cơ. Đây không chỉ là bài toán của riêng Việt Nam mà còn là thách thức toàn cầu đòi hỏi sự chung tay hợp tác từ nhiều phía.
  • Việt Nam đang đối mặt 3 thách thức an toàn thông tin
    Các cuộc tấn công mạng hiện nay ngày càng tinh vi và phức tạp hơn, đặc biệt khi có sự hỗ trợ của trí tuệ nhân tạo. Tuy nhiên, việc kết hợp công nghệ này với trí tuệ của con người đã giúp phát hiện và phòng, chống tấn công mạng hiệu quả hơn.
  • Chuyển đổi số thành công không thể thiếu “niềm tin số”
    Muốn triển khai hiệu quả chiến lược số hóa quốc gia cần triển khai theo hướng tiếp cận từ trên xuống dưới và phải phù hợp với thực tế, đảm bảo có tầm nhìn rộng trong tương lai.
  • Việt Nam - Hàn Quốc đồng hành trong kỷ nguyên AI
    Thứ trưởng Bộ TT&TT Phan Tâm hy vọng, Việt Nam có thể học tập nhiều hơn từ Hàn Quốc về các bài học kinh nghiệm, cách làm hay để phát huy tối đa vai trò công nghệ số nói chung và trợ lý ảo nói riêng trong hoạt động của cơ quan nhà nước, thúc đẩy phát triển kinh tế, tạo lập xã hội số nhân văn và thu hẹp khoảng cách số.
Đừng bỏ lỡ
  • Bốn giải pháp trọng tâm để giải bài toán an toàn dữ liệu quốc gia
    Theo Thứ trưởng Bộ TT&TT Bùi Hoàng Phương, năm 2024 đánh dấu bước tiến vượt bậc của Việt Nam trong lĩnh vực an toàn thông tin. Tuy nhiên, còn rất nhiều thách thức cần vượt qua để đảm bảo an toàn dữ liệu quốc gia.
  • Việt Nam tăng cường hợp tác phát triển công nghệ số với Burundi và NIPA
    Trong khuôn khổ sự kiện Tuần lễ Số quốc tế 2024, Bộ trưởng Bộ Thông tin và Truyền thông Nguyễn Mạnh Hùng đã tiếp và làm việc với Bộ trưởng Bộ Truyền thông, Công nghệ Thông tin và Đa phương tiện Burundi Léocadie Ndacayisaba và ông Hur Sung Wook, Chủ tịch Cục Xúc tiến Công nghiệp CNTT quốc gia Hàn Quốc (NIPA).
  • Chính thức ra mắt Nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin
    Nền tảng hướng tới nâng cao chất lượng và điều phối hiệu quả các hoạt động diễn tập trên toàn quốc thông qua nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin.
  • Robot Delta hữu dụng trong nhiều ngành
    Nhờ vào thiết kế độc đáo và khả năng hoạt động với tốc độ và độ chính xác cao, robot Delta là một giải pháp tối ưu trong nhiều ngành công nghiệp hiện đại.
  • Cà Mau ứng dụng các phần mềm chuyển đổi số trong ngành nông nghiệp
    Ngành nông nghiệp tỉnh Cà Mau đã không ngừng triển khai các giải pháp chuyển đổi số thông qua việc sử dụng các phần mềm, xây dựng cơ sở dữ liệu chuyên ngành phục vụ quản lý, điều hành. Trong tương lai không xa, các phần mềm này sẽ hoàn thiện và bắt kịp xu hướng công nghệ để hỗ trợ người nông dân nhiều hơn trong việc tăng gia sản xuất.
  • Bảo vệ các hệ thống mạng trọng yếu là cấp thiết
    Song song với tiến trình chuyển đổi số, các chiến dịch tấn công mạng, gián điệp và khủng bố mạng nhằm vào hệ thống công nghệ thông tin (IT) và công nghệ vận hành (OT) trọng yếu ngày càng gia tăng, việc đảm bảo an ninh mạng trở thành ưu tiên hàng đầu của các quốc gia.
  • ‏OPPO Find X8 Series sẽ chính thức lên kệ ngày 7/12‏
    Ngày 21/11, OPPO chính thức ra mắt Find X8 Series‏‏ tại Việt Nam và sẽ lên kệ ngày 7/12 tới. Đây là lần đầu tiên người dùng Việt Nam được trải nghiệm dòng flagship cao cấp nhất của OPPO cùng lúc với toàn cầu. ‏
  • Chuyển đổi số từ thực tiễn Báo Hải Dương
    Báo Hải Dương có nhiều thuận lợi khi thực hiện chuyển đổi số. Đó là Ban Biên tập có quyết tâm cao. Đội ngũ cán bộ, phóng viên, nhân viên của báo nhanh nhạy với cái mới, ham học hỏi...
  • Đưa siêu ứng dụng "Công dân Thủ đô số - iHanoi" vào cuộc sống
    “Công dân Thủ đô số” - iHaNoi là kênh tương tác trực tuyến trên môi trường số giữa người dân, doanh nghiệp với các cấp chính quyền thành phố Hà Nội. Qua ứng dụng này, người dân và doanh nghiệp có thể phản ánh các vấn đề đời sống, từ đó giúp chính quyền tiếp nhận và giải quyết kịp thời.
  • Sự gia tăng của ứng dụng AI tạo sinh: Những rủi ro tiềm ẩn cho xã hội và con người
    AI tạo sinh là một trong những thành tựu công nghệ mới nhất của con người trong thập niên 20 của thế kỷ XXI. Cho đến nay, sự ứng dụng của AI tạo sinh đã tạo ra nhiều cuộc tranh luận quan trọng trong các nghiên cứu xã hội, đặc biệt là trong lĩnh vực triết học. AI tạo sinh đã thách thức nhiều khái niệm và định kiến của chúng ta về bản thân mình, đặc biệt là về cách chúng ta hiểu về tư duy và bản chất của tư duy con người.
Singapore lập trung tâm chứng nhận, đánh giá an ninh mạng
POWERED BY ONECMS - A PRODUCT OF NEKO