SlideShare a Scribd company logo
1 of 6
Download to read offline
MẤT AN TOÀN AN NINH MẠNG
- VÀ MỘT VÀI GỢI Ý
SECURITY BOOTCAMP 2017
NHA TRANG, NGÀY 09-10/09/2017
NGƯỜI TRÌNH BÀY: LÊ TRUNG NGHĨA
THÀNH VIÊN CỦA CỘNG ĐỒNG ICT-VN
Email: letrungnghia.foss@gmail.com
Blogs: http://vnfoss.blogspot.com/
http://letrungnghia.mangvn.org/blogs/
Trang web CLB PMTDNM Việt Nam: http://vfossa.vn/vi/
HanoiLUG wiki: http://wiki.hanoilug.org/
MẤT ATANTT CÁC HỆ THỐNG MẠNG CỦA NHÀ NƯỚC. VÌ SAO?
- Hầu hết các hệ thống mạng của nhà nước dựa vào công nghệ phụ thuộc nền tảng!
- Không làm chủ được công nghệ → Không thể có ATANTT các hệ thống được!
GỢI Ý NHỮNG VIỆC NHÀ NƯỚC NÊN ƯU TIÊN LÀM NGAY:
1. Nhà nước, thông qua bộ tài chính, không cấp tiền đóng thuế của người dân cho
bất kỳ hoạt động nào có liên quan tới CNTT mà chỉ chạy trên các công nghệ phụ
thuộc nền tảng, bao gồm các hoạt động mua sắm nhà nước, tuyên truyền, giáo dục,
xây dựng các hệ thống CNTT, cả phần cứng, phần mềm và phần dẻo.
2. Nhà nước có kế hoạch rõ ràng để loại bỏ càng sớm càng tốt (các) hệ thống công
nghệ phụ thuộc nền tảng ra khỏi tất cả các hệ thống CNTT của nhà nước và thay thế
dần vào đó bằng các hệ thống có công nghệ độc lập nền tảng để đảm bảo ATANTT
và tính tương thích liên thông của hệ thống, không bị khóa trói vào bất kỳ nhà cung
cấp độc quyền nào.
3. Đưa nội dung đào tạo CNTT nguồn mở và các công nghệ độc lập với nền tảng
thành bắt buộc trong tất cả các cơ sở giáo dục công lập trong cả nước, ở tất cả các
mức học, từ tiểu học, trung học cơ sở, trung học phổ thông, đào tạo nghề, cao đẳng
- đại học và sau đại học.
GỢI Ý NHỮNG VIỆC NHÀ NƯỚC NÊN ƯU TIÊN LÀM NGAY: (TIẾP):
4. Nhà nước không nhận người không đạt chuẩn kỹ năng theo Thông tư số
03/2014/TT-BTTTT ngày 11/03/2014 Quy định Chuẩn kỹ năng sử dụng CNTT, có hiệu
lực từ ngày 28/04/2014, vào cơ quan nhà nước. Trong các cơ quan nhà nước, không
đề bạt, không thưởng, không tăng lương, không cử đi nước ngoài, không kết nạp
Đảng những người không đạt chuẩn kỹ năng này.
5. Nhà nước sớm đầu tư xây dựng hệ điều hành công nghệ không phụ thuộc nền tảng
để làm cơ sở cho các hệ thống của nhà nước từ nay về sau này sẽ dựa vào, theo
nguyên lý phát triển nguồn mở quốc tế, phát triển cùng và không tách rời khỏi các
cộng đồng nguồn mở thế giới.
6. Nhà nước ưu tiên phát triển mật mã, mã hóa - giải mã, để bảo vệ dữ liệu theo vòng
đời dữ liệu, với sự hợp tác chặt chẽ giữa BCYCP và các nhà toán học chuyên mật mã.
Nếu các công việc nêu trên là KHÔNG KHẢ THI đối với nhà nước, thì về bản chất,
mong ước có ATANTT trong các hệ thống CNTT của nhà nước là KHÔNG KHẢ THI,
bất kể nhà nước đổ bao nhiêu tiền, bao nhiêu người và bao nhiêu công sức vào đó.
-------------------------------------------------------------------------------------------------------------------
Công nghệ phụ thuộc nền tảng là gì? Xin xem: Mô hình tham chiếu hợp nhất Kiến trúc
tổng thể Liên bang (Mỹ)(FEA), bản tiếng Anh (trang 81, 82) hoặc bản dịch tiếng Việt.
SỰ KIỆN NỔI BẬT TRONG NĂM 2017 VÀ ... 9 NĂM TRƯỚC...
Vụ màn hình đen tháng 10 & 11/2008
Vụ WannaCry tháng 5/2017
Mức độ thiệt hại … khác nhau.
Bản chất sự việc là … khá giống nhau.
Đơn giản: Máy tính là của bạn???
CÁC TÀI LIỆU THAM KHẢO:
1. Vụ tấn công vào VNA và một vài gợi ý (với các tham chiếu trong bài).
2. Thư ngỏ dành cho những ai có quan tâm, ở định dạng HTML hoặc PDF (với các
tham chiếu trong bài).
3. Tiếp cận mô hình mạng 7 lớp OSI và đề xuất cho VN về an toàn thông tin dữ liệu.
4. Vòng đời an toàn thông tin - dữ liệu và các công cụ nguồn mở bảo vệ dữ liệu.
5. Chính phủ Mỹ có chính sách ‘Mã nguồn Liên bang’ (Federal Source Code Policy), và
đã xây dựng kho mã nguồn với hàng loạt các bộ tham gia, kể cả nhiều bộ quan trọng
vào nửa cuối năm 2016.
6. Kho các dự án nguồn mở sử dụng trong các chính phủ EU.
7. Không chỉ có phần mềm, mà phần cứng cũng là mở. Từ năm 2011 đã có các thông
tin về dự án Máy tính Mở - Open Computer của Facebook và nhiều hãng khác nhằm
phá vỡ những chiếc hộp đen trong hạ tầng CNTT nguồn đóng sở hữu độc quyền để có
được sự lựa chọn lớn hơn, tùy biến được và tiết kiệm được. Trên hết, nó mở ra cơ hội
cho các thế hệ sau của Việt Nam để sáng tạo và làm chủ các hệ thống thông tin của
mình khi phát triển cùng và không tách rời khỏi các cộng đồng nguồn mở thế giới.
Cảm ơn!
LÊ TRUNG NGHĨA
Email: letrungnghia.foss@gmail.com
Blogs: http://vnfoss.blogspot.com/
http://letrungnghia.mangvn.org/blogs/
Trang web CLB PMTDNM Việt Nam: http://vfossa.vn/vi/
HanoiLUG wiki: http://wiki.hanoilug.org/

More Related Content

Similar to Le Trung Nghia - Mat an toan an ninh mang va mot vai goi y

BaFoss in-e gov-october-2014
BaFoss in-e gov-october-2014BaFoss in-e gov-october-2014
BaFoss in-e gov-october-2014nghia le trung
 
Foss in-e gov-august-2014
Foss in-e gov-august-2014Foss in-e gov-august-2014
Foss in-e gov-august-2014nghia le trung
 
Info sec foss-mandate-migration-sep-2013-b-
Info sec foss-mandate-migration-sep-2013-b-Info sec foss-mandate-migration-sep-2013-b-
Info sec foss-mandate-migration-sep-2013-b-nghia le trung
 
An ninh thông tin và chuyển đổi sang phần mềm tự do nguồn mở
An ninh thông tin và chuyển đổi sang phần mềm tự do nguồn mởAn ninh thông tin và chuyển đổi sang phần mềm tự do nguồn mở
An ninh thông tin và chuyển đổi sang phần mềm tự do nguồn mởvinades
 
Info sec foss-mandatmigration-sep-2013
Info sec foss-mandatmigration-sep-2013Info sec foss-mandatmigration-sep-2013
Info sec foss-mandatmigration-sep-2013nghia le trung
 
Info sec in-business-august-2014
Info sec in-business-august-2014Info sec in-business-august-2014
Info sec in-business-august-2014nghia le trung
 
Info sec foss-migration-sep-2013
Info sec foss-migration-sep-2013Info sec foss-migration-sep-2013
Info sec foss-migration-sep-2013nghia le trung
 
Foss in-academia-oct-2014-b
Foss in-academia-oct-2014-bFoss in-academia-oct-2014-b
Foss in-academia-oct-2014-bnghia le trung
 
(Dự thảo 4.0) công văn hướng dẫn nguyên tắc thiết kế cơ bản hệ thống thông tin
(Dự thảo 4.0) công văn hướng dẫn nguyên tắc thiết kế cơ bản hệ thống thông tin (Dự thảo 4.0) công văn hướng dẫn nguyên tắc thiết kế cơ bản hệ thống thông tin
(Dự thảo 4.0) công văn hướng dẫn nguyên tắc thiết kế cơ bản hệ thống thông tin Vu Hung Nguyen
 
Mo hinh osi-7lop-va-khuyencao-baove-dulieu
Mo hinh osi-7lop-va-khuyencao-baove-dulieuMo hinh osi-7lop-va-khuyencao-baove-dulieu
Mo hinh osi-7lop-va-khuyencao-baove-dulieunghia le trung
 
Sbc 2020 bao gio vn co anm dua vao cong nghe mo
Sbc 2020 bao gio vn co anm dua vao cong nghe moSbc 2020 bao gio vn co anm dua vao cong nghe mo
Sbc 2020 bao gio vn co anm dua vao cong nghe moSecurity Bootcamp
 
Foss in-academia-sep-2014-b
Foss in-academia-sep-2014-bFoss in-academia-sep-2014-b
Foss in-academia-sep-2014-bnghia le trung
 
Foss for-public-administration-th102012
Foss for-public-administration-th102012Foss for-public-administration-th102012
Foss for-public-administration-th102012nghia le trung
 
Info sec foss-mandate-migration-nov-2013-
Info sec foss-mandate-migration-nov-2013-Info sec foss-mandate-migration-nov-2013-
Info sec foss-mandate-migration-nov-2013-nghia le trung
 

Similar to Le Trung Nghia - Mat an toan an ninh mang va mot vai goi y (20)

BaFoss in-e gov-october-2014
BaFoss in-e gov-october-2014BaFoss in-e gov-october-2014
BaFoss in-e gov-october-2014
 
Info sec july-2014
Info sec july-2014Info sec july-2014
Info sec july-2014
 
Foss in-e gov-august-2014
Foss in-e gov-august-2014Foss in-e gov-august-2014
Foss in-e gov-august-2014
 
Can thooss(1)
Can thooss(1)Can thooss(1)
Can thooss(1)
 
Info sec foss-mandate-migration-sep-2013-b-
Info sec foss-mandate-migration-sep-2013-b-Info sec foss-mandate-migration-sep-2013-b-
Info sec foss-mandate-migration-sep-2013-b-
 
An ninh thông tin và chuyển đổi sang phần mềm tự do nguồn mở
An ninh thông tin và chuyển đổi sang phần mềm tự do nguồn mởAn ninh thông tin và chuyển đổi sang phần mềm tự do nguồn mở
An ninh thông tin và chuyển đổi sang phần mềm tự do nguồn mở
 
Info sec foss-mandatmigration-sep-2013
Info sec foss-mandatmigration-sep-2013Info sec foss-mandatmigration-sep-2013
Info sec foss-mandatmigration-sep-2013
 
Info sec in-business-august-2014
Info sec in-business-august-2014Info sec in-business-august-2014
Info sec in-business-august-2014
 
Info sec nov-2014
Info sec nov-2014Info sec nov-2014
Info sec nov-2014
 
Info sec foss-migration-sep-2013
Info sec foss-migration-sep-2013Info sec foss-migration-sep-2013
Info sec foss-migration-sep-2013
 
World foss-status
World foss-statusWorld foss-status
World foss-status
 
Info sec oct-2014
Info sec oct-2014Info sec oct-2014
Info sec oct-2014
 
Foss in-academia-oct-2014-b
Foss in-academia-oct-2014-bFoss in-academia-oct-2014-b
Foss in-academia-oct-2014-b
 
Info sec sep-2014
Info sec sep-2014Info sec sep-2014
Info sec sep-2014
 
(Dự thảo 4.0) công văn hướng dẫn nguyên tắc thiết kế cơ bản hệ thống thông tin
(Dự thảo 4.0) công văn hướng dẫn nguyên tắc thiết kế cơ bản hệ thống thông tin (Dự thảo 4.0) công văn hướng dẫn nguyên tắc thiết kế cơ bản hệ thống thông tin
(Dự thảo 4.0) công văn hướng dẫn nguyên tắc thiết kế cơ bản hệ thống thông tin
 
Mo hinh osi-7lop-va-khuyencao-baove-dulieu
Mo hinh osi-7lop-va-khuyencao-baove-dulieuMo hinh osi-7lop-va-khuyencao-baove-dulieu
Mo hinh osi-7lop-va-khuyencao-baove-dulieu
 
Sbc 2020 bao gio vn co anm dua vao cong nghe mo
Sbc 2020 bao gio vn co anm dua vao cong nghe moSbc 2020 bao gio vn co anm dua vao cong nghe mo
Sbc 2020 bao gio vn co anm dua vao cong nghe mo
 
Foss in-academia-sep-2014-b
Foss in-academia-sep-2014-bFoss in-academia-sep-2014-b
Foss in-academia-sep-2014-b
 
Foss for-public-administration-th102012
Foss for-public-administration-th102012Foss for-public-administration-th102012
Foss for-public-administration-th102012
 
Info sec foss-mandate-migration-nov-2013-
Info sec foss-mandate-migration-nov-2013-Info sec foss-mandate-migration-nov-2013-
Info sec foss-mandate-migration-nov-2013-
 

More from Security Bootcamp

Ransomware is Knocking your Door_Final.pdf
Ransomware is Knocking your Door_Final.pdfRansomware is Knocking your Door_Final.pdf
Ransomware is Knocking your Door_Final.pdfSecurity Bootcamp
 
Hieupc-The role of psychology in enhancing cybersecurity
Hieupc-The role of psychology in enhancing cybersecurityHieupc-The role of psychology in enhancing cybersecurity
Hieupc-The role of psychology in enhancing cybersecuritySecurity Bootcamp
 
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s view
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s viewNguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s view
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s viewSecurity Bootcamp
 
Giam sat thu dong thong tin an toan hang hai su dung sdr
Giam sat thu dong thong tin an toan hang hai su dung sdrGiam sat thu dong thong tin an toan hang hai su dung sdr
Giam sat thu dong thong tin an toan hang hai su dung sdrSecurity Bootcamp
 
Insider threat-what-us-do d-want
Insider threat-what-us-do d-wantInsider threat-what-us-do d-want
Insider threat-what-us-do d-wantSecurity Bootcamp
 
Macro malware common techniques - public
Macro malware   common techniques - publicMacro malware   common techniques - public
Macro malware common techniques - publicSecurity Bootcamp
 
Malware detection-using-machine-learning
Malware detection-using-machine-learningMalware detection-using-machine-learning
Malware detection-using-machine-learningSecurity Bootcamp
 
Tim dieu moi trong nhung dieu cu
Tim dieu moi trong nhung dieu cuTim dieu moi trong nhung dieu cu
Tim dieu moi trong nhung dieu cuSecurity Bootcamp
 
Threat detection with 0 cost
Threat detection with 0 costThreat detection with 0 cost
Threat detection with 0 costSecurity Bootcamp
 
GOLDEN TICKET - Hiểm hoa tiềm ẩn trong hệ thống Active Directory
GOLDEN TICKET -  Hiểm hoa tiềm ẩn trong hệ thống Active DirectoryGOLDEN TICKET -  Hiểm hoa tiềm ẩn trong hệ thống Active Directory
GOLDEN TICKET - Hiểm hoa tiềm ẩn trong hệ thống Active DirectorySecurity Bootcamp
 
PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018
PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018
PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018Security Bootcamp
 
Lannguyen-Detecting Cyber Attacks
Lannguyen-Detecting Cyber AttacksLannguyen-Detecting Cyber Attacks
Lannguyen-Detecting Cyber AttacksSecurity Bootcamp
 
Cyber Attacks on Financial _ Vikjava
Cyber Attacks on Financial _ VikjavaCyber Attacks on Financial _ Vikjava
Cyber Attacks on Financial _ VikjavaSecurity Bootcamp
 
Tran Minh Tri - Bao mat du lieu thoi ky [3.0]
Tran Minh Tri - Bao mat du lieu thoi ky [3.0]Tran Minh Tri - Bao mat du lieu thoi ky [3.0]
Tran Minh Tri - Bao mat du lieu thoi ky [3.0]Security Bootcamp
 

More from Security Bootcamp (20)

Ransomware is Knocking your Door_Final.pdf
Ransomware is Knocking your Door_Final.pdfRansomware is Knocking your Door_Final.pdf
Ransomware is Knocking your Door_Final.pdf
 
Hieupc-The role of psychology in enhancing cybersecurity
Hieupc-The role of psychology in enhancing cybersecurityHieupc-The role of psychology in enhancing cybersecurity
Hieupc-The role of psychology in enhancing cybersecurity
 
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s view
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s viewNguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s view
Nguyen Huu Trung - Building a web vulnerability scanner - From a hacker’s view
 
Deception change-the-game
Deception change-the-gameDeception change-the-game
Deception change-the-game
 
Giam sat thu dong thong tin an toan hang hai su dung sdr
Giam sat thu dong thong tin an toan hang hai su dung sdrGiam sat thu dong thong tin an toan hang hai su dung sdr
Giam sat thu dong thong tin an toan hang hai su dung sdr
 
Sbc2019 luong-cyber startup
Sbc2019 luong-cyber startupSbc2019 luong-cyber startup
Sbc2019 luong-cyber startup
 
Insider threat-what-us-do d-want
Insider threat-what-us-do d-wantInsider threat-what-us-do d-want
Insider threat-what-us-do d-want
 
Macro malware common techniques - public
Macro malware   common techniques - publicMacro malware   common techniques - public
Macro malware common techniques - public
 
Malware detection-using-machine-learning
Malware detection-using-machine-learningMalware detection-using-machine-learning
Malware detection-using-machine-learning
 
Tim dieu moi trong nhung dieu cu
Tim dieu moi trong nhung dieu cuTim dieu moi trong nhung dieu cu
Tim dieu moi trong nhung dieu cu
 
Threat detection with 0 cost
Threat detection with 0 costThreat detection with 0 cost
Threat detection with 0 cost
 
Build SOC
Build SOC Build SOC
Build SOC
 
AD red vs blue
AD red vs blueAD red vs blue
AD red vs blue
 
Securitybox
SecurityboxSecuritybox
Securitybox
 
GOLDEN TICKET - Hiểm hoa tiềm ẩn trong hệ thống Active Directory
GOLDEN TICKET -  Hiểm hoa tiềm ẩn trong hệ thống Active DirectoryGOLDEN TICKET -  Hiểm hoa tiềm ẩn trong hệ thống Active Directory
GOLDEN TICKET - Hiểm hoa tiềm ẩn trong hệ thống Active Directory
 
PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018
PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018
PHÂN TÍCH MỘT SỐ CUỘC TẤN CÔNG APT ĐIỂN HÌNH NHẮM VÀO VIỆT NAM 2017-2018
 
Api security-present
Api security-presentApi security-present
Api security-present
 
Lannguyen-Detecting Cyber Attacks
Lannguyen-Detecting Cyber AttacksLannguyen-Detecting Cyber Attacks
Lannguyen-Detecting Cyber Attacks
 
Cyber Attacks on Financial _ Vikjava
Cyber Attacks on Financial _ VikjavaCyber Attacks on Financial _ Vikjava
Cyber Attacks on Financial _ Vikjava
 
Tran Minh Tri - Bao mat du lieu thoi ky [3.0]
Tran Minh Tri - Bao mat du lieu thoi ky [3.0]Tran Minh Tri - Bao mat du lieu thoi ky [3.0]
Tran Minh Tri - Bao mat du lieu thoi ky [3.0]
 

Recently uploaded

Thuyết minh dự án nuôi heo nái sinh sản.docx
Thuyết minh dự án nuôi heo nái sinh sản.docxThuyết minh dự án nuôi heo nái sinh sản.docx
Thuyết minh dự án nuôi heo nái sinh sản.docxLẬP DỰ ÁN VIỆT
 
Thuyết minh Dự án du lịch nghĩ dưỡng.docx
Thuyết minh Dự án du lịch nghĩ dưỡng.docxThuyết minh Dự án du lịch nghĩ dưỡng.docx
Thuyết minh Dự án du lịch nghĩ dưỡng.docxLẬP DỰ ÁN VIỆT
 
dự án phát triển các sản phẩm trầm hương.docx
dự án phát triển các sản phẩm trầm hương.docxdự án phát triển các sản phẩm trầm hương.docx
dự án phát triển các sản phẩm trầm hương.docxLẬP DỰ ÁN VIỆT
 
Dự án trồng và sản xuất trà túi lọc đinh lăng.docx
Dự án trồng và sản xuất trà túi lọc đinh lăng.docxDự án trồng và sản xuất trà túi lọc đinh lăng.docx
Dự án trồng và sản xuất trà túi lọc đinh lăng.docxLẬP DỰ ÁN VIỆT
 
Đề án trồng rừng , bảo vệ rừng kết hợp du lịch trãi nghiệm
Đề án trồng rừng , bảo vệ rừng kết hợp du lịch trãi nghiệmĐề án trồng rừng , bảo vệ rừng kết hợp du lịch trãi nghiệm
Đề án trồng rừng , bảo vệ rừng kết hợp du lịch trãi nghiệmLẬP DỰ ÁN VIỆT
 
Dự án nhà máy gạch tuyne, kết hợp khu tái chế chất thải xây dựng.docx
Dự án nhà máy gạch tuyne, kết hợp khu tái chế chất thải xây dựng.docxDự án nhà máy gạch tuyne, kết hợp khu tái chế chất thải xây dựng.docx
Dự án nhà máy gạch tuyne, kết hợp khu tái chế chất thải xây dựng.docxLẬP DỰ ÁN VIỆT
 
dự án nhà máy chế viến và nuôi trồng thủy sản.docx
dự án nhà máy chế viến và nuôi trồng thủy sản.docxdự án nhà máy chế viến và nuôi trồng thủy sản.docx
dự án nhà máy chế viến và nuôi trồng thủy sản.docxLẬP DỰ ÁN VIỆT
 
Bài giảng 1 _ Giới thiệu thẩm định dự án đầu tư.pdf
Bài giảng 1 _ Giới thiệu thẩm định dự án đầu tư.pdfBài giảng 1 _ Giới thiệu thẩm định dự án đầu tư.pdf
Bài giảng 1 _ Giới thiệu thẩm định dự án đầu tư.pdfAnhHong215504
 
Dự án nhà Máy Chế Biến Nông Sản, Lâm Sản Xuất Khẩu.docx
Dự án nhà Máy Chế Biến Nông Sản, Lâm Sản Xuất Khẩu.docxDự án nhà Máy Chế Biến Nông Sản, Lâm Sản Xuất Khẩu.docx
Dự án nhà Máy Chế Biến Nông Sản, Lâm Sản Xuất Khẩu.docxLẬP DỰ ÁN VIỆT
 
Thuyết minh Dự án trạm dừng chân 0918755356.doc
Thuyết minh Dự án trạm dừng chân 0918755356.docThuyết minh Dự án trạm dừng chân 0918755356.doc
Thuyết minh Dự án trạm dừng chân 0918755356.docLẬP DỰ ÁN VIỆT
 

Recently uploaded (10)

Thuyết minh dự án nuôi heo nái sinh sản.docx
Thuyết minh dự án nuôi heo nái sinh sản.docxThuyết minh dự án nuôi heo nái sinh sản.docx
Thuyết minh dự án nuôi heo nái sinh sản.docx
 
Thuyết minh Dự án du lịch nghĩ dưỡng.docx
Thuyết minh Dự án du lịch nghĩ dưỡng.docxThuyết minh Dự án du lịch nghĩ dưỡng.docx
Thuyết minh Dự án du lịch nghĩ dưỡng.docx
 
dự án phát triển các sản phẩm trầm hương.docx
dự án phát triển các sản phẩm trầm hương.docxdự án phát triển các sản phẩm trầm hương.docx
dự án phát triển các sản phẩm trầm hương.docx
 
Dự án trồng và sản xuất trà túi lọc đinh lăng.docx
Dự án trồng và sản xuất trà túi lọc đinh lăng.docxDự án trồng và sản xuất trà túi lọc đinh lăng.docx
Dự án trồng và sản xuất trà túi lọc đinh lăng.docx
 
Đề án trồng rừng , bảo vệ rừng kết hợp du lịch trãi nghiệm
Đề án trồng rừng , bảo vệ rừng kết hợp du lịch trãi nghiệmĐề án trồng rừng , bảo vệ rừng kết hợp du lịch trãi nghiệm
Đề án trồng rừng , bảo vệ rừng kết hợp du lịch trãi nghiệm
 
Dự án nhà máy gạch tuyne, kết hợp khu tái chế chất thải xây dựng.docx
Dự án nhà máy gạch tuyne, kết hợp khu tái chế chất thải xây dựng.docxDự án nhà máy gạch tuyne, kết hợp khu tái chế chất thải xây dựng.docx
Dự án nhà máy gạch tuyne, kết hợp khu tái chế chất thải xây dựng.docx
 
dự án nhà máy chế viến và nuôi trồng thủy sản.docx
dự án nhà máy chế viến và nuôi trồng thủy sản.docxdự án nhà máy chế viến và nuôi trồng thủy sản.docx
dự án nhà máy chế viến và nuôi trồng thủy sản.docx
 
Bài giảng 1 _ Giới thiệu thẩm định dự án đầu tư.pdf
Bài giảng 1 _ Giới thiệu thẩm định dự án đầu tư.pdfBài giảng 1 _ Giới thiệu thẩm định dự án đầu tư.pdf
Bài giảng 1 _ Giới thiệu thẩm định dự án đầu tư.pdf
 
Dự án nhà Máy Chế Biến Nông Sản, Lâm Sản Xuất Khẩu.docx
Dự án nhà Máy Chế Biến Nông Sản, Lâm Sản Xuất Khẩu.docxDự án nhà Máy Chế Biến Nông Sản, Lâm Sản Xuất Khẩu.docx
Dự án nhà Máy Chế Biến Nông Sản, Lâm Sản Xuất Khẩu.docx
 
Thuyết minh Dự án trạm dừng chân 0918755356.doc
Thuyết minh Dự án trạm dừng chân 0918755356.docThuyết minh Dự án trạm dừng chân 0918755356.doc
Thuyết minh Dự án trạm dừng chân 0918755356.doc
 

Le Trung Nghia - Mat an toan an ninh mang va mot vai goi y

  • 1. MẤT AN TOÀN AN NINH MẠNG - VÀ MỘT VÀI GỢI Ý SECURITY BOOTCAMP 2017 NHA TRANG, NGÀY 09-10/09/2017 NGƯỜI TRÌNH BÀY: LÊ TRUNG NGHĨA THÀNH VIÊN CỦA CỘNG ĐỒNG ICT-VN Email: letrungnghia.foss@gmail.com Blogs: http://vnfoss.blogspot.com/ http://letrungnghia.mangvn.org/blogs/ Trang web CLB PMTDNM Việt Nam: http://vfossa.vn/vi/ HanoiLUG wiki: http://wiki.hanoilug.org/
  • 2. MẤT ATANTT CÁC HỆ THỐNG MẠNG CỦA NHÀ NƯỚC. VÌ SAO? - Hầu hết các hệ thống mạng của nhà nước dựa vào công nghệ phụ thuộc nền tảng! - Không làm chủ được công nghệ → Không thể có ATANTT các hệ thống được! GỢI Ý NHỮNG VIỆC NHÀ NƯỚC NÊN ƯU TIÊN LÀM NGAY: 1. Nhà nước, thông qua bộ tài chính, không cấp tiền đóng thuế của người dân cho bất kỳ hoạt động nào có liên quan tới CNTT mà chỉ chạy trên các công nghệ phụ thuộc nền tảng, bao gồm các hoạt động mua sắm nhà nước, tuyên truyền, giáo dục, xây dựng các hệ thống CNTT, cả phần cứng, phần mềm và phần dẻo. 2. Nhà nước có kế hoạch rõ ràng để loại bỏ càng sớm càng tốt (các) hệ thống công nghệ phụ thuộc nền tảng ra khỏi tất cả các hệ thống CNTT của nhà nước và thay thế dần vào đó bằng các hệ thống có công nghệ độc lập nền tảng để đảm bảo ATANTT và tính tương thích liên thông của hệ thống, không bị khóa trói vào bất kỳ nhà cung cấp độc quyền nào. 3. Đưa nội dung đào tạo CNTT nguồn mở và các công nghệ độc lập với nền tảng thành bắt buộc trong tất cả các cơ sở giáo dục công lập trong cả nước, ở tất cả các mức học, từ tiểu học, trung học cơ sở, trung học phổ thông, đào tạo nghề, cao đẳng - đại học và sau đại học.
  • 3. GỢI Ý NHỮNG VIỆC NHÀ NƯỚC NÊN ƯU TIÊN LÀM NGAY: (TIẾP): 4. Nhà nước không nhận người không đạt chuẩn kỹ năng theo Thông tư số 03/2014/TT-BTTTT ngày 11/03/2014 Quy định Chuẩn kỹ năng sử dụng CNTT, có hiệu lực từ ngày 28/04/2014, vào cơ quan nhà nước. Trong các cơ quan nhà nước, không đề bạt, không thưởng, không tăng lương, không cử đi nước ngoài, không kết nạp Đảng những người không đạt chuẩn kỹ năng này. 5. Nhà nước sớm đầu tư xây dựng hệ điều hành công nghệ không phụ thuộc nền tảng để làm cơ sở cho các hệ thống của nhà nước từ nay về sau này sẽ dựa vào, theo nguyên lý phát triển nguồn mở quốc tế, phát triển cùng và không tách rời khỏi các cộng đồng nguồn mở thế giới. 6. Nhà nước ưu tiên phát triển mật mã, mã hóa - giải mã, để bảo vệ dữ liệu theo vòng đời dữ liệu, với sự hợp tác chặt chẽ giữa BCYCP và các nhà toán học chuyên mật mã. Nếu các công việc nêu trên là KHÔNG KHẢ THI đối với nhà nước, thì về bản chất, mong ước có ATANTT trong các hệ thống CNTT của nhà nước là KHÔNG KHẢ THI, bất kể nhà nước đổ bao nhiêu tiền, bao nhiêu người và bao nhiêu công sức vào đó. ------------------------------------------------------------------------------------------------------------------- Công nghệ phụ thuộc nền tảng là gì? Xin xem: Mô hình tham chiếu hợp nhất Kiến trúc tổng thể Liên bang (Mỹ)(FEA), bản tiếng Anh (trang 81, 82) hoặc bản dịch tiếng Việt.
  • 4. SỰ KIỆN NỔI BẬT TRONG NĂM 2017 VÀ ... 9 NĂM TRƯỚC... Vụ màn hình đen tháng 10 & 11/2008 Vụ WannaCry tháng 5/2017 Mức độ thiệt hại … khác nhau. Bản chất sự việc là … khá giống nhau. Đơn giản: Máy tính là của bạn???
  • 5. CÁC TÀI LIỆU THAM KHẢO: 1. Vụ tấn công vào VNA và một vài gợi ý (với các tham chiếu trong bài). 2. Thư ngỏ dành cho những ai có quan tâm, ở định dạng HTML hoặc PDF (với các tham chiếu trong bài). 3. Tiếp cận mô hình mạng 7 lớp OSI và đề xuất cho VN về an toàn thông tin dữ liệu. 4. Vòng đời an toàn thông tin - dữ liệu và các công cụ nguồn mở bảo vệ dữ liệu. 5. Chính phủ Mỹ có chính sách ‘Mã nguồn Liên bang’ (Federal Source Code Policy), và đã xây dựng kho mã nguồn với hàng loạt các bộ tham gia, kể cả nhiều bộ quan trọng vào nửa cuối năm 2016. 6. Kho các dự án nguồn mở sử dụng trong các chính phủ EU. 7. Không chỉ có phần mềm, mà phần cứng cũng là mở. Từ năm 2011 đã có các thông tin về dự án Máy tính Mở - Open Computer của Facebook và nhiều hãng khác nhằm phá vỡ những chiếc hộp đen trong hạ tầng CNTT nguồn đóng sở hữu độc quyền để có được sự lựa chọn lớn hơn, tùy biến được và tiết kiệm được. Trên hết, nó mở ra cơ hội cho các thế hệ sau của Việt Nam để sáng tạo và làm chủ các hệ thống thông tin của mình khi phát triển cùng và không tách rời khỏi các cộng đồng nguồn mở thế giới.
  • 6. Cảm ơn! LÊ TRUNG NGHĨA Email: letrungnghia.foss@gmail.com Blogs: http://vnfoss.blogspot.com/ http://letrungnghia.mangvn.org/blogs/ Trang web CLB PMTDNM Việt Nam: http://vfossa.vn/vi/ HanoiLUG wiki: http://wiki.hanoilug.org/