SecDevOps - Giải pháp đảm bảo an toàn thông tin cho CĐS

Huy Thông
02/06/2022 20:10
D

An toàn thông tin (ATTT) cần được đặt lên hàng đầu cho mọi tổ chức trong bối cảnh Chuyển đổi số (CĐS). SecDevOps ra đời nhằm đưa việc chú trọng ATTT ngay từ khâu thiết kế khi các tổ chức nhận yêu cầu về phần mềm, đồng thời giải quyết những lỗ hổng, sự cố ngay từ khi nó chưa xảy ra.

Tại chuỗi webinar "Đảm bảo ATTT mạng quốc gia trong kỷ nguyên chuyển đổi số (CĐS)" với chủ đề "nâng cao khả năng đảm bảo ATTT cho các tổ chức với SecDevOps". Nói về việc đảm bảo ATTT nói chung, nhất là việc đảm bảo an toàn trong các quy trình CĐS của các tổ chức, doanh nghiệp (DN), Ông Dương Thành Vịnh, Trưởng phòng Ứng cứu sự cố Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC) cho rằng, hiện nay chúng ta mặc dù đạt được những thành tựu nhất định, tuy nhiên, vẫn không tránh khỏi những hạn chế, bởi phần lớn vẫn đang sử dụng các mô hình phần mềm truyền thống như: Mô hình thác nước (waterfall); mô hình cho các dự án nhỏ (agile).

SecDevOps, An toàn thông tin, chuyển đổi số

Ông Dương Thành Vịnh, Trưởng phòng Ứng cứu sự cố VNCERT/CC.

Cần tối ưu quy trình phát triển phần mềm

Nói về các đặc trưng cơ bản cùng ưu và nhược điểm của 02 mô hình trên, ông Vịnh cho rằng, mô hình waterfall có ưu điểm chú trọng vào sự tiến triển logic của các bước thực hiện trong suốt vòng đời phát triển của một phần mềm… Tuy nhiên, điểm hạn chế được tạo ra cũng không hề nhỏ, đó là không cho phép chúng ta thay đổi phạm vi dự án, đồng thời, không dễ xử lý các rủi ro bất ngờ, tình huống phát sinh khi xảy ra.

Cũng giống như waterfall, agile ban đầu được kỳ vọng là một phương pháp phát triển phần mềm linh hoạt, tiếp cận cụ thể cho việc quản lý dự án phần mềm, thế nhưng khi sử dụng, điều hạn chế đã biểu hiện rõ: Thiếu sự nhấn mạnh về thiết kế, tài liệu cần thiết; hạn chế quy mô, chất lượng nguồn nhân lực.

Với những hạn chế này, giờ đây chúng ta cần tìm giải pháp tối ưu trong việc phát triển phần mềm, vận hành phần mềm là rất quan trọng, vì quyết định sự thành công và giữ vững thành quả của việc thực hiện nhiệm vụ CĐS trong các tổ chức, DN.

Đáp ứng cho những mong muốn đó, DevOps chính là một giải pháp giúp tổ chức, DN tối ưu quy trình phát triển phần mềmDevSecOps ra đời nhằm bổ sung tính năng "an toàn" vào trong DevOps. Với quy trình này, thông thường các doanh nghiệp (DN) sẽ chạy các cuộc kiểm thử tự động sản phẩm bằng các công cụ kiểm tra tự động. 

Tuy nhiên, việc kiểm tra này là không đủ, ATTT cần phải được đặt lên hàng đầu cũng như xuyên suốt quá trình phát triển. Chính vì vậy, SecDevOps ra đời nhằm đưa việc chú trọng ATTT ngay từ khâu thiết kế khi các tổ chức nhận yêu cầu về phần mềm, đồng thời giải quyết những lỗ hổng, sự cố ngay từ khi nó chưa xảy ra.

Ông Nguyễn Mạnh Luật - CEO/Co-Founder của CyberJutsu khách mời của chương trình nhận định: Lập trình viên ở Việt Nam rất giỏi, cũng như các công ty phát triển phần mềm ở Việt Nam có thế mạnh về năng lực và giá thành, tuy nhiên, các công ty này chưa tập trung, quan tâm và đầu tư vào khía cạnh an toàn, bảo mật của phần mềm, đây là điều bất lợi khi cạnh tranh với các công ty phát triển phần mềm nước ngoài trên thị trường quốc tế.

Thực tế, ATTT nên được đặt lên hàng đầu cho mọi tổ chức trong bối cảnh CĐS. Việc triển khai quy trình SecDevOps cho thấy các doanh nghiệp nên chủ động hơn khi đề cập đến vấn đề bảo mật an toàn thông tin. SecDevOps giúp các doanh nghiệp, tổ chức bảo đảm an toàn thông tin ở mọi giai đoạn. Nó giúp chúng ta yên tâm khi biết rằng chúng ta đang thiết kế các hệ thống và ứng dụng an toàn với các tính năng và chức năng mà người dùng muốn.

ATTT là việc các thông tin phải được lưu trữ trong quy trình khép kín

Khi nói về điều kiện để đảm bảo hiệu quả triển khai nhiệm vụ CĐS trong các tổ chức, DN, ông Vịnh cho rằng, điều không thể thiếu và các nhân tố cần tập trung thực hiện hiện nay: Xây dựng, hoàn thiện quy trình tổ chức trên cơ sở các phần mềm, điều này giúp mọi hoạt động vận hành, quản trị của các đơn vị luôn tối ưu hóa các thao tác dựa trên hệ thống số (trang web); Hình thành, định dạng các dữ liệu thông qua hệ thống lưu trữ trên máy chủ hoặc đám mây (cloud); đảm bảo an toàn cho toàn bộ các quy trình dựa trên nguyên tắc tam giác CIA (toàn vẹn, bí mật, sẵn sàng).

Trong các nhân tố trên, việc xây dựng, hoàn thiện các quy trình tổ chức trên cơ sở các phần mềm có ý nghĩa tiền đề để hình thành các quyết định, dẫn dắt, định hướng việc CĐS.

SecDevOps, An toàn thông tin, chuyển đổi số

Dev Ops chính là một giải pháp giúp tổ chức, DN tối ưu quy trình phát triển phần mềm.

Vì điều này, các tổ chức, DN cần lựa chọn các phần mềm tối ưu, phù hợp với thực tế, năng lực của đơn vị mình. Đặc biệt, nếu các tổ chức, DN không phải là đơn vị xây dựng, phát triển phần mềm mà chỉ thuê, mua để sử dụng phần mềm từ các đơn vị chuyên cung cấp ở ngoài thị trường thì trong quá trình sử dụng muốn bảo vệ ATTT cần đảm bảo, bảo mật các thông tin nội bộ, thông tin sản phẩm theo cách:

Khi phần mềm mới được triển khai mua, sử dụng thì các trường dữ liệu, trường thông tin phải được lưu trữ trong quy trình khép kín. Trong trường hợp khi các thông tin không còn sử dụng cần phải được xóa bỏ triệt để, cần kiểm tra cả trong thùng rác của hệ thống phần mềm xem các thông tin đã được xóa bỏ hết hay chưa.

Hơn nữa, khi các tổ chức, DN trong quá trình sử dụng các phần mềm, nếu gặp các vấn đề sự cố, nguy cơ mất ATTT cần báo cáo nhanh cho VNCERT/CC để VNCERT/CC sớm đưa ra hướng hỗ trợ, xử lý.

Cũng theo ông Vịnh, việc đảm bảo ATTT cần phải được ưu tiên, giao quyền cho các lập trình viên, bởi lẽ các lập trình viên sẽ là người hiểu rõ, sâu sắc về các ứng dụng (vì đôi khi các lập trình viên chính là người lập trình ra các ứng dụng).

"Đặc biệt, những người làm nhiệm vụ bảo vệ phần mềm máy tính (security) khi làm thêm được việc lập trình thì các sản phẩm ứng dụng sẽ luôn tốt và hiệu quả", ông Vịnh nhấn mạnh.

Cũng theo ông Vịnh, những lập trình nên quan tâm đến bảo mật, bởi khi chủ động làm chủ lĩnh vực này góp phần tạo thêm các "tường lưới" bảo vệ an toàn, ngăn cản các tin tặc (hacker) tấn công vào các ứng dụng, phần mềm của các hệ thống.

Hơn nữa, để phát huy vai trò của các lập trình viên các tổ chức, DN cần tập trung đào tạo chuyên sâu về ATTT cho đội ngũ CNTT của mình; các lãnh đạo đứng đầu cần quan tâm đến lĩnh vực ATTT ngay trong quy trình đầu xử lý thông tin về sản phẩm và quy trình cuối bàn giao sản phẩm, ứng dụng.

"Kỷ nguyên của quá trình CĐS cần kiên định đi theo con đường, hướng đi đảm bảo, làm chủ về ATTT, vì ATTT là "chìa khoá" mở ra các cơ hội thành công cho CĐS", ông Vịnh khẳng định.

Theo Tạp chí Điện tử / nguồn: ictvietnam

Bình luận

Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết

Gửi bình luận

Tin cùng chuyên mục

VNeID quá tải khi người dân đăng ký nhận hỗ trợ Quốc khánh 100.000 đồng

VNeID quá tải khi người dân đăng ký nhận hỗ trợ Quốc khánh 100.000 đồng

Chào mùa Thu Đông 2025, UNIQLO ra mắt BST UNIQLO and COMPTOIR DES COTONNIERS

Chào mùa Thu Đông 2025, UNIQLO ra mắt BST UNIQLO and COMPTOIR DES COTONNIERS

Ngập lối vào KĐT Vinsmart city: 4 ngày nay tôi chưa về nhà

Ngập lối vào KĐT Vinsmart city: 4 ngày nay tôi chưa về nhà

Vợ cựu Tổng thống Hàn Quốc Kim Keon Hee bị truy tố tham nhũng: Chưa từng có tiền lệ

Vợ cựu Tổng thống Hàn Quốc Kim Keon Hee bị truy tố tham nhũng: Chưa từng có tiền lệ

Chung kết Z Marketer mùa 5: Gen Z đưa tinh thần Việt vào chiến dịch marketing “triệu view”

Chung kết Z Marketer mùa 5: Gen Z đưa tinh thần Việt vào chiến dịch marketing “triệu view”

Khai mạc trưng bày chuyên đề 'Ký ức Ngày Độc lập và Di sản cho Người trẻ'

Khai mạc trưng bày chuyên đề 'Ký ức Ngày Độc lập và Di sản cho Người trẻ'

StanbyME 2 có đúng “không có thì thiếu, có thì thừa”?

StanbyME 2 có đúng “không có thì thiếu, có thì thừa”?

Cục Tần số xuất quân đảm bảo thông tin vô tuyến điện phục vụ Quốc khánh 2/9

Cục Tần số xuất quân đảm bảo thông tin vô tuyến điện phục vụ Quốc khánh 2/9

Ưu tiên đầu tư cho phát triển, ứng dụng năng lượng nguyên tử

Ưu tiên đầu tư cho phát triển, ứng dụng năng lượng nguyên tử

Cục Tần số phạt tiền hơn 70 tổ chức, cá nhân sử dụng micro không dây sai quy định

Cục Tần số phạt tiền hơn 70 tổ chức, cá nhân sử dụng micro không dây sai quy định

Lan toả tinh thần yêu nước, khát vọng vươn mình qua Triển lãm Thành tựu đất nước

Lan toả tinh thần yêu nước, khát vọng vươn mình qua Triển lãm Thành tựu đất nước

'Tự hào Việt Nam': sự nhắc nhở về giá trị của hòa bình, độc lập, tự do

'Tự hào Việt Nam': sự nhắc nhở về giá trị của hòa bình, độc lập, tự do

Tin mới cập nhật

VNeID quá tải khi người dân đăng ký nhận hỗ trợ Quốc khánh 100.000 đồng

VNeID quá tải khi người dân đăng ký nhận hỗ trợ Quốc khánh 100.000 đồng

Chào mùa Thu Đông 2025, UNIQLO ra mắt BST UNIQLO and COMPTOIR DES COTONNIERS

Chào mùa Thu Đông 2025, UNIQLO ra mắt BST UNIQLO and COMPTOIR DES COTONNIERS

FPT trình diễn hệ sinh thái AI tại Triển lãm 80 năm Hành trình Độc lập - Tự do - Hạnh phúc

FPT trình diễn hệ sinh thái AI tại Triển lãm 80 năm Hành trình Độc lập - Tự do - Hạnh phúc

Ngập lối vào KĐT Vinsmart city: 4 ngày nay tôi chưa về nhà

Ngập lối vào KĐT Vinsmart city: 4 ngày nay tôi chưa về nhà

Vợ cựu Tổng thống Hàn Quốc Kim Keon Hee bị truy tố tham nhũng: Chưa từng có tiền lệ

Vợ cựu Tổng thống Hàn Quốc Kim Keon Hee bị truy tố tham nhũng: Chưa từng có tiền lệ

Chung kết Z Marketer mùa 5: Gen Z đưa tinh thần Việt vào chiến dịch marketing “triệu view”

Chung kết Z Marketer mùa 5: Gen Z đưa tinh thần Việt vào chiến dịch marketing “triệu view”

Khai mạc trưng bày chuyên đề 'Ký ức Ngày Độc lập và Di sản cho Người trẻ'

Khai mạc trưng bày chuyên đề 'Ký ức Ngày Độc lập và Di sản cho Người trẻ'

Giải Bóng đá đường phố Tiger Street Football 2025 chính thức khởi tranh

Giải Bóng đá đường phố Tiger Street Football 2025 chính thức khởi tranh

Cách người dân nhận 100.000 đồng quà Quốc khánh 2/9 cụ thể ra sao?

Cách người dân nhận 100.000 đồng quà Quốc khánh 2/9 cụ thể ra sao?

YouTube đạt thỏa thuận mới với Fox, giữ nguyên nội dung Trên YouTube TV

YouTube đạt thỏa thuận mới với Fox, giữ nguyên nội dung Trên YouTube TV

StanbyME 2 có đúng “không có thì thiếu, có thì thừa”?

StanbyME 2 có đúng “không có thì thiếu, có thì thừa”?

Electro-Voice ra mắt loa cột khổng lồ EVOLVE 90

Electro-Voice ra mắt loa cột khổng lồ EVOLVE 90

Tin đọc nhiều

Khai mạc trưng bày chuyên đề 'Ký ức Ngày Độc lập và Di sản cho Người trẻ'

Khai mạc trưng bày chuyên đề 'Ký ức Ngày Độc lập và Di sản cho Người trẻ'

Chuyển đổi số là Chuyển từ công nghệ thông tin sang Công nghệ thông tin +

Chuyển đổi số là Chuyển từ công nghệ thông tin sang Công nghệ thông tin +

Sứ mệnh mới, không gian mới và năng lượng mới

Sứ mệnh mới, không gian mới và năng lượng mới

Nhân lực số - Trụ cột quan trọng của nền kinh tế số thích ứng với thời kỳ hậu COVID-19

Nhân lực số - Trụ cột quan trọng của nền kinh tế số thích ứng với thời kỳ hậu COVID-19

Việt Nam sẽ nằm trong nhóm 70 nước hàng đầu về xây dựng Chính phủ điện tử

Việt Nam sẽ nằm trong nhóm 70 nước hàng đầu về xây dựng Chính phủ điện tử

AI Innovation Hub chính thức ra mắt tại Khu Công nghệ cao TP.HCM.

AI Innovation Hub chính thức ra mắt tại Khu Công nghệ cao TP.HCM.

Quảng cáo trên nền tảng xuyên biên giới: Phải đóng thuế, tuân thủ Luật an ninh mạng

Quảng cáo trên nền tảng xuyên biên giới: Phải đóng thuế, tuân thủ Luật an ninh mạng

Chuyển đổi số làm gia tăng lợi thế của Việt Nam khi thực hiện EVFTA

Chuyển đổi số làm gia tăng lợi thế của Việt Nam khi thực hiện EVFTA

Ngành GTVT ứng dụng CNTT trong các hoạt động quản lý, điều hành

Ngành GTVT ứng dụng CNTT trong các hoạt động quản lý, điều hành

Tăng cường tiếp cận nền tảng kinh tế số ứng phó với dịch COVID-19

Tăng cường tiếp cận nền tảng kinh tế số ứng phó với dịch COVID-19

Video xem nhiều

Toàn cảnh xác lập kỷ lục Bản đồ Việt Nam được xếp từ nhiều xe ô tô nhất năm 2022

Toàn cảnh xác lập kỷ lục Bản đồ Việt Nam được xếp từ nhiều xe ô tô nhất năm 2022

Giới thiệu chương trình bình chọn “Xe của năm 2022"

Giới thiệu chương trình bình chọn “Xe của năm 2022"

Đại học Miami tạo ra cảm biến chất lượng không khí phát hiện Covid-19

Đại học Miami tạo ra cảm biến chất lượng không khí phát hiện Covid-19

Hyundai công bố mẫu xe TIGER có thể 'đi bộ' qua các chướng ngại vật.

Hyundai công bố mẫu xe TIGER có thể 'đi bộ' qua các chướng ngại vật.

Thông điệp lan tỏa mùa dịch COVID-19

Thông điệp lan tỏa mùa dịch COVID-19

Clip: Khuyến cáo đối với người lao động, người làm việc, người bán hàng tại khu dịch vụ trong dịch Covid-19

Clip: Khuyến cáo đối với người lao động, người làm việc, người bán hàng tại khu dịch vụ trong dịch Covid-19

Cỗ xe lai phản lực tăng tốc từ 0 - 1010 km/h trong 50 giây tham vọng phá kỷ lục thế giới

Cỗ xe lai phản lực tăng tốc từ 0 - 1010 km/h trong 50 giây tham vọng phá kỷ lục thế giới

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

Bắc Sơn mây hát

Bắc Sơn mây hát

Pretzel - Bánh quy cây: Biểu tượng văn hoá châu Âu với nhiều tranh cãi về nguồn gốc

Pretzel - Bánh quy cây: Biểu tượng văn hoá châu Âu với nhiều tranh cãi về nguồn gốc

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Những gì bạn muốn biết về 5G

Những gì bạn muốn biết về 5G

Bàn về tầm nhìn và các trụ cột của công nghệ thông tin di động 6G
04/03/2022
Chip xử lý A15 Bionic của Apple có gì mới
15/09/2021
Sex Education mùa 3 được Netflix công chiếu vào 17/9
14/09/2021
iPhone 13 không thay đổi nhiều về ngoại hình, camera được nâng cấp mạnh
13/09/2021
Cách xem trực tiếp sự kiện ra mắt iPhone 13 và Apple Watch 7
10/09/2021
VNEID của Bộ Công an khác các ứng dụng đang được vận hành?
10/09/2021
'Cái tôi' thời 4.0 và tính hai mặt của mạng xã hội
04/09/2021
'Muôn màu' cảm xúc của trẻ trong ngày khai giảng online
24/08/2021
Chủ tịch Chu Ngọc Anh giải toả 'ách tắc' về Giấy đi đường cho người dân Thủ đô
10/08/2021
Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?
02/08/2021
6 bộ phim hay nhất để xem trên VieON
29/01/2021
Bắc Ninh: Không ký kết triển khai dự án Owifi 5G với CSE Singapore
27/06/2020
Bị World Bank cấm dự thầu 7 năm, công ty Sao Bắc Đẩu thừa nhận sai sót
27/06/2020
Wefinex - Mô hình hoạt động đa cấp "đội lốt" đầu tài chính trên mạng internet
10/06/2020
Khai trừ MISA khỏi Câu lạc bộ Chữ ký số và Giao dịch điện tử Việt Nam
27/05/2020
Chuyển đổi số - Nên hiểu như thế nào cho đúng
25/05/2020
Chống thất thu thuế là thách thức lớn đối với nền kinh tế số
29/04/2020
Cách chuyển tập tin sang máy tính mới
10/11/2019
VNPT, MobiFone, VTC sẽ hoàn thành cổ phần hóa trước năm 2021
20/08/2019
5G thay đổi tương lai của bạn như thế nào?
26/07/2019
Nhận diện hành vi lừa đảo trên không gian mạng
25/07/2019
Truyền hình OTT - Hướng đi mới của các “nhà Đài”
24/07/2019