SecDevOps - Giải pháp đảm bảo an toàn thông tin cho CĐS

Huy Thông
02/06/2022 20:10
D

An toàn thông tin (ATTT) cần được đặt lên hàng đầu cho mọi tổ chức trong bối cảnh Chuyển đổi số (CĐS). SecDevOps ra đời nhằm đưa việc chú trọng ATTT ngay từ khâu thiết kế khi các tổ chức nhận yêu cầu về phần mềm, đồng thời giải quyết những lỗ hổng, sự cố ngay từ khi nó chưa xảy ra.

Tại chuỗi webinar "Đảm bảo ATTT mạng quốc gia trong kỷ nguyên chuyển đổi số (CĐS)" với chủ đề "nâng cao khả năng đảm bảo ATTT cho các tổ chức với SecDevOps". Nói về việc đảm bảo ATTT nói chung, nhất là việc đảm bảo an toàn trong các quy trình CĐS của các tổ chức, doanh nghiệp (DN), Ông Dương Thành Vịnh, Trưởng phòng Ứng cứu sự cố Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC) cho rằng, hiện nay chúng ta mặc dù đạt được những thành tựu nhất định, tuy nhiên, vẫn không tránh khỏi những hạn chế, bởi phần lớn vẫn đang sử dụng các mô hình phần mềm truyền thống như: Mô hình thác nước (waterfall); mô hình cho các dự án nhỏ (agile).

SecDevOps, An toàn thông tin, chuyển đổi số

Ông Dương Thành Vịnh, Trưởng phòng Ứng cứu sự cố VNCERT/CC.

Cần tối ưu quy trình phát triển phần mềm

Nói về các đặc trưng cơ bản cùng ưu và nhược điểm của 02 mô hình trên, ông Vịnh cho rằng, mô hình waterfall có ưu điểm chú trọng vào sự tiến triển logic của các bước thực hiện trong suốt vòng đời phát triển của một phần mềm… Tuy nhiên, điểm hạn chế được tạo ra cũng không hề nhỏ, đó là không cho phép chúng ta thay đổi phạm vi dự án, đồng thời, không dễ xử lý các rủi ro bất ngờ, tình huống phát sinh khi xảy ra.

Cũng giống như waterfall, agile ban đầu được kỳ vọng là một phương pháp phát triển phần mềm linh hoạt, tiếp cận cụ thể cho việc quản lý dự án phần mềm, thế nhưng khi sử dụng, điều hạn chế đã biểu hiện rõ: Thiếu sự nhấn mạnh về thiết kế, tài liệu cần thiết; hạn chế quy mô, chất lượng nguồn nhân lực.

Với những hạn chế này, giờ đây chúng ta cần tìm giải pháp tối ưu trong việc phát triển phần mềm, vận hành phần mềm là rất quan trọng, vì quyết định sự thành công và giữ vững thành quả của việc thực hiện nhiệm vụ CĐS trong các tổ chức, DN.

Đáp ứng cho những mong muốn đó, DevOps chính là một giải pháp giúp tổ chức, DN tối ưu quy trình phát triển phần mềmDevSecOps ra đời nhằm bổ sung tính năng "an toàn" vào trong DevOps. Với quy trình này, thông thường các doanh nghiệp (DN) sẽ chạy các cuộc kiểm thử tự động sản phẩm bằng các công cụ kiểm tra tự động. 

Tuy nhiên, việc kiểm tra này là không đủ, ATTT cần phải được đặt lên hàng đầu cũng như xuyên suốt quá trình phát triển. Chính vì vậy, SecDevOps ra đời nhằm đưa việc chú trọng ATTT ngay từ khâu thiết kế khi các tổ chức nhận yêu cầu về phần mềm, đồng thời giải quyết những lỗ hổng, sự cố ngay từ khi nó chưa xảy ra.

Ông Nguyễn Mạnh Luật - CEO/Co-Founder của CyberJutsu khách mời của chương trình nhận định: Lập trình viên ở Việt Nam rất giỏi, cũng như các công ty phát triển phần mềm ở Việt Nam có thế mạnh về năng lực và giá thành, tuy nhiên, các công ty này chưa tập trung, quan tâm và đầu tư vào khía cạnh an toàn, bảo mật của phần mềm, đây là điều bất lợi khi cạnh tranh với các công ty phát triển phần mềm nước ngoài trên thị trường quốc tế.

Thực tế, ATTT nên được đặt lên hàng đầu cho mọi tổ chức trong bối cảnh CĐS. Việc triển khai quy trình SecDevOps cho thấy các doanh nghiệp nên chủ động hơn khi đề cập đến vấn đề bảo mật an toàn thông tin. SecDevOps giúp các doanh nghiệp, tổ chức bảo đảm an toàn thông tin ở mọi giai đoạn. Nó giúp chúng ta yên tâm khi biết rằng chúng ta đang thiết kế các hệ thống và ứng dụng an toàn với các tính năng và chức năng mà người dùng muốn.

ATTT là việc các thông tin phải được lưu trữ trong quy trình khép kín

Khi nói về điều kiện để đảm bảo hiệu quả triển khai nhiệm vụ CĐS trong các tổ chức, DN, ông Vịnh cho rằng, điều không thể thiếu và các nhân tố cần tập trung thực hiện hiện nay: Xây dựng, hoàn thiện quy trình tổ chức trên cơ sở các phần mềm, điều này giúp mọi hoạt động vận hành, quản trị của các đơn vị luôn tối ưu hóa các thao tác dựa trên hệ thống số (trang web); Hình thành, định dạng các dữ liệu thông qua hệ thống lưu trữ trên máy chủ hoặc đám mây (cloud); đảm bảo an toàn cho toàn bộ các quy trình dựa trên nguyên tắc tam giác CIA (toàn vẹn, bí mật, sẵn sàng).

Trong các nhân tố trên, việc xây dựng, hoàn thiện các quy trình tổ chức trên cơ sở các phần mềm có ý nghĩa tiền đề để hình thành các quyết định, dẫn dắt, định hướng việc CĐS.

SecDevOps, An toàn thông tin, chuyển đổi số

Dev Ops chính là một giải pháp giúp tổ chức, DN tối ưu quy trình phát triển phần mềm.

Vì điều này, các tổ chức, DN cần lựa chọn các phần mềm tối ưu, phù hợp với thực tế, năng lực của đơn vị mình. Đặc biệt, nếu các tổ chức, DN không phải là đơn vị xây dựng, phát triển phần mềm mà chỉ thuê, mua để sử dụng phần mềm từ các đơn vị chuyên cung cấp ở ngoài thị trường thì trong quá trình sử dụng muốn bảo vệ ATTT cần đảm bảo, bảo mật các thông tin nội bộ, thông tin sản phẩm theo cách:

Khi phần mềm mới được triển khai mua, sử dụng thì các trường dữ liệu, trường thông tin phải được lưu trữ trong quy trình khép kín. Trong trường hợp khi các thông tin không còn sử dụng cần phải được xóa bỏ triệt để, cần kiểm tra cả trong thùng rác của hệ thống phần mềm xem các thông tin đã được xóa bỏ hết hay chưa.

Hơn nữa, khi các tổ chức, DN trong quá trình sử dụng các phần mềm, nếu gặp các vấn đề sự cố, nguy cơ mất ATTT cần báo cáo nhanh cho VNCERT/CC để VNCERT/CC sớm đưa ra hướng hỗ trợ, xử lý.

Cũng theo ông Vịnh, việc đảm bảo ATTT cần phải được ưu tiên, giao quyền cho các lập trình viên, bởi lẽ các lập trình viên sẽ là người hiểu rõ, sâu sắc về các ứng dụng (vì đôi khi các lập trình viên chính là người lập trình ra các ứng dụng).

"Đặc biệt, những người làm nhiệm vụ bảo vệ phần mềm máy tính (security) khi làm thêm được việc lập trình thì các sản phẩm ứng dụng sẽ luôn tốt và hiệu quả", ông Vịnh nhấn mạnh.

Cũng theo ông Vịnh, những lập trình nên quan tâm đến bảo mật, bởi khi chủ động làm chủ lĩnh vực này góp phần tạo thêm các "tường lưới" bảo vệ an toàn, ngăn cản các tin tặc (hacker) tấn công vào các ứng dụng, phần mềm của các hệ thống.

Hơn nữa, để phát huy vai trò của các lập trình viên các tổ chức, DN cần tập trung đào tạo chuyên sâu về ATTT cho đội ngũ CNTT của mình; các lãnh đạo đứng đầu cần quan tâm đến lĩnh vực ATTT ngay trong quy trình đầu xử lý thông tin về sản phẩm và quy trình cuối bàn giao sản phẩm, ứng dụng.

"Kỷ nguyên của quá trình CĐS cần kiên định đi theo con đường, hướng đi đảm bảo, làm chủ về ATTT, vì ATTT là "chìa khoá" mở ra các cơ hội thành công cho CĐS", ông Vịnh khẳng định.

Theo Tạp chí Điện tử / nguồn: ictvietnam

Bình luận

Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết

Gửi bình luận

Tin cùng chuyên mục

Trường Đại học Điện lực tổ chức Hội nghị sinh viên nghiên cứu khoa học năm 2024

Trường Đại học Điện lực tổ chức Hội nghị sinh viên nghiên cứu khoa học năm 2024

Đề xuất mới về sàn thương mại điện tử khấu trừ, nộp thuế thay người bán

Đề xuất mới về sàn thương mại điện tử khấu trừ, nộp thuế thay người bán

Lenovo trở thành đối tác công nghệ chính thức của FIFA

Lenovo trở thành đối tác công nghệ chính thức của FIFA

Việt Nam - Trung Đông: Mở rộng hợp tác công nghệ số, đón đầu cơ hội mới

Việt Nam - Trung Đông: Mở rộng hợp tác công nghệ số, đón đầu cơ hội mới

Làm thế nào để có quảng cáo minh bạch và an toàn trong nền tảng Meta?

Làm thế nào để có quảng cáo minh bạch và an toàn trong nền tảng Meta?

Ông Nguyễn Thanh Lâm và sứ mệnh mới tại VTV

Ông Nguyễn Thanh Lâm và sứ mệnh mới tại VTV

Đẩy mạnh chuyển đổi số trong công tác tư tưởng, lý luận ở Việt Nam

Đẩy mạnh chuyển đổi số trong công tác tư tưởng, lý luận ở Việt Nam

Việt Nam cần 20 tỷ USD mỗi năm để thực hiện mục tiêu chuyển đổi xanh

Việt Nam cần 20 tỷ USD mỗi năm để thực hiện mục tiêu chuyển đổi xanh

Blockchain và AI: Làm chủ công nghệ, làm chủ tương lai

Blockchain và AI: Làm chủ công nghệ, làm chủ tương lai

Cùng STEAMese Festival 2024 phiêu lưu đến thế giới 3000

Cùng STEAMese Festival 2024 phiêu lưu đến thế giới 3000

Việt Nam đặt mục tiêu tự chủ về công nghệ bán dẫn trong chiến lược dài hạn

Việt Nam đặt mục tiêu tự chủ về công nghệ bán dẫn trong chiến lược dài hạn

Liên hoan Sáng tạo & Thiết kế Việt Nam: Tái tạo vì phát triển bền vững

Liên hoan Sáng tạo & Thiết kế Việt Nam: Tái tạo vì phát triển bền vững

Tin mới cập nhật

Báo cáo quốc gia 2024 về thực hiện Chính sách ở Việt Nam

Báo cáo quốc gia 2024 về thực hiện Chính sách ở Việt Nam

Infineon và Phenikaa hợp tác trong lĩnh vực thiết kế và đổi mới vi mạch tại Việt Nam

Infineon và Phenikaa hợp tác trong lĩnh vực thiết kế và đổi mới vi mạch tại Việt Nam

BIDV MetLife đồng hành cùng Techfest

BIDV MetLife đồng hành cùng Techfest

Việt Nam có tiềm năng thu hút nhà đầu tư nước ngoài trong lĩnh vực điện tử

Việt Nam có tiềm năng thu hút nhà đầu tư nước ngoài trong lĩnh vực điện tử

Sửa đổi Nghị định 06 về đặt cược thể thao để khai thông ngành kinh tế tỉ đô

Sửa đổi Nghị định 06 về đặt cược thể thao để khai thông ngành kinh tế tỉ đô

Nghị định 147 mở ra kỷ nguyên quản lý Internet hiện đại

Nghị định 147 mở ra kỷ nguyên quản lý Internet hiện đại

TOP những mẫu iPhone cũ đáng mua nhất dịp Black Friday năm nay

TOP những mẫu iPhone cũ đáng mua nhất dịp Black Friday năm nay

VNPT trình diễn loạt công nghệ tiên phong tại Internet Day 2024

VNPT trình diễn loạt công nghệ tiên phong tại Internet Day 2024

Thử nghiệm khắc nghiệt tại Dubai: SUV điện hạng sang Range Rover vượt mọi giới hạn

Thử nghiệm khắc nghiệt tại Dubai: SUV điện hạng sang Range Rover vượt mọi giới hạn

Keysight và Adi hợp tác cùng phát triển phương pháp đo kiểm GMSL

Keysight và Adi hợp tác cùng phát triển phương pháp đo kiểm GMSL

 Công nghệ thông minh chấm dứt cơn khát của 'Bọ cửa máy bay'

Công nghệ thông minh chấm dứt cơn khát của 'Bọ cửa máy bay'

Chuyên gia năng lượng nguyên tử khuyến nghị ra sao việc tái khởi động điện hạt nhân Ninh Thuận?

Chuyên gia năng lượng nguyên tử khuyến nghị ra sao việc tái khởi động điện hạt nhân Ninh Thuận?

Tin đọc nhiều

Trường Đại học Điện lực tổ chức Hội nghị sinh viên nghiên cứu khoa học năm 2024

Trường Đại học Điện lực tổ chức Hội nghị sinh viên nghiên cứu khoa học năm 2024

Đề xuất mới về sàn thương mại điện tử khấu trừ, nộp thuế thay người bán

Đề xuất mới về sàn thương mại điện tử khấu trừ, nộp thuế thay người bán

CĐS quốc gia gắn kết chặt chẽ với xây dựng, phát triển chính phủ số

CĐS quốc gia gắn kết chặt chẽ với xây dựng, phát triển chính phủ số

Bắc Ninh nỗ lực CĐS, ứng dụng CNTT phát triển kinh tế số

Bắc Ninh nỗ lực CĐS, ứng dụng CNTT phát triển kinh tế số

Chuyển đổi số là Chuyển từ công nghệ thông tin sang Công nghệ thông tin +

Chuyển đổi số là Chuyển từ công nghệ thông tin sang Công nghệ thông tin +

Dịch vụ Phản ánh hiện trường trên nền tảng 'Hue-S'

Dịch vụ Phản ánh hiện trường trên nền tảng 'Hue-S'

VNEID của Bộ Công an khác các ứng dụng đang được vận hành?

VNEID của Bộ Công an khác các ứng dụng đang được vận hành?

Sứ mệnh mới, không gian mới và năng lượng mới

Sứ mệnh mới, không gian mới và năng lượng mới

Việt Nam sẽ nằm trong nhóm 70 nước hàng đầu về xây dựng Chính phủ điện tử

Việt Nam sẽ nằm trong nhóm 70 nước hàng đầu về xây dựng Chính phủ điện tử

VieON với nội dung giải trí trực tuyến chất lượng cao và chiến lược thanh toán không dùng tiền mặt

VieON với nội dung giải trí trực tuyến chất lượng cao và chiến lược thanh toán không dùng tiền mặt

Video xem nhiều

Đại học Miami tạo ra cảm biến chất lượng không khí phát hiện Covid-19

Đại học Miami tạo ra cảm biến chất lượng không khí phát hiện Covid-19

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Thông điệp lan tỏa mùa dịch COVID-19

Thông điệp lan tỏa mùa dịch COVID-19

Clip: Khuyến cáo đối với người lao động, người làm việc, người bán hàng tại khu dịch vụ trong dịch Covid-19

Clip: Khuyến cáo đối với người lao động, người làm việc, người bán hàng tại khu dịch vụ trong dịch Covid-19

Cỗ xe lai phản lực tăng tốc từ 0 - 1010 km/h trong 50 giây tham vọng phá kỷ lục thế giới

Cỗ xe lai phản lực tăng tốc từ 0 - 1010 km/h trong 50 giây tham vọng phá kỷ lục thế giới

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

Pretzel - Bánh quy cây: Biểu tượng văn hoá châu Âu với nhiều tranh cãi về nguồn gốc

Pretzel - Bánh quy cây: Biểu tượng văn hoá châu Âu với nhiều tranh cãi về nguồn gốc

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Chiếc điều hòa cá nhân này của Sony là tất cả những gì bạn cần để sống sót qua mùa hè nóng nực

Chiếc điều hòa cá nhân này của Sony là tất cả những gì bạn cần để sống sót qua mùa hè nóng nực

Những gì bạn muốn biết về 5G

Những gì bạn muốn biết về 5G

5G thay đổi tương lai của bạn như thế nào?

5G thay đổi tương lai của bạn như thế nào?

Bàn về tầm nhìn và các trụ cột của công nghệ thông tin di động 6G
04/03/2022
Chip xử lý A15 Bionic của Apple có gì mới
15/09/2021
Sex Education mùa 3 được Netflix công chiếu vào 17/9
14/09/2021
iPhone 13 không thay đổi nhiều về ngoại hình, camera được nâng cấp mạnh
13/09/2021
Cách xem trực tiếp sự kiện ra mắt iPhone 13 và Apple Watch 7
10/09/2021
VNEID của Bộ Công an khác các ứng dụng đang được vận hành?
10/09/2021
'Cái tôi' thời 4.0 và tính hai mặt của mạng xã hội
04/09/2021
'Muôn màu' cảm xúc của trẻ trong ngày khai giảng online
24/08/2021
Chủ tịch Chu Ngọc Anh giải toả 'ách tắc' về Giấy đi đường cho người dân Thủ đô
10/08/2021
Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?
02/08/2021
6 bộ phim hay nhất để xem trên VieON
29/01/2021
Bắc Ninh: Không ký kết triển khai dự án Owifi 5G với CSE Singapore
27/06/2020
Bị World Bank cấm dự thầu 7 năm, công ty Sao Bắc Đẩu thừa nhận sai sót
27/06/2020
Wefinex - Mô hình hoạt động đa cấp "đội lốt" đầu tài chính trên mạng internet
10/06/2020
Khai trừ MISA khỏi Câu lạc bộ Chữ ký số và Giao dịch điện tử Việt Nam
27/05/2020
Chuyển đổi số - Nên hiểu như thế nào cho đúng
25/05/2020
Chống thất thu thuế là thách thức lớn đối với nền kinh tế số
29/04/2020
Cách chuyển tập tin sang máy tính mới
10/11/2019
VNPT, MobiFone, VTC sẽ hoàn thành cổ phần hóa trước năm 2021
20/08/2019
5G thay đổi tương lai của bạn như thế nào?
26/07/2019
Nhận diện hành vi lừa đảo trên không gian mạng
25/07/2019
Truyền hình OTT - Hướng đi mới của các “nhà Đài”
24/07/2019