SecDevOps - Giải pháp đảm bảo an toàn thông tin cho CĐS

Huy Thông
02/06/2022 20:10
D

An toàn thông tin (ATTT) cần được đặt lên hàng đầu cho mọi tổ chức trong bối cảnh Chuyển đổi số (CĐS). SecDevOps ra đời nhằm đưa việc chú trọng ATTT ngay từ khâu thiết kế khi các tổ chức nhận yêu cầu về phần mềm, đồng thời giải quyết những lỗ hổng, sự cố ngay từ khi nó chưa xảy ra.

Tại chuỗi webinar "Đảm bảo ATTT mạng quốc gia trong kỷ nguyên chuyển đổi số (CĐS)" với chủ đề "nâng cao khả năng đảm bảo ATTT cho các tổ chức với SecDevOps". Nói về việc đảm bảo ATTT nói chung, nhất là việc đảm bảo an toàn trong các quy trình CĐS của các tổ chức, doanh nghiệp (DN), Ông Dương Thành Vịnh, Trưởng phòng Ứng cứu sự cố Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC) cho rằng, hiện nay chúng ta mặc dù đạt được những thành tựu nhất định, tuy nhiên, vẫn không tránh khỏi những hạn chế, bởi phần lớn vẫn đang sử dụng các mô hình phần mềm truyền thống như: Mô hình thác nước (waterfall); mô hình cho các dự án nhỏ (agile).

SecDevOps, An toàn thông tin, chuyển đổi số

Ông Dương Thành Vịnh, Trưởng phòng Ứng cứu sự cố VNCERT/CC.

Cần tối ưu quy trình phát triển phần mềm

Nói về các đặc trưng cơ bản cùng ưu và nhược điểm của 02 mô hình trên, ông Vịnh cho rằng, mô hình waterfall có ưu điểm chú trọng vào sự tiến triển logic của các bước thực hiện trong suốt vòng đời phát triển của một phần mềm… Tuy nhiên, điểm hạn chế được tạo ra cũng không hề nhỏ, đó là không cho phép chúng ta thay đổi phạm vi dự án, đồng thời, không dễ xử lý các rủi ro bất ngờ, tình huống phát sinh khi xảy ra.

Cũng giống như waterfall, agile ban đầu được kỳ vọng là một phương pháp phát triển phần mềm linh hoạt, tiếp cận cụ thể cho việc quản lý dự án phần mềm, thế nhưng khi sử dụng, điều hạn chế đã biểu hiện rõ: Thiếu sự nhấn mạnh về thiết kế, tài liệu cần thiết; hạn chế quy mô, chất lượng nguồn nhân lực.

Với những hạn chế này, giờ đây chúng ta cần tìm giải pháp tối ưu trong việc phát triển phần mềm, vận hành phần mềm là rất quan trọng, vì quyết định sự thành công và giữ vững thành quả của việc thực hiện nhiệm vụ CĐS trong các tổ chức, DN.

Đáp ứng cho những mong muốn đó, DevOps chính là một giải pháp giúp tổ chức, DN tối ưu quy trình phát triển phần mềmDevSecOps ra đời nhằm bổ sung tính năng "an toàn" vào trong DevOps. Với quy trình này, thông thường các doanh nghiệp (DN) sẽ chạy các cuộc kiểm thử tự động sản phẩm bằng các công cụ kiểm tra tự động. 

Tuy nhiên, việc kiểm tra này là không đủ, ATTT cần phải được đặt lên hàng đầu cũng như xuyên suốt quá trình phát triển. Chính vì vậy, SecDevOps ra đời nhằm đưa việc chú trọng ATTT ngay từ khâu thiết kế khi các tổ chức nhận yêu cầu về phần mềm, đồng thời giải quyết những lỗ hổng, sự cố ngay từ khi nó chưa xảy ra.

Ông Nguyễn Mạnh Luật - CEO/Co-Founder của CyberJutsu khách mời của chương trình nhận định: Lập trình viên ở Việt Nam rất giỏi, cũng như các công ty phát triển phần mềm ở Việt Nam có thế mạnh về năng lực và giá thành, tuy nhiên, các công ty này chưa tập trung, quan tâm và đầu tư vào khía cạnh an toàn, bảo mật của phần mềm, đây là điều bất lợi khi cạnh tranh với các công ty phát triển phần mềm nước ngoài trên thị trường quốc tế.

Thực tế, ATTT nên được đặt lên hàng đầu cho mọi tổ chức trong bối cảnh CĐS. Việc triển khai quy trình SecDevOps cho thấy các doanh nghiệp nên chủ động hơn khi đề cập đến vấn đề bảo mật an toàn thông tin. SecDevOps giúp các doanh nghiệp, tổ chức bảo đảm an toàn thông tin ở mọi giai đoạn. Nó giúp chúng ta yên tâm khi biết rằng chúng ta đang thiết kế các hệ thống và ứng dụng an toàn với các tính năng và chức năng mà người dùng muốn.

ATTT là việc các thông tin phải được lưu trữ trong quy trình khép kín

Khi nói về điều kiện để đảm bảo hiệu quả triển khai nhiệm vụ CĐS trong các tổ chức, DN, ông Vịnh cho rằng, điều không thể thiếu và các nhân tố cần tập trung thực hiện hiện nay: Xây dựng, hoàn thiện quy trình tổ chức trên cơ sở các phần mềm, điều này giúp mọi hoạt động vận hành, quản trị của các đơn vị luôn tối ưu hóa các thao tác dựa trên hệ thống số (trang web); Hình thành, định dạng các dữ liệu thông qua hệ thống lưu trữ trên máy chủ hoặc đám mây (cloud); đảm bảo an toàn cho toàn bộ các quy trình dựa trên nguyên tắc tam giác CIA (toàn vẹn, bí mật, sẵn sàng).

Trong các nhân tố trên, việc xây dựng, hoàn thiện các quy trình tổ chức trên cơ sở các phần mềm có ý nghĩa tiền đề để hình thành các quyết định, dẫn dắt, định hướng việc CĐS.

SecDevOps, An toàn thông tin, chuyển đổi số

Dev Ops chính là một giải pháp giúp tổ chức, DN tối ưu quy trình phát triển phần mềm.

Vì điều này, các tổ chức, DN cần lựa chọn các phần mềm tối ưu, phù hợp với thực tế, năng lực của đơn vị mình. Đặc biệt, nếu các tổ chức, DN không phải là đơn vị xây dựng, phát triển phần mềm mà chỉ thuê, mua để sử dụng phần mềm từ các đơn vị chuyên cung cấp ở ngoài thị trường thì trong quá trình sử dụng muốn bảo vệ ATTT cần đảm bảo, bảo mật các thông tin nội bộ, thông tin sản phẩm theo cách:

Khi phần mềm mới được triển khai mua, sử dụng thì các trường dữ liệu, trường thông tin phải được lưu trữ trong quy trình khép kín. Trong trường hợp khi các thông tin không còn sử dụng cần phải được xóa bỏ triệt để, cần kiểm tra cả trong thùng rác của hệ thống phần mềm xem các thông tin đã được xóa bỏ hết hay chưa.

Hơn nữa, khi các tổ chức, DN trong quá trình sử dụng các phần mềm, nếu gặp các vấn đề sự cố, nguy cơ mất ATTT cần báo cáo nhanh cho VNCERT/CC để VNCERT/CC sớm đưa ra hướng hỗ trợ, xử lý.

Cũng theo ông Vịnh, việc đảm bảo ATTT cần phải được ưu tiên, giao quyền cho các lập trình viên, bởi lẽ các lập trình viên sẽ là người hiểu rõ, sâu sắc về các ứng dụng (vì đôi khi các lập trình viên chính là người lập trình ra các ứng dụng).

"Đặc biệt, những người làm nhiệm vụ bảo vệ phần mềm máy tính (security) khi làm thêm được việc lập trình thì các sản phẩm ứng dụng sẽ luôn tốt và hiệu quả", ông Vịnh nhấn mạnh.

Cũng theo ông Vịnh, những lập trình nên quan tâm đến bảo mật, bởi khi chủ động làm chủ lĩnh vực này góp phần tạo thêm các "tường lưới" bảo vệ an toàn, ngăn cản các tin tặc (hacker) tấn công vào các ứng dụng, phần mềm của các hệ thống.

Hơn nữa, để phát huy vai trò của các lập trình viên các tổ chức, DN cần tập trung đào tạo chuyên sâu về ATTT cho đội ngũ CNTT của mình; các lãnh đạo đứng đầu cần quan tâm đến lĩnh vực ATTT ngay trong quy trình đầu xử lý thông tin về sản phẩm và quy trình cuối bàn giao sản phẩm, ứng dụng.

"Kỷ nguyên của quá trình CĐS cần kiên định đi theo con đường, hướng đi đảm bảo, làm chủ về ATTT, vì ATTT là "chìa khoá" mở ra các cơ hội thành công cho CĐS", ông Vịnh khẳng định.

Theo Tạp chí Điện tử / nguồn: ictvietnam

Bình luận

Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết

Gửi bình luận

Tin cùng chuyên mục

Vietnam Expo 2025: Định hướng phát triển bền vững trong thời đại số

Vietnam Expo 2025: Định hướng phát triển bền vững trong thời đại số

Dự kiến ngày 16/4 tổ chức Hội nghị toàn quốc triển khai sáp nhập tỉnh, xã

Dự kiến ngày 16/4 tổ chức Hội nghị toàn quốc triển khai sáp nhập tỉnh, xã

Pearson PTE ra mắt trung tâm thi mới

Pearson PTE ra mắt trung tâm thi mới

Samsung mang tầm nhìn “AI Home” đến 'Welcome to Bespoke AI'

Samsung mang tầm nhìn “AI Home” đến 'Welcome to Bespoke AI'

Tháo gỡ rào cản trong sản xuất kinh doanh vật tư nông nghiệp

Tháo gỡ rào cản trong sản xuất kinh doanh vật tư nông nghiệp

'Tắt sống nhanh - Bật sống xanh'

'Tắt sống nhanh - Bật sống xanh'

Signify 'thắp sáng' Ecopark Hưng Yên

Signify 'thắp sáng' Ecopark Hưng Yên

Từ khoảnh khắc xuất thần của cá nhân tới sự chuyển mình của tổ chức

Từ khoảnh khắc xuất thần của cá nhân tới sự chuyển mình của tổ chức

Keysight và Samsung thúc đẩy AI-for-RAN trên nền tảng AI Aerial của NVIDIA

Keysight và Samsung thúc đẩy AI-for-RAN trên nền tảng AI Aerial của NVIDIA

AISC 2025: Giao điểm của trí tuệ nhân tạo-bán dẫn và vị thế mới của Việt Nam

AISC 2025: Giao điểm của trí tuệ nhân tạo-bán dẫn và vị thế mới của Việt Nam

TSMC đề xuất liên doanh điều hành nhà máy Intel cho Nvidia, AMD và Broadcom

TSMC đề xuất liên doanh điều hành nhà máy Intel cho Nvidia, AMD và Broadcom

Chương mới về hợp tác khoa học công nghệ giữa Việt Nam và Indonesia

Chương mới về hợp tác khoa học công nghệ giữa Việt Nam và Indonesia

Tin mới cập nhật

FPT nâng cấp trải nghiệm Internet Việt Nam với băng thông tối thiểu 300Mbps

FPT nâng cấp trải nghiệm Internet Việt Nam với băng thông tối thiểu 300Mbps

Mô phỏng kỹ thuật số thúc đẩy hợp tác hiệu quả giữa người và robot trong công nghiệp

Mô phỏng kỹ thuật số thúc đẩy hợp tác hiệu quả giữa người và robot trong công nghiệp

Schaeffler và tầm nhìn tương lai trong công nghệ chuyển động

Schaeffler và tầm nhìn tương lai trong công nghệ chuyển động

3 yếu tố khiến TV cao cấp 'hỏng' sớm

3 yếu tố khiến TV cao cấp 'hỏng' sớm

Phó Thủ tướng Chính phủ Nguyễn Chí Dũng làm việc với Bộ KH&CN

Phó Thủ tướng Chính phủ Nguyễn Chí Dũng làm việc với Bộ KH&CN

Håkan Samuelsson trở lại ghế CEO Volvo, thay thế Jim Rowan

Håkan Samuelsson trở lại ghế CEO Volvo, thay thế Jim Rowan

BMW R12 G/S 2026: Thổi bùng tinh thần bất diệt của một biểu tượng

BMW R12 G/S 2026: Thổi bùng tinh thần bất diệt của một biểu tượng

Truly Asia: Điểm đến Ẩm thực đa dạng và phong phú tại Thụy Sỹ

Truly Asia: Điểm đến Ẩm thực đa dạng và phong phú tại Thụy Sỹ

Vietnam Expo 2025: Định hướng phát triển bền vững trong thời đại số

Vietnam Expo 2025: Định hướng phát triển bền vững trong thời đại số

Lenovo ra mắt laptop gaming thế hệ mới Legion Pro 7i Gen 10

Lenovo ra mắt laptop gaming thế hệ mới Legion Pro 7i Gen 10

Tâm lý thị trường chuyển biến khi chính sách thuế quan mới của Mỹ đang đến gần

Tâm lý thị trường chuyển biến khi chính sách thuế quan mới của Mỹ đang đến gần

Nestlé Việt Nam và LHPN Việt Nam chung tay thúc đẩy bình đẳng giới

Nestlé Việt Nam và LHPN Việt Nam chung tay thúc đẩy bình đẳng giới

Tin đọc nhiều

Vietnam Expo 2025: Định hướng phát triển bền vững trong thời đại số

Vietnam Expo 2025: Định hướng phát triển bền vững trong thời đại số

Dự kiến ngày 16/4 tổ chức Hội nghị toàn quốc triển khai sáp nhập tỉnh, xã

Dự kiến ngày 16/4 tổ chức Hội nghị toàn quốc triển khai sáp nhập tỉnh, xã

Pearson PTE ra mắt trung tâm thi mới

Pearson PTE ra mắt trung tâm thi mới

Samsung mang tầm nhìn “AI Home” đến 'Welcome to Bespoke AI'

Samsung mang tầm nhìn “AI Home” đến 'Welcome to Bespoke AI'

Tháo gỡ rào cản trong sản xuất kinh doanh vật tư nông nghiệp

Tháo gỡ rào cản trong sản xuất kinh doanh vật tư nông nghiệp

SmartPay và KAS giúp doanh nghiệp theo kịp xu hướng chuyển đổi số trong kinh doanh

SmartPay và KAS giúp doanh nghiệp theo kịp xu hướng chuyển đổi số trong kinh doanh

CES 2023 - Nơi Hàn Quốc 'phô trương' sức mạnh công nghiệp ICT

CES 2023 - Nơi Hàn Quốc 'phô trương' sức mạnh công nghiệp ICT

Bắc Ninh nỗ lực CĐS, ứng dụng CNTT phát triển kinh tế số

Bắc Ninh nỗ lực CĐS, ứng dụng CNTT phát triển kinh tế số

Chuyển đổi số là Chuyển từ công nghệ thông tin sang Công nghệ thông tin +

Chuyển đổi số là Chuyển từ công nghệ thông tin sang Công nghệ thông tin +

VNEID của Bộ Công an khác các ứng dụng đang được vận hành?

VNEID của Bộ Công an khác các ứng dụng đang được vận hành?

Video xem nhiều

Đại học Miami tạo ra cảm biến chất lượng không khí phát hiện Covid-19

Đại học Miami tạo ra cảm biến chất lượng không khí phát hiện Covid-19

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Thông điệp lan tỏa mùa dịch COVID-19

Thông điệp lan tỏa mùa dịch COVID-19

Clip: Khuyến cáo đối với người lao động, người làm việc, người bán hàng tại khu dịch vụ trong dịch Covid-19

Clip: Khuyến cáo đối với người lao động, người làm việc, người bán hàng tại khu dịch vụ trong dịch Covid-19

Cỗ xe lai phản lực tăng tốc từ 0 - 1010 km/h trong 50 giây tham vọng phá kỷ lục thế giới

Cỗ xe lai phản lực tăng tốc từ 0 - 1010 km/h trong 50 giây tham vọng phá kỷ lục thế giới

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

Pretzel - Bánh quy cây: Biểu tượng văn hoá châu Âu với nhiều tranh cãi về nguồn gốc

Pretzel - Bánh quy cây: Biểu tượng văn hoá châu Âu với nhiều tranh cãi về nguồn gốc

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Chiếc điều hòa cá nhân này của Sony là tất cả những gì bạn cần để sống sót qua mùa hè nóng nực

Chiếc điều hòa cá nhân này của Sony là tất cả những gì bạn cần để sống sót qua mùa hè nóng nực

Những gì bạn muốn biết về 5G

Những gì bạn muốn biết về 5G

5G thay đổi tương lai của bạn như thế nào?

5G thay đổi tương lai của bạn như thế nào?

Bàn về tầm nhìn và các trụ cột của công nghệ thông tin di động 6G
04/03/2022
Chip xử lý A15 Bionic của Apple có gì mới
15/09/2021
Sex Education mùa 3 được Netflix công chiếu vào 17/9
14/09/2021
iPhone 13 không thay đổi nhiều về ngoại hình, camera được nâng cấp mạnh
13/09/2021
Cách xem trực tiếp sự kiện ra mắt iPhone 13 và Apple Watch 7
10/09/2021
VNEID của Bộ Công an khác các ứng dụng đang được vận hành?
10/09/2021
'Cái tôi' thời 4.0 và tính hai mặt của mạng xã hội
04/09/2021
'Muôn màu' cảm xúc của trẻ trong ngày khai giảng online
24/08/2021
Chủ tịch Chu Ngọc Anh giải toả 'ách tắc' về Giấy đi đường cho người dân Thủ đô
10/08/2021
Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?
02/08/2021
6 bộ phim hay nhất để xem trên VieON
29/01/2021
Bắc Ninh: Không ký kết triển khai dự án Owifi 5G với CSE Singapore
27/06/2020
Bị World Bank cấm dự thầu 7 năm, công ty Sao Bắc Đẩu thừa nhận sai sót
27/06/2020
Wefinex - Mô hình hoạt động đa cấp "đội lốt" đầu tài chính trên mạng internet
10/06/2020
Khai trừ MISA khỏi Câu lạc bộ Chữ ký số và Giao dịch điện tử Việt Nam
27/05/2020
Chuyển đổi số - Nên hiểu như thế nào cho đúng
25/05/2020
Chống thất thu thuế là thách thức lớn đối với nền kinh tế số
29/04/2020
Cách chuyển tập tin sang máy tính mới
10/11/2019
VNPT, MobiFone, VTC sẽ hoàn thành cổ phần hóa trước năm 2021
20/08/2019
5G thay đổi tương lai của bạn như thế nào?
26/07/2019
Nhận diện hành vi lừa đảo trên không gian mạng
25/07/2019
Truyền hình OTT - Hướng đi mới của các “nhà Đài”
24/07/2019