SecDevOps - Giải pháp đảm bảo an toàn thông tin cho CĐS

Huy Thông
02/06/2022 20:10
D

An toàn thông tin (ATTT) cần được đặt lên hàng đầu cho mọi tổ chức trong bối cảnh Chuyển đổi số (CĐS). SecDevOps ra đời nhằm đưa việc chú trọng ATTT ngay từ khâu thiết kế khi các tổ chức nhận yêu cầu về phần mềm, đồng thời giải quyết những lỗ hổng, sự cố ngay từ khi nó chưa xảy ra.

Tại chuỗi webinar "Đảm bảo ATTT mạng quốc gia trong kỷ nguyên chuyển đổi số (CĐS)" với chủ đề "nâng cao khả năng đảm bảo ATTT cho các tổ chức với SecDevOps". Nói về việc đảm bảo ATTT nói chung, nhất là việc đảm bảo an toàn trong các quy trình CĐS của các tổ chức, doanh nghiệp (DN), Ông Dương Thành Vịnh, Trưởng phòng Ứng cứu sự cố Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT/CC) cho rằng, hiện nay chúng ta mặc dù đạt được những thành tựu nhất định, tuy nhiên, vẫn không tránh khỏi những hạn chế, bởi phần lớn vẫn đang sử dụng các mô hình phần mềm truyền thống như: Mô hình thác nước (waterfall); mô hình cho các dự án nhỏ (agile).

SecDevOps, An toàn thông tin, chuyển đổi số

Ông Dương Thành Vịnh, Trưởng phòng Ứng cứu sự cố VNCERT/CC.

Cần tối ưu quy trình phát triển phần mềm

Nói về các đặc trưng cơ bản cùng ưu và nhược điểm của 02 mô hình trên, ông Vịnh cho rằng, mô hình waterfall có ưu điểm chú trọng vào sự tiến triển logic của các bước thực hiện trong suốt vòng đời phát triển của một phần mềm… Tuy nhiên, điểm hạn chế được tạo ra cũng không hề nhỏ, đó là không cho phép chúng ta thay đổi phạm vi dự án, đồng thời, không dễ xử lý các rủi ro bất ngờ, tình huống phát sinh khi xảy ra.

Cũng giống như waterfall, agile ban đầu được kỳ vọng là một phương pháp phát triển phần mềm linh hoạt, tiếp cận cụ thể cho việc quản lý dự án phần mềm, thế nhưng khi sử dụng, điều hạn chế đã biểu hiện rõ: Thiếu sự nhấn mạnh về thiết kế, tài liệu cần thiết; hạn chế quy mô, chất lượng nguồn nhân lực.

Với những hạn chế này, giờ đây chúng ta cần tìm giải pháp tối ưu trong việc phát triển phần mềm, vận hành phần mềm là rất quan trọng, vì quyết định sự thành công và giữ vững thành quả của việc thực hiện nhiệm vụ CĐS trong các tổ chức, DN.

Đáp ứng cho những mong muốn đó, DevOps chính là một giải pháp giúp tổ chức, DN tối ưu quy trình phát triển phần mềmDevSecOps ra đời nhằm bổ sung tính năng "an toàn" vào trong DevOps. Với quy trình này, thông thường các doanh nghiệp (DN) sẽ chạy các cuộc kiểm thử tự động sản phẩm bằng các công cụ kiểm tra tự động. 

Tuy nhiên, việc kiểm tra này là không đủ, ATTT cần phải được đặt lên hàng đầu cũng như xuyên suốt quá trình phát triển. Chính vì vậy, SecDevOps ra đời nhằm đưa việc chú trọng ATTT ngay từ khâu thiết kế khi các tổ chức nhận yêu cầu về phần mềm, đồng thời giải quyết những lỗ hổng, sự cố ngay từ khi nó chưa xảy ra.

Ông Nguyễn Mạnh Luật - CEO/Co-Founder của CyberJutsu khách mời của chương trình nhận định: Lập trình viên ở Việt Nam rất giỏi, cũng như các công ty phát triển phần mềm ở Việt Nam có thế mạnh về năng lực và giá thành, tuy nhiên, các công ty này chưa tập trung, quan tâm và đầu tư vào khía cạnh an toàn, bảo mật của phần mềm, đây là điều bất lợi khi cạnh tranh với các công ty phát triển phần mềm nước ngoài trên thị trường quốc tế.

Thực tế, ATTT nên được đặt lên hàng đầu cho mọi tổ chức trong bối cảnh CĐS. Việc triển khai quy trình SecDevOps cho thấy các doanh nghiệp nên chủ động hơn khi đề cập đến vấn đề bảo mật an toàn thông tin. SecDevOps giúp các doanh nghiệp, tổ chức bảo đảm an toàn thông tin ở mọi giai đoạn. Nó giúp chúng ta yên tâm khi biết rằng chúng ta đang thiết kế các hệ thống và ứng dụng an toàn với các tính năng và chức năng mà người dùng muốn.

ATTT là việc các thông tin phải được lưu trữ trong quy trình khép kín

Khi nói về điều kiện để đảm bảo hiệu quả triển khai nhiệm vụ CĐS trong các tổ chức, DN, ông Vịnh cho rằng, điều không thể thiếu và các nhân tố cần tập trung thực hiện hiện nay: Xây dựng, hoàn thiện quy trình tổ chức trên cơ sở các phần mềm, điều này giúp mọi hoạt động vận hành, quản trị của các đơn vị luôn tối ưu hóa các thao tác dựa trên hệ thống số (trang web); Hình thành, định dạng các dữ liệu thông qua hệ thống lưu trữ trên máy chủ hoặc đám mây (cloud); đảm bảo an toàn cho toàn bộ các quy trình dựa trên nguyên tắc tam giác CIA (toàn vẹn, bí mật, sẵn sàng).

Trong các nhân tố trên, việc xây dựng, hoàn thiện các quy trình tổ chức trên cơ sở các phần mềm có ý nghĩa tiền đề để hình thành các quyết định, dẫn dắt, định hướng việc CĐS.

SecDevOps, An toàn thông tin, chuyển đổi số

Dev Ops chính là một giải pháp giúp tổ chức, DN tối ưu quy trình phát triển phần mềm.

Vì điều này, các tổ chức, DN cần lựa chọn các phần mềm tối ưu, phù hợp với thực tế, năng lực của đơn vị mình. Đặc biệt, nếu các tổ chức, DN không phải là đơn vị xây dựng, phát triển phần mềm mà chỉ thuê, mua để sử dụng phần mềm từ các đơn vị chuyên cung cấp ở ngoài thị trường thì trong quá trình sử dụng muốn bảo vệ ATTT cần đảm bảo, bảo mật các thông tin nội bộ, thông tin sản phẩm theo cách:

Khi phần mềm mới được triển khai mua, sử dụng thì các trường dữ liệu, trường thông tin phải được lưu trữ trong quy trình khép kín. Trong trường hợp khi các thông tin không còn sử dụng cần phải được xóa bỏ triệt để, cần kiểm tra cả trong thùng rác của hệ thống phần mềm xem các thông tin đã được xóa bỏ hết hay chưa.

Hơn nữa, khi các tổ chức, DN trong quá trình sử dụng các phần mềm, nếu gặp các vấn đề sự cố, nguy cơ mất ATTT cần báo cáo nhanh cho VNCERT/CC để VNCERT/CC sớm đưa ra hướng hỗ trợ, xử lý.

Cũng theo ông Vịnh, việc đảm bảo ATTT cần phải được ưu tiên, giao quyền cho các lập trình viên, bởi lẽ các lập trình viên sẽ là người hiểu rõ, sâu sắc về các ứng dụng (vì đôi khi các lập trình viên chính là người lập trình ra các ứng dụng).

"Đặc biệt, những người làm nhiệm vụ bảo vệ phần mềm máy tính (security) khi làm thêm được việc lập trình thì các sản phẩm ứng dụng sẽ luôn tốt và hiệu quả", ông Vịnh nhấn mạnh.

Cũng theo ông Vịnh, những lập trình nên quan tâm đến bảo mật, bởi khi chủ động làm chủ lĩnh vực này góp phần tạo thêm các "tường lưới" bảo vệ an toàn, ngăn cản các tin tặc (hacker) tấn công vào các ứng dụng, phần mềm của các hệ thống.

Hơn nữa, để phát huy vai trò của các lập trình viên các tổ chức, DN cần tập trung đào tạo chuyên sâu về ATTT cho đội ngũ CNTT của mình; các lãnh đạo đứng đầu cần quan tâm đến lĩnh vực ATTT ngay trong quy trình đầu xử lý thông tin về sản phẩm và quy trình cuối bàn giao sản phẩm, ứng dụng.

"Kỷ nguyên của quá trình CĐS cần kiên định đi theo con đường, hướng đi đảm bảo, làm chủ về ATTT, vì ATTT là "chìa khoá" mở ra các cơ hội thành công cho CĐS", ông Vịnh khẳng định.

Theo Tạp chí Điện tử / nguồn: ictvietnam

Bình luận

Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết

Gửi bình luận

Tin cùng chuyên mục

VinaPhone trình diễn công nghệ 5G tại Techfest Việt Nam 2022

VinaPhone trình diễn công nghệ 5G tại Techfest Việt Nam 2022

FPT mang gì đến Techfest Vietnam 2022?

FPT mang gì đến Techfest Vietnam 2022?

Đưa người dân lên môi trường số và tính tương tác TTĐT tại địa phương

Đưa người dân lên môi trường số và tính tương tác TTĐT tại địa phương

Airbus củng cố cam kết phát triển bền vững tại Việt Nam

Airbus củng cố cam kết phát triển bền vững tại Việt Nam

Phát triển nguồn nhân lực, yếu tố cốt lõi của Chuyển đổi số

Phát triển nguồn nhân lực, yếu tố cốt lõi của Chuyển đổi số

13 nhóm nhiệm vụ của Vụ Kinh tế số và xã hội số thuộc Bộ TT&TT

13 nhóm nhiệm vụ của Vụ Kinh tế số và xã hội số thuộc Bộ TT&TT

“Du lịch Bền vững” có nhiều tính năng mới

“Du lịch Bền vững” có nhiều tính năng mới

Doanh nghiệp chuyển đổi số - Cần chuyển mình để đổi số

Doanh nghiệp chuyển đổi số - Cần chuyển mình để đổi số

FPT Digital lọt vào danh sách của Gartner

FPT Digital lọt vào danh sách của Gartner

Toàn cảnh Bộ trưởng Nguyễn Mạnh Hùng phát biểu về vấn đề chất vấn

Toàn cảnh Bộ trưởng Nguyễn Mạnh Hùng phát biểu về vấn đề chất vấn

Số hoá quán ăn: tại sao không?

Số hoá quán ăn: tại sao không?

Cảng xanh thông minh giải quyết bài toán ô nhiễm và tắc nghẽn hàng hóa

Cảng xanh thông minh giải quyết bài toán ô nhiễm và tắc nghẽn hàng hóa

Tin mới cập nhật

Samsung hợp tác phát triển toàn diện với các trường đại học khối kỹ thuật tại Việt Nam

Samsung hợp tác phát triển toàn diện với các trường đại học khối kỹ thuật tại Việt Nam

Thuế từ thương mại điện tử chưa tương xứng với thực tế kinh doanh

Thuế từ thương mại điện tử chưa tương xứng với thực tế kinh doanh

BAEMIN tăng tốc để phát triển bền vững

BAEMIN tăng tốc để phát triển bền vững

Lối sống bền vững đang được người dân khắp thế giới áp dụng

Lối sống bền vững đang được người dân khắp thế giới áp dụng

Andora phân phối 5 thương hiệu phụ kiện của Mỹ và Đức

Andora phân phối 5 thương hiệu phụ kiện của Mỹ và Đức

Home Credit lần đầu lọt Top 100 doanh nghiệp bền vững Việt Nam

Home Credit lần đầu lọt Top 100 doanh nghiệp bền vững Việt Nam

Dat Bike ra mắt Weaver++

Dat Bike ra mắt Weaver++

Vệ tinh quỹ đạo thấp và xu thế phát triển mạng viễn trong tương lai

Vệ tinh quỹ đạo thấp và xu thế phát triển mạng viễn trong tương lai

VinaPhone trình diễn công nghệ 5G tại Techfest Việt Nam 2022

VinaPhone trình diễn công nghệ 5G tại Techfest Việt Nam 2022

FPT Shop khai trương cửa hàng gia dụng thứ 200

FPT Shop khai trương cửa hàng gia dụng thứ 200

Các giải pháp cải thiện chất lượng dịch vụ trong mạng 5G công cộng và riêng

Các giải pháp cải thiện chất lượng dịch vụ trong mạng 5G công cộng và riêng

FPT mang gì đến Techfest Vietnam 2022?

FPT mang gì đến Techfest Vietnam 2022?

Tin đọc nhiều

Ngân hàng ứng dụng trí tuệ nhân tạo để chăm sóc khách hàng

Ngân hàng ứng dụng trí tuệ nhân tạo để chăm sóc khách hàng

TrustCA Timestamp - Chữ ký số xác thực thời gian đầu tiên tại Việt Nam

TrustCA Timestamp - Chữ ký số xác thực thời gian đầu tiên tại Việt Nam

Sứ mệnh mới, không gian mới và năng lượng mới

Sứ mệnh mới, không gian mới và năng lượng mới

Nhân lực số - Trụ cột quan trọng của nền kinh tế số thích ứng với thời kỳ hậu COVID-19

Nhân lực số - Trụ cột quan trọng của nền kinh tế số thích ứng với thời kỳ hậu COVID-19

AI Innovation Hub chính thức ra mắt tại Khu Công nghệ cao TP.HCM.

AI Innovation Hub chính thức ra mắt tại Khu Công nghệ cao TP.HCM.

Quảng cáo trên nền tảng xuyên biên giới: Phải đóng thuế, tuân thủ Luật an ninh mạng

Quảng cáo trên nền tảng xuyên biên giới: Phải đóng thuế, tuân thủ Luật an ninh mạng

Chuyển đổi số làm gia tăng lợi thế của Việt Nam khi thực hiện EVFTA

Chuyển đổi số làm gia tăng lợi thế của Việt Nam khi thực hiện EVFTA

Ngành GTVT ứng dụng CNTT trong các hoạt động quản lý, điều hành

Ngành GTVT ứng dụng CNTT trong các hoạt động quản lý, điều hành

Đưa Luật Giao dịch điện tử vào thực tế trong lĩnh vực tài chính

Đưa Luật Giao dịch điện tử vào thực tế trong lĩnh vực tài chính

Tăng cường tiếp cận nền tảng kinh tế số ứng phó với dịch COVID-19

Tăng cường tiếp cận nền tảng kinh tế số ứng phó với dịch COVID-19

Video xem nhiều

Đại học Miami tạo ra cảm biến chất lượng không khí phát hiện Covid-19

Đại học Miami tạo ra cảm biến chất lượng không khí phát hiện Covid-19

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Thông điệp lan tỏa mùa dịch COVID-19

Thông điệp lan tỏa mùa dịch COVID-19

Clip: Khuyến cáo đối với người lao động, người làm việc, người bán hàng tại khu dịch vụ trong dịch Covid-19

Clip: Khuyến cáo đối với người lao động, người làm việc, người bán hàng tại khu dịch vụ trong dịch Covid-19

Cỗ xe lai phản lực tăng tốc từ 0 - 1010 km/h trong 50 giây tham vọng phá kỷ lục thế giới

Cỗ xe lai phản lực tăng tốc từ 0 - 1010 km/h trong 50 giây tham vọng phá kỷ lục thế giới

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

Pretzel - Bánh quy cây: Biểu tượng văn hoá châu Âu với nhiều tranh cãi về nguồn gốc

Pretzel - Bánh quy cây: Biểu tượng văn hoá châu Âu với nhiều tranh cãi về nguồn gốc

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Chiếc điều hòa cá nhân này của Sony là tất cả những gì bạn cần để sống sót qua mùa hè nóng nực

Chiếc điều hòa cá nhân này của Sony là tất cả những gì bạn cần để sống sót qua mùa hè nóng nực

Những gì bạn muốn biết về 5G

Những gì bạn muốn biết về 5G

5G thay đổi tương lai của bạn như thế nào?

5G thay đổi tương lai của bạn như thế nào?

Bàn về tầm nhìn và các trụ cột của công nghệ thông tin di động 6G
04/03/2022
Chip xử lý A15 Bionic của Apple có gì mới
15/09/2021
Sex Education mùa 3 được Netflix công chiếu vào 17/9
14/09/2021
iPhone 13 không thay đổi nhiều về ngoại hình, camera được nâng cấp mạnh
13/09/2021
Cách xem trực tiếp sự kiện ra mắt iPhone 13 và Apple Watch 7
10/09/2021
VNEID của Bộ Công an khác các ứng dụng đang được vận hành?
10/09/2021
'Cái tôi' thời 4.0 và tính hai mặt của mạng xã hội
04/09/2021
'Muôn màu' cảm xúc của trẻ trong ngày khai giảng online
24/08/2021
Chủ tịch Chu Ngọc Anh giải toả 'ách tắc' về Giấy đi đường cho người dân Thủ đô
10/08/2021
Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?
02/08/2021
6 bộ phim hay nhất để xem trên VieON
29/01/2021
Bắc Ninh: Không ký kết triển khai dự án Owifi 5G với CSE Singapore
27/06/2020
Bị World Bank cấm dự thầu 7 năm, công ty Sao Bắc Đẩu thừa nhận sai sót
27/06/2020
Wefinex - Mô hình hoạt động đa cấp "đội lốt" đầu tài chính trên mạng internet
10/06/2020
Khai trừ MISA khỏi Câu lạc bộ Chữ ký số và Giao dịch điện tử Việt Nam
27/05/2020
Chuyển đổi số - Nên hiểu như thế nào cho đúng
25/05/2020
Chống thất thu thuế là thách thức lớn đối với nền kinh tế số
29/04/2020
Cách chuyển tập tin sang máy tính mới
10/11/2019
VNPT, MobiFone, VTC sẽ hoàn thành cổ phần hóa trước năm 2021
20/08/2019
5G thay đổi tương lai của bạn như thế nào?
26/07/2019
Nhận diện hành vi lừa đảo trên không gian mạng
25/07/2019
Truyền hình OTT - Hướng đi mới của các “nhà Đài”
24/07/2019