Phát động chiến dịch tập trung tìm kiếm lỗ hổng bảo mật cho PC-Covid, Sổ Sức khỏe điện tử

Từ kết quả tích cực của chương trình tìm lỗ hổng bảo mật cho các nền tảng phòng chống dịch Covid-19, Bộ TT&TT phát động chiến dịch mới để cộng đồng tiếp tục chung tay bảo vệ các nền tảng, đặc biệt là PC-Covid, Sổ Sức khỏe điện tử.

Chiều ngày 4/10, Thứ trưởng Bộ TT&TT Nguyễn Huy Dũng chủ trì chương trình phát động chiến dịch tìm kiếm lỗ hổng bảo mật cho các nền tảng công nghệ qua nền tảng BugRank.

Theo chia sẻ của ông Trần Quang Hưng, Giám đốc Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin, Bộ TT&TT tại sự kiện, từ ngày 25/8, Trung tâm đã công bố Chương trình tìm kiếm lỗ hổng bảo mật cho các nền tảng thành viên của Trung tâm công nghệ phòng, chống dịch Covid-19 quốc gia (gọi tắt là Trung tâm công nghệ) qua nền tảng BugRank tại địa chỉ bugrank.io/user/NCSC/policy.

Phát động chiến dịch tập trung tìm kiếm lỗ hổng bảo mật cho PC-Covid, Sổ Sức khỏe điện tử
Giám đốc Trung tâm NCSC Trần Quang Hưng chia sẻ về kết quả sau 1 tháng triển khai Chương trình tìm kiếm lỗ hổng bảo mật cho các nền tảng thành viên của Trung tâm công nghệ phòng chống dịch Covid-19 quốc gia.

BugRank là một nền tảng Bug Bounty nguồn mở và phi lợi nhuận được phát triển bởi VNSecurity Foundation. Các tổ chức, doanh nghiệp có thể đưa các chương trình của tổ chức mình lên và sẽ được đánh giá, kiểm thử bởi tất cả các Researcher (nhà nghiên cứu, chuyên gia bảo mật...) trên toàn thế giới. Nền tảng này đã được trình bày tại hội thảo HITB Lockdown 2020 và đón nhận được sự quan tâm của cộng đồng, chuyên gia an toàn, an ninh mạng trên thế giới. 

Các chuyên gia đều có chung nhận định, với sự phát triển nóng và nhanh chóng của công nghệ như hiện nay, bất kỳ một hệ thống thông tin nào cũng sẽ phải đối mặt với các nguy cơ tấn công mạng.

Do vậy, việc phát hiện sớm và khắc phục kịp thời các lỗ hổng bảo mật của các ứng dụng, hệ thống sẽ giúp giảm thiểu rủi ro và các thiệt hại mang lại đối với hệ thống đó. Theo xu hướng này, ngày nay các tổ chức, doanh nghiệp dần lựa chọn hình thức Bug Bounty nhằm tận dụng nguồn lực các chuyên gia an toàn, an ninh mạng trên toàn thế giới để chỉ ra những lỗ hổng sớm nhất trên các hệ thống của mình.

Phát động chiến dịch tập trung tìm kiếm lỗ hổng bảo mật cho PC-Covid, Sổ Sức khỏe điện tử
Sau hơn 1 tháng triển khai, Chương trình tìm kiếm lỗ hổng bảo mật cho các nền tảng công nghệ phòng chống dịch Covid đã nhận được sự hưởng ứng và chung tay đóng góp của hơn 88 chuyên gia bảo mật.

Việc Trung tâm NCSC tổ chức chương trình cho các nền tảng thành viên của Trung tâm công nghệ thể hiện mong muốn các sản phẩm hỗ trợ phòng chống dịch được đảm bảo an toàn thông tin tốt nhất; đồng thời nhận thức được các nguy cơ mới luôn xuất hiện và có thể sẽ xảy ra với các hệ thống công nghệ đang được triển khai gấp rút để phục vụ phòng, chống đại dịch Covid-19 tại Việt Nam.

Sau hơn 1 tháng triển khai, Trung tâm NCSC đã nhận được sự hưởng ứng và chung tay đóng góp của hơn 88 chuyên gia bảo mật. Cụ thể, có hơn 81 báo cáo lỗ hổng, điểm yếu trên các nền tảng được gửi tới Chương trình.

 

Qua đánh giá, đã có 44 báo cáo lỗ hổng đã được ghi nhận, xác minh là điểm yếu, lỗ hổng bảo mật. Trong đó, có 16 lỗ hổng mức Nghiêm trọng, 4 lỗ hổng mức Cao, 10 lỗ hổng mức Trung bình, 14 lỗ hổng mức Thấp. “Các lỗ hổng đã được gửi tới trực tiếp tới các đơn vị phát triển để khắc phục kịp thời ngay sau khi nhận được thông tin”, đại diện Trung tâm NCSC chia sẻ. 

Để ghi nhận những đóng góp và chung tay của các chuyên gia bảo mật trong việc góp phần tăng cường mức độ bảo mật cho các nền tảng thành viên của Trung tâm công nghệ, Trung tâm NCSC đã đại diện cho Bộ TT&TT để trao thưởng và vinh danh cho những chuyên gia có đóng góp và tìm ra lỗ hổng bảo mật được chấp nhận tại các trang bugrank.io/hall-of-fame và tinnhiemmang.vn/vinh-danh

Phát động chiến dịch tập trung tìm kiếm lỗ hổng bảo mật cho PC-Covid, Sổ Sức khỏe điện tử
PC-Covid và Sổ Sức khỏe điện tử là những nền tảng công nghệ hỗ trợ chống dịch sẽ được các chuyên gia tập trung tìm kiếm lỗ hổng bảo mật trong chiến dịch mới phát động.

Kết quả tích cực của chương trình cho thấy đây là một mô hình tốt cho việc hoàn thiện các ứng dụng, nền tảng công nghệ phục vụ số đông cũng như các hệ thống khác của Việt Nam trong tương lai.

“Bộ TT&TT phát động một chiến dịch mới với mong muốn các chuyên gia bảo mật tiếp tục chung tay tìm kiếm lỗ hổng bảo mật cho các nền tảng số hỗ trợ công tác phòng, chống dịch Covid-19, cụ thể chiến dịch tập trung vào các nền tảng như PC-Covid, Sổ Sức khỏe điện tử”, đại diện Bộ TT&TT cho biết.

Kể từ khi được thành lập vào đầu tháng 6 đến nay, Trung tâm công nghệ phòng, chống dịch Covid-19 quốc gia do 2 Bộ TT&TT và Y tế đồng chủ trì, đã tìm kiếm, nghiên cứu và phát triển được gần 20 nền tảng và công cụ hỗ trợ phòng, chống dịch Covid-19, tiêu biểu như: Nền tảng quản lý tiêm chủng Covid-19; nền tảng hỗ trợ lấy mẫu xét nghiệm và quản lý kết quả xét nghiệm; nền tảng hỗ trợ truy vết; nền tảng quản lý cách ly; nền tảng điều phối nguồn lực y tế; nền tảng kết nối người dân với các bác sĩ, nhân viên y tế và hỗ trợ người khó khăn vì dịch...

Mới đây nhất, vào ngày 1/10, Trung tâm công nghệ phòng, chống dịch Covid-19 quốc gia đã giới thiệu hệ sinh thái các nền tảng công nghệ phòng chống dịch Covid-19 tới các địa phương trong cả nước. Đặc biệt, tại tọa đàm này, PC-Covid, ứng dụng tổng hợp các tính năng hiện có của các ứng dụng phòng chống dịch như Bluezone, NCOVI, VHD… cũng đã được giới thiệu.

Đại diện Trung tâm công nghệ khẳng định, các nền tảng công nghệ hỗ trợ phòng dịch đều được đặc biệt chú trọng vấn đề an toàn, bảo mật thông tin. Dữ liệu của các nền tảng liên quan đến sức khỏe của người dân, vì thế yêu cầu tính bảo mật phải cao, phải đảm bảo an toàn dữ liệu.

Vân Anh

Giới thiệu ứng dụng phòng chống dịch PC-Covid

Giới thiệu ứng dụng phòng chống dịch PC-Covid

Ứng dụng PC-Covid tổng hợp các tính năng hiện có của các app chống dịch Covid như NCOVI, Bluezone, VHD…và được thiết kế lại để thuận tiện nhất cho người dùng.

Chủ đề : PC - Covid
 
List comment
 
Zalo đã khắc phục lỗi trên PC
icon

Ứng dụng Zalo trên máy tính đã hoạt động trở lại, phía Zalo vẫn chưa thông tin lý do ứng dụng này gặp sự cố sáng nay.  

 
Người dân Hà Nội dần quen với quét mã QR ghi nhận vào, ra các địa điểm
icon

Với sự quyết liệt của chính quyền các cấp, đến nay nhiều người dân Hà Nội, cơ sở kinh doanh, địa điểm tập trung đông người... đã hình thành thói quen quét QR Code ghi nhận thông tin vào ra, coi đây là một phần thời kỳ bình thường mới.

 
Hội nghị Bộ trưởng ITU: Cắt giảm chi phí là chìa khóa cho chuyển đổi số
icon

Trong khi 4G, 5G dần trở nên phổ biến hơn thì trên toàn cầu vẫn có gần 50% dân số chưa được sử dụng Internet. Không phải quốc gia nào cũng dễ dàng chuyển đổi số bởi sự khác biệt trong tiếp cận với Internet và công nghệ.

 
Bà Rịa - Vũng Tàu sớm cán đích 100% học sinh có thiết bị để học trực tuyến
icon

Sớm chuẩn bị điều kiện cho việc dạy học trực tuyến và kêu gọi được sự chung tay của cộng đồng, Bà Rịa - Vũng Tàu đã đưa con số 44.378 học sinh chưa có thiết bị học online ở thời điểm tháng 8 về 0 trước ngày 20/10.

 
FPT Smart Cloud và VMware thảo luận cách thức chuyển đổi hạ tầng cùng 300 lãnh đạo doanh nghiệp Việt
icon

Trước những thách thức của hành trình dịch chuyển lên Cloud, gần 300 lãnh đạo doanh nghiệp đã cùng các chuyên gia FPT Smart Cloud và VMware thảo luận, tìm ra phương thức vận hành hiệu quả với nền tảng FPT Cloud thế hệ mới đã được VMware chứng nhận.

 
 
Zalo trên máy tính đang gặp sự cố về tin nhắn
icon

Một số người dùng phản ánh ứng dụng Zalo trên máy tính không nhận được tin nhắn dù vẫn gửi được thành công.  

Apple cuối cùng cũng phải 'đau đầu' vì thiếu chip: Cắt giảm 10 triệu iPhone 13
icon

Các báo cáo mới cho thấy Apple đã đặt mục tiêu cắt giảm sản lượng sản xuất iPhone do thiếu linh kiện.

Facebook cấm cửa người tạo ra công cụ 'hủy theo dõi mọi thứ'
icon

Facebook đã đình chỉ vô thời hạn đối với một nhà phát triển vì tạo ra công cụ cho phép người dùng ngừng theo dõi bạn bè và các trang tin tức trên mạng xã hội này.

CMC tham dự triển lãm trực tuyến ITU Virtual Digital World 2021
icon

Tại Triển lãm trực tuyến Thế giới số (ITU Digital World) 2021, Tập đoàn Công nghệ CMC giới thiệu những sản phẩm, dịch vụ thế mạnh ở các mảng: Điện toán đám mây, bảo mật, chuyển đổi số và công nghệ nghiên cứu, ứng dụng.   

 
123

Giấy phép hoạt động báo chí: Số 09/GP-BTTTT, Bộ Thông tin và Truyền thông cấp ngày 07/01/2019.

Tòa soạn: Tầng 7, Tòa nhà Cục Tần số Vô tuyến điện, 115 Trần Duy Hưng, Quận Cầu Giấy, Hà Nội

Điện thoại: 024 3 936 9966 - Fax: 024 3 936 9364

Hotline nội dung: 0888 911 911 - Email: toasoan@ictnews.vn

123