ຮູບປະກອບ. ພາບ: Bloomberg . |
ວັນທີ 11 ກັນຍາ, ສູນຕອບໂຕ້ສຸກເສີນທາງອິນເຕີເນັດຫວຽດນາມ (VNSERT) ໄດ້ປະກາດເຫດການຮົ່ວໄຫຼຂໍ້ມູນສ່ວນຕົວຂອງສູນຂໍ້ມູນຂ່າວສານສິນເຊື່ອແຫ່ງຊາດ.
ໂດຍສະເພາະ, ວັນທີ 10 ກັນຍາ, ສູນໄດ້ຮັບລາຍງານເຫດການຄວາມປອດໄພທາງອິນເຕີເນັດແລະສັນຍານການລະເມີດຂໍ້ມູນສ່ວນບຸກຄົນທີ່ເກີດຂື້ນຢູ່ສູນຂໍ້ມູນສິນເຊື່ອແຫ່ງຊາດ.
ພາຍຫຼັງໄດ້ຮັບຂໍ້ມູນແລ້ວ, ກົມປ້ອງກັນຄວາມສະຫງົບ ແລະ ຕ້ານອາດຊະຍາກຳເຕັກນິກເຕັກໂນໂລຢີສູງ ( ກະຊວງຕຳຫຼວດ ) ໄດ້ຊີ້ນຳສູນຕອບໂຕ້ເຫດສຸກເສີນ Cyberspace ຫວຽດນາມ ສົມທົບກັບບັນດາຫົວໜ່ວຍວິຊາຊີບສົມທົບກັບບັນດາວິສາຫະກິດສະໜອງບໍລິການຮັກສາຄວາມປອດໄພຂໍ້ມູນຂ່າວສານເຄືອຂ່າຍ (Viettel, VNPT, NCS), ສູນຂໍ້ມູນຂ່າວສານສິນເຊື່ອແຫ່ງຊາດ, ເພີ່ມທະວີບັນດາມາດຕະການຮັບມືກັບທະນາຄານແຫ່ງລັດ. ວິທີແກ້ໄຂເພື່ອຮັບປະກັນຄວາມປອດໄພຂອງເຄືອຂ່າຍ, ເກັບກໍາຂໍ້ມູນແລະຫຼັກຖານໃນການຈັດການຕາມຂໍ້ກໍານົດຂອງກົດຫມາຍ.
ຜົນການກວດສອບເບື້ອງຕົ້ນສະແດງໃຫ້ເຫັນສັນຍານການໂຈມຕີທາງອິນເຕີເນັດ ແລະການບຸກລຸກເພື່ອລັກຂໍ້ມູນສ່ວນຕົວ. ຈໍານວນຂໍ້ມູນທີ່ເຫມາະສົມທີ່ຜິດກົດຫມາຍກໍາລັງຖືກນັບແລະຊີ້ແຈງຢ່າງຕໍ່ເນື່ອງ.
ສູນຕອບໂຕ້ສຸກເສີນທາງອິນເຕີແນັດຂອງຫວຽດນາມ ຮຽກຮ້ອງໃຫ້ບັນດາອົງການ ແລະ ບຸກຄົນບໍ່ໄດ້ດາວໂຫຼດ, ແບ່ງປັນ, ຂຸດຄົ້ນ ຫຼືນຳໃຊ້ຂໍ້ມູນຂ້າງເທິງນີ້. ໃນກໍລະນີມີການກະທຳຜິດໂດຍເຈດຕະນາຈະໄດ້ຮັບການດຳເນີນຄະດີຕາມລະບຽບກົດໝາຍ.
ສູນແນະນໍາໃຫ້ອົງການແລະນັກທຸລະກິດ, ໂດຍສະເພາະແມ່ນສະຖາບັນການເງິນແລະທະນາຄານ, ທົບທວນຄືນຢ່າງຈິງຈັງແລະປະຕິບັດການປະຕິບັດຕາມ TCVN 14423: 2025 - ຄວາມປອດໄພຂອງເຄືອຂ່າຍ, ຂໍ້ກໍານົດສໍາລັບລະບົບຂໍ້ມູນຂ່າວສານທີ່ສໍາຄັນ.
ສູນຕອບໂຕ້ສຸກເສີນທາງໄຊເບີຂອງຫວຽດນາມ ຍັງແນະນຳໃຫ້ປະຊາຊົນຍົກສູງສະຕິລະວັງຕົວຕໍ່ກັບການເຄື່ອນໄຫວອາດຊະຍາກຳທາງອິນເຕີເນັດ ແລະ ຫຼີກລ່ຽງການຖືກຂູດຮີດດ້ວຍຂໍ້ມູນຂ້າງເທິງເພື່ອແຜ່ລາມມາລແວ, ກະທຳການສໍ້ໂກງ ແລະ ຊັບສິນທີ່ເໝາະສົມ./.
ສູນຕອບໂຕ້ສຸກເສີນທາງໄຊເບີຂອງຫວຽດນາມ (VNCERT) ຫາກໍ່ປະກາດວ່າໄດ້ຮັບລາຍງານເຫດການຄວາມປອດໄພທາງອິນເຕີເນັດທີ່ເກີດຂຶ້ນຢູ່ສູນຂໍ້ມູນຂ່າວສານສິນເຊື່ອແຫ່ງຊາດ (CIC). ບົດລາຍງານເບື້ອງຕົ້ນສະແດງໃຫ້ເຫັນເຖິງການລະເມີດຂໍ້ມູນສ່ວນຕົວ.
ພາຍຫຼັງໄດ້ຮັບຂໍ້ມູນດັ່ງກ່າວ, ກົມປ້ອງກັນຄວາມສະຫງົບ ແລະ ຕ້ານອາດຊະຍາກຳເຕັກໂນໂລຊີສູງໄດ້ຊີ້ນຳ VCERT ເປັນປະທານ ແລະ ສົມທົບກັບບັນດາວິສາຫະກິດສະໜອງບໍລິການຮັກສາຄວາມປອດໄພຂໍ້ມູນຂ່າວສານເຄືອຂ່າຍລວມມີ Viettel , VNPT, NCS, CIC ແລະ ບັນດາຫົວໜ່ວຍປະຕິບັດໜ້າທີ່ຂອງທະນາຄານແຫ່ງລັດ. ບັນດາຝ່າຍໄດ້ຜັນຂະຫຍາຍບັນດາມາດຕະການດ້ານເຕັກນິກ ແລະ ວິຊາສະເພາະເພື່ອຕອບສະໜອງ, ກວດກາ ແລະ ຮັບປະກັນຄວາມປອດໄພຂອງເຄືອຂ່າຍ. ພ້ອມດຽວກັນນັ້ນ, ຍັງໄດ້ເກັບກຳຂໍ້ມູນ ແລະ ຫຼັກຖານທີ່ກ່ຽວຂ້ອງເພື່ອດຳເນີນຄະດີຕາມລະບຽບກົດໝາຍ.
ຜົນການກວດສອບເບື້ອງຕົ້ນສະແດງໃຫ້ເຫັນສັນຍານການໂຈມຕີທາງອິນເຕີເນັດ ແລະການບຸກລຸກເພື່ອແນໃສ່ລັກເອົາຂໍ້ມູນສ່ວນຕົວ. ຈໍານວນຂໍ້ມູນທີ່ເຫມາະສົມທີ່ຜິດກົດຫມາຍຍັງຖືກນັບແລະຊີ້ແຈງ.
VCERT ຮຽກຮ້ອງໃຫ້ອົງການຈັດຕັ້ງ ແລະບຸກຄົນບໍ່ຄວນດາວໂຫຼດ, ແບ່ງປັນ, ຂຸດຄົ້ນ ຫຼືນຳໃຊ້ຂໍ້ມູນຮົ່ວໄຫຼໂດຍບໍ່ມີການອະນຸຍາດຢ່າງແທ້ຈິງ. ການລະເມີດຈະຖືກແກ້ໄຂຕາມກົດໝາຍ.
ນອກຈາກນັ້ນ, VCERT ແນະນໍາໃຫ້ອົງການແລະທຸລະກິດ, ໂດຍສະເພາະແມ່ນສະຖາບັນການເງິນແລະທະນາຄານ, ທົບທວນຄືນແລະປະຕິບັດການປະຕິບັດຕາມມາດຕະຖານ TCVN 14423: 2025 ກ່ຽວກັບຄວາມປອດໄພເຄືອຂ່າຍສໍາລັບລະບົບຂໍ້ມູນຂ່າວສານທີ່ສໍາຄັນ. ປະຊາຊົນຍັງໄດ້ຮັບຄໍາແນະນໍາໃຫ້ລະມັດລະວັງແລະຫຼີກເວັ້ນຄວາມສ່ຽງຂອງການມີຂໍ້ມູນສ່ວນຕົວຂອງພວກເຂົາເພື່ອແຜ່ລາມ malware, ການຫລອກລວງແລະຊັບສິນທີ່ບໍ່ຖືກຕ້ອງ.
ທີ່ມາ: https://znews.vn/thong-tin-ve-su-co-lo-du-lieu-ca-nhan-o-tt-thong-tin-tin-dung-quoc-gia-post1584567.html
(0)