SGGPO
ເມື່ອປຽບທຽບກັບສະຖິຕິເດືອນເມສາ 2023, ຈໍານວນເວັບໄຊທ໌ຂອງອົງການຂອງລັດຖະບານທີ່ຕິດເຊື້ອດ້ວຍລະຫັດທີ່ເປັນອັນຕະລາຍຫຼຸດລົງ 50%, ໃນຂະນະທີ່ຈໍານວນເວັບໄຊທ໌ ການສຶກສາ ທີ່ຖືກໂຈມຕີເພີ່ມຂຶ້ນ 11%.
ວັນທີ 3 ມິຖຸນານີ້, ອົງການເຕັກໂນໂລຊີຄວາມປອດໄພ ທາງອິນເຕີແນັດແຫ່ງຊາດຫວຽດນາມ (NCS) ໃຫ້ຮູ້ວ່າ: ພາຍຫຼັງ 1 ເດືອນມີການກ່າວເຕືອນກ່ຽວກັບປະກົດການເວັບໄຊການສຶກສາຂອງຫວຽດນາມ ດ້ວຍຊື່ໂດເມນ .edu.vn ແລະ ເວັບໄຊອົງການລັດຖະບານທີ່ມີຊື່ໂດເມນ .gov.vn ຖືກແຊກຊ້ອນດ້ວຍການໂຄສະນາການພະນັນແລະການພະນັນ; NCS ໄດ້ດໍາເນີນການຄົ້ນຄ້ວາແລະປະເມີນສະຖານະການຄືນໃຫມ່. ຜົນໄດ້ຮັບສະແດງໃຫ້ເຫັນວ່າຈໍານວນເວັບໄຊທ໌ການສຶກສາທີ່ຖືກໂຈມຕີຍັງເພີ່ມຂຶ້ນ 11% ເມື່ອທຽບກັບສະຖິຕິຂອງເດືອນເມສາ 2023, ມີ 190 ເວັບໄຊທ໌ທີ່ຖືກໃສ່ດ້ວຍລະຫັດທີ່ເປັນອັນຕະລາຍ.
ໃນຂະນະດຽວກັນ, ໃນຂະແຫນງອົງການຂອງລັດ, ຈໍານວນເວັບໄຊທ໌ທີ່ມີ malware ໄດ້ຫຼຸດລົງຢ່າງຫຼວງຫຼາຍ (ຫຼຸດລົງຫຼາຍກ່ວາ 50% ເມື່ອທຽບກັບສະຖິຕິເດືອນເມສາ 2023), ມີພຽງແຕ່ 76 ເວັບໄຊທ໌ທີ່ຍັງມີລະຫັດການໂຄສະນາທີ່ເປັນອັນຕະລາຍ.
ຜູ້ຊ່ຽວຊານ NCS ໃຊ້ເຄື່ອງມືການວິເຄາະອັດຕະໂນມັດທີ່ພຽງແຕ່ສຸມໃສ່ການສະແກນຫນ້າດິນຂອງເວັບໄຊທ໌ທີ່ສະຫນອງໃຫ້ຢູ່ໃນອິນເຕີເນັດ. ນີ້ຫມາຍຄວາມວ່າບາງເວັບໄຊທ໌ທີ່ອາດຈະຖືກແຮັກ, ເຊື່ອງໄວ້ແຕ່ບໍ່ໄດ້ສະແດງອາການຂອງການຖືກແຮັກຈະບໍ່ຖືກລວມເຂົ້າໃນສະຖິຕິນີ້.
ເຖິງແມ່ນວ່າຄໍາສໍາຄັນທີ່ກໍານົດໄວ້ສໍາລັບ SEO (Search Engine Optimization) ທິດທາງການຄົ້ນຫາທີ່ໃສ່ຢູ່ໃນເວັບໄຊທ໌ຕ່າງໆແມ່ນເປັນພາສາຫວຽດນາມ, ຈຸດໃຫມ່ທີ່ປາກົດແມ່ນວ່າເວັບໄຊທ໌ການພະນັນທີ່ຖືກໂອນໄປຫາໂດຍແຄມເປນການໂຈມຕີນີ້ສ່ວນໃຫຍ່ແມ່ນມີການໂຕ້ຕອບພາສາອັງກິດ, ໂດຍບໍ່ມີເມນູເພື່ອປ່ຽນໄປຫາການໂຕ້ຕອບຂອງຫວຽດນາມ.
ເວັບໄຊທ໌ການສຶກສາຂອງຫວຽດນາມໄດ້ຖືກ hacked, ມີລະຫັດອັນຮ້າຍແຮງແລະການໂຄສະນາຜິດກົດຫມາຍໃສ່. |
ຕາມທ່ານ ຫວູຫງອກເຊີນ, ຜູ້ອຳນວຍການເຕັກໂນໂລຊີ NCS ແລ້ວ, ການໂຈມຕີຂອງແຮກເກີ ແລະ ການແຊກຊຶມການໂຄສະນາການພະນັນ ແລະ ການພະນັນບໍ່ແມ່ນເລື່ອງໃໝ່ ແລະ ໄດ້ຮັບການເຕືອນຢ່າງກ້ວາງຂວາງ, ແນວໃດກໍ່ຕາມ, ຜົນການກວດກາຄັ້ງນີ້ ສະແດງໃຫ້ເຫັນວ່າ ປະຕິກິລິຍາໃນຂະແໜງການສຶກສາ ແລະ ອົງການຈັດຕັ້ງຂອງລັດ ແມ່ນຂ້ອນຂ້າງແຕກຕ່າງກັນ. ໃນຂະນະທີ່ພາກລັດແມ່ນຂ້ອນຂ້າງມີການເຄື່ອນໄຫວ ແລະ ໄດ້ຫຼຸດຈໍານວນເວັບໄຊທ໌ທີ່ໄດ້ຮັບຜົນກະທົບຫຼາຍກວ່າ 50%, ຂະແໜງການສຶກສາແມ່ນກົງກັນຂ້າມ, ຕົວເລກເພີ່ມຂຶ້ນເລັກນ້ອຍ 11% ເມື່ອທຽບໃສ່ຫຼາຍກວ່າ 1 ເດືອນກ່ອນ.
ນີ້ແມ່ນສ່ວນໜຶ່ງສະແດງໃຫ້ເຫັນສະພາບການປະຈຸບັນຂອງພະນັກງານຮັກສາຄວາມປອດໄພຂໍ້ມູນຂ່າວສານຂອງບັນດາອົງການ, ອົງການຈັດຕັ້ງຢູ່ຫວຽດນາມ. ອົງການຈັດຕັ້ງຂອງລັດມີພະແນກ IT ພິເສດ, ດັ່ງນັ້ນເຂົາເຈົ້າສາມາດຈັດການກັບ malware ໄດ້ດີກວ່າ, ໃນຂະນະທີ່ສະຖາບັນການສຶກສາເກືອບບໍ່ມີພະແນກການພິເສດດັ່ງກ່າວ, ດັ່ງນັ້ນສະຖານະການບໍ່ໄດ້ປັບປຸງຫຼາຍຫຼັງຈາກໄດ້ຮັບການເຕືອນ.
ອີງຕາມການວິເຄາະ NCS, ບາງເວັບໄຊທ໌ສະແດງໃຫ້ເຫັນເຖິງການຖືກໂຈມຕີເລື້ອຍໆ, ສະແດງໃຫ້ເຫັນວ່າວິທີການທີ່ຜູ້ບໍລິຫານຈັດການເຫດການບໍ່ລະອຽດ, ເຮັດໃຫ້ລະບົບຍັງມີຊ່ອງຫວ່າງແລະແຮກເກີສາມາດແຊກແຊງອີກເທື່ອຫນຶ່ງ.
NCS ແນະນໍາວ່າຜູ້ບໍລິຫານຈໍາເປັນຕ້ອງດໍາເນີນການທົບທວນທີ່ສົມບູນແບບ, ຈາກການອອກແບບພື້ນຖານໂຄງລ່າງ, ການຕັ້ງຄ່າຄວາມປອດໄພ, ຂັ້ນຕອນການດໍາເນີນງານໄປຫາລະຫັດແຫຼ່ງເວັບໄຊທ໌, ປັບປຸງຊຸດແກ້ໄຂຊ່ອງໂຫວ່ຢ່າງເຕັມສ່ວນ, ແລະສ້າງແຜນການຕິດຕາມ 24/7 ສໍາລັບການກວດສອບຢ່າງຫ້າວຫັນແລະທັນເວລາ.
ທີ່ມາ
(0)