Chiến lược - Chính sách

Phương án kiểm tra, rà soát, đánh giá an toàn thông tin Cổng/trang thông tin điển tử

(KHCN)- Quý III/2016, Bộ Thông tin và Truyền thông ra Quyết định số 1385/QĐ-BTTTT về việc phê duyệt phương án kiểm tra, rà soát, đánh giá an toàn thông tin cho một số Cổng/Trang thông tin điện tử thuộc cơ quan nhà nước năm 2016.

Theo đó thực hiện kiểm tra, đánh giá cho 83 Cổng/Trang thông tin điện tử của các Bộ, Ngành, tỉnh, thành phố trực thuộc Trung ương, trong đó thực hiện kiểm tra, đánh giá ở mức cơ bản cho 53 Cổng/Trang thông tin điện tử, và thực hiện kiểm tra, đánh giá ở mức chuyên sâu cho 30 Cổng/Trang thông tin điện tử.

Mục đích để phát hiện lỗ hổng, điểm yếu về kỹ thuật, quy trình đảm bảo an toàn thông tin từ đó gửi cảnh báo và khuyến nghị một số biện pháp khắc phục cho các cơ quan nhà nước.

Nội dung kiểm tra, đánh giá gồm 02 mức:
- Mức cơ bản:  sử dụng các công cụ, thiết bị, phần mềm sẵn có tự động rà quét, phát hiện điểm yếu, lỗ hổng dựa trên các tiêu chí kỹ thuật và thực hiện báo cáo, tổng hợp dựa trên kết quả thu nhận được.
           Tiêu chí áp dụng gồm các tiêu chí về an toàn của hệ thống và ứng dụng nền tảng như: hệ điều hành, máy chủ web, máy của csdl của cổng/trang thông tin điện tử
           Tiêu chí về an toàn ứng dụng cổng/trang thông tin điện tử nhằm phát hiện các lỗ hổng, điểm yếu an toàn thông tin của phền mềm cổng/trang thông tin điện tử.
- Mức chuyên sâu: Thực hiện đầy đủ các biện pháp kiểm tra, đánh giá mức cơ bản, sử dụng chuyên gia trực tiếp đánh giá, phân tích thêm một số tiêu chí kỹ thuật và quy trình quản lý, kiểm chứng lại kết quả đánh giá cơ bản nhằm đảm bảo chất lượng, tăng độ chính xác của kết quả đánh giá.
          Tiêu chí áp dụng gồm lỗi tràn bộ đệm, lỗi chiếm quyền và nâng quyền trái phép, lỗi tấn công giả mạo yêu cầu, lỗi File Include; lỗi Bash Code Injection; lỗi mật khẩu yếu.
          Tiêu chí về quy trình quản lý như tổ chức, phân công nhiệm vụ an toàn thông tin, an toàn nguồn nhân lực, kiểm soát truy cập website...

TH
Ý kiến bình luận của bạn đã được gửi!
Bật chế độ gõ tiếng Việt
Bình luận của bạn Để thuận tiện cho việc đăng tải, bạn vui lòng nhập ý kiến phản hồi bằng tiếng Việt có dấu.

Thông tin website

Chuyên trang Bản tin khoa học công nghệ.
Thực hiện : Phòng Khoa học - Công nghệ, Trung Tâm CNTT, BộVăn hoá,Thể thao & Du lịch.
Người chịu trách nhiệm chính: Nguyễn Thanh Liêm - Giám đốc.

Địa chỉ: Ngõ 2 số 20, Vân Hồ, Hoa Lư, Hà Nội;
Tel: 0243 9745845
Email: khoahoccongnghe@cinet.gov.vn
Ghi rõ nguồn khi phát lại thông tin từ website này.

Liên hệ Tòa soạn