Ngăn ngừa tin tặc tấn công trang web: Nâng cao nhận thức, năng lực người dùng
Trước tình trạng một nhóm tin tặc tự xưng là ifactoryx tấn công một số trang web của các công ty, DN Bình Ðịnh vào tuần trước, ThS Trần Ngọc Vinh (ảnh) - Phó Trưởng Phòng Công nghệ thông tin (Sở TT&TT) khuyến cáo, vấn đề an ninh, an toàn thông tin hiện đang rất phức tạp và các cơ quan, đơn vị cần hết sức lưu tâm vấn đề này.
Ông Vinh nhận định:
- Tin tặc đang hoạt động ngày càng tinh vi và khó lường. Chuyện một nhóm tin tặc nào đó tấn công trang web và xưng danh thì trong một ngày, Sở TT&TT ghi nhận tới cả hàng trăm cuộc tấn công với đủ thành phần xưng danh và rất khó tìm ra chúng. Nếu đối tượng ở Việt Nam thì bên bị hại có thể liên hệ với CA tỉnh và cung cấp thông tin để họ truy lùng; còn nếu là tin tặc quốc tế thì gần như không thể tìm ra.
* Những trang web nào thì dễ bị tấn công, thưa ông?
- Một trang web dễ bị tấn công thường có các yếu tố: Sự chủ quan của người dùng, các lỗ hổng phần mềm do mã nguồn không đảm bảo; nơi đặt trang web (hosting) không an toàn.
Trang web của Trung tâm Dịch vụ bán đấu giá tài sản Bình Định bị tấn công vào tuần trước. Ảnh: A.K
* Vậy phải làm gì để trang web không bị tấn công, thưa ông?
- Chuyện này chúng tôi từng khuyến cáo rất nhiều lần, trên các phương tiện thông tin đại chúng cũng đăng tải nhiều cảnh cáo kèm theo những hướng dẫn, tư vấn rất cụ thể. Tuy nhiên, vẫn cứ xảy ra chuyện trang web bị tấn công. Trong rất nhiều nguyên nhân dẫn đến việc này, tôi cho rằng, nhận thức và ý thức của người dùng đóng vai trò hết sức quan trọng.
Để trang web không bị tấn công, có ba yếu tố cần lưu ý, đó là: Phần lập trình web phải luôn được cập nhật, nơi lưu trữ website phải an toàn, người dùng phải nâng cao ý thức bảo mật thông tin. Chỉ cần người dùng có ý thức tự áp dụng một số biện pháp đảm bảo an toàn thông tin dù chỉ ở mức cơ bản thì cũng đã có thể phòng ngừa được đa phần các rủi ro. Ngoài ra, cũng cần thường xuyên cập nhật, nghiên cứu những thông tin trên mạng liên quan đến vấn đề tấn công trang web để hiểu biết và đề phòng tốt hơn.
Còn trong trường hợp trang web đã bị tin tặc tấn công, hãy kiểm tra cách mọi người truy cập vào trang web của bạn, kiểm tra website của mình sử dụng công nghệ gì và đã sử dụng bao lâu rồi, có sử dụng những bản vá lỗi phần mềm mới nhất hay không, đơn vị mình thuê lưu trữ có làm tốt không. Hãy tận dụng những thứ giúp tăng cường bảo mật và chống lại việc khai thác các lỗ hổng phần mềm thông qua sử dụng tường lửa của website hoặc sử dụng các dịch vụ quét lỗ hổng định kỳ.
* Xin cảm ơn ông!
NGỌC NGA (Thực hiện)