Bảo mật thông tin dữ liệu máy tính kết nối mạng:
Vấn đề cần được quan tâm
Trong thời gian vừa qua, nhiều cơ quan nhà nước, đơn vị, doanh nghiệp trên địa bàn tỉnh Bình Định là nạn nhân của những sự cố về an toàn thông tin, nhiều máy tính bị nhiễm virus và phần mềm độc hại, hay bị hacker tấn công phá hoại...
Nguy cơ tiềm ẩn
Theo ghi nhận của Trung tâm Hạ tầng thông tin tỉnh, trong 2 năm 2012-2013, hơn 1/2 các tài khoản sau khi được cấp để sử dụng dịch vụ đều có mật khẩu rất đơn giản (ví dụ: 123, 123456, abc, 123abc, trùng tên tài khoản…), nhiều người dùng vẫn để mật khẩu mặc định khi được cấp, tài khoản sử dụng thời gian rất lâu mà vẫn không đổi mật khẩu. Đa số cán bộ, công chức (CBCC) thường xuyên sử dụng các hộp thư miễn phí của nước ngoài như: gmail, yahoo, hotmail... trong gửi nhận văn bản, trao đổi công việc sẽ gây mất an toàn, an ninh thông tin.
Ông Nguyễn Minh Thảo, Chánh thanh tra Sở TT-TT, cho biết: Từ ngày 7.5 - 12.5, đoàn kiểm tra Sở TT-TT đã tiến hành kiểm tra việc ứng dụng công nghệ thông tin (CNTT) trong hoạt động quản lý hành chính nhà nước tại UBND các huyện, thị xã: An Nhơn, Hoài Ân, Hoài Nhơn, Phù Mỹ. Kết quả cho thấy tỉ lệ CBCC sử dụng thư điện tử công vụ trong giao dịch công tác tại các đơn vị còn thấp; trung bình chỉ có khoảng 30% CBCC sử dụng thư điện tử công vụ, thậm chí có đơn vị chỉ đạt tỉ lệ 12% trên tổng số thư công vụ được cấp.
Đối với các doanh nghiệp, đơn vị, ngoài việc chưa quan tâm đúng mức đến an toàn an ninh thông tin, ít chú trọng đầu tư đến hạ tầng và khá dễ dãi khi chọn thuê các gói dịch vụ công nghệ giá rẻ, vì vậy rất khó đảm bảo tính an toàn cho hệ thống khi vận hành. Phần lớn các cơ quan nhà nước cũng chỉ tập trung đầu tư máy móc, thiết bị chứ chưa chú trọng đúng mức đến vấn đề bảo mật thông tin, dữ liệu, xây dựng quy chế về an toàn thông tin sơ sài, không có nhân sự chuyên trách CNTT… Đây là những nguyên nhân khiến cho hệ thống dễ xảy ra các sự cố về an toàn thông tin.
Dễ bị tấn công
Ông Nguyễn Thế Quỳnh, Phó Giám đốc Trung tâm Hạ tầng thông tin, cho biết: Trong năm 2013, tình hình an toàn thông tin diễn biến rất phức tạp, hacker liên tục rà soát lỗ hổng, tìm cách tấn công vào hệ thống trung tâm tích hợp dữ liệu của tỉnh. Thông qua nhật ký của hệ thống, trong năm 2013 đến nay, có hơn 90 lượt tấn công với hơn 8.700 lần truy xuất bất hợp pháp vào hệ thống tích hợp dữ liệu (bao gồm các máy chủ web và máy chủ mail công vụ)... Đặc biệt, có 2 trường hợp là trang tin điện tử có tên miền vinhthanh.binhdinh.gov.vn của UBND huyện Vĩnh Thạnh bị chiếm quyền điều khiển làm thay đổi nội dung trang tin này và trang tin điện tử có tên miền stttt.binhdinh.gov.vn của Sở TT-TT bị tấn công, ghi lại cảnh báo nhưng không gây hậu quả nghiêm trọng...
Để đối phó với tình hình trên, Trung tâm Hạ tầng thông tin đã rà soát, quét toàn bộ hệ thống, kiểm tra lỗ hổng; Phòng CNTT đã có văn bản cảnh báo tình hình an toàn thông tin cho toàn bộ các trang thông tin điện tử gửi các đơn vị trong tỉnh. Tuy các đơn vị chức năng đã có nhiều biện pháp để đảm bảo an toàn thông tin, song CBCC cần tăng cường sử dụng thư điện tử của tỉnh cấp có dạng ...@binhdinh.gov.vn trong trao đổi công việc, không dùng các địa chỉ mail thông thường để gửi thư công vụ. Ngoài ra, người sử dụng cần thực hiện thao tác đổi mật khẩu mặc định đối với các tài khoản mail, văn phòng điện tử, đồng thời không cho người khác mượn tài khoản sử dụng. Tuyệt đối không sử dụng thư điện tử công vụ để đăng ký, kích hoạt các dịch vụ khác trên internet.
HUY PHÚC