Thứ Ba, 18 tháng 3, 2014

11 yếu tố của Chiến lược an ninh mạng

11 yếu tố của Chiến lược an ninh mạng

Hội thảo về An ninh Bảo mật 2014 (Security World 2014) với chủ đề “Gắn kết chiến lược an toàn thông tin với các mục tiêu tăng trưởng và phát triển” do Tập đoàn Dữ liệu Quốc tế IDG, Tổng cục Hậu cần Kỹ thuật (Bộ Công an), Ban Cơ yếu Chính phủ (Bộ Quốc phòng), VNCERT và Hiệp hội Internet Việt Nam (VIA) vừa được tổ chức tại Hà Nội.


Tại Hội thảo này, Huawei đã chia sẻ về chiến lược An ninh mạng (cyber security) “tích hợp”.


Trong Báo cáo chính tại Hội thảo với tiêu đề “Xây dựng văn hóa Bảo Mật: Tích hợp bảo mật thông tin trong hoạt động của doanh nghiệp”, ông David Francis, Giám đốc Bảo mật Mạng của Huawei tại Vương quốc Anh nhận xét rằng sự phát triển của các hệ thống mạng đã kết nối thế giới, mở rộng cơ hội giao thương giữa các khu vực và phát triển thương mại toàn cầu, thúc đẩy tiến bộ xã hội.


Các hệ thống mạng mở đã khuyến khích chia sẻ và trao đổi thông tin, cung cấp nhiều cơ hội hơn cũng như giảm các chi phí sáng tạo, giúp thúc đẩy sự phát triển và thịnh vượng của thế giới. Tuy nhiên, đẩy mạnh ứng dụng ICT cũng tạo ra những mối đe dọa mới gây mất an toàn, an ninh mạng.


11 yếu tố của Chiến lược an ninh mạng

Ông David Francis, Giám đốc Bảo mật Mạng của Huawei tại Vương quốc Anh trình bày tại Hội thảo


Với an ninh mạng, các mối đe dọa đang thay đổi, các hình thức tấn công mạng đang thay đổi và mục tiêu của các cuộc tấn công cũng đang thay đổi, từ chính trị đến chủ nghĩa bảo hộ, từ tiền bạc đến tin tặc. Các mối đe dọa bảo mật mạng không bao giờ ngừng, vì thế chúng ta cũng không bao giờ được phép ngừng lại”, ông David nói.


Theo ông David Francis, an ninh mạng không phải là vấn đề của riêng một quốc gia hay một doanh nghiệp nào. Tất cả các bên liên quan, như các cơ quan chính phủ và cả ngành công nghiệp, cần nhận thức rằng an ninh mạng là một vấn đề chung của toàn cầu và cần những phương thức tiếp cận trên cơ sở rủi ro, chia sẻ những kinh nghiệm thực tiễn tốt nhất và hợp tác quốc tế để cùng giải quyết thách thức.


Cũng trong bài trình bày của mình, ông David Francis cho biết Chiến lược an ninh mạng tích hợp bao gồm các yếu tố sau:


Chiến lược, quản trị và kiểm soát: Cần có một chiến lược tổng thể và trách nhiệm giải trình những gì xảy ra;


Các tiêu chuẩn và quy trình: Sử dụng các tiêu chuẩn tốt nhất và các phương pháp luận để bảo vệ trước các mối đe dọa và rủi ro;


Luật và các quy định: Giúp các sản phẩm và hoạt động của công ty tuân thủ pháp luật tại mọi quốc gia nơi công ty hoạt động;


Nguồn nhân lực: Sử dụng đúng người, đúng vị trí và với cách hành xử phù hợp để giới hạn các vấn đề trong vòng kiểm soát;


Nghiên cứu và phát triển: Thiết kế, xây dựng, kiểm định các sản phẩm theo một cách thức bảo mật chặt chẽ;


Kiểm tra - Không giả định, không tin ai, kiểm tra mọi thứ: Nhiều mắt, nhiều tay và nhiều cách kiểm tra. Cách tiếp cận độc lập theo lớp để kiểm tra bảo mật;


Quản lý nhà cung cấp thứ ba: Đặt các nhà cung cấp thứ ba trong khả năng bảo mật nghiêm ngặt.


Sản xuất: Sản xuất các sản phẩm bảo mật theo từng bước, cho đến khi cung cấp ra thị trường;


Cung cấp các dịch vụ một cách an toàn: Bảo đảm việc cài đặt, dịch vụ và hỗ trợ được bảo mật. Không thể giả mạo, kiểm toán đầy đủ;


Khi gặp sự cố - vấn đề, lỗ hổng và giải pháp khắc phục: Khi các vấn đề bảo mật phát sinh, cần giải quyết chúng một cách nhanh chóng và bảo đảm công nghệ của khách hàng được an toàn;


Kiểm toán: Sử dụng cơ chế kiểm toán chặt chẽ để bảo đảm mọi bộ phận phù hợp với chiến lược.



Không có nhận xét nào:

Đăng nhận xét

TƯ VẤN PHÁP LUẬT THƯỜNG XUYÊN

TƯ VẤN PHÁP LUẬT TƯ VẤN PHÁP LUẬT THƯỜNG XUYÊN khi kinh tế của đất nước ngày càng phát triển, các doanh nghiệp Việt Nam đã quan tâm hơn đến việc sử dụng dịch vụ tư vấn pháp lý trong doanh nghiệp nhưng thông thường ở trong tình trạng “mất bò mới lo làm chuồng” tức là khi có những vấn đề nảy sinh mới mời các Công ty Luật đến tư vấn để giải quyết những tranh chấp, khiếu kiện do vậy thường để lại cho Doanh nghiệp những hậu quả khôn lường cho Doanh nghiệp. Trước đây trong các Công ty lớn của nhà nước hay các công ty nước ngoài tại Việt Nam có riêng một ban pháp chế hay phòng pháp Luật hay chí ít là một chuyên viên pháp lý để xem xét các vấn đề pháp lý hoặc liên quan đến pháp lý. Tuy nhiên, chi phí để duy trì một cơ cấu như vậy không phải là nhỏ chưa kể là chưa làm thỏa mãn hết các nhu cầu của doanh nghiệp. Vì trên thực tế một luật sư không thể biết được hết tất cả các lĩnh vực để có thể tư vấn cho doanh nghiệp, do vậy vẫn cần phải sử dụng hoặc hợp tác với một công ty luật nào đó. Ngoài ra để duy trì một phòng pháp chế như thế thì chi phí không nhỏ. Khi ký Hợp đồng tư vấn pháp luật Thường xuyên doanh nghiệp không phải mất chi phí lương và chỗ làm việc cho một luật sư mà vẫn được sử dụng dịch vụ tư vấn pháp lý từ văn phòng luật sư. Hơn nữa, một văn phòng luật sư thường có nhiều luật sư, tham gia nhiều vụ việc, từ đó có thể cung cấp một dịch vụ hoàn hảo hơn. Với việc xác định phương hướng hoạt động của Công ty “Hong Duc & Partners - Luật của doanh nghiệp”, Công ty Hong Duc & Partners là doanh nghiệp hoạt động tư vấn pháp luật chuyên sâu trong lĩnh vực doanh nghiệp khuyên các doanh nghiệp nên thực hiện phương trâm “Phòng bệnh hơn chữa bệnh”. Đó là việc các doanh nghiệp nên ký Hợp đồng tư vấn thường xuyên với một Công ty luật để được Tư vấn Pháp Luật Thường xuyên trong hoạt động kinh doanh của mình, phòng ngừa những rủi ro, tổn thất trong hoạt động kinh doanh do doanh nghiệp “mù luật”, không hiểu luật đảm bảo được tối đa quyền và lợi ích hợp pháp của doanh nghiệp. Share this: