SỞ THÔNG TIN VÀ TRUYỀN THÔNG TỈNH HƯỚNG DẪN TĂNG CƯỜNG KIỂM TRA AN TOÀN THÔNG TIN ĐỐI VỚI CÁC LỖ HỔNG BẢO MẬT PHỔ BIẾN TRÊN SẢN PHẨM, ỨNG DỤNG CNTT
Đăng vào Thứ tư, 23/11/2022
Thời gian gần đây, qua công tác kiểm tra, đánh giá, Cục An toàn thông tin phát hiện trên nhiều sản phẩm công nghệ thông tin, ứng dụngcông nghệ thông tin; trong đó bao gồm cả các sản phẩm, ứng dụngcông nghệ thông tinphục vụ chính phủ điện tử, chính phủ sốtồn tại hoặc phát sinh điểm yếu, lỗ hổng bảo mật tiềm ẩn nguy cơ gây mất an toàn thông tin, lộ lọt thông tin, dữ liệu của người dân, tổ chức trong quá trình sử dụng sản phẩm, ứng dụng. Điều này có thể gây ảnh hưởng lớn đến niềm tin của xã hội vào quá trình chuyển đổi số quốc gia.
Nhằm tăng cường đảm bảo an toàn thông tin trên các sản phẩm, ứng dụng công nghệ thông tin, Cục An toàn thông tin đã xây dựng tài liệu “Hướng dẫn kiểm tra an toàn thông tin đối với các lỗ hổng bảo mật phổ biến trên ứng dụng (phiên bản 1.0)”. Tài liệu bao gồm danh mục các điểm yếu, lỗ hổng bảo mật phổ biến trên các ứng dụng hiện nay; quy trình và hướng dẫn cụ thể để kiểm tra với từng lỗ hổng bảo mật dành cho các nhà phát triển nhằm phát hiện sớm và có phương án xử lý trước khi phát hành ứng dụng.
Thực hiện chức năng quản lý nhà nước về an toàn thông tin, Sở Thông tin và Truyền thông gửi đến các đơn vị“Hướng dẫn kiểm tra an toàn thông tin đối với các lỗ hổng bảo mật phổ biến trên ứng dụng (phiên bản 1.0)” của Cục An toàn thông tin, đồng thời khuyến nghị các đơn vị áp dụng trong quá trình nghiên cứu, xây dựng và phát triển phầm mềm.
Để phổ biến rộng rãi Hướng dẫn của Cục An toàn thông tin; Sở Thông tin và Truyền thông đề nghị các Doanh nghiệp trên địa bàn biết và áp dụng trong quá trình nghiên cứu, xây dựng và phát triển phầm mềm. Trong quá trình thực hiện nếu có khó khăn, vướng mắc, các đơn vị liên hệ với Sở Thông tin và Truyên thông để được hướng dẫn, hỗ trợ
(HD kiểm tra an toàn thông tin đối với các lỗ hổng bảo mật phổ biến trên ứng dụng (phiên bản 1.0) tra cứu tại địa chỉ: https://tinnhiemmang.vn/storage/files/shares/Huong%20dan%20kiem%20tra%20ATTT_v1.pdf
Hiệp hội DN tỉnh