Nghiên cứu, đề xuất mô hình và giải pháp xây dựng Phòng thử nghiệm kiểm tra, đánh giá an toàn thông tin cho các thiết bị phần cứng, phần mềm
Cập nhật vào: Thứ tư - 11/12/2024 12:05 Cỡ chữ
Công tác thử nghiệm, đánh giá an toàn thông tin các sản phẩm và hệ thống công nghệ thông tin đã được quan tâm và phát triển trên thế giới từ những năm 80 của thế kỷ trước. Những nước đi đầu trong lĩnh vực này như Mỹ, Canada, Anh... đã đưa ra các hệ thống tiêu chí đánh giá an toàn thông tin các hệ thống công nghệ thông tin với nội dung ngày càng được hoàn chỉnh. Về thị trường sản phẩm an toàn, an ninh mạng tại Việt Nam: Hiện tại số lượng doanh nghiệp tham gia vào sản xuất, phát triển các sản phẩm an toàn thông tin nội địa đang ngày càng gia tăng.
Nhiều cơ quan, tổ chức đã bắt đầu quan tâm đến đánh giá, kiểm thử và cấp chứng nhận an toàn cho các sản phẩm, dịch vụ và hệ thống công nghệ thông tin của mình. Nhu cầu này dẫn đến có khá nhiều các công ty, tổ chức và cá nhân tham gia vào lĩnh vực đánh giá, kiểm thử an toàn thông tin. Như vậy, việc thành lập phòng kiểm thử đóng góp phần lớn thúc đẩy sự phát triển các sản phẩm, dịch vụ an toàn thông tin và tạo điều kiện cho các sản phẩm được ứng dụng rộng rãi với độ tin cậy cao. Vì thế, năm 2021, nhóm nghiên cứu của TS. Trần Mạnh Thắng tại Cục An toàn thông tin đã thực hiện đề tài: “Nghiên cứu, đề xuất mô hình và giải pháp xây dựng Phòng Thử nghiệm kiểm tra, đánh giá an toàn thông tin cho các thiết bị phần cứng, phần mềm”.
Mục đích của đề tài là xác định được mô hình và giải pháp xây dựng phòng thử nghiệm kiểm tra, đánh giá an toàn thông tin cho các thiết bị phần cứng, phần mềm. Từ đó đề xuất triển khai mô hình và giải pháp phòng thử nghiệm kiểm tra, đánh giá an toàn thông tin áp dụng tại Cục An toàn thông tin, Bộ Thông tin và Truyền thông.
Sản phẩm đề tài đã được thử nghiệm triển khai thực tế tại Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam, Cục An toàn thông tin. Điều này góp phần xây dựng, hoàn thiện hệ thống kiểm tra, đánh giá an toàn thông tin ở Việt Nam, làm cơ sở tham chiếu cho các đơn vị, tổ chức, doanh nghiệp có nhu cầu triển khai hoạt động thử nghiệm, đánh giá an toàn thông tin tại đơn vị.
Đây là cơ sở cho việc triển khai các nhiệm vụ theo chức năng, nhiệm vụ được phân công của Cục An toàn thông tin trong hoạt động thử nghiệm, đánh giá an toàn thông tin cho các sản phẩm, thiết bị phần cứng phần mềm.
Đối với Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam, sản phẩm đề tài đã giúp hoàn thiện mô hình, quy trình kiểm tra, đánh giá an toàn thông tin đầy đủ, bài bản và chuyên nghiệp dựa trên các tiêu chuẩn, kinh nghiệm quốc tế. Phòng thử nghiệm sẽ đóng vai trò hỗ trợ các doanh nghiệp sản xuất sản phẩm an toàn thông tin hoàn thiện sản phẩm, phòng tránh các nguy cơ, rủi ro về an toàn thông tin. Đây cũng là cơ sở tham chiếu để các doanh nghiệp xây dựng, phát triển sản phẩm của mình đảm bảo an toàn, giúp đẩy mạnh phát triển sản phẩm và đưa ra thị trường quốc tế.
Có thể tìm đọc toàn văn Báo cáo kết quả nghiên cứu (mã số 20366/2021) tại Cục Thông tin khoa học và công nghệ quốc gia.
N.P.D (NASATI)