Lễ phát động với mong muốn các chuyên gia bảo mật tiếp tục chung tay tìm kiếm lỗ hổng bảo mật cho các nền tảng số hỗ trợ công tác phòng, chống dịch Covid-19. Cụ thể, chiến dịch sẽ tập trung vào các nền tảng như: PC-Covid, Sổ Sức khoẻ điện tử… 

Trước đó, Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin (Bộ Thông tin và Truyền thông) và VNSecurity đã phối hợp ra mắt nền tảng tìm kiếm lỗ hổng bảo mật trên BugRank tại địa chỉ: https://bugrank.io/user/NCSC/policy.

Theo ông Trần Quang Hưng, Giám đốc Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC) thuộc Cục An toàn thông tin: Sau hơn một tháng vận hành, các chuyên gia đã gửi về 81 báo cáo, trong đó có 44 lỗi được ghi nhận. Theo thông tin trên trang web BugRank, số tiền thưởng đã trao trong thời gian qua là 48 triệu đồng. Mức treo thưởng cho các lỗi được ghi nhận từ 1 đến 3 triệu.

Trong số đó có 16 lỗ hổng mức nghiêm trọng, 4 lỗ hổng mức cao, 10 lỗ hổng mức trung bình, 14 lỗ hổng mức thấp. Các lỗ hổng đã được gửi tới trực tiếp tới các đơn vị phát triển để khắp phục kịp thời ngay sau khi nhận được thông tin. 

Trung tâm Giám sát an toàn an toàn không gian mạng quốc gia cũng đã đại diện cho Bộ TT&TT để trao thưởng và vinh danh cho những chuyên gia có đóng góp và tìm ra lỗ hổng bảo mật được chấp nhận tại:
https://bugrank.io/hall-of-fame và https://tinnhiemmang.vn/vinh-danh.

leftcenterrightdel
PC-Covid là ứng dụng thống nhất cho mục đích phòng chống dịch Covid-19/ Ảnh minh họa/ chinhphu.vn. 

Tại buổi họp, Bộ TT&TT cũng cho biết từ khi ra mắt, đơn vị vận hành đã phát hiện một số lỗ hổng về bảo mật. Trung tâm công nghệ phòng, chống Covid-19 quốc gia đã sửa các lỗi này và đưa ra các bản cập nhật để khắc phục.

Đại diện Trung tâm công nghệ phòng, chống Covid-19 quốc gia cũng cho biết thêm các đơn vị luôn cố gắng tìm kiếm lỗ hổng bảo mật sớm nhất, nhưng việc khắc phục lỗ hổng cũng có độ trễ vì một số lý do, như phải chờ đợi các bộ phận duyệt ứng dụng khi lên kho dữ liệu của nhà cung cấp.

Big bounty (tìm lỗi nhận thưởng) là chương trình phổ biến do các doanh nghiệp hoặc website an ninh mạng tổ chức. Thông qua chương trình, các nhà nghiên cứu bảo mật, người dùng hoặc lập trình viên phát hiện lỗi (đa phần là lỗ hổng bảo mật) trong phần mềm hoặc website sẽ được thưởng tiền. Doanh nghiệp hay website sau đó sẽ tìm cách khắc phục lỗi, tạo ra sản phẩm tốt hơn cho người dùng.

Ứng dụng PC-Covid nằm trong kế hoạch triển khai ứng dụng phòng chống dịch Covid-19 thống nhất cho người dân. App do Bkav, Viettel và VNPT hợp tác phát triển, Trung tâm Công nghệ phòng, chống dịch Covid-19 Quốc gia vận hành. Các cơ quan chủ trì gồm Bộ Y tế, Bộ Công an và Bộ Thông tin & Truyền thông.

Đây là ứng dụng thống nhất cho mục đích phòng chống dịch Covid-19, lưu trữ các thông tin quan trọng như mã QR cá nhân, giấy đi đường và chứng nhận tiêm chủng. PC-Covid được phát hành vào ngày 30-10. Trong ngày đầu phát hành, đã có 1,7 triệu lượt truy vấn hệ thống khiến app hoạt động kém ổn định.

Ngày 1-10, Trung tâm đã phát hành phiên bản 4.0.2 của PC-Covid với một số thay đổi trong giao diện, bổ sung vài tính năng và cải thiện hiệu suất. Đội ngũ kỹ thuật vẫn liên tục cải thiện hiệu năng trong những phiên bản tiếp theo.

Nhiều người báo cáo dữ liệu trong PC-Covid chưa đồng bộ hoặc không chính xác. Trong tuần này, ứng dụng PC-Covid sẽ cập nhật tính năng phản ánh thông tin sai sót từ người dùng để xử lý và điều chỉnh.

VĂN PHONG