Ads 468x60px

Labels

Thứ Sáu, 25 tháng 10, 2013

Huawei nói gì trong Sách trắng lap dat camera về An ninh mạng?

Với tiêu đề “Viễn cảnh An ninh mạng: Đưa An ninh mạng trở thành một phần trong DNA của công ty - thiết lập các tiêu chuẩn, chính sách và quy trình tích hợp”, cuốn Sách trắng (the White Paper) lần thứ 2 của Huawei vừa được ban bố cuối tuần qua đã cho thấy khá rõ nét ý kiến, phương pháp tiếp cận và cách thức bảo mật cho các sản phẩm, thiết bị của nhà cung cấp những giải pháp ICT hàng đầu thế giới này.

Các tác giả cuốn sách nhận xét rằng sự thật là chẳng thể có câu giải đáp dễ dàng hoặc thấu cho thách thức về an ninh mạng. Đây là một vấn đề quá rộng, có quá nhiều phương tiện được kết nối với mạng Internet có mức độ an ninh khác nhau, có quáCamera không dây, truyền tín hiệu qu a Wifi. Camera lắp trên trần nhà. Camera hồng ngoại có thể quan sát ban đêm. Những lưu ý khi vận hành camera gồm: cài đặt thời gian đúng với thời gian thực (khi cần xem lại dữ liệu đã ghi, căn cứ vào mốc thời gian cần tìm lại, hệ thống dễ dàng đáp ứng thông tin cần thiết); đặc biệt lưu ý tới user name và password; có thể sử dụng camera với nhiều loại thiết bị như smartphone, máy tính bảng, máy tính xách tay…; luôn lưu ý trạng thái ghi của hệ thống đảm bảo vận hành tốt; lau chùi mặt ống kính bằng khăn mềm chuyên dụng thường xuyên, nhất là với các camera ở phân xưởng sản xuất thường phát sinh nhiều bụi; luôn có cuốn hướng dẫn sử dụng ngay tại nơi đặt hệ thống vì người sử dụng thường có khuynh hướng mau quên, khi cần có thể tra cứu nhanh; bảo mật vật lý với đầu ghi như cất trong tủ có khóa ngoài.Về xuất xứ hàng hóa, camera có từ nhiều nguồn khác nhau. Một số loại camera châu Âu chịu lạnh tốt nhưng chịu nóng yếu, cần lưu ý khả năng chịu nhiệt cao. Camera là thiết bị điện tử vận hành liên tục nên được thiết kế để chạy điện áp thấp,[url=http://onetech.Vn/]camera onetech[/url] tiêu thụ ít (dưới 1A và 12V) nhằm ngăn ngừa cháy và tiêu hao điện. Về giá cả, một hệ thống tiêu chuẩn dùng cho các ngôi nhà thành thị hiện có 4 camera quan sát (trên, dưới, trước, sau) và lưu trữ hình ảnh đến 20 ngày (sau thời gian này, dữ liệu tự động ghi đè lên các dữ liệu ghi từ đầu kỳ) sẽ có tổng đầu tư 5 – 10 triệu đồng.

Camera theo dõi cho văn phòng và gia đình

Nhiều lỗ hổng trong phần cứng và phần mềm, tỷ lệ thay đổi công nghệ quá lớn, và những người có ý định xấu chỉ cần làm thành công một lần trong khi những người bảo vệ an ninh mạng cần phải luôn luôn thành công.

Từ ý kiến toàn cầu hóa về an ninh mạng…

Trong cuốn Sách trắng trước tiên về An ninh mạng được xuất bản vào tháng 9/2012, Huawei đã truyền tải các thông điệp rằng: thực tại an ninh mạng có thể gây ảnh hưởng rất xấu cho hoạt động kinh doanh; rằng chuỗi cung ứng ICT của thế giới đã hòa lẫn với nhau và không thể gọi bất kỳ thiết bị ICT nà “của nước ngoài”; rằng bít tất chúng ta phải cẩn trọng không để mạng Internet trở thành một “miền Tây hoang dã”; và việc giải quyết hoặc giảm thiểu rủi ro từ các thách thức an ninh mạng đòi hỏi tuốt tuột người chơi toàn cầu phải hiệp tác.

Huawei cũng đã biểu lộ chi tiết hệ thống cung ứng của mình và giải thích rằng logo Huawei trên vỏ hộp thiết bị không có tức là tuốt tuột cấu kiện đều là của Huawei. Thực tại, có tới 70% bộ phận linh kiện có trong sản phẩm của Huawei lại không phải là của Huawei, mà từ chuỗi cung ứng toàn cầu với Hoa Kỳ là nhà cung cấp linh kiện lớn nhất, chiếm khoảng 32%. Sách trắng cũng đã cung cấp các số liệu cho thấy nhiều doanh nghiệp ICT phương Tây có trung tâm R&D lớn tại Trung Quốc và chỉ riêng tại thành thị Chengdo đã có 189 trong số 500 công ty trong danh sách Fortune đặt trụ sở tại đây - và hiện con số này đã lên tới 250.

Huawei cũng cương trực nhận xét về vai trò của chính phủ trong việc sử dụng công nghệ để thúc đẩy các đích xa hơn của họ, về sự thiếu nhất quán trong thông điệp khi một vài chính phủ phê phán các doanh nghiệp là đối thủ cạnh tranh trực tiếp của các doanh nghiệp thuộc quốc gia đó, trong khi họ vẫn tận dụng tối đa vai trò của công nghệ để xúc tiến phát triển kinh tế và thế mạnh chính trị của chính họ nhờ vào uổng của các bên khác. Huawei cũng không ngần ngại phê phán các chính phủ và nhà chính trị đang dùng an ninh mạng như một rào chắn thương nghiệp mà không cung cấp bất kỳ bằng cớ thực tiễn nào để củng cố ý định của mình trong việc ngăn chặn các công ty ra khỏi thị phần của họ.

…Đến cách làm: Đưa an ninh mạng trở nên một phần trong DNA

Trong cuốn Sách trắng lần thứ 2, Huawei tập trung chú ý vào công tác quản lý, chiến lược, chính sách và quy trình liên quan tới an ninh mạng, mô tả chi tiết hơn, thực tiễn hơn so với cuốn trước về cách công ty đưa an ninh mạng trở nên một phần DNA của công ty.

Huawei vận dụng phương pháp đa tầng theo kiểu “nhiều tay và nhiều mắt” để cung cấp sự thông thoáng, minh bạch về những gì mình làm. Công ty khuyến khích kiểm nghiệm, coi xét và soát các nhà cung cấp công nghệ, gồm cả chính mình, theo hình thức công bằng và không phân biệt, vày mỗi lần kiểm nghiệm hoặc rà lại đều khiến các công ty phải đưa ra những ý tưởng, chính sách và quy trình, nhưng sẽ nâng cao năng lực của họ, cải thiện chất lượng sản phẩm và bảo mật sản phẩm.

Những năm gần đây, Huawei đã có nhiều sángXuất phát từ thực tiễn, yêu cầu công tác đảm bảo an ninh chính trị và TTATXH, rút từ kinh nghiệm triển khai dự án xây dựng hệ thống giám sát an ninh công cộng tại TP Hội An, hệ thống giám sát bao gồm 48 camera màu (18 camera quay quét, 30 camera cố định có độ phân giải cao) được triển khai giám sát liên tục 24/24 giờ tại các mục tiêu quan trọng, các nút giao thông chính, cửa ngõ ra vào thành phố, các địa điểm phức tạp về ANTT; cùng 4 hệ thống xử lý vi phạm TTATGT, 5 hệ thống loa điều khiển giao thông, cảnh báo từ xa… Tổng kinh phí đầu tư cho dự án gần 20 tỷ đồng.Việc xây dựng đưa vào sử dụng hệ thống camera giám sát an ninh ở các thành phố: Hội An và Tam Kỳ là một trong những khâu đột phá trong việc ứng dụng khoa học – kỹ thuật vào công tác chỉ huy, điều hành chiến đấu của lực lượng Công an địa phương.Bên[url=http://thietbithanglong.Vn/dich-vu/lap-dat-camera-quan-sat-gia-re-tai-ha-noi]lap dat camera gia re tai ha noi[/url] cạnh đó, trong lĩnh vực TTATGT, hệ thống camera giám sát phát hiện lỗi vi phạm giao thông vượt đèn đỏ, vi phạm tốc độ của người tham gia giao thông, tự động cập nhật danh sách, in biên bản vi phạm có đầy đủ các thông tin xử phạt như biển số vi phạm, lỗi vi phạm, hình ảnh vi phạm thời gian trước, trong và sau vi phạm, hỗ trợ CSGT xử phạt “nguội”, góp phần nâng cao ý thức chấp hành Luật Giao thông đường bộ cho người dân. Kiến trong việc chủ động giải quyết các thách thức về an ninh mạng phức tạp và nghiêm trọng mà các chính phủ và nhà cung cấp mạng viễn thông trên toàn cầu đang phải đối mặt. Những thách thức này khiến cho sờ soạng các bên liên can hiểu rõ hơn về những gì các nhà cung cấp công nghệ nên làm để giảm bớt những vấn đề về an ninh. Nên, cần có một tiêu chuẩn hoặc bộ tiêu chuẩn về an ninh mạng trong bối cảnh hiện. Tuy nhiên, các bên can dự rất khó đi đến thống nhất những tiêu chuẩn này, hay những tiêu chuẩn mới cần xây dựng là gì.

Khi không có sự hợp nhất trên toàn cầu về các tiêu chuẩn đánh giá an ninh mạng, Huawei tin rằng bằng việc xây dựng một môi trường đảm bảo an ninh mạng công bằng và có đích, những thách thức an ninh mạng phổ biến có thể sẽ được khắc phục.

Huawei cũng đã xây dựng một quy trình đánh giá an ninh mạng đa tầng nhằm bảo đảm rằng các sản phẩm của mình đều được khảo sát về các vấn đề an ninh mạng tiềm tàng, từ thiết kế, phát triển sản phẩm, cho tới triển khai, bảo trì trong mạng lưới khách hàng trên thế giới.

Huawei tiến hành và liên tiếp phát triển sản phẩm của mình bằng cách vận dụng “quản lý vòng kín”. Quản lý vòng kín nhằm bảo đảm các mối quan hoài về an ninh của khách hàng và các đề[url=http://thietbithanglong.Vn/dich-vu/lap-dat-camera-quan-sat-gia-re-tai-ha-noi]tham khảo ở đây[/url] nghị được đưa vào bước thiết kế sản phẩm để cải thiện chất lượng và bảo mật của sản phẩm theo tiêu chuẩn quốc tế. Bất kỳ vắng nào sau khi đánh giá các sản phẩm sẽ được cung cấp cho bộ phận nghiên cứu và phát triển (R&D) của công ty để bảo đảm các kết quả đều hiệp với sản phẩm được công bố trong mai sau.

Do có nhiều phương pháp và cách hiểu khác nhau, nên các đề nghị an ninh mạng của khách hàng có thể khác nhau, và đổi thay tùy theo các mạng và thiết bị ở những chừng độ khác nhau. Bởi thế, Huawei gần đây đã áp dụng 3 mô hình đánh giá khác nhau nhằm liên tiếpHệ thống nhận dạng đã giúp công chức giám sát không phải trực tiếp đọc và ghi số container tại cổng cảng, ICD, giảm tải về công việc giúp CBCC tập trung vào các nội dung khác như kiểm tra hồ sơ hải quan. Qua hệ thống camera, bộ phận điều hành camera thông báo kịp thời với lực lượng giám sát trực tiếp, đã kịp thời bố trí lực lượng tăng cường kiểm tra ở thời điểm then chốt, trọng yếu, chống các hành vi gian lận thương mại.Nghe thì đáng buồn vì đến giờ này mới có camera nhưng "có còn hơn không", vì ít nhiều lãnh đạo của ngành này muốn thực hiện những gì doanh nghiệp, du khách, người dân đã mong mỏi từ lâu. Dư luận đã góp ý thêm, hãy lắp thêm vài màn hình lớn đặt ở nơi công cộng để mọi người cùng quan sát thì tác dụng mới lớn.Thật ra có nhiều giải pháp kỹ thuật để mang lại hiệu quả giám sát cao nhất. Vấn đề là ngành hải quan có thật sự muốn vươn tới cùng mục tiêu minh bạch hay không!. Một chuyện tương tự là bệnh nhân đến Bệnh viện Huyết học Trung ương tại Hà Nội tuần qua thấy "choáng váng" khi bác sĩ, y tá ở đây chào hỏi, cám ơn, xin lỗi, giải thích, tư vấn cặn kẽ cho người bệnh. Sự thay đổi này cũng đến từ quyết tâm thực hiện nếp ứng xử văn minh của ban giám đốc bệnh viện.

Hạ tầng thông minh, bao giờ con người thông minh?

Nâng cao bảo mật sản phẩm.

Phòng thể nghiệm an ninh mạng nội bộ của Huawei chịu bổn phận tự xác minh về an ninh mạng, bao gồm việc xem xét đánh giá lỗ hổng bảo mật đã được phát hiện và cơ sở bảo mật của sản phẩm. Điều này giúp cho việc kiểm tra sản phẩm được thực hành từ khâu thiết kế tới khâu triển khai thực hành.

Phòng thí điểm an ninh mạng ngoại bộ của Huawei chịu trách nhiệm đánh giá an ninh tại mức khu vực và quốc gia, nhằm đáp ứng các đề nghị chứng thực an ninh của các chính phủ sở tại và khách hàng. Hiện nay, trung tâm đánh giá an ninh Mạng tại Anh (CSEC) tiến hành các đánh giá đó.

Huawei cũng làm việc với các cơ quan đánh giá thứ ba và các chuyên gia đánh giá độc lập, những người đánh giá an ninh sản phẩm không bị thiên lệch. Hình thức đánh giá này thường được tiến hành bởi khách hàng, người kiểm nghiệm bên thứ ba, bao gồm mô hình chứng nhận an ninh tiêu chí thông thường (CC).

Minh Lê


0 nhận xét:

Đăng nhận xét