SlideShare ist ein Scribd-Unternehmen logo
1 von 21
Downloaden Sie, um offline zu lesen
AN NINH KHÔNG GIAN MẠNG &
XU THẾ CHUYỂN ĐỔI SANG CÔNG NGHỆ MỞ
TRÌNH BÀY TẠI CÔNG TY NETNAM
HÀ NỘI, 25/12/2013

NGƯỜI TRÌNH BÀY: LÊ TRUNG NGHĨA
VĂN PHÒNG PHỐI HỢP PHÁT TRIỂN
MÔI TRƯỜNG KHOA HỌC & CÔNG NGHỆ,
BỘ KHOA HỌC & CÔNG NGHỆ
Email: letrungnghia.foss@gmail.com
Blogs: http://vnfoss.blogspot.com/
http://letrungnghia.mangvn.org/blogs/
Trang web CLB PMTDNM Việt Nam: http://vfossa.vn/vi/
HanoiLUG wiki: http://wiki.hanoilug.org/
Nội dung
1. Một số trích dẫn đáng lưu ý
2. Phần mềm độc hại
3. Tấn công mạng từ Trung Quốc
4. Chương trình gián điệp PRISM của NSA
5. NSA & GCHQ phá an ninh Internet
6. Sản phẩm an ninh hàng giả từ thiết kế
7. NSA, GCHQ & các mục tiêu kinh tế
8. Phạm vi gián điệp của NSA & GCHQ
9. Thực tế Việt Nam
10. Mở thì mới an ninh!!!
11. Tuân thủ mô hình phát triển PMTDNM
12. Khuyến cáo và gợi ý chính sách
13. Thông điệp tóm tắt
1. Một số trích dẫn đáng lưu ý
2. Phần mềm độc hại
3. Tấn công mạng từ Trung Quốc
4. Chương trình gián điệp của NSA
5. NSA & GCHQ phá an ninh Internet
6. Sản phẩm an ninh hàng giả từ thiết kế
7. NSA, GCHQ & các mục tiêu kinh tế
8. Phạm vi gián điệp của NSA, GCHQ

Cài mã độc vào 50.000 mạng máy tính trên thế giới; Thu thập dữ liệu 5 tỷ cuộc gọi di động mỗi ngày.
9. Thực tế Việt Nam - I
9. Thực tế Việt Nam - II
9. Thực tế Việt Nam - III

- Windows XP hết bảo hành
toàn cầu ngày 08/04/2014
- Windows 8.1 = Windows
phiên bản Prism
- Phần mềm độc hại mới trên
Windows = 99.4% - 99.8%
Nguy hiểm cho môi trường
điện toán của Việt Nam!
9. Thực tế Việt Nam - IV
Hiện tại, Việt Nam chưa có khả năng để chế ngự các APT và các mối
đe dọa không gian mạng do nhà nước - quốc gia đứng đằng sau!

E. Tuân theo học thuyết để “dập tắt lửa” được tốt nhất.
D. Áp dụng từng phần công cụ & công nghệ để hỗ trợ đối phó nhanh hơn.
C. Hệ thống được tích hợp nhằm vào tính tương hợp và các tiêu chuẩn trao
đổi dữ liệu về nhận thức bảo an thông tin.
B. Lanh lẹ, đoán trước được tình huống, ra chính sách nhanh, chuyên
nghiệp, làm rõ sự việc, giúp người vận hành tìm, sửa và đối phó lại.
A. Dự đoán trước được sự việc, cô lập và chịu đựng được thiệt hại nếu có,
đảm bảo an ninh cho chuỗi cung ứng & bảo vệ được hạ tầng sống còn
10. Mở thì mới an ninh!!! - I
10. Mở thì mới an ninh!!! - II
1. Putin ra lệnh cho các cơ quan chính phủ Nga chuyển sang PMTDNM. Bắt
đầu quý II/2012, kết thúc quý III/2014.
2. Thủ tướng Pháp, ngày 19/09/2012, đã ban hành chỉ thị về sử dụng
PMTDNM trong nền hành chính Pháp.
3. Chính phủ Anh đưa ra hàng loạt các văn bản chính sách để chuyển đổi
sang PMTDNM và chuẩn mở (có hiệu lực từ 01/11/2012).
4. Chính phủ Mỹ với: Phát triển công nghệ mở và Nhà Trắng khẳng định sự
đổi mới sáng tạo khổng lồ của PMTDNM đối với nước Mỹ.
5. Các chính phủ khác: Báo cáo quốc tế về tình hình phát triển nguồn mở thế
giới năm 2010: Mỹ, Đức, Pháp, Tây Ban Nha và Úc đi đầu về PMTDNM
6. Quốc hội Ý đã phê chuẩn luật, từ 12/08/2012, tất cả các phần mềm mới
xây dựng trong các cơ quan nhà nước đều phải dựa vào PMTDNM.
7. Chính phủ Trung Quốc, tháng 03/2013, đã quyết định hợp tác với hãng
Canonical để biến Ubuntu Kylin thành hệ điều hành chuẩn cho Chính phủ.
8. Tháng 09/2013: Chính phủ Ấn Độ ra: Khung áp dụng PMTDNM trong các
hệ thống điều hành điện tử.
9. Tháng 10/2013: Brazil tuyên bố bỏ hệ thống email Outlook của Microsoft để
xây dựng hệ thống mới + dự kiến xây dựng mạng tách khỏi Internet.
10. Mở thì mới an ninh!!! - III

◀

Luật yêu nước (Patriot Act)
của Mỹ qui định các công ty
của Mỹ phải cung cấp các
thông tin của người sử dụng
cho các nhà chức trách Mỹ.
22/11/2013: Microsoft PHẢI tuân theo luật của nước Mỹ

▲

Luật Giám sát Tình
báo Nước ngoài - FISA
(Foreign
Intelligence
Surveillance Act) của Mỹ
Ngày 20/11/2013
Cái gì đây???

▶

▲
11. Tuân thủ mô hình phát triển PMTDNM
12. Khuyến cáo & gợi ý chính sách
Thông điệp: Thách thức càng lớn Cơ hội càng to và không phải lúc nào cũng có
Bài học từ chương trình giám sát của NSA:
Nói: 'bản quyền hợp pháp để sử dụng phần mềm nguồn đóng' chỉ là sự
lừa dối người sử dụng của Microsoft và các hãng phần mềm nguồn
đóng, sở hữu độc quyền tương tự.
Xem Điều 7, Luật Sở hữu trí tuệ để loại bỏ các sản phẩm đó?
Chiến lược CNTT Việt Nam hướng tới năm 2020 cần có mục: 'hướng tới
làm chủ công nghệ bằng việc loại bỏ phần mềm nguồn đóng, sở hữu
độc quyền, trước hết là loại bỏ hoàn toàn hệ điều hành Windows, cả ở
máy trạm và máy chủ'!!!
Mục tiêu làm chủ được công nghệ, cả phần cứng, phần mềm, phần dẻo
với công nghệ mở → các cộng đồng công nghệ mở của Việt Nam cùng
phát triển & không tách rời khỏi các cộng đồng công nghệ mở thế giới!
Tư duy không chịu chuyển đổi, viện đủ mọi lý do để không làm,
trốn tránh trách nhiệm, cần được chấn chỉnh bằng chế tài.
Cảm ơn!
Hỏi đáp

LÊ TRUNG NGHĨA
Email: letrungnghia.foss@gmail.com
Blogs: http://vnfoss.blogspot.com/
http://letrungnghia.mangvn.org/blogs/
Trang web CLB PMTDNM Việt Nam: http://vfossa.vn/vi/
HanoiLUG wiki: http://wiki.hanoilug.org/

Weitere ähnliche Inhalte

Was ist angesagt?

2018 t09-bc-attt-180306-ph(1)
2018 t09-bc-attt-180306-ph(1)2018 t09-bc-attt-180306-ph(1)
2018 t09-bc-attt-180306-ph(1)tronghai9
 
Mẫu đơn xin việc - Cv xin việc - Nhân viên it developer
Mẫu đơn xin việc - Cv xin việc - Nhân viên  it developerMẫu đơn xin việc - Cv xin việc - Nhân viên  it developer
Mẫu đơn xin việc - Cv xin việc - Nhân viên it developerThảo Uyên
 
Tin học lớp 9
Tin học lớp 9Tin học lớp 9
Tin học lớp 9Yến Nhỏ
 
Security standard-present-th07-2013-shorter
Security standard-present-th07-2013-shorterSecurity standard-present-th07-2013-shorter
Security standard-present-th07-2013-shorternghia le trung
 
ISA Server 2006-Athena
ISA Server 2006-AthenaISA Server 2006-Athena
ISA Server 2006-Athenaxeroxk
 
It monitoring with nagios lac tien man thang
It monitoring with nagios lac tien man thangIt monitoring with nagios lac tien man thang
It monitoring with nagios lac tien man thanglaonap166
 
Slide nagios
Slide nagiosSlide nagios
Slide nagiosMinh Le
 
Foss in-academia-oct-2014-b
Foss in-academia-oct-2014-bFoss in-academia-oct-2014-b
Foss in-academia-oct-2014-bnghia le trung
 
Phan thanh cường [autosaved]
Phan thanh cường [autosaved]Phan thanh cường [autosaved]
Phan thanh cường [autosaved]Cường Phan
 
Security standard-present-th06-2013-shorter
Security standard-present-th06-2013-shorterSecurity standard-present-th06-2013-shorter
Security standard-present-th06-2013-shorternghia le trung
 
Canh bao hinh thuc lay nhiem ransomware
Canh bao hinh thuc lay nhiem ransomwareCanh bao hinh thuc lay nhiem ransomware
Canh bao hinh thuc lay nhiem ransomwarethanglx
 
Thiết lập access rule trên TMG 2010
Thiết lập access rule trên TMG 2010Thiết lập access rule trên TMG 2010
Thiết lập access rule trên TMG 2010Phan Khanh Toan
 

Was ist angesagt? (20)

2018 t09-bc-attt-180306-ph(1)
2018 t09-bc-attt-180306-ph(1)2018 t09-bc-attt-180306-ph(1)
2018 t09-bc-attt-180306-ph(1)
 
Foss start up-2016
Foss start up-2016Foss start up-2016
Foss start up-2016
 
Mẫu đơn xin việc - Cv xin việc - Nhân viên it developer
Mẫu đơn xin việc - Cv xin việc - Nhân viên  it developerMẫu đơn xin việc - Cv xin việc - Nhân viên  it developer
Mẫu đơn xin việc - Cv xin việc - Nhân viên it developer
 
FossStartUp-mar-2016
FossStartUp-mar-2016FossStartUp-mar-2016
FossStartUp-mar-2016
 
Info sec sep-2014
Info sec sep-2014Info sec sep-2014
Info sec sep-2014
 
Ict vn-07012017
Ict vn-07012017Ict vn-07012017
Ict vn-07012017
 
tin học lớp 9
tin học lớp 9tin học lớp 9
tin học lớp 9
 
Tin học lớp 9
Tin học lớp 9Tin học lớp 9
Tin học lớp 9
 
Info sec july-2014
Info sec july-2014Info sec july-2014
Info sec july-2014
 
Security standard-present-th07-2013-shorter
Security standard-present-th07-2013-shorterSecurity standard-present-th07-2013-shorter
Security standard-present-th07-2013-shorter
 
ISA Server 2006-Athena
ISA Server 2006-AthenaISA Server 2006-Athena
ISA Server 2006-Athena
 
Bao cao slide
Bao cao slideBao cao slide
Bao cao slide
 
It monitoring with nagios lac tien man thang
It monitoring with nagios lac tien man thangIt monitoring with nagios lac tien man thang
It monitoring with nagios lac tien man thang
 
Slide nagios
Slide nagiosSlide nagios
Slide nagios
 
Foss in-academia-oct-2014-b
Foss in-academia-oct-2014-bFoss in-academia-oct-2014-b
Foss in-academia-oct-2014-b
 
Info sec oct-2014
Info sec oct-2014Info sec oct-2014
Info sec oct-2014
 
Phan thanh cường [autosaved]
Phan thanh cường [autosaved]Phan thanh cường [autosaved]
Phan thanh cường [autosaved]
 
Security standard-present-th06-2013-shorter
Security standard-present-th06-2013-shorterSecurity standard-present-th06-2013-shorter
Security standard-present-th06-2013-shorter
 
Canh bao hinh thuc lay nhiem ransomware
Canh bao hinh thuc lay nhiem ransomwareCanh bao hinh thuc lay nhiem ransomware
Canh bao hinh thuc lay nhiem ransomware
 
Thiết lập access rule trên TMG 2010
Thiết lập access rule trên TMG 2010Thiết lập access rule trên TMG 2010
Thiết lập access rule trên TMG 2010
 

Andere mochten auch

Brochureinternet 110928050807 Phpapp01
Brochureinternet 110928050807 Phpapp01Brochureinternet 110928050807 Phpapp01
Brochureinternet 110928050807 Phpapp01Luca Migliavacca
 
Sábados Fevereiro
Sábados FevereiroSábados Fevereiro
Sábados FevereiroBESttau
 
Paderewski Times nr 1/03/2014
Paderewski Times nr 1/03/2014Paderewski Times nr 1/03/2014
Paderewski Times nr 1/03/2014Jacek Lipski
 
Refresh London - Designing an API for developer happiness
Refresh London - Designing an API for developer happinessRefresh London - Designing an API for developer happiness
Refresh London - Designing an API for developer happinessGarry Shutler
 
Which competences does the market demand an analysis of job advertisements wi...
Which competences does the market demand an analysis of job advertisements wi...Which competences does the market demand an analysis of job advertisements wi...
Which competences does the market demand an analysis of job advertisements wi...REFLESS Project
 
must / must not / must never
must / must not / must nevermust / must not / must never
must / must not / must neverEnglish Grmmr
 
Refless da te ceo svet razume
Refless da te ceo svet razumeRefless da te ceo svet razume
Refless da te ceo svet razumeREFLESS Project
 
Mcit sastanak 1. mart 2013
Mcit sastanak 1. mart 2013Mcit sastanak 1. mart 2013
Mcit sastanak 1. mart 2013REFLESS Project
 
Oer and-er-in-he-vn-dec-2016
Oer and-er-in-he-vn-dec-2016Oer and-er-in-he-vn-dec-2016
Oer and-er-in-he-vn-dec-2016nghia le trung
 
Info sec foss-migration-sep-2013
Info sec foss-migration-sep-2013Info sec foss-migration-sep-2013
Info sec foss-migration-sep-2013nghia le trung
 
Your personal-learning-network-toolkit.2016
Your personal-learning-network-toolkit.2016Your personal-learning-network-toolkit.2016
Your personal-learning-network-toolkit.2016nghia le trung
 
Collaborative Telepresene using Mixed Mediums-email
Collaborative Telepresene using Mixed Mediums-emailCollaborative Telepresene using Mixed Mediums-email
Collaborative Telepresene using Mixed Mediums-emailRamy Saboungui
 
Buiding foss-community
Buiding foss-communityBuiding foss-community
Buiding foss-communitynghia le trung
 

Andere mochten auch (19)

Brochureinternet 110928050807 Phpapp01
Brochureinternet 110928050807 Phpapp01Brochureinternet 110928050807 Phpapp01
Brochureinternet 110928050807 Phpapp01
 
Khia canhphaply foss
Khia canhphaply fossKhia canhphaply foss
Khia canhphaply foss
 
Sábados Fevereiro
Sábados FevereiroSábados Fevereiro
Sábados Fevereiro
 
Paderewski Times nr 1/03/2014
Paderewski Times nr 1/03/2014Paderewski Times nr 1/03/2014
Paderewski Times nr 1/03/2014
 
Tops1
Tops1Tops1
Tops1
 
Lista de verbos
Lista de verbosLista de verbos
Lista de verbos
 
Imágenes
ImágenesImágenes
Imágenes
 
Refresh London - Designing an API for developer happiness
Refresh London - Designing an API for developer happinessRefresh London - Designing an API for developer happiness
Refresh London - Designing an API for developer happiness
 
Info sec nov-2014
Info sec nov-2014Info sec nov-2014
Info sec nov-2014
 
Which competences does the market demand an analysis of job advertisements wi...
Which competences does the market demand an analysis of job advertisements wi...Which competences does the market demand an analysis of job advertisements wi...
Which competences does the market demand an analysis of job advertisements wi...
 
must / must not / must never
must / must not / must nevermust / must not / must never
must / must not / must never
 
Refless da te ceo svet razume
Refless da te ceo svet razumeRefless da te ceo svet razume
Refless da te ceo svet razume
 
Mcit sastanak 1. mart 2013
Mcit sastanak 1. mart 2013Mcit sastanak 1. mart 2013
Mcit sastanak 1. mart 2013
 
Oer and-er-in-he-vn-dec-2016
Oer and-er-in-he-vn-dec-2016Oer and-er-in-he-vn-dec-2016
Oer and-er-in-he-vn-dec-2016
 
Info sec foss-migration-sep-2013
Info sec foss-migration-sep-2013Info sec foss-migration-sep-2013
Info sec foss-migration-sep-2013
 
Tags met to be
Tags met to beTags met to be
Tags met to be
 
Your personal-learning-network-toolkit.2016
Your personal-learning-network-toolkit.2016Your personal-learning-network-toolkit.2016
Your personal-learning-network-toolkit.2016
 
Collaborative Telepresene using Mixed Mediums-email
Collaborative Telepresene using Mixed Mediums-emailCollaborative Telepresene using Mixed Mediums-email
Collaborative Telepresene using Mixed Mediums-email
 
Buiding foss-community
Buiding foss-communityBuiding foss-community
Buiding foss-community
 

Ähnlich wie Info sec foss-migration-dec-2013b

Info sec foss-mandate-migration-sep-2013-b-
Info sec foss-mandate-migration-sep-2013-b-Info sec foss-mandate-migration-sep-2013-b-
Info sec foss-mandate-migration-sep-2013-b-nghia le trung
 
An ninh thông tin và chuyển đổi sang phần mềm tự do nguồn mở
An ninh thông tin và chuyển đổi sang phần mềm tự do nguồn mởAn ninh thông tin và chuyển đổi sang phần mềm tự do nguồn mở
An ninh thông tin và chuyển đổi sang phần mềm tự do nguồn mởvinades
 
Trien vongfoss trongquansu
Trien vongfoss trongquansuTrien vongfoss trongquansu
Trien vongfoss trongquansunghia le trung
 
Foss in-academia-sep-2014-b
Foss in-academia-sep-2014-bFoss in-academia-sep-2014-b
Foss in-academia-sep-2014-bnghia le trung
 
Foss in-academia-sep-2014
Foss in-academia-sep-2014Foss in-academia-sep-2014
Foss in-academia-sep-2014nghia le trung
 
Info sec foss-mandatmigration-sep-2013
Info sec foss-mandatmigration-sep-2013Info sec foss-mandatmigration-sep-2013
Info sec foss-mandatmigration-sep-2013nghia le trung
 
Chương 8. Phòng chống mã độc.pdf
Chương 8. Phòng chống mã độc.pdfChương 8. Phòng chống mã độc.pdf
Chương 8. Phòng chống mã độc.pdfdong55
 
Foss for-public-administration-th102012
Foss for-public-administration-th102012Foss for-public-administration-th102012
Foss for-public-administration-th102012nghia le trung
 
Info sec foss-mandate-migration-nov-2013-
Info sec foss-mandate-migration-nov-2013-Info sec foss-mandate-migration-nov-2013-
Info sec foss-mandate-migration-nov-2013-nghia le trung
 
Suggestions after-vna-attack
Suggestions after-vna-attackSuggestions after-vna-attack
Suggestions after-vna-attacknghia le trung
 
Info-Sec-Foss-Mandatmigration-Aug-2013
Info-Sec-Foss-Mandatmigration-Aug-2013Info-Sec-Foss-Mandatmigration-Aug-2013
Info-Sec-Foss-Mandatmigration-Aug-2013nghia le trung
 
Mo hinh osi-7lop-va-khuyencao-baove-dulieu
Mo hinh osi-7lop-va-khuyencao-baove-dulieuMo hinh osi-7lop-va-khuyencao-baove-dulieu
Mo hinh osi-7lop-va-khuyencao-baove-dulieunghia le trung
 
AN NINH THÔNG TIN & VIỆC CHUYỂN ĐỔI BẮT BUỘC SANG PMTDNM TRONG HÀNH CHÍNH NHÀ...
AN NINH THÔNG TIN & VIỆC CHUYỂN ĐỔI BẮT BUỘC SANG PMTDNM TRONG HÀNH CHÍNH NHÀ...AN NINH THÔNG TIN & VIỆC CHUYỂN ĐỔI BẮT BUỘC SANG PMTDNM TRONG HÀNH CHÍNH NHÀ...
AN NINH THÔNG TIN & VIỆC CHUYỂN ĐỔI BẮT BUỘC SANG PMTDNM TRONG HÀNH CHÍNH NHÀ...Vu Hung Nguyen
 
Báo cáo Winaudit.pptx
Báo cáo Winaudit.pptxBáo cáo Winaudit.pptx
Báo cáo Winaudit.pptxKhoang848164
 
Bao cao athena cuoi ky backtrack và các công cụ kiểm tra an ninh mạng -trần...
Bao cao athena cuoi ky   backtrack và các công cụ kiểm tra an ninh mạng -trần...Bao cao athena cuoi ky   backtrack và các công cụ kiểm tra an ninh mạng -trần...
Bao cao athena cuoi ky backtrack và các công cụ kiểm tra an ninh mạng -trần...Danh Tran
 
Ip and-software-patents-august-2014
Ip and-software-patents-august-2014Ip and-software-patents-august-2014
Ip and-software-patents-august-2014nghia le trung
 
Báo cáo thực tập athena
Báo cáo thực tập athenaBáo cáo thực tập athena
Báo cáo thực tập athenaMinhThien3715
 

Ähnlich wie Info sec foss-migration-dec-2013b (20)

Info sec foss-mandate-migration-sep-2013-b-
Info sec foss-mandate-migration-sep-2013-b-Info sec foss-mandate-migration-sep-2013-b-
Info sec foss-mandate-migration-sep-2013-b-
 
An ninh thông tin và chuyển đổi sang phần mềm tự do nguồn mở
An ninh thông tin và chuyển đổi sang phần mềm tự do nguồn mởAn ninh thông tin và chuyển đổi sang phần mềm tự do nguồn mở
An ninh thông tin và chuyển đổi sang phần mềm tự do nguồn mở
 
Trien vongfoss trongquansu
Trien vongfoss trongquansuTrien vongfoss trongquansu
Trien vongfoss trongquansu
 
Foss in-academia-sep-2014-b
Foss in-academia-sep-2014-bFoss in-academia-sep-2014-b
Foss in-academia-sep-2014-b
 
Foss in-academia-sep-2014
Foss in-academia-sep-2014Foss in-academia-sep-2014
Foss in-academia-sep-2014
 
Info sec foss-mandatmigration-sep-2013
Info sec foss-mandatmigration-sep-2013Info sec foss-mandatmigration-sep-2013
Info sec foss-mandatmigration-sep-2013
 
Chương 8. Phòng chống mã độc.pdf
Chương 8. Phòng chống mã độc.pdfChương 8. Phòng chống mã độc.pdf
Chương 8. Phòng chống mã độc.pdf
 
Foss for-public-administration-th102012
Foss for-public-administration-th102012Foss for-public-administration-th102012
Foss for-public-administration-th102012
 
Info sec foss-mandate-migration-nov-2013-
Info sec foss-mandate-migration-nov-2013-Info sec foss-mandate-migration-nov-2013-
Info sec foss-mandate-migration-nov-2013-
 
Suggestions after-vna-attack
Suggestions after-vna-attackSuggestions after-vna-attack
Suggestions after-vna-attack
 
NMCNTT.DuongVanHieu
NMCNTT.DuongVanHieuNMCNTT.DuongVanHieu
NMCNTT.DuongVanHieu
 
Foss security-present
Foss security-presentFoss security-present
Foss security-present
 
Info-Sec-Foss-Mandatmigration-Aug-2013
Info-Sec-Foss-Mandatmigration-Aug-2013Info-Sec-Foss-Mandatmigration-Aug-2013
Info-Sec-Foss-Mandatmigration-Aug-2013
 
Mo hinh osi-7lop-va-khuyencao-baove-dulieu
Mo hinh osi-7lop-va-khuyencao-baove-dulieuMo hinh osi-7lop-va-khuyencao-baove-dulieu
Mo hinh osi-7lop-va-khuyencao-baove-dulieu
 
AN NINH THÔNG TIN & VIỆC CHUYỂN ĐỔI BẮT BUỘC SANG PMTDNM TRONG HÀNH CHÍNH NHÀ...
AN NINH THÔNG TIN & VIỆC CHUYỂN ĐỔI BẮT BUỘC SANG PMTDNM TRONG HÀNH CHÍNH NHÀ...AN NINH THÔNG TIN & VIỆC CHUYỂN ĐỔI BẮT BUỘC SANG PMTDNM TRONG HÀNH CHÍNH NHÀ...
AN NINH THÔNG TIN & VIỆC CHUYỂN ĐỔI BẮT BUỘC SANG PMTDNM TRONG HÀNH CHÍNH NHÀ...
 
Báo cáo Winaudit.pptx
Báo cáo Winaudit.pptxBáo cáo Winaudit.pptx
Báo cáo Winaudit.pptx
 
System Hacking
System HackingSystem Hacking
System Hacking
 
Bao cao athena cuoi ky backtrack và các công cụ kiểm tra an ninh mạng -trần...
Bao cao athena cuoi ky   backtrack và các công cụ kiểm tra an ninh mạng -trần...Bao cao athena cuoi ky   backtrack và các công cụ kiểm tra an ninh mạng -trần...
Bao cao athena cuoi ky backtrack và các công cụ kiểm tra an ninh mạng -trần...
 
Ip and-software-patents-august-2014
Ip and-software-patents-august-2014Ip and-software-patents-august-2014
Ip and-software-patents-august-2014
 
Báo cáo thực tập athena
Báo cáo thực tập athenaBáo cáo thực tập athena
Báo cáo thực tập athena
 

Info sec foss-migration-dec-2013b

  • 1. AN NINH KHÔNG GIAN MẠNG & XU THẾ CHUYỂN ĐỔI SANG CÔNG NGHỆ MỞ TRÌNH BÀY TẠI CÔNG TY NETNAM HÀ NỘI, 25/12/2013 NGƯỜI TRÌNH BÀY: LÊ TRUNG NGHĨA VĂN PHÒNG PHỐI HỢP PHÁT TRIỂN MÔI TRƯỜNG KHOA HỌC & CÔNG NGHỆ, BỘ KHOA HỌC & CÔNG NGHỆ Email: letrungnghia.foss@gmail.com Blogs: http://vnfoss.blogspot.com/ http://letrungnghia.mangvn.org/blogs/ Trang web CLB PMTDNM Việt Nam: http://vfossa.vn/vi/ HanoiLUG wiki: http://wiki.hanoilug.org/
  • 2. Nội dung 1. Một số trích dẫn đáng lưu ý 2. Phần mềm độc hại 3. Tấn công mạng từ Trung Quốc 4. Chương trình gián điệp PRISM của NSA 5. NSA & GCHQ phá an ninh Internet 6. Sản phẩm an ninh hàng giả từ thiết kế 7. NSA, GCHQ & các mục tiêu kinh tế 8. Phạm vi gián điệp của NSA & GCHQ 9. Thực tế Việt Nam 10. Mở thì mới an ninh!!! 11. Tuân thủ mô hình phát triển PMTDNM 12. Khuyến cáo và gợi ý chính sách 13. Thông điệp tóm tắt
  • 3. 1. Một số trích dẫn đáng lưu ý
  • 4. 2. Phần mềm độc hại
  • 5. 3. Tấn công mạng từ Trung Quốc
  • 6. 4. Chương trình gián điệp của NSA
  • 7. 5. NSA & GCHQ phá an ninh Internet
  • 8. 6. Sản phẩm an ninh hàng giả từ thiết kế
  • 9. 7. NSA, GCHQ & các mục tiêu kinh tế
  • 10. 8. Phạm vi gián điệp của NSA, GCHQ Cài mã độc vào 50.000 mạng máy tính trên thế giới; Thu thập dữ liệu 5 tỷ cuộc gọi di động mỗi ngày.
  • 11. 9. Thực tế Việt Nam - I
  • 12. 9. Thực tế Việt Nam - II
  • 13. 9. Thực tế Việt Nam - III - Windows XP hết bảo hành toàn cầu ngày 08/04/2014 - Windows 8.1 = Windows phiên bản Prism - Phần mềm độc hại mới trên Windows = 99.4% - 99.8% Nguy hiểm cho môi trường điện toán của Việt Nam!
  • 14. 9. Thực tế Việt Nam - IV Hiện tại, Việt Nam chưa có khả năng để chế ngự các APT và các mối đe dọa không gian mạng do nhà nước - quốc gia đứng đằng sau! E. Tuân theo học thuyết để “dập tắt lửa” được tốt nhất. D. Áp dụng từng phần công cụ & công nghệ để hỗ trợ đối phó nhanh hơn. C. Hệ thống được tích hợp nhằm vào tính tương hợp và các tiêu chuẩn trao đổi dữ liệu về nhận thức bảo an thông tin. B. Lanh lẹ, đoán trước được tình huống, ra chính sách nhanh, chuyên nghiệp, làm rõ sự việc, giúp người vận hành tìm, sửa và đối phó lại. A. Dự đoán trước được sự việc, cô lập và chịu đựng được thiệt hại nếu có, đảm bảo an ninh cho chuỗi cung ứng & bảo vệ được hạ tầng sống còn
  • 15. 10. Mở thì mới an ninh!!! - I
  • 16. 10. Mở thì mới an ninh!!! - II 1. Putin ra lệnh cho các cơ quan chính phủ Nga chuyển sang PMTDNM. Bắt đầu quý II/2012, kết thúc quý III/2014. 2. Thủ tướng Pháp, ngày 19/09/2012, đã ban hành chỉ thị về sử dụng PMTDNM trong nền hành chính Pháp. 3. Chính phủ Anh đưa ra hàng loạt các văn bản chính sách để chuyển đổi sang PMTDNM và chuẩn mở (có hiệu lực từ 01/11/2012). 4. Chính phủ Mỹ với: Phát triển công nghệ mở và Nhà Trắng khẳng định sự đổi mới sáng tạo khổng lồ của PMTDNM đối với nước Mỹ. 5. Các chính phủ khác: Báo cáo quốc tế về tình hình phát triển nguồn mở thế giới năm 2010: Mỹ, Đức, Pháp, Tây Ban Nha và Úc đi đầu về PMTDNM 6. Quốc hội Ý đã phê chuẩn luật, từ 12/08/2012, tất cả các phần mềm mới xây dựng trong các cơ quan nhà nước đều phải dựa vào PMTDNM. 7. Chính phủ Trung Quốc, tháng 03/2013, đã quyết định hợp tác với hãng Canonical để biến Ubuntu Kylin thành hệ điều hành chuẩn cho Chính phủ. 8. Tháng 09/2013: Chính phủ Ấn Độ ra: Khung áp dụng PMTDNM trong các hệ thống điều hành điện tử. 9. Tháng 10/2013: Brazil tuyên bố bỏ hệ thống email Outlook của Microsoft để xây dựng hệ thống mới + dự kiến xây dựng mạng tách khỏi Internet.
  • 17. 10. Mở thì mới an ninh!!! - III ◀ Luật yêu nước (Patriot Act) của Mỹ qui định các công ty của Mỹ phải cung cấp các thông tin của người sử dụng cho các nhà chức trách Mỹ. 22/11/2013: Microsoft PHẢI tuân theo luật của nước Mỹ ▲ Luật Giám sát Tình báo Nước ngoài - FISA (Foreign Intelligence Surveillance Act) của Mỹ Ngày 20/11/2013 Cái gì đây??? ▶ ▲
  • 18. 11. Tuân thủ mô hình phát triển PMTDNM
  • 19. 12. Khuyến cáo & gợi ý chính sách
  • 20. Thông điệp: Thách thức càng lớn Cơ hội càng to và không phải lúc nào cũng có Bài học từ chương trình giám sát của NSA: Nói: 'bản quyền hợp pháp để sử dụng phần mềm nguồn đóng' chỉ là sự lừa dối người sử dụng của Microsoft và các hãng phần mềm nguồn đóng, sở hữu độc quyền tương tự. Xem Điều 7, Luật Sở hữu trí tuệ để loại bỏ các sản phẩm đó? Chiến lược CNTT Việt Nam hướng tới năm 2020 cần có mục: 'hướng tới làm chủ công nghệ bằng việc loại bỏ phần mềm nguồn đóng, sở hữu độc quyền, trước hết là loại bỏ hoàn toàn hệ điều hành Windows, cả ở máy trạm và máy chủ'!!! Mục tiêu làm chủ được công nghệ, cả phần cứng, phần mềm, phần dẻo với công nghệ mở → các cộng đồng công nghệ mở của Việt Nam cùng phát triển & không tách rời khỏi các cộng đồng công nghệ mở thế giới! Tư duy không chịu chuyển đổi, viện đủ mọi lý do để không làm, trốn tránh trách nhiệm, cần được chấn chỉnh bằng chế tài.
  • 21. Cảm ơn! Hỏi đáp LÊ TRUNG NGHĨA Email: letrungnghia.foss@gmail.com Blogs: http://vnfoss.blogspot.com/ http://letrungnghia.mangvn.org/blogs/ Trang web CLB PMTDNM Việt Nam: http://vfossa.vn/vi/ HanoiLUG wiki: http://wiki.hanoilug.org/