Bộ TT&TT dự kiến đưa quy trình bắt buộc đối với phát triển phần mềm an toàn

Trước thực tế có khoảng 90% dự án phần mềm tại Việt Nam chưa tuân thủ quy trình phát triển an toàn, Bộ TT&TT dự kiến sẽ đưa ra một quy trình bắt buộc để cải thiện vấn đề trên.
Sẽ có quy trình bắt buộc đối với phát triển phần mềm an toàn
Sẽ có quy trình bắt buộc đối với phát triển phần mềm an toàn

Dẫn nghiên cứu của Gartner, đại diện Cục An toàn thông tin, Bộ TT&TT cho biết: Theo Gartner, trên thế giới 60% dự án phần mềm áp dụng quy trình DevSecOps (Phát triển - An toàn thông tin - Vận hành) vào năm 2019 và dự kiến đến năm 2022 con số này là 90%. Trong khi đó, tại Việt Nam có khoảng 90% dự án phần mềm chưa tuân thủ quy trình trên.

Nguyên nhân do các doanh nghiệp ICT chưa dành nguồn lực cho an toàn thông tin khi phát triển phần mềm. Nhân lực phát triển phần mềm thiếu kỹ năng an toàn thông tin. Bên cạnh đó, còn do chủ đầu tư chưa đưa ra yêu cầu an toàn thông tin nghiêm ngặt khi ra đầu bài xây dựng phần mềm.

“Những lỗi sơ đẳng trong phát triển phần mềm có thể gây mất an toàn thông tin nghiêm trọng. Những phần mềm được sử dụng nhiều nếu mất an toàn thông tin sẽ gây hậu quả khó lường” - Đại diện Cục An toàn thông, Bộ TT&TT lưu ý.

Để giải quyết vấn đề an toàn thông tin trong phát triển phần mềm, Cục An toàn thông tin dự kiến, trong năm 2022 sẽ triển khai chương trình thúc đẩy các doanh nghiệp ICT thực hiện quy trình phát triển phần mềm an toàn DevSecOps. Cụ thể, các doanh nghiệp ICT cần thay đổi từ quy trình “Phát triển - Vận hành” (DevOps) sang quy trình “Phát triển - An toàn thông tin - Vận hành” (DevSecOps).

Theo Bộ TT&TT, Khung phát triển phần mềm an toàn dự kiến sẽ được ban hành và khuyến khích cơ quan nhà nước lựa chọn nhà phát triển đáp ứng khung này. Tiến tới, quy trình DevSecOps sẽ được đưa thành yêu cầu bắt buộc trong phát triển phần mềm.

Bộ TT&TT cũng sẽ thúc đẩy các doanh nghiệp ICT sử dụng công cụ đánh giá an toàn mã nguồn phần mềm - Scan Source Code và đào tạo, bồi dưỡng kỹ năng an toàn thông tin cho nhân lực phát triển phần mềm….

Trước đó, nhằm đảm bảo an toàn trong chuyển đổi số, phát triển Chính phủ số, kinh tế số và xã hội số, trong năm 2021, Bộ TT&TT đã khởi động Chương trình tìm kiếm lỗ hổng bảo mật cho các nền tảng chuyển đổi số quốc gia, các nền tảng số lớn, quan trọng với sự tham gia của nhiều chuyên gia an toàn thông tin trong và ngoài nước.

Xem thêm

Có thể bạn quan tâm

Tháng hạn của các “ông lớn” công nghệ Tesla, Nvidia, Apple, Amazon

Tháng hạn của các “ông lớn” công nghệ Tesla, Nvidia, Apple, Amazon

Năm 2025 mới chỉ bắt đầu được 3 tháng nhưng đã là quãng thời gian đầy khó khăn cho "Magnificent Seven”, nhóm cổ phiếu công nghệ hàng đầu Phố Wall. Tesla, Nvidia, Apple và Amazon đều chứng kiến vốn hoá bốc hơi hàng trăm tỷ USD, báo hiệu một năm đầy biến động phía trước…

Ngành công nghiệp tiền điện tử sẽ đi về đâu?

Ngành công nghiệp tiền điện tử sẽ đi về đâu?

Với tiềm năng to lớn của ngành công nghiệp trị giá 3 nghìn tỷ USD hiện nay, Giáo sư Eswar Prasad, giáo sư thương mại quốc tế tại Đại học Cornell và là tác giả của cuốn sách “Tương lai của tiền tệ” xuất bản năm 2021, nói về các thế lực đang phá vỡ công nghệ tài chính...