Bộ TT&TT dự kiến đưa quy trình bắt buộc đối với phát triển phần mềm an toàn

Trước thực tế có khoảng 90% dự án phần mềm tại Việt Nam chưa tuân thủ quy trình phát triển an toàn, Bộ TT&TT dự kiến sẽ đưa ra một quy trình bắt buộc để cải thiện vấn đề trên.
Sẽ có quy trình bắt buộc đối với phát triển phần mềm an toàn
Sẽ có quy trình bắt buộc đối với phát triển phần mềm an toàn

Dẫn nghiên cứu của Gartner, đại diện Cục An toàn thông tin, Bộ TT&TT cho biết: Theo Gartner, trên thế giới 60% dự án phần mềm áp dụng quy trình DevSecOps (Phát triển - An toàn thông tin - Vận hành) vào năm 2019 và dự kiến đến năm 2022 con số này là 90%. Trong khi đó, tại Việt Nam có khoảng 90% dự án phần mềm chưa tuân thủ quy trình trên.

Nguyên nhân do các doanh nghiệp ICT chưa dành nguồn lực cho an toàn thông tin khi phát triển phần mềm. Nhân lực phát triển phần mềm thiếu kỹ năng an toàn thông tin. Bên cạnh đó, còn do chủ đầu tư chưa đưa ra yêu cầu an toàn thông tin nghiêm ngặt khi ra đầu bài xây dựng phần mềm.

“Những lỗi sơ đẳng trong phát triển phần mềm có thể gây mất an toàn thông tin nghiêm trọng. Những phần mềm được sử dụng nhiều nếu mất an toàn thông tin sẽ gây hậu quả khó lường” - Đại diện Cục An toàn thông, Bộ TT&TT lưu ý.

Để giải quyết vấn đề an toàn thông tin trong phát triển phần mềm, Cục An toàn thông tin dự kiến, trong năm 2022 sẽ triển khai chương trình thúc đẩy các doanh nghiệp ICT thực hiện quy trình phát triển phần mềm an toàn DevSecOps. Cụ thể, các doanh nghiệp ICT cần thay đổi từ quy trình “Phát triển - Vận hành” (DevOps) sang quy trình “Phát triển - An toàn thông tin - Vận hành” (DevSecOps).

Theo Bộ TT&TT, Khung phát triển phần mềm an toàn dự kiến sẽ được ban hành và khuyến khích cơ quan nhà nước lựa chọn nhà phát triển đáp ứng khung này. Tiến tới, quy trình DevSecOps sẽ được đưa thành yêu cầu bắt buộc trong phát triển phần mềm.

Bộ TT&TT cũng sẽ thúc đẩy các doanh nghiệp ICT sử dụng công cụ đánh giá an toàn mã nguồn phần mềm - Scan Source Code và đào tạo, bồi dưỡng kỹ năng an toàn thông tin cho nhân lực phát triển phần mềm….

Trước đó, nhằm đảm bảo an toàn trong chuyển đổi số, phát triển Chính phủ số, kinh tế số và xã hội số, trong năm 2021, Bộ TT&TT đã khởi động Chương trình tìm kiếm lỗ hổng bảo mật cho các nền tảng chuyển đổi số quốc gia, các nền tảng số lớn, quan trọng với sự tham gia của nhiều chuyên gia an toàn thông tin trong và ngoài nước.

Xem thêm

Có thể bạn quan tâm

Chiếc điện thoại Robot Phone có camera độc đáo của Honor

Honor hé lộ điện thoại có “cánh tay” camera robot độc đáo

Honor vừa hé lộ một khái niệm smartphone đầy táo bạo mang tên “Robot Phone”, sở hữu camera gắn trên cánh tay robot. Đây không chỉ là bước tiến về phần cứng, mà còn là tuyên ngôn cho tham vọng dài hạn của Honor trong việc xây dựng hệ sinh thái thiết bị thông minh mang tính cá nhân, cảm xúc…

Tham vọng làm chủ tế bào ảo khuấy đảo giới công nghệ AI

Tham vọng làm chủ tế bào ảo khuấy đảo giới công nghệ AI

Nhờ sự bùng nổ dữ liệu sinh học và khả năng học máy của AI, giấc mơ mô phỏng toàn bộ hoạt động của một tế bào người đang dần trở thành hiện thực. Các trung tâm nghiên cứu hàng đầu đang chạy đua để xây dựng tế bào ảo, bước tiến có thể định hình lại cả ngành y học và sinh học trong tương lai…

Windows 10 “nghỉ hưu” sau 10 năm phục vụ, người dùng đứng trước ngã rẽ

Windows 10 “nghỉ hưu” sau 10 năm phục vụ, người dùng đứng trước ngã rẽ

Sau hơn 10 năm phục vụ, Windows 10 chính thức dừng hỗ trợ, buộc người dùng phải lựa chọn giữa việc nâng cấp lên Windows 11 để tận hưởng các tính năng mới hoặc đăng ký chương trình để tiếp tục nhận bản cập nhật bảo mật. Đây là bước ngoặt quan trọng giúp bảo vệ thiết bị và duy trì hiệu suất... 

Cơ hội ngàn vàng để Apple làm lại cuộc chơi AI

Cơ hội ngàn vàng để Apple làm lại cuộc chơi AI

Cuộc đua AI không chỉ xoay quanh độ thông minh của mô hình mà còn là cách tích hợp vào đời sống. Trong khi ChatGPT xây dựng một “siêu ứng dụng hội thoại”, Apple âm thầm biến Siri thành chìa khóa mở cánh cửa tương lai di động không cần biểu tượng ứng dụng...

Diễn đàn Trí tuệ nhân tạo Việt Nam – AI360 2025

Vốn đầu tư vào AI tại Việt Nam tăng gấp 8 lần chỉ sau một năm

Trong chưa đầy một năm, Việt Nam đã chứng kiến bước nhảy vọt của ngành AI với mức đầu tư tăng gấp 8 lần. Không chỉ là con số ấn tượng, điều này cho thấy niềm tin ngày càng lớn vào tiềm năng của trí tuệ nhân tạo trong việc thúc đẩy phát triển kinh tế số và nâng tầm vị thế công nghệ quốc gia...

OpenAI đang trở thành “Google của kỷ nguyên AI”?

OpenAI đang trở thành “Google của kỷ nguyên AI”?

Nếu Google từng mở ra kỷ nguyên tra cứu thông tin thì OpenAI đang mở ra kỷ nguyên làm mọi thứ từ viết code đến đặt hàng, học tập, du lịch ngay trong một khung hội thoại. Đó mới chỉ là điểm khởi đầu...

Hỗ trợ doanh nghiệp chuyển hóa chiến lược AI thành thực tiễn

Hỗ trợ doanh nghiệp chuyển hóa chiến lược AI thành thực tiễn

Diễn đàn Trí tuệ nhân tạo Việt Nam 2025 – AI360, dưới sự bảo trợ của Bộ Khoa học và Công nghệ được kỳ vọng sẽ trở thành chất xúc tác để thúc đẩy kết nối hiệu quả các thành phần trong hệ sinh thái AI, thúc đẩy nghiên cứu, và phổ biến những nền tảng, giải pháp AI cho doanh nghiệp Việt...