Bộ TT&TT dự kiến đưa quy trình bắt buộc đối với phát triển phần mềm an toàn

Trước thực tế có khoảng 90% dự án phần mềm tại Việt Nam chưa tuân thủ quy trình phát triển an toàn, Bộ TT&TT dự kiến sẽ đưa ra một quy trình bắt buộc để cải thiện vấn đề trên.
Sẽ có quy trình bắt buộc đối với phát triển phần mềm an toàn
Sẽ có quy trình bắt buộc đối với phát triển phần mềm an toàn

Dẫn nghiên cứu của Gartner, đại diện Cục An toàn thông tin, Bộ TT&TT cho biết: Theo Gartner, trên thế giới 60% dự án phần mềm áp dụng quy trình DevSecOps (Phát triển - An toàn thông tin - Vận hành) vào năm 2019 và dự kiến đến năm 2022 con số này là 90%. Trong khi đó, tại Việt Nam có khoảng 90% dự án phần mềm chưa tuân thủ quy trình trên.

Nguyên nhân do các doanh nghiệp ICT chưa dành nguồn lực cho an toàn thông tin khi phát triển phần mềm. Nhân lực phát triển phần mềm thiếu kỹ năng an toàn thông tin. Bên cạnh đó, còn do chủ đầu tư chưa đưa ra yêu cầu an toàn thông tin nghiêm ngặt khi ra đầu bài xây dựng phần mềm.

“Những lỗi sơ đẳng trong phát triển phần mềm có thể gây mất an toàn thông tin nghiêm trọng. Những phần mềm được sử dụng nhiều nếu mất an toàn thông tin sẽ gây hậu quả khó lường” - Đại diện Cục An toàn thông, Bộ TT&TT lưu ý.

Để giải quyết vấn đề an toàn thông tin trong phát triển phần mềm, Cục An toàn thông tin dự kiến, trong năm 2022 sẽ triển khai chương trình thúc đẩy các doanh nghiệp ICT thực hiện quy trình phát triển phần mềm an toàn DevSecOps. Cụ thể, các doanh nghiệp ICT cần thay đổi từ quy trình “Phát triển - Vận hành” (DevOps) sang quy trình “Phát triển - An toàn thông tin - Vận hành” (DevSecOps).

Theo Bộ TT&TT, Khung phát triển phần mềm an toàn dự kiến sẽ được ban hành và khuyến khích cơ quan nhà nước lựa chọn nhà phát triển đáp ứng khung này. Tiến tới, quy trình DevSecOps sẽ được đưa thành yêu cầu bắt buộc trong phát triển phần mềm.

Bộ TT&TT cũng sẽ thúc đẩy các doanh nghiệp ICT sử dụng công cụ đánh giá an toàn mã nguồn phần mềm - Scan Source Code và đào tạo, bồi dưỡng kỹ năng an toàn thông tin cho nhân lực phát triển phần mềm….

Trước đó, nhằm đảm bảo an toàn trong chuyển đổi số, phát triển Chính phủ số, kinh tế số và xã hội số, trong năm 2021, Bộ TT&TT đã khởi động Chương trình tìm kiếm lỗ hổng bảo mật cho các nền tảng chuyển đổi số quốc gia, các nền tảng số lớn, quan trọng với sự tham gia của nhiều chuyên gia an toàn thông tin trong và ngoài nước.

Xem thêm

Có thể bạn quan tâm

Những chiếc tủ lạnh hoàn hảo nhất cho mọi nhà

Những chiếc tủ lạnh hoàn hảo nhất cho mọi nhà

Những chiếc tủ lạnh hàng đầu không chỉ giữ thực phẩm tươi ngon mà còn nâng tầm không gian bếp với thiết kế thông minh và sang trọng. Từ các mẫu tiện dụng cho gia đình nhỏ đến những phiên bản cao cấp tích hợp công nghệ hiện đại, mỗi chiếc đều mang đến trải nghiệm lưu trữ tối ưu...

Tận dụng ChatGPT để nâng cao sức khỏe tinh thần

Tận dụng ChatGPT để nâng cao sức khỏe tinh thần

Trong nhịp sống hối hả, việc duy trì sức khỏe tinh thần thường bị bỏ quên, trong khi các căng thẳng nhỏ tích tụ theo thời gian. Sự hỗ trợ từ ChatGPT mở ra những cách thức đơn giản và hiệu quả để chăm sóc tâm lý...

Sứ mệnh Genesis sẽ giúp Mỹ có bước tiến mới trong cuộc đua AI với Trung Quốc?

Điều gì sẽ xảy ra nếu Trung Quốc thống trị AI?

Các giám đốc điều hành công nghệ, các nhà phân tích an ninh quốc gia và các quan chức Hoa Kỳ dường như đều đồng ý rằng Hoa Kỳ phải giành chiến thắng trong cuộc cạnh tranh về AI với Trung Quốc. "Sứ mệnh Genesis" vừa được Tổng thống Donald Trump ban hành được coi như sự thể hiện quyết tâm ấy...

Xây dựng thực đơn ăn uống dễ dàng nhờ ChatGPT

Xây dựng thực đơn ăn uống dễ dàng nhờ ChatGPT

Lập kế hoạch bữa ăn tại nhà hàng ngày trở nên đơn giản hơn nhờ ChatGPT từ việc chọn món, tạo công thức đến cân bằng dinh dưỡng. AI có thể giúp xóa bỏ nỗi băn khoăn hôm nay ăn gì và biến việc nấu nướng thành trải nghiệm dễ dàng, thực tế...