PDA

View Full Version : Vụ “BKIS: công hay tội?”: APCERT khuyến cáo không tiết lộ thông tin



Tử Vương
10-09-2009, 08:02 AM
TT - Trung tâm ứng cứu khẩn cấp máy tính châu Á - Thái Bình Dương (APCERT) hôm 8-9 đã gửi phản hồi liên quan đến sự cố chia sẻ thông tin gần đây.

APCERT cho biết liên quan đến sự kiện gần đây mà một thành viên của họ (BKIS) tự ý thực hiện có liên quan đến việc làm lộ một số thông tin nhạy cảm, APCERT không tham gia phản ứng hay phối hợp phản ứng trong tình huống này.

Theo APCERT, do sự khác biệt về chính sách và quy định của các nhóm khác nhau, từng thành viên sẽ phải chịu trách nhiệm về chính hành động của mình.

APCERT cho rằng các thành viên của APCERT phải cẩn trọng khi xử lý thông tin được chia sẻ từ các thành viên khác và không được tiết lộ thông tin này cho các bên khác.
Hồi tháng 7, mạng Internet của một số cơ quan chính phủ Mỹ và Hàn Quốc bị tê liệt. BKIS, một thành viên của APCERT từ VN, đã tham gia khắc phục sự cố, sau đó thông báo rộng rãi rằng họ đã phát hiện đầu não máy chủ đặt tại Anh. Sự việc trở nên phức tạp khi một chuyên viên của KrCERT (Hàn Quốc) gửi email yêu cầu BKIS đính chính. VNCERT sau đó có gửi công văn cho ĐH Bách khoa Hà Nội (cơ quan chủ quản BKIS) về sự cố. Ngày 28-7, Bộ Thông tin - truyền thông có công văn khẳng định cả BKIS và VNCERT đều có những thiếu sót.

hau_ooo
10-09-2009, 08:17 AM
Vừa chuyển qua dùng KIS . Còn anh BKAV thì vứt xó :beauty: mỗi lần uplate gần 30mb .
Nhìn bản thử nghiệm 2009 của BK sao thấy quen quen . ko biết giống cái soft nào nhỉ :matrix:

DaiThanh
11-09-2009, 11:56 AM
Đầu tháng 7, mạng Internet của Mĩ và Hàn Quốc gần như tê liệt do bị tấn công DDoS. Bkis, một thành viên của APCERT (Trung tâm phản ứng khẩn cấp máy tính Châu Á - Thái Bình Dương) cũng tham gia vào đợt chống tin tặc này, tuy nhiên lại tiết lộ những thông tin nhạy cảm. Hôm qua, 8/9, APCERT đã có thông báo chính thức về việc này.



http://ms.thongtincongnghe.com/upload/med/0909/9/img-1252479063-1.jpg (http://ms.thongtincongnghe.com/upload/large/0909/9/img-1252479063-1.jpg)

Hội thảo APCERT 2009.



Đầu tháng 7/2009, hàng chục website quan trọng của chính phủ Mĩ và Hàn Quốc bị tấn công tê liệt. Ngày 14/7, Bkis công bố rộng rãi rằng họ đã phát hiện ra đầu não máy chủ đặt tại Anh (thực tế là đặt tại Mĩ nhưng thuộc sở hữu của một công ty Anh). Tuy nhiên, sau đó sự việc trở nên phức tạp hơn, và một chuyên viên cao cấp thuộc KrCERT (tổ chức ứng cứu khẩn cấp máy tính của Hàn Quốc) đã gửi email yêu cầu Bkis đính chính một số thông tin.

VNCERT đã có công văn gửi ĐHBK Hà Nội (cơ quan chủ quản của Bkis) về sự cố này. Sự việc leo thang khi giảm đốc Bkis Nguyễn Tử Quảng từng tuyên bố đã dự định kiện VNCERT. Đến ngày 28/7, bộ TT&TT chính thức có công văn, khẳng định cả Bkis và VNCERT đều thiếu sót.

Sự việc tưởng như chìm vào quên lãng, thì sáng hôm qua 8/9, APCERT đã có thông báo chính thức trên trang chủ về việc Bkis tự điều tra và cung cấp thông tin.

Theo đó APCERT là tổ chức để cho các CERT của các quốc gia trong khu vực làm việc cùng nhau, duy trì một mạng lưới tin cậy để trao đổi thông tin, nâng cao khả năng đối phó với sự cố bảo mật máy tính.

Về việc Bkis tự điều tra và công bố thông tin, APCERT không chỉ đạo, và cũng không liên quan đến hành động này. Do chính sách của mỗi tổ chức khác nhau, các tổ chức phải tự chịu trách nhiệm về hành động của mình.

APCERT nhấn mạnh rằng thông tin được chia sẻ chỉ được sử dụng để ứng phó với sự cố, những thông tin này cần được tôn trọng và không được tiết lộ cho bên thứ ba. Ban chỉ đạo APCERT cam kết duy trì một môi trường tin cậy cho tất cả các thành viên. Ngoài ra, APCERT cũng đang xem xét lại các quy trình xử lí thông tin của họ.


Nguồn:



http://www.thongtincongnghe.com/article/12379

herolove
11-09-2009, 08:43 PM
việt nam pro mà
cảm thấy tự hào gê (^_^)