Ngày 20/10/2022, Cục An toàn thông tin có văn
bản 1649/CATTT-NCSC về việc Hướng dẫn kiểm tra an toàn thông tin đối với các lỗ
hổng bảo mật phổ biến trên ứng dụng. Theo
đó, thời gian gần đây, nhiều sản phẩm công nghệ thông tin, đặc biệt các
ứng dụng phục vụ chính phủ điện tử, chính phủ số, có tồn tại hoặc phát sinh
nhiều điểm yếu, lỗ hổng bảo mật gây mất an toàn thông tin, lộ lọt thông tin, dữ
liệu của người dân, tổ chức trong quá trình sử dụng sản phẩm, ứng dụng. Điều
này có thể gây ảnh hưởng lớn đến niềm tin của xã hội vào quá trình chuyển đổi
số quốc gia.
Thực hiện chức năng, nhiệm vụ được giao, Sở
Thông tin và Truyền thông kính gửi tài liệu “Hướng dẫn kiểm tra an toàn thông
tin đối với các lỗ hổng bảo mật phổ biến trên ứng dụng (phiên bản 1.0)”. Tài
liệu bao gồm danh mục các điểm yếu, lỗ hổng bảo mật phổ biến trên các ứng dụng
hiện nay; quy trình và hướng dẫn cụ thể để kiểm tra với từng lỗ hổng bảo mật
dành cho các nhà phát triển nhằm phát hiện sớm và có phương án xử lý trước khi
phát hành ứng dụng.
Bản mềm
tài liệu hướng dẫn tra cứu tại địa chỉ:
https://tinnhiemmang.vn/storage/files/shares/Huong%20dan%20kiem%20tra%20ATTT_v1.pdf
Để tăng cường đảm bảo an toàn thông tin mạng
trên địa bàn tỉnh, góp phần bảo đảm an toàn cho không gian mạng Việt Nam, ngày
04/11/2022, Sở Thông tin và Truyền thông có văn bản số 2890/STTTT-CNTTVT khuyến
nghị các đơn vị áp dụng trong quá trình nghiên cứu, xây dựng và phát triển phầm
mềm.
Tải hướng dẫn tại đây:
STTTT2890_lo hong bao mat pho bien tren ung dung (CATTT1649).pdf,
CATTT1649_lo hong bao mat pho bien tren ung dung (tai lieu kem theo).pdf
TVT.