Bảo mật và kinh doanh an toàn trên môi trường Internet

19
Bảo mật và kinh doanh an toàn trên môi trường Internet Time & Venue : 21/12/2016, Sheraton Hotel, Hà Nội Author: NGO TAU, GMO-Z.com RUNSYSTEM JSC.,

Transcript of Bảo mật và kinh doanh an toàn trên môi trường Internet

Page 1: Bảo mật và kinh doanh an toàn trên môi trường Internet

Bảo mật và kinh doanh antoàntrên môi trường Internet

Time&Venue:21/12/2016,SheratonHotel,HàNộiAuthor:NGOTAU,GMO-Z.comRUNSYSTEMJSC.,

Page 2: Bảo mật và kinh doanh an toàn trên môi trường Internet

• Giớithiệuvềcôngtydiễngiả• Cảnhbáovềvấnđềantoànthôngtin• 2kiểutấncôngthườngthấyquamạng• PhòngchốngtấncôngmạngvàbảovệthôngtinbằngSSL• XuhướngthịtrườngchứngthưsốSSL

Agenda

Page 3: Bảo mật và kinh doanh an toàn trên môi trường Internet

GiớithiệuInternetforEveryone

Page 4: Bảo mật và kinh doanh an toàn trên môi trường Internet

Domain &Web & Cloud,Solutions

Domain &Hosting , SSL

No.3.VN Registrar

Onlineresearch

Online research

No.1Research panelist

Main sponsor forVietnamʼs National

football team

Đăngkýtênmiền,DịchvụWeb,Hosting,EmailGiảipháphạtầngCloud,EnterpriseCloudChứngthưsốSSL,chữkýsố,giảiphápbảomật

Giớithiệu:

Page 5: Bảo mật và kinh doanh an toàn trên môi trường Internet

CơhộivàtháchthứcChuyểndịchsangsốhoá(DigitalTransformationEra)MọithứđềukếtnốiInternet

ThịtrườngmởrộngGiatăngnhucầukếtnốiInternetCơhộikinhdoanhmới

BăngthôngrộngvàhiệunăngHạtầngmạngvàbảomậtthôngtinlàtháchthứclớn

Page 6: Bảo mật và kinh doanh an toàn trên môi trường Internet

Cảnhbáovềvấnđềantoànthôngtin

2015: Trung tâm VNCERT ghi nhận 31.585 sự cố an ninh thông tin gồm 5.898 sự cố tấn công lừa đảo, 8.850 sự cố tấn công giao diện và 16.837 sự cố mã độc.

2016: Sự cố an ninh mạng của VietnamAirlines (tháng 7/2016)Sự cố an toàn thông tin của Vietnamworks (tháng 11/2016) Luật an toàn thông tin mạng có hiệu lực (1/7/2016)

46.5%Chỉsốantoàn thông tincủa Việt Namở dưới mức trung bình của thế giới.

(*)Nghiên cứu năm 2015của Hiệp hội Antoàn Thông tinViệt Nam

Page 7: Bảo mật và kinh doanh an toàn trên môi trường Internet

2kiểutấncôngthườngthấyquamạng

TheoAPWG:Q2/2016đãpháthiệnra466,065 webstitegiảmạo,tăng65% sovới2015

Phising: website&emaillừađảođểđánhcắpdữliệu

Page 8: Bảo mật và kinh doanh an toàn trên môi trường Internet

2kiểutấncôngthườngthấyquamạngPharming: RedirectngườisửdụngđếnWebsitekhác

TấncônghệthốngDNSMãđộc,hướngngườisửdụngđếnwebsitegiảmạo

Page 9: Bảo mật và kinh doanh an toàn trên môi trường Internet

ẢnhhưởngtừtấncôngPhising&Pharming

ThôngtingiaodịchquaInternetgiữangườisửdụngvớinhàcungcấpdịchvụbimấtbởihacker

Page 10: Bảo mật và kinh doanh an toàn trên môi trường Internet

PhòngchốngPhising&PharmingbằngSSL

MãhoádữliệugiữangườidùngvànhàcungcấpdịchvụSửdụngkhoátincậy đượcxácthựcbởitrìnhduyệt

Mã hoá 2048 bit

Page 11: Bảo mật và kinh doanh an toàn trên môi trường Internet

Chrome

“killhttp”(giaothứckhôngmãhoá)vàonăm2017

Page 12: Bảo mật và kinh doanh an toàn trên môi trường Internet

Apple

YêucầutấtcảcácứngdụngiOSphảisửdụng“https ”(giaothứccómãhoá)vàonăm2017

Page 13: Bảo mật và kinh doanh an toàn trên môi trường Internet

ChứngthưsốSSL

1. “Đènxanh”báohiệuantoànchowebsite,networkvàdigitalcontents

2.Mãhoádữliệu,đượcchứngthựcbởitổchứccóuytín,đượcđánhgiábảomậtcủatrìnhduyệt

3.Tạosựtincậychokháchhàngkhitruycậpwebsite

Page 14: Bảo mật và kinh doanh an toàn trên môi trường Internet

SửdụngchứngthưsốSSL

“Greenlight”

Page 15: Bảo mật và kinh doanh an toàn trên môi trường Internet

WebsitekhôngcóchứngthưsốSSL

Khôngtruycậpđượchoặccảnhbáođỏ

Page 16: Bảo mật và kinh doanh an toàn trên môi trường Internet

XuhướngsửdụngchứngthưsốSSLtoàncầu

5,000,000

10,000,000

Cógần8triệuchứngthưsốpháthànhmớichowebsitenăm2016,tănggầngấp2lầntừ2015

Page 17: Bảo mật và kinh doanh an toàn trên môi trường Internet

XuhướngsửdụngchứngthưsốSSLởVietnam

Chỉcókhoảng15,000chứngthưSSLpháthànhtrongnăm2016,tăngtrưởngchậmSựnhậnbiếtvềantoànthôngtinvàSSLcònthấp

300

600

Page 18: Bảo mật và kinh doanh an toàn trên môi trường Internet

HãybắtđầubảovềthôngtinchoWebsite

ü MãhoáthôngtinbằnggiaothứcSSL

ü SửdụngSSLCertificatecủanhàcungcấpuytín

ü Antoàn,đángtincậyđếnngườidùng

CơhộikinhdoanhchocácđơnvịcungcấpdịchvụSSLCertificates

Page 19: Bảo mật và kinh doanh an toàn trên môi trường Internet

Main sponsor of Vietnam’s National Footbal Team

NGO TAUCEO,GMO-Z.comRUNSYSTEMJSC.,