logo
  • Giáo trình luật pháp an toàn thông tin

Giáo trình luật pháp an toàn thông tin

Tác giả
Nguyễn Đình Vinh - Trần Quang Kỳ

Số lượt xem : 404

Số lượt download : 50

Ngày upload : 05/06/2023

Ngày cập nhật : 19/05/2024

Tags : Pháp Luật Công Nghệ Thông Tin Thông tin Bảo mật An toàn thông tin

Kích thước : 726.30 KB

Số trang : 144

Thời gian gần đây chúng ta thường nghe nói nhiều đến các vụ tấn công vào các hệ thống máy tính của các ngân hàng, của các cơ quan quản lý nhà nước, của các cơ quan quốc phòng, an ninh trên khắp thế giới. Ở nước ta mới đây nhất là vụ xâm nhập trái phép vào trang Web của bộ GD&ĐT gây nhiều tai tiếng trong dữ luận. Vấn đề bảo vệ thông tin (TT) nhất là các TT nhạy cảm ngày càng thu hút sự chú ý của xã hội và của giới chuyên môn. Một chuyển ngành mới gắn liền với vấn đề an toàn TT (ATTT) đã ra đời - đó là chuyên ngành tội phạm học máy tính (Computer Forensics).

Mục tiêu của tội phạm máy tính có thể là chi tiết bất kỳ của hệ tính toán. Các mục tiêu này có những đặc tính khác với các mục tiêu tội phạm thông thường.

• Kích thước và tính cơ động: Các thiết bị vật lý trong hệ MT nhỏ đến mức giá trị của chúng là đến hàng nghìn đô - la vẫn có thể để gọn trong một valy nhỏ và trị giá hàng chục nghìn đô - la vẫn có thể mang được trên hai tay.

• Khả năng không cần tiếp xúc vật lý trực tiếp: Các quỹ điện tử chuyển khoản hầu hết là tiền gửi các ngân hàng. Ví dụ, một số cơ quan trả lương cho cán bộ nhân viên bằng cách chuyển trực tiếp tài khoản qua máy tính thay thế tiền mặt. Khách hàng có thể gửi tiền vào ngân hàng ngay ở nhà mình, di chuyển quỹ giữa các tài khoản và sắp xếp việc rút tiền thông qua MT cá nhân.

• Giá trị tài sản: Giá trị của TT được lưu giữ trong mỗi hệ MT rất cao. Một số MT chứa TT bí mật của các cá nhân như thuế, các khoản đầu tư, bệnh tật. Một số máy khác lại chứa TT về các dòng sản phẩm mới, các số liệu thương mại, các chiến lược tiếp thị ... Các hệ MT trong các cơ quan an ninh, quốc phòng chứa các TT tuyệt mật về bí mật quốc gia, các mục tiêu quân sự, các phong trào đấu tranh, các vũ khí chiến lược...

Rõ ràng ATTT là một vấn đề rất quan trọng, trong thời đại CNTT phát triển nhanh đến mức chóng mặt thì nó lại càng trở nên bức xúc hơn bao giờ hết. Hệ MT là một mục tiêu phức tạp. Hệ MT gồm phần cứng, phần mềm, đường truyền, dữ liệu và con người thao tác. Một kẻ gian quan tâm đến một ngân hàng, nó có thể tấn công vào hệ MT của ngân hàng đó trên nhiều mục tiêu (chứ không nhất thiết chỉ vào tiền mặt để trong két). Danh sách khách hàng và địa chỉ của họ, tài khoản cá nhân và các giao dịch tài chính thường nhật...đều có thể nằm trong vòng ngắm. Danh sách có thể ghi trên giấy, trên đĩa từ, được lưu trong bộ nhớ MT hoặc được truyền qua đường truyền thông bằng modem, điện thoại... Sự đa dạng của các mục tiêu có thể tấn công làm cho an toàn MT càng trở nên khó khăn hơn.

Trong những học kỳ trước, chúng ta đã nghiên cứu khá sâu về các tai họa về ATTT và đặc biệt là các phương pháp để bảo vệ thông tin trong các hệ MT để chống lại các hiểm họa đó. Chúng ta đã làm quen với kỹ thuật mật mã, với kiểm soát phần mềm, kiểm soát phần cứng, các kiểm soát vật lý và kiểm soát con người...Tất cả các phương pháp BVTT đã biết đều nhằm tới bảo vệ cho được tính bí mật, tính toàn vẹn và tính sẵn sàng phục vụ của các thành phần trong các hệ máy tính.

Giáo trình này dành riêng giới thiệu về pháp luật ATTT. Các kiểm soát về pháp lý và đạo lý là một phần quan trọng của ATTT. Tất cả các loại tội phạm đều cần chống lại bằng pháp luật. Với tội phạm máy tính cũng như vậy. Pháp luật chống lại tội phạm máy tính, bảo vệ an toàn hệ máy tính, ATTT gọi là pháp luật an toàn thông tin. Phải ban hành các đạo luật quy định bắt buộc mọi người phải tuân thủ khi làm việc với các hệ MT và các TT trong đó, nghiêm cấm các hành vi phạm tội trong quá trình giao tác thông tin, bảo vệ hiệu quả các lợi ích của Nhà nước, xã hội và cá nhân trong lĩnh vực thông tin; tạo ra hành lang pháp lý cho các hoạt động về đảm bảo ATTT... ở góc độ quốc gia và quốc tế. Đó chính là mục đích của luật pháp ATTT.

Pháp lý có tác dụng trừng phạt và răn đe; nó cũng có tác dụng to lớn trong giáo dục và giác ngộ. Do đó pháp lý luôn song hành với đạo lý. Đạo đức không mang tính cưỡng chế, nhưng nó lại rất quan trọng trong hình thành nhân cách con người, xác định các hành vi và phương cách ứng xử xã hội của cá nhân. Trong xã hội TT, nền kinh tế TT (hay còn gọi là kinh tế tri thức) thì việc ứng xử đúng theo các chuẩn mực đạo đức của xã hội TT nói chung và các hành vi đạo đức đúng đắn về ATTT nói riêng cũng là đòi hỏi ngày càng cấp thiết.

Các kỹ sư ATTT là những người làm việc bảo vệ ATTT trong thế giới CNTT (Cyber Space). Họ phải nắm vững CNTT, các kỹ thuật, công nghệ ATTT, các giải pháp bảo vệ hệ MT và các TT chứa trong đó. Họ cũng cần phải hiểu biết về các pháp luật ATTT và các vấn đề về đạo đức học máy tính và tội phạm học máy tính. Vì - chúng ta đã biết – bảo vệ bằng luật pháp là một phương pháp phi kỹ thuật hữu hiệu của ATTT; và vì chính các kỹ sư ATTT là những người trực tiếp làm việc với các CNTT và đối mặt với tội phạm MT nên họ cần hơn ai hết nắm được và tuân thủ các chuẩn mực đạo đức, các hành vi ứng xử nghề nghiệp đúng đắn trong xã hội thông tin phát triển nhanh chóng. Giáo trình này có mục đích cung cấp cho người học các kiến thức thuộc hai vấn đề đó.

Lần đầu tiên một giáo trình loại này được biên soạn, khó tránh được các thiếu sót, rất mong được sự đóng góp của các đồng nghiệp và bạn đọc gần xa.

Hà Nội tháng 11 năm 2007

Các tác giả

Giáo trình khác

Gợi ý cho bạn

Top 3 máy đọc sách PDF hỗ trợ ghi chú lý tưởng cho người học
13 Tháng 06

Top 3 máy đọc sách PDF hỗ trợ ghi chú lý tưởng cho người học

Đọc sách bằng máy đọc sách có nhiều lợi ích đáng kể. Dưới đây là một số lợi ích chính khi sử dụng máy đọc sách...

Sự xuất hiện của BadBazaar Android Spyware - Đe dọa người dùng Signal và Telegram
31 Tháng 08

Sự xuất hiện của BadBazaar Android Spyware - Đe dọa người dùng Signal và Telegram

Trong thời kỳ số hóa ngày càng mở rộ, nguy cơ về an ninh mạng ngày càng gia tăng. Mới đây, các chuyên gia an ninh đã phát hiện ra sự hiện diện của phần mềm độc hại Android mang tên BadBazaar. Điều đáng lo ngại là BadBazaar đã được phân phối thông qua các ứng dụng giả mạo của Signal và Telegram trên cửa hàng Google Play Store và Samsung Galaxy Store. Hãy cùng điểm qua những phát hiện quan trọng từ cuộc nghiên cứu này.

Những loại thực phẩm cần tránh khi mua
17 Tháng 04

Những loại thực phẩm cần tránh khi mua

Thực phẩm tươi luôn là lựa chọn hàng đầu của mọi người trong việc bảo vệ sức khỏe và đảm bảo chất lượng cuộc sống.

Điều gì xảy ra nếu như các máy chủ lớn nhất thế giới mất hết dữ liệu
08 Tháng 12

Điều gì xảy ra nếu như các máy chủ lớn nhất thế giới mất hết dữ liệu

Bạn có bao giờ tưởng tượng nếu một ngày nào đó, toàn bộ dữ liệu internet bị mất đi? Không còn email, không còn mạng xã hội, không còn tin tức, không còn video, không còn âm nhạc, không còn game, không còn gì cả. Chỉ còn lại những thiết bị điện tử vô dụng và những ký ức mờ nhạt về thế giới kỹ thuật số đã từng tồn tại.

Lợi ích của thực phẩm sạch đối với sức khỏe con người
17 Tháng 05

Lợi ích của thực phẩm sạch đối với sức khỏe con người

Thực phẩm sạch là một khái niệm ngày càng được quan tâm và ưa chuộng trong xã hội hiện đại. Đối với sức khỏe con người, việc tiêu thụ thực phẩm sạch mang lại nhiều lợi ích to lớn. Bài viết này sẽ trình bày về những lợi ích đó trong một phạm vi 5000 từ, từ vai trò của thực phẩm sạch trong việc cung cấp chất dinh dưỡng quan trọng cho cơ thể đến khả năng giảm nguy cơ mắc các bệnh mãn tính.

Các phân phối xác suất phổ biến trong thống kê
23 Tháng 04

Các phân phối xác suất phổ biến trong thống kê

Trong thống kê, xác suất là một trong những khái niệm cơ bản để phân tích dữ liệu. Xác suất được định nghĩa là tỷ lệ giữa số trường hợp có thể xảy ra và số trường hợp có thể xảy ra.

Toàn tập về cách sử dụng ssh
30 Tháng 09

Toàn tập về cách sử dụng ssh

SSH là viết tắt của "Secure Shell," đây là một giao thức mạng được sử dụng để thiết lập kết nối bảo mật giữa hai máy tính và cho phép truy cập từ xa vào máy chủ hoặc thiết bị khác qua mạng

6 Nghề có thể bị thay thế bởi AI trong tương lai
23 Tháng 05

6 Nghề có thể bị thay thế bởi AI trong tương lai

Trong tương lai, có một số nghề có khả năng bị thay thế bởi trí tuệ nhân tạo (AI), sau đây chúng ta cùng phân tích nhé