NHỮNG NGUY CƠ TIỀM ẨN CỦA CƠ SỞ HẠ TẦNG TÀI CHÍNH TẦM CAO
Trong một
xã hội hiện đại, khi mà công nghệ máy tính rất phát triển, các hoạt động tài
chính ngày càng phụ thuộc vào thông tin điện tử và công nghệ mạng. Trong cơ sở
hạ tầng tài chính cốt lõi này vẫn tiềm ẩn rất nhiều rủi ro liên quan đến bảo mật.
Công nghệ
hiện tại để kích hoạt khởi động điện thoại và tiến hành nghe lén từ xa, dù điện
thoại đang trong chế độ tắt máy. Khi CIA (Cơ quan Tình báo Trung ương Mỹ) độc dữ
liệu ổ cứng thông qua CPU máy tính (bộ xử lý trung tâm), họ có thể chặn bắt và
đánh cắp dữ liệu máy tính thông qua sóng điện từ yếu phát ra từ khoảng cách vài
mét. Trong một xã hội điện tử rất không an toàn như vậy, nhận thức của hệ thống
tài chính Trung Quốc đối với các mối đe dọa an ninh tiềm tàng có thể nói là vẫn
khá thờ ơ.
Hiện tại, hầu
hết các tổ chức tài chính ở Trung Quốc đều sử dụng hệ thống phần cứng máy chủ
và phần mềm hệ điều hành của nước ngoài. Việc lưu trữ dữ liệu cốt lõi, phần lớn
đều sử dụng phần mềm cơ sở dữ liệu nước ngoài. Ngay cả khi tất cả các ứng dụng
được phát triển độc lập, nó vẫn không đủ để đảm bảo an toàn dữ liệu tài chính.
Việc Microsoft âm thầm thiết lập một “cửa ra bí mật” trong hệ điều hành của họ
không còn là điều quá xã lạ. Sự nhạy cảm đáng ngạc nhiên từ phía Mỹ trong
thương vụ Lenovo mua lại thương hiệu máy tính xách tay IBM (International
Business Machines) chứng tỏ điều gì? Khi an ninh quốc gia liên tục trở thành một
trở ngại chính trong quá trình Trung Quốc thu mua các công ty của Mỹ, có lẽ nhiều
người chỉ coi tuyên bố này như một sự cường điệu của các phương tiện truyền
thông hoặc vấn đề bảo hộ thương mại, mà không suy nghĩ nghiêm túc về lý do đằng
sau.
Về mặt kỹ
thuật thì việc mở “cửa sau” cho hệ thống phần cứng máy chủ là hoàn toàn khả
thi. Trong trường hợp khẩn cấp và đặc biệt, nó có thể được khởi động hoặc tắt
máy từ xa. Về phần mềm hệ điều hành máy chủ, thậm chí có thể thi triển nhiều
“ngón nghề” hơn nữa. Do tính bảo mật của chương trình nguồn, người dùng của các
tổ chứ tài chính trong nước không thể biết các “chương trình nhỏ” khác nhau có
thể tồn tại trong các chương trình vận hành cơ bản của hệ thống. Vấn đề thậm
chí còn lớn hơn đối với cơ sở dữ liệu, đó là nơi cất giữ tất cả các thông tin
quan trọng, chẳng hạn như lượng tiền gửi trong tài khoản ngân hàng của khách
hàng, v.v… Trong chương trình nguồn của phần mềm cơ sở dữ liệu, người ta có thể
cấy vào đó một số “ngựa gỗ thành Troy” đang ở trạng thái chưa kích hoạt mà
không ai biết.
Nếu một
ngày nào đó bỗng nhiên xảy ra một sự kiện lớn bất khả kháng, những “ngựa gỗ
thành Troy” đang say ngủ và những cánh cửa bí mật đang đóng kín này có thể lũ
lượt tỉnh giấc. Một số chương trình có thể đột nhiên “phát điên” và xóa tất cả
dữ liệu tiền gửi trong tài khoản ngân hàng. Các chương trình này có thể không
phân biệt các tài khoản này thuộc về quân đội hay dân thường, mang tính doanh
nghiệp hay cá nhân, của chính phủ hay tổ chức. Khi quân đội muốn điều động một
chiếc máy bay, xe tăng hoặc xe hơi, họ đột nhiên phát hiện ra rằng tiền trong
tài khoản đã biến mất và không thể thanh toán chi phí vận hành cho bộ máy quân
sự. Khi người dân thức dậy và đến ngân hàng rút tiền, họ được thông báo rằng
không có tiền trong tài khoản. Khi công ty chuẩn bị mua hàng thì bị hoàn trả
chi phiếu. Khi chính phủ chi trả tiền lương, họ không thể chuyển tiền vào tài
khoản của các công chức. Khi hệ thống tài chính bị tê liệt như vậy, liệu có ai
biết rằng phải làm thế nào để đối phó khẩn cấp với các sự kiện xảy ra đột ngột?
Khi các tổ
chức tài chính khởi động hệ thống sao lưu trong trường hợp khẩn cấp, họ thấy rằng
hệ thống sao lưu sử dụng cùng một loại phần cứng, cùng một loại phần mềm và
cùng một cơ sở dữ liệu. Cuối cùng, ngay cả các lỗi cũng như vậy.
Người Trung
Quốc có câu “Cư an tư nguy” (khi an toàn phải lường trước những nguy nan sắp xảy
ra), chúng ta phải luôn buộc chặt “hàng rào” của mình trước. An toàn tài chính
không phải là một cụm từ sáo rỗng, giống như câu “Hại nhân chi tâm bất khả hữu,
phòng nhân chi tâm bất khả vô” (tuyệt đối không được có ý đồ hại người, những
chắc chắn phải nêu cao cảnh giác). Những nguy hiểm tiềm ẩn phải được loại bỏ
trước khi chúng xảy ra.
Nhận xét
Đăng nhận xét