<!DOCTYPE html>
    <html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
    <head>
<title>Sự tuân thủ an toàn CNTT của các cơ quan của Nauy &#039;trên trung bình&#039;</title>
<meta name="description" content="Sự tuân thủ an toàn CNTT của các cơ quan của Nauy &#039;trên trung bình&#039; - Savefile - Blogs -...">
<meta name="author" content="Blog FOSS by Lê Trung Nghĩa">
<meta name="copyright" content="Blog FOSS by Lê Trung Nghĩa [webmaster@vinades.vn]">
<meta name="generator" content="NukeViet v4.5">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Sự tuân thủ an toàn CNTT của các cơ quan của Nauy &#039;trên trung bình&#039;">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Blogs - https&#x3A;&#x002F;&#x002F;letrungnghia.mangvn.org&#x002F;savefile&#x002F;Government&#x002F;Su-tuan-thu-an-toan-CNTT-cua-cac-co-quan-cua-Nauy-tren-trung-binh-5210.html">
<meta property="og:site_name" content="Blog FOSS by Lê Trung Nghĩa">
<meta property="og:url" content="https://letrungnghia.mangvn.org/savefile/Government/Su-tuan-thu-an-toan-CNTT-cua-cac-co-quan-cua-Nauy-tren-trung-binh-5210.html">
<link rel="shortcut icon" href="https://letrungnghia.mangvn.org/favicon.ico">
<link rel="canonical" href="https://letrungnghia.mangvn.org/savefile/Government/Su-tuan-thu-an-toan-CNTT-cua-cac-co-quan-cua-Nauy-tren-trung-binh-5210.html">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/" title="Blogs" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Government/" title="Blogs - Government" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Policy/" title="Blogs - Policy" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Philosophy/" title="Blogs - Philosophy" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Security/" title="Blogs - Security" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Legal/" title="Blogs - Legal" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Education/" title="Blogs - Education" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Business/" title="Blogs - Business" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Community/" title="Blogs - Community" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Interoperability/" title="Blogs - Interoperability" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Standards/" title="Blogs - Standards" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Author/" title="Blogs - Author" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Opinions/" title="Blogs - Opinions" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/CC/" title="Blogs - CC" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Cloud/" title="Blogs - Cloud" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Hardware/" title="Blogs - Hardware" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Software/" title="Blogs - Software" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Statistics/" title="Blogs - Statistics" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Trends/" title="Blogs - Trends" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/China/" title="Blogs - China" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/OSs/" title="Blogs - OSs" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Blogs/" title="Blogs - Blogs" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/Outsourcing/" title="Blogs - Outsourcing" type="application/rss+xml">
<link rel="alternate" href="https://letrungnghia.mangvn.org/rss/elearning/" title="Blogs - Elearning" type="application/rss+xml">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/assets/css/font-awesome.min.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/bootstrap.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/style.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/style.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/news.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/themes/default/css/custom.css" type="text/css">
<link rel="preload" as="style" href="https://letrungnghia.mangvn.org/assets/css/default.vi.1106.css" type="text/css">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/jquery/jquery.min.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/language/vi.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/DOMPurify/purify3.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/global.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/assets/js/site.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/news.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/main.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/custom.js" type="text/javascript">
<link rel="preload" as="script" href="https://letrungnghia.mangvn.org/themes/default/js/bootstrap.min.js" type="text/javascript">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/assets/css/font-awesome.min.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/bootstrap.non-responsive.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/style.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/style.non-responsive.css">
<link rel="StyleSheet" href="https://letrungnghia.mangvn.org/themes/default/css/news.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/themes/default/css/custom.css">
<link rel="stylesheet" href="https://letrungnghia.mangvn.org/assets/css/default.vi.1106.css">
<style type="text/css">
	body{background: #fff;}
</style>
<script>(function(i,s,o,g,r,a,m){i['GoogleAnalyticsObject']=r;i[r]=i[r]||function(){
(i[r].q=i[r].q||[]).push(arguments)},i[r].l=1*new Date();a=s.createElement(o),
m=s.getElementsByTagName(o)[0];a.async=1;a.src=g;m.parentNode.insertBefore(a,m)
})(window,document,'script','https://www.google-analytics.com/analytics.js','ga');
ga('create', 'UA-70254229-3', '');
ga('send', 'pageview');
</script>
</head>
    <body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">Blog FOSS by Lê Trung Nghĩa</h2>
		<p class="pull-right"><a title="Blog FOSS by Lê Trung Nghĩa" href="https://letrungnghia.mangvn.org/">https://letrungnghia.mangvn.org</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Sự tuân thủ an toàn CNTT của các cơ quan của Nauy &#039;trên trung bình&#039;</h1>
		<ul class="list-inline">
			<li>Thứ năm - 07/05/2015 06:12</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
		</div>
		<div id="bodytext" class="clearfix">
			<p align="justify" style="margin-top: 0.1cm; margin-bottom: 0.1cm; line-height: 120%"><b><span style="background: rgb(255, 255, 0);">IT security compliance of Norway’s public agencies ‘above average’</span></b></p><p align="justify" style="margin-top: 0.1cm; margin-bottom: 0.1cm; line-height: 120%">Submitted by Gijs Hillenius on April 30, 2015</p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">Theo: <a href="https://joinup.ec.europa.eu/community/epractice/news/it-security-compliance-norway’s-public-agencies-‘above-average’">https://joinup.ec.europa.eu/community/epractice/news/it-security-compliance-norway%E2%80%99s-public-agencies-%E2%80%98above-average%E2%80%99</a></p><p align="justify" style="margin-bottom: 0cm; line-height: 100%">&nbsp;</p><p align="justify" style="margin-top: 0.1cm; margin-bottom: 0.1cm; line-height: 120%">Bài được đưa lên Internet ngày: 30/04/2015</p><p align="justify" style="margin-top: 0.1cm; margin-bottom: 0.1cm; line-height: 120%"><font color="rgb(255, 0, 0);">Sự tuân thủ của &#039;các cơ quan hành chính nhà nước&#039; Nauy với các qui định và chính sách an toàn CNTT là trên trung bình, theo một nghiên cứu được tiến hành nhân danh DIFI, Cơ quan Quản lý Nhà nước và CPĐT của Nauy. Báo cáo dựa vào khảo sát tình trạng an toàn phần mềm ở 20 tổ chức. Tuy nhiên, báo cáo cảnh báo rằng ít cơ quan nhà nước có một chiến lược toàn diện về an toàn CNTT. </font></p><p align="justify" style="margin-top: 0.1cm; margin-bottom: 0.1cm; line-height: 120%"><br  />&nbsp;</p><p align="justify" style="margin-top: 0.1cm; margin-bottom: 0.1cm; line-height: 120%"><a href="http://www.difi.no/">Direktoratet for forvaltning og IKT</a> (DIFI) của Nauy đã <a href="http://www.difi.no/rapport/2015/04/modenhetskartlegging-av-programvaresikkerhet-i-offentlige-virksomheter">xuất bản</a> một <a href="http://www.difi.no/sites/difino/files/modenhetskartlegging-av-programvaresikkerhet-i-offentlige-virksomheter-sintef-rapport-a26860.pdf">báo cáo</a> trên website của mình hôm 14/04. Nghiên cứu của Sintef, một hãng nghiên cứu của Nauy, sử dụng việc Xây dựng An toàn trong Mô hình Độ chín - BSIMM (<a href="https://www.bsimm.com/"><span style="font-weight: normal">Building Security in Maturity Model</span></a>), một bộ sưu tập các phần mềm thực tiễn an toàn tốt nhất, để kiểm tra cách mà các cơ quan hành chính nhà nước Nauy xử trí với các mối đe dọa an toàn CNTT. Như từng được kỳ vọng, các cơ quan hành chính nhà nước là tốt trong việc tuân thủ các luật, qui định và chỉ dẫn, Sintef viết. Tuy nhiên, các nhà nghiên cứu đã phát hiện sự khác nhau rộng lớn giữa các cơ quan hành chính nhà nước, với việc đã triển khai tốt nhất 87 trong số 112 thực tiễn tốt nhất của BSIMM, và tệ nhất chỉ có 9.</p><p align="justify" style="margin-top: 0.1cm; margin-bottom: 0.1cm; line-height: 120%"><br  />&nbsp;</p><p align="justify" style="margin-top: 0.1cm; margin-bottom: 0.1cm; line-height: 120%">Hơn nữa, về chiến lược cho an toàn CNTT, kiểm thử có hệ thống các vấn đề và khả năng dò tìm các cuộc tấn công, họ là “tệ hơn đáng kể” (so với trung bình), Sintef viết. Hãng nghiên cứu cũng đã lưu ý rằng có chỗ cho sự cải thiện trong huấn luyện. “Các cơ quan hành chính nhà nước không chuẩn bị thường xuyên các vấn đề an toàn của phần mềm, không thể đo đếm tác động mà điều này có lên các dịch vụ và không làm việc có hệ thống để nhận diện và hiểu được rủi ro”.</p><p align="justify" style="margin-top: 0.1cm; margin-bottom: 0.1cm; line-height: 120%"><br  />&nbsp;</p><p align="justify" style="margin-top: 0.1cm; margin-bottom: 0.1cm; line-height: 120%">Khi nói về an toàn phần mềm, các cơ quan hành chính nhà nước phụ thuộc vào các lợi ích và sự tinh thông của các lập trình viên của họ, Sintef lưu ý. “Có các chỉ số mạnh rằng vẫn còn một sự phân biệt giữa &#039;các lập trình viên&#039; và &#039;các chuyên gia an toàn CNTT&#039;; và quá nhiều lập trình viên dường như nghĩ an toàn thông tin là một nhiệm vụ của các nhà quản trị CNTT”.</p><p align="justify" style="margin-top: 0.1cm; margin-bottom: 0.1cm; line-height: 120%"><span style="background: rgb(255, 255, 0);">Norway’s public administrations’ compliance with IT security rules and policies is above average, according to a study conducted on behalf of DIFI, Norway’s Agency for Public Management and eGovernment. The report is based on a survey of the state of software security in 20 government organisations. However, the report warns that few public administrations have a comprehensive IT security strategy.</span></p><p align="justify" style="margin-top: 0.1cm; margin-bottom: 0.1cm; line-height: 120%"><span style="background: rgb(255, 255, 0);">Norway’s <a href="http://www.difi.no/">Direktoratet for forvaltning og IKT</a> (DIFI) <a href="http://www.difi.no/rapport/2015/04/modenhetskartlegging-av-programvaresikkerhet-i-offentlige-virksomheter">published</a> the <a href="http://www.difi.no/sites/difino/files/modenhetskartlegging-av-programvaresikkerhet-i-offentlige-virksomheter-sintef-rapport-a26860.pdf">report</a> on its website on 14 April.</span></p><p align="justify" style="margin-top: 0.1cm; margin-bottom: 0.1cm; line-height: 120%"><span style="background: rgb(255, 255, 0);">The study by Sintef, a Norwegian research firm, uses the <a href="https://www.bsimm.com/">Building Security in Maturity Model</a> (BSIMM), a collection of software security best practices, to check how Norway’s public administrations handle IT security threats. As was to be expected, the public administrations are good at complying with laws, rules and guidelines, Sintef writes. However, the researchers found wide variation between public administrations, with the best having implemented 87 of BSIMM’s 112 best practices, and the worst just 9.</span></p><p align="justify" style="margin-top: 0.1cm; margin-bottom: 0.1cm; line-height: 120%"><span style="background: rgb(255, 255, 0);">Furthermore, with regards to their strategy for IT security, systematic testing for problems and the ability to deflect attacks, they are “considerably worse” (than average), Sintef warned. The research firm also noted that there is room for improvement in training. “Public administrations do not routinely prepare for software security issues, cannot measure the impact this will have on their services and do not work systematically to identify and understand the risks.”</span></p><p align="justify" style="margin-top: 0.1cm; margin-bottom: 0.1cm; line-height: 120%"><span style="background: rgb(255, 255, 0);">When it comes to software security, the public administrations depend on the interests and expertise of their developers, Sintef notes. “There are strong indications that there is still a distinction between ‘developers’ and ‘IT security specialists’; and too many developers seem to think IT security is a task for the IT administrators.</span></p><p align="justify" style="margin-top: 0.1cm; margin-bottom: 0.1cm; line-height: 120%">Dịch: Lê Trung Nghĩa</p><p align="justify" style="margin-top: 0.1cm; margin-bottom: 0.1cm; line-height: 120%"><a href="mailto:letrungnghia.foss@gmail.com">letrungnghia.foss@gmail.com</a></p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://letrungnghia.mangvn.org/savefile/Government/Su-tuan-thu-an-toan-CNTT-cua-cac-co-quan-cua-Nauy-tren-trung-binh-5210.html" title="Sự tuân thủ an toàn CNTT của các cơ quan của Nauy &#039;trên trung bình&#039;">https://letrungnghia.mangvn.org/savefile/Government/Su-tuan-thu-an-toan-CNTT-cua-cac-co-quan-cua-Nauy-tren-trung-binh-5210.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; Blog FOSS by Lê Trung Nghĩa
		</div>
		<div id="contact">
			<a href="mailto:webmaster@vinades.vn">webmaster@vinades.vn</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://letrungnghia.mangvn.org/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
<div id="run_cronjobs" style="visibility:hidden;display:none;"><img alt="cron" src="/index.php?second=cronjobs&amp;p=g4CRQ11P" width="1" height="1" /></div>
<script src="https://letrungnghia.mangvn.org/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=7,nv_my_abbr="+07",nv_cookie_prefix="nv4c_Cgoz2",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=0,nv_recaptcha_ver=2,nv_recaptcha_sitekey="6LcNwC8UAAAAAMm8ZTYNygweLUQtOU0IapbDRk69",nv_recaptcha_type="image",XSSsanitize=1;</script>
<script src="https://letrungnghia.mangvn.org/assets/js/language/vi.js"></script>
<script src="https://letrungnghia.mangvn.org/assets/js/DOMPurify/purify3.js"></script>
<script src="https://letrungnghia.mangvn.org/assets/js/global.js"></script>
<script src="https://letrungnghia.mangvn.org/assets/js/site.js"></script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/news.js"></script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/main.js"></script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/custom.js"></script>
<script type="application/ld+json">
        {
            "@context": "https://schema.org",
            "@type": "Organization",
            "url": "https://letrungnghia.mangvn.org",
            "logo": "https://letrungnghia.mangvn.org/uploads/letrungnghia/le-trung-nghia.png"
        }
        </script>
<script src="https://letrungnghia.mangvn.org/themes/default/js/bootstrap.min.js"></script>
</body>
</html>