Bốn cơ chế kiểm soát việc PC-Covid sử dụng các quyền cấp bởi người dùng – Tin Công Nghệ


Web napmucmayintannoi.com có bài: Bốn cơ chế kiểm soát việc PC-Covid sử dụng các quyền cấp bởi người dùng – Tin Công Nghệ Theo đại diện Cục An toàn thông tin (Bộ TT&TT), ngoài việc đã được thẩm định về an toàn, bảo mật trong quá trình phát triển, ứng dụng PC-Covid cũng luôn được kiểm soát chặt chẽ việc sử dụng tất cả các quyền yêu cầu với người dùng.

Theo đại diện Cục An toàn thông tin (Bộ TT&TT), ngoài những việc đã được giám định về an toàn, bảo mật trong công đoạn phát triển, phần mềm PC-Covid cũng luôn được kiểm soát chặt chẽ việc sử dụng mọi thứ các quyền đòi hỏi với người dùng.

 

Những lo ngại, thắc mắc liên quan đến vấn đề an toàn, bảo mật thông tin nói chung, cùng những yêu cầu và việc ứng dụng phòng trừ dịch PC-Covid sử dụng quyền được cấp trên các thiết bị đã một phần được tháo gỡ. Ngày 6/10 Trung tâm phòng chống dịch Covid-19 quốc gia (Trung tâm công nghệ) đã mời các các chuyên gia tới từ Bộ Tư lệnh 86 (Bộ Quốc phòng), A05 (Bộ Công an), Cục An toàn tin tức (Bộ TT&TT) và Hiệp hội An toàn tin tức Việt Nam – VNISA thi hành thẩm định, đánh giá độc lập đối với PC-Covid, mã nguồn ứng dụng này.

Qua đánh giá, các chuyên gia đã khẳng định: Người dùng có thể yên tâm về vấn đề an toàn, bảo mật tin tức của PC-Covid. Cả 4 quyền PC-Covid yêu cầu người dân cấp để sử dụng đều phù hợp, phục vụ cho công tác phòng chống dịch. PC-Covid tận gốc không khai thác vị trí của người dùng, tuân thủ các quy chế của luật pháp và tuyệt đối không khai thác tin tức SMS, OTT của người dùng.

Bốn cơ chế kiểm soát việc PC-Covid sử dụng các quyền cấp bởi người dùng
Ứng dụng phòng trừ dịch PC-Covid lần lượt được đưa lên các kho phần mềm App Store, Google Play vào các ngày 30/9 và 1/10.

Cùng với việc ban bố kết quả đánh giá độc lập của nhóm chuyên gia, tại tọa đàm ngày 7/10 về các quyền PC-Covid đòi hỏi người dùng cấp khi sử dụng, Trung tâm công nghệ cũng từng thông tin cụ thể về các cơ chế kiểm soát việc PC-Covid sử dụng quyền trên điện thoại.

“Tất cả các quyền mà PC-Covid càng phải được cấp và sử dụng được kiểm soát chặt chẽ thông qua 4 cơ chế gồm: Kiểm soát bởi hệ điều hành, kiểm soát bởi chợ ứng dụng, kiểm soát bởi chính đội ngũ phát triển phần mềm của Trung tâm công nghệ và sự giám sát, khống chế thường xuyên của các bộ phận chức năng có thẩm quyền” , đại diện Trung tâm công nghệ cho hay.

Cơ chế kiểm soát bởi hệ điều hành

Mọi quyền mà các app (ứng dụng) trên điện thoại cần sử dụng đều phải được sự đồng ý của người dùng. Hệ điều hành kiểm soát sẽ được những thông báo đến người dùng 1 cách rõ ràng.

Trong cơ chế kiểm soát các quyền của hệ điều hành, các quyền thường được tổ chức và cấp thành các cụm quyền. Ví dụ như, quyền sử dụng Bluetooth và quyền truy cập vị trí là 2 quyền thường gắn cùng nhau trong 1 cụm quyền (với hệ điều hành Android). Vì thế, khi app PC-Covid hoặc bất kỳ một app nào khác, có sử dụng đến một trong những quyền có liên quan thì hệ điều hành sẽ hỏi người dùng xem có đồng ý cấp cho cả cụm quyền hay không?

Tương tự, app PC-Covid chỉ cần quyền truy cập ảnh để lưu mã QR – một tiện ích cho người dân trong công đoạn sử dụng, tuy vậy khi đó hệ điều hành sẽ có những cảnh báo đến người sử dụng về việc sử dụng cả cụm quyền liên quan đến “ảnh, âm thanh, video và tệp”.

Mỗi hệ điều hành sẽ được những thông điệp cảnh báo khác nhau, cũng có thể chỉ nêu ngắn gọn các quyền đang được xin, hoặc cũng cũng đều có thể cảnh báo cụ thể kèm minh hoạ một số nguy cơ có thể xảy ra.

Nhìn chung, mọi thứ các quyền mà mỗi app xin được cấp đều sẽ được hệ điều hành thông báo rõ trước lúc người dùng xác nhận. Các quyền này đều được Google và Apple phê duyệt rất kỹ càng trước khi cho ban hành trên App Store và Google Play.

Đối với ứng dụng phòng trừ dịch PC-Covid, người dùng có thể xem điều khoản sử dụng được trung tâm phát triển ban bố tại trang https://pccovid.gov.vn/dieu-khoan-su-dung.

 

Cơ chế kiểm soát bởi các chợ phần mềm

Trong qui trình phát triển và đưa lên các chợ ứng dụng, mỗi phần mềm đều được kiểm soát trước lúc xuất bản. Đặc biệt là với các phần mềm có hàng chục triệu loài người dùng như PC-Covid, Apple và Google khống chế rất chặt chẽ và kỹ lưỡng việc tuân thủ các chính sách về quyền và sử dụng quyền để đảm bảo dữ liệu cá nhân của người dùng khỏi bị xâm phạm (kiểm tra kỹ lưỡng từng đoạn mã, từng giao diện, từng hàm chức năng).

Theo chia sẻ của đại diện Trung tâm công nghệ tại thời điểm PC-Covid mới được Apple và Google duyệt đưa lên các kho ứng dụng, cả Google và Apple đều review rất kỹ và duyệt lâu. Họ hỏi đến từng dòng code này để làm gì, tại sao sử dụng bộ thư viện này, tại sao giao diện đề cập việc này nhưng thông báo phản hồi lại khác.

Các chuyên gia review team của Apple và Google đã nhiều đêm liền điện thoại trực tiếp với những anh em của Trung tâm Công nghệ quốc gia để tìm hiểu kỹ thông tin. “Cơ bản là, với những phần mềm hàng chục triệu user, Google và Apple có cơ chế review rất kỹ để bảo quản người dùng, khó có dòng code nào vi phạm các điều khoản của họ mà tránh khỏi sự giám sát”, đại diện Trung tâm công nghệ cho hay.

Cơ chế khống chế qua các bộ phận chức năng có thẩm quyền

Cùng với cơ chế kiểm soát bởi chính đội ngũ phát triển ứng dụng của Trung tâm công nghệ, phần mềm PC-Covid trong cả quá trình phát triển và vận hành đều có sự khống chế của các cơ quan chức năng có thẩm quyền.

Cũng như các ứng dụng, nền tảng công nghệ hỗ trợ phòng trừ dịch khác, ngay từ khi phát triển, an toàn, bảo mật thông tin, dữ liệu đã là 1 trong những vấn đề được đặc biệt chú trọng.

Vì thế, trong qui trình phát triển, ứng dụng PC-Covid luôn có sự tham gia kiểm soát về an toàn, bảo mật tin tức nói chung, kiểm soát về quyền và việc sử dụng quyền nói riêng cho các bộ phận chức năng có thẩm quyền, gồm Cục An toàn thông tin (Bộ TT&TT), Cục A05 (Bộ Công an), Bộ Tư lệnh 86 (Bộ Quốc phòng), Hiệp hội An toàn tin tức Việt Nam – VNISA cùng đông đảo các chuyên gia an toàn, an ninh mạng Việt Nam.

Theo chia sẻ của đại diện Cục An toàn thông tin, Bộ TT&TT, trong thời gian tới, mỗi khi PC-Covid có phiên bản cập nhật, bộ phận này sẽ kết phù hợp với các cơ quan chức năng có thẩm quyền để tổ chức đánh giá, kiểm tra và yêu cầu công ty phát triển ứng dụng khắc phục những điểm yếu, lỗ hổng nếu có của PC-Covid.

Vân Anh

PC – Covid, ứng dụng PC – Covid, app PC – Covid, Covid-19, ứng dụng duy nhất phòng chống dịch Covid-19, app duy nhất phòng chống dịch Covid-19

Nội dung Bốn cơ chế kiểm soát việc PC-Covid sử dụng các quyền cấp bởi người dùng – Tin Công Nghệ được tổng hợp sưu tầm biên tập bởi: napmucmayintannoi.com. Mọi ý kiến vui lòng gửi Liên Hệ cho napmucmayintannoi.com để điều chỉnh. napmucmayintannoi.com tks.

DỊCH VỤ NẠP MỰC MÁY IN TẬN NƠI HCM

19OO636343


Bài Viết Liên Quan


DỊCH VỤ NẠP MỰC MÁY IN TẬN NƠI HCM

19OO636343

Bài Viết Khác