您现在的位置是:NEWS > Kinh doanh
Nhận định, soi kèo U23 Vizela vs U23 Gil Vicente, 17h00 ngày 8/4: Chủ nhà ‘ghi điểm’
NEWS2025-04-11 01:54:13【Kinh doanh】9人已围观
简介 Hư Vân - 08/04/2025 04:30 Bồ Đào Nha giải ý hôm naygiải ý hôm nay、、
很赞哦!(4)
相关文章
- Soi kèo phạt góc Bayern Munich vs Inter Milan, 01h45 ngày 9/4
- Nam sinh viên rơi từ tầng cao Làng Đại học Quốc gia TP.HCM tử vong
- Vụ nghỉ việc phải báo trước 5 năm: Buộc trường phải trả bằng và tiền cho giáo viên
- Lừa đảo mạo danh vẫn ‘hoành hành’ trên không gian mạng Việt Nam và quốc tế
- Nhận định, soi kèo Goulburn Valley Suns vs Port Melbourne Sharks, 16h30 ngày 8/4: Ngậm đắng nuốt cay
- Giới trẻ săn lùng rắn phong thủy để giải hạn
- Nhà mạng phải 'xóa sổ' thuê bao 2G trước ngày 16/9/2024
- Nâng cấp chiến lược, tăng trưởng doanh thu với giải pháp toàn diện cho website doanh nghiệp
- Nhận định, soi kèo Rochedale Rovers vs Pine Hills, 16h15 ngày 8/4: Viết lại lịch sử
- Nỗ lực thúc đẩy môi trường số an toàn
热门文章
站长推荐
Nhận định, soi kèo Nữ Đan Mạch vs Nữ Italia, 23h00 ngày 8/4: Cửa dưới sáng
- Hơn 130 giáo viên cấp 2 ở huyện Diễn Châu, Nghệ An vừa bị điều chuyển xuống dạy tiểu học trong năm học 2018-2019. Đề xuất bỏ biên chế vĩnh viễn đối với giáo viên">
Hơn 130 giáo viên cấp 2 bị điều chuyển xuống tiểu học trước năm học mới
- Đó là chia sẻ của đại diện Bộ GD-ĐT tại hội nghị tổng kết năm học 2017-2018 và triển khai nhiệm vụ năm học 2018-2019 đối với giáo dục trung học diễn ra mới đây.
Theo Bộ GD-ĐT, năm học 2017-2018, quy mô học sinh, các loại hình trường lớp trung học được chú trọng phát triển phù hợp với điều kiện thực tế ở từng địa phương. Chất lượng giáo dục từng bước được nâng lên thể hiện qua kết quả xếp loại hạnh kiểm và học lực các cấp tăng so với năm học trước.
Việc đổi mới phương pháp dạy học, kiểm tra đánh giá được duy trì tích cực, tạo được chuyển biến trong đội ngũ cán bộ quản lý, giáo viên trung học. Tích cực thực hiện nhiều hoạt động chuyên môn nhằm nâng cao chất lượng giáo dục trung học và chuẩn bị các điều kiện để thực hiện đổi mới chương trình, sách giáo khoa giáo dục phổ thông.
Thứ trưởng Nguyễn Hữu Độ phát biểu chỉ đạo tại hội nghị. Tuy nhiên, Bộ GD-ĐT cũng nhìn nhận giáo dục trung học trong năm học vừa qua cũng còn một số hạn chế cần khắc phục như: Công tác giáo dục đạo đức, lối sống, kỹ năng sống cho học sinh ở một số địa phương, cơ sở giáo dục chưa đáp ứng được yêu cầu; công tác phối hợp giữa nhà trường với gia đình và xã hội trong việc quản lý, giáo dục học sinh ở một số nơi chưa tốt; công tác giáo dục hướng nghiệp trong giáo dục phổ thông vẫn còn hạn chế; việc dạy thêm, học thêm sai quy định và lạm thu ở một số nơi vẫn chưa được giải quyết triệt để...
Đây cũng là những vấn đề được đại diện các sở GD-ĐT tập trung thảo luận và đưa ra những giải pháp thực hiện cho năm học 2018-2019. Đại diện các địa phương cũng quan tâm tới vấn đề quy hoạch, sắp xếp mạng lưới trường lớp; tự chủ nhà trường gắn với kế hoạch giáo dục; huy động xã hội hóa trong xây dựng trường chuẩn quốc gia; bồi dưỡng giáo viên đáp ứng triển khai chương trình giáo dục phổ thông mới.
Cần kịp thời động viên, khen thưởng để giáo viên có động lực làm việc
Phát biểu tại hội nghị, Thứ trưởng Bộ GD-ĐT Nguyễn Hữu Độ lưu ý một số vấn đề mà giáo dục trung học cần thực hiện trong năm học mới. Trước hết, cần tập trung cho việc triển khai chương trình sách giáo khoa phổ thông mới, trong đó tích cực chuẩn bị các điều kiện về cơ sở vật chất, đội ngũ giáo viên đáp ứng yêu cầu triển khai chương trình.
Tiếp tục thực hiện rà soát lại nội dung chương trình, kiểm tra, đánh giá theo hướng dẫn của Bộ. Thực hiện 4 đổi mới: nội dung kiến thức; phương pháp dạy học; kiểm tra, đánh giá theo hướng tiếp cận năng lực người học; công tác quản lý theo hướng chú trọng đến nâng cao chất lượng, hiệu quả.
Lãnh đạo Bộ cũng yêu cầu rà soát lại đội ngũ nhà giáo và nâng cao chất lượng đội ngũ thông qua bồi dưỡng giáo viên. Các Sở GD-ĐT cần xác định rõ nội dung, nhu cầu bồi dưỡng, đồng thời quan tâm đến môi trường làm việc, động lực làm việc của mỗi giáo viên và kịp thời động viên, khen thưởng để giáo viên có động lực làm việc.
Tiếp tục tăng cường đầu tư cơ sở vật chất cho các trường học, chú trọng xây dựng trường học đạt chuẩn quốc gia theo hướng chuẩn mọi tiêu chí để giáo viên có điều kiện giảng dạy tốt hơn, học sinh có điều kiện, môi trường học tập tốt hơn.
Thứ trưởng cũng yêu cầu các Sở GD-ĐT chú trọng duy trì hát Quốc ca trong lễ chào cờ, coi đây là một trong những hoạt động nhằm giáo dục đạo đức, lối sống cho học sinh. Các địa phương, cơ sở giáo dục phải thực sự kiên quyết, siết chặt quản lý không để xảy ra tình trạng lạm thu, dạy thêm học thêm trái quy định, gây ảnh hưởng đến uy tín và niềm tin của xã hội dành cho ngành giáo dục.
Thanh Hùng
Sẽ ưu tiên biên chế để tuyển giáo viên mầm non hoặc dạy môn học mới
Bộ GD-ĐT vừa có công văn gửi UBND các tỉnh, TP trực thuộc TƯ đôn đốc thực hiện tinh giản biên chế ngành giáo dục trong thời gian tới. Theo đó, sẽ ưu tiên biên chế để tuyển giáo viên mầm non, giáo viên dạy môn học mới
">Cần quan tâm môi trường làm việc và động lực của mỗi giáo viên
Tin tặc toàn cầu đã chiếm đoạt 1,3 tỷ USD trong 2 năm qua
Theo báo cáo, số tiền chuộc mà tội phạm mạng đã chiếm đoạt trong năm 2021 dự kiến sẽ còn tăng lên và vượt qua năm 2020 khi các thông tin mới được cập nhật.
Trong khi đó, số liệu của Chainalysis cho thấy, trong năm 2018 và năm 2019 các khoảng thanh toán tiền chuộc chỉ tương ứng là 39 triệu USD và 152 triệu USD.
Theo các chuyên gia an ninh mạng, các nạn nhân của tin tặc thường không tiết lộ về thông tin các vụ tấn công hoặc số tiền chuộc bằng tiền điện tử mà họ đã bỏ ra. Sự bí mật là một lý do khiến các nhóm tội phạm mạng thường có trụ sở ở Nga và Đông Âu tiếp tục nhắm mục tiêu vào các doanh nghiệp ở Mỹ.
Báo cáo cho biết, tổng số tiền thanh toán trung bình trong một vụ tấn công là hơn 118.000 USD vào năm 2021, tăng từ 88.000 USD vào năm 2020 và 25.000 USD vào năm 2019.
Mỹ, Anh và Úc đã đưa ra cảnh báo chung vào ngày 8/2 vừa qua để cảnh báo về mối đe dọa toàn cầu gia tăng từ ransomware. Các quan chức cho biết, tin tặc đã áp dụng các kỹ thuật tiên tiến, chẳng hạn như các mô hình kinh doanh chuyên nghiệp hóa và chia sẻ dữ liệu về các nạn nhân tiềm năng.
Chính quyền của Tổng thống Biden đã đưa ra một loạt sáng kiến để tăng cường khả năng phòng thủ an ninh mạng, cả trong chính phủ và khu vực tư nhân, sau một loạt vụ tấn công tàn khốc vào năm ngoái, bao gồm cả các cuộc tấn công ransomware nhằm vào công ty vận chuyển nhiên liệu Colonial Pipeline và công ty dịch vụ CNTT Kaseya.
Vào tháng 10 năm ngoái, Nhà Trắng đã tiếp đón đại diện từ 30 quốc gia trên thế giới nhằm tìm cách hạn chế các vụ tấn công mạng. Trong khi đó, các cơ quan thực thi pháp luật đã tìm cách ngăn chặn tin tặc bằng cách bắt giữ các nhà khai thác phần mềm tống tiền bị cáo buộc trên khắp châu Âu.
Các nhà nghiên cứu tại Chainalysisđã theo dõi các khoản thanh toán trong những năm gần đây bằng cách phân tích các ví tiền điện tử có liên quan đến các nhóm tin tặc ransomware, bao gồm các băng nhóm được gọi là Conti, DarkSide và Evil Corp.
Các nhà nghiên cứu cho biết, nhóm tin tặc ransomware được cho là có trụ sở tại Nga Conti đã tạo ra nhiều doanh thu nhất vào năm 2021, với ít nhất 180 triệu USD từ các nạn nhân.
Conti là một trong nhiều nhóm sử dụng mô hình kinh doanh ransomware dưới dạng dịch vụ, nơi các chi nhánh có thể mua ransomware, sử dụng nó để tống tiền và cung cấp cho Conti một phần tiền chuộc.
Cục Điều tra Liên bang (FBI) và Cơ quan An ninh mạng và Cơ sở hạ tầng Mỹ đã đưa ra cảnh báo về Conti vào tháng 9 năm ngoái, ghi nhận hơn 400 cuộc tấn công, bao gồm cả những cuộc xâm nhập đã ảnh hưởng đến các cơ quan thực thi pháp luật và y tế.
DarkSide, nhóm đứng sau vụ tấn công vào công ty Colonial Pipeline đã tống tiền các nạn nhân với số tiền lớn thứ hai vào năm ngoái, theo báo cáo của Chainalysis.
Colonial Pipeline cho biết họ đã phải trả 4,4 triệu USD cho DarkSide. Vào tháng 6 năm ngoái, Bộ Tư pháp Mỹ thông báo rằng họ đã thu hồi về 2,3 triệu USD trong số đó.
FBI trước đây cho biết, nạn nhân từ các vụ tấn công mạng đã báo cáo thiệt hại 29,1 triệu USD do ransomware gây ra trong 2.474 đơn khiếu nại vào năm 2020.
Phan Văn Hòa(theo Straitstimes)
Những mật khẩu không nên dùng cho Facebook và Gmail
Các chuyên gia đã cảnh báo không nên sử dụng một số mật khẩu phổ biến trên các ứng dụng vì chúng làm tăng khả năng bị tấn công mạng.
">Tin tặc toàn cầu đã chiếm đoạt 1,3 tỷ USD trong 2 năm qua
Nhận định, soi kèo Goulburn Valley Suns vs Port Melbourne Sharks, 16h30 ngày 8/4: Ngậm đắng nuốt cay
http://www.tracuu.hanoi.edu.vn
Tra cứu điểm thi lớp 10 qua Cổng điện tử hỗ trợ học và thi trực tuyến của Sở GD-ĐT Hà Nội
http://study.hanoi.edu.vn/tracuu
Tra cứu điểm thi lớp 10 qua cổng điện tử hỗ trợ tuyển sinh trực tuyến của TP Hà Nội
https://tsdaucap.hanoi.gov.vn/tra-cuu
Điểm chuẩn vào các trường sẽ được công bố vào ngày mai 31/7.
Theo hướng dẫn tuyển sinh lớp 10 THPT năm học 2020-2021 của Sở GD-ĐT Hà Nội, sau khi công bố kết quả thi và điểm chuẩn, học sinh có nguyện vọng theo học tại nguyện vọng trúng tuyển nào (nếu có nhiều nguyện vọng trúng tuyển) thì phải thực hiện thao tác xác nhận nhập học từ ngày 3/8 đến ngày 5/8/2020. Đây là một thủ tục bắt buộc đối với tất cả các học sinh có nguyện vọng được tiếp tục học ở bậc học cao hơn.
Cụ thể, đối với trường THPT công lập, học sinh có thể lựa chọn hình thức trực tuyến hoặc trực tiếp.
Với hình thức trực tuyến, học sinh đăng nhập tài khoản sổ liên lạc điện tử tại địa chỉ http://solienlacdientu.hanoi.gov.vn, chọn tên trường trúng tuyển, chọn xác nhận nhập học. Sau đó chọn in hoặc lưu phiếu xác nhận nhập học và kết thúc quá trình. Trong thời gian tuyển sinh, học sinh được quyền thay đổi nguyện vọng đã trúng tuyển (nếu có nhiều nguyện vọng trúng tuyển).
Đến 24h ngày 5/8, tài khoản sổ liên lạc điện tử của học sinh sẽ được hệ thống tự động khóa chức năng xác nhận nhập học. Khi đó, học sinh không thể xác nhận nhập học hoặc thay đổi nguyện vọng đã trúng tuyển.
Với hình thức trực tiếp, học sinh nộp bản sao Phiếu báo kết quả tuyển sinh vào lớp 10 THPT năm học 2020-2021 tại trường có nguyện vọng trúng tuyển. Sau khi được nhà trường cập nhật vào hệ thống hỗ trợ tuyển sinh và xác nhận nhập học, tài khoản của học sinh sẽ được hệ thống tự động khóa. Nhà trường sẽ in giấy báo xác nhận nhập học cho học sinh.
Trong thời gian tuyển sinh trực tiếp (từ 12/8 đến 15/8), nếu học sinh muốn đổi nguyện vọng đã trúng tuyển (trường hợp trúng tuyển nhiều nguyện vọng), phải liên hệ với nhà trường để hủy nhập học trước khi xác nhận nhập học ở nguyện vọng mới.
Sau ngày 5/8, Sở GD-ĐT sẽ khóa hệ thống phần mềm xác nhận nhập học và tiến hành thống kê số lượng học sinh đã xác nhận nhập học ở từng trường THPT, trung tâm GDNN-GDTX, cơ sở giáo dục nghề nghiệp có tuyển học sinh tốt nghiệp THCS; thông báo số lượng học sinh thừa, thiếu so với chỉ tiêu.
Đối với các trường THPT chuyên, THPT công lập, nếu số học sinh đã xác nhận nhập học sau ngày 5/8 còn thiếu so với chỉ tiêu, Sở GD-ĐT sẽ xem xét để duyệt điểm chuẩn bổ sung.
Đối với các trường THPT công lập tự chủ tài chình, ngoài công lập, trung tâm GDNN-GDTX, cơ sở giáo dục nghề nghiệp có tuyển học sinh tốt nghiệp THCS, nếu số học sinh xác nhận nhập học đợt 1 chưa đủ chỉ tiêu quy định được tiếp tục tuyển sinh bổ sung theo đúng thời gian quy định.
Các học sinh đủ điều kiện trúng tuyển bổ sung hoặc đã được xác nhận nhập học ở đợt 1 sẽ nộp hồ sơ nhập học kèm theo phiếu xác nhận nhập học (trực tuyến, trực tiếp) tại cơ sở giáo dục trúng tuyển từ ngày 12/8 đến hết ngày 15/8/2020.
Học sinh Hà Nội buộc phải làm thủ tục xác nhận nhập học khi trúng tuyển lớp 10
Học sinh trúng tuyển lớp 10 THPT không chuyên ở Hà Nội phải xác nhận nhập học từ ngày 3-5/8. Sau ngày 5/8, Sở GD-ĐT Hà Nội sẽ khóa hệ thống phần mềm xác nhận nhập học.
">Tra cứu điểm thi vào lớp 10 Hà Nội năm 2020
- Có thể ối người bĩu môi chê tôi là gã đàn ông sến súa, ngôn tình. Nhưng với tôi, đàn ông không phải chỉ dọc ngang hoành tráng sự nghiệp, đàn ông cần trân trọng tổ ấm, cần biết yêu thương vợ con…
Chúng tôi quen nhau từ tấm bé, là đôi bạn thanh mai trúc mã bên xóm nghèo ven sông. Lên cấp 2, tôi theo bố mẹ rời quê ra phố khi bố tôi về làm giám đốc xí nghiệp cầu đường. Một năm vài bận về quê, tôi vẫn chạy sang thăm cô bạn mẫu giáo cạnh nhà. Chúng tôi vẫn nhí nhố kể đủ thứ chuyện ở trường lớp cho nhau nghe.
18 tuổi, nàng học đại học, tôi thi rớt đại học nên học cao đẳng. Lúc này, nàng đã trở thành cô gái xinh đẹp thướt tha và có nhiều anh trồng cây si theo đuổi. Tôi lấy cái danh bạn thân từ nhỏ nên tuần nào cũng lui tới phòng kí túc xá thăm nàng, đưa đón nàng đi chơi cuối tuần.
Chiến dịch mưa dầm thấm lâu đã thành công ngoài mong đợi, sinh nhật nàng tuổi 19, tôi ngỏ lời yêu và nàng run rẩy để tôi nắm bàn tay nàng thật chặt... Chúng tôi yêu nhau bền bỉ và say đắm suốt quãng đời sinh viên, ra trường, chờ nàng đi làm 1 năm để kịp va chạm với đời, chúng tôi cưới nhau lúc vừa 24 tuổi…
Vợ tôi có bầu đứa con đầu lòng. Nàng nghén khủng khiếp, bữa cơm chỉ chan nước rau luộc, vài miếng cà muối mằn mặn. Nàng sụt cân thê thảm, dáng vóc vốn đã mảnh mai giờ ẻo lả thật tội nghiệp.
Đàn bà có bầu chỉ nghén 3 tháng đầu rồi ăn ngủ được, lại hồng hào khỏe mạnh, thậm chí có người chửa còn đẹp ra vì da dẻ mịn màng. Nhưng vợ tôi thì khác, nàng nghén suốt 9 tháng ròng rã, chân tay lẩy bẩy, đến hơi thở còn khó nhọc. Tôi xót vợ quá nên lúc nào cũng đưa đón nàng đi làm. Vợ tôi sinh con gái, tôi hạnh phúc tràn trề khi ôm con trong lòng.
Mẹ tôi thương con dâu vất vả nên hết lòng chăm sóc cháu nội từ ẵm bồng tới quấy bột, nấu cháo, rong rẩy cháu ăn uống hàng ngày. Con gái tôi được 4 tuổi thì chúng tôi quyết định sinh con lần 2.
Nàng vừa mới có chút da thịt hồng hào trở lại thì tiếp tục vật vã, sụt cân khi có bầu. Vợ tôi luôn căng thẳng với những cơn ốm nghén, má nàng hóp lại, đôi mắt trũng sâu, cổ gầy ngẳng và dáng đi xiêu vẹo. Nàng vẫn chung thủy với món cơm cà muối, nước rau luộc. Tôi bàn với vợ, bỏ việc cơ quan về nhà mở cửa hàng tạp hóa vì nhà mặt đường, vị trí gần nhiều cơ quan, nhà máy, dễ làm ăn. Vậy là ngoài việc ở cơ quan, tôi đôn đáo giúp vợ dọn hàng, kiêm luôn chân bán hàng ngày cuối tuần để vợ được nghỉ ngơi.
Có bầu 4 tháng, vợ đi siêu âm về và báo với tôi, nhà mình có thêm 1 nàng công chúa. Tôi ôm vợ và bảo, em sinh con cho anh là anh sung sướng lắm rồi, con gái hay con trai không quan trọng em ạ. Miễn vợ chồng mình mạnh khỏe, chăm sóc các con trưởng thành...
Hai cô công chúa nhà tôi lớn lên xinh xắn, hoạt bát, vợ tôi buôn bán có duyên nên cửa hàng lúc nào cũng đông khách.
Chúng tôi cũng hay về quê vì tôi là con trưởng, trong dòng họ ở làng cũng có vai vế. Cô dì, chú bác ở quê cứ thầm thì giục vợ tôi đẻ tiếp lần 3 để kiếm con trai nối dõi. Tôi gạt phắt đi khi có ai đó đả kích chuyện vợ tôi đẻ toàn "vịt giời".
Tôi nói rõ, con cái là lộc trời cho, miễn là các con lớn lên mạnh khỏe, vui vẻ học hành, chăm ngoan đấy là điều hạnh phúc nhất. Mỗi người chỉ có một cuộc đời, sao cứ phải vì những quan niệm cổ hủ mà móc máy, đầy đọa nhau. Vợ chồng tôi vẫn làm tròn nghĩa vụ với gia đình, dòng họ thì không ai có quyền lên án vợ tôi đẻ con gái...
Vợ tôi vẫn có gì đó lăn tăn, mặc cảm với bên nhà chồng. Em tha thiết xin tôi được tiếp tục sinh con lần 3. Em nói, thêm con thêm của, các con có chị có em thêm vui cửa nhà. Tôi ủng hộ vợ. Có người gợi ý chúng tôi nên đến bệnh viện kiếm phương pháp khoa học để sinh con trai. Tôi quá phẫn nộ, tôi nói với vợ, chuyện sinh nở nên để thuận tự nhiên, nếu không thì thôi hẳn, không phải nhọc công đẻ tiếp làm gì.
Vợ tôi có bầu lần 3, mấy tháng nữa gia đình tôi sẽ có thêm một công chúa. Vợ tôi ốm nghén nhiều hơn, phải vào viện truyền nước cả tuần. Nàng xanh xao, nhợt nhạt, gương mặt thoáng nỗi buồn không che giấu. Nhiều người chép miệng ái ngại cho nàng, vớ phải gã chồng gàn dở, không đồng tâm hiệp sức với vợ để đẻ con trai. Ô hay, đời tôi mà sao họ cứ chĩa mũi dùi vào công kích, con tôi tôi đẻ, tôi nuôi mà sao họ không để vợ tôi yên.
Vợ tôi chỉ thỉnh thoảng ngồi bán hàng chốc lát, cửa hàng phải thuê nhân viên trông nom. Vợ tôi chỉ nghe nhạc không lời với âm thanh thật nhỏ, nàng ít nói, ít cười. Có đêm, tôi quờ tay sang ôm vợ, thấy gương mặt nàng vẫn còn đẫm nước mắt. Nàng khóc dấm dứt, em thật có lỗi với anh khi chẳng thể đẻ cho anh một đứa con trai...
Tôi ôm vợ, lau khô nước mắt nàng và nói "Em ơi, đời anh có em và các con, anh chả còn gì phải mơ mộng hão huyền đâu đâu. Em hãy vui vẻ để con mình vui em nhé, sao em phải buồn vì lời thiên hạ dèm pha. Em buồn, em hãy dựa vào vai anh, em nhé...".
Có thể ối người bĩu môi chê tôi là gã đàn ông sến súa, ngôn tình. Nhưng với tôi, đàn ông không phải chỉ dọc ngang hoành tráng sự nghiệp, đàn ông cần trân trọng tổ ấm, cần biết yêu thương vợ con, mới là đàn ông đích thực...
Lý do khiến Johnny Trí Nguyễn xuống cấp phong độ khi lui về 'ở ẩn' trong võ đường
Người hâm mộ bất ngờ về cuộc sống của Johnny Trí Nguyễn sau 10 năm gây chấn động màn ảnh.
">Tâm sự: Vợ ơi, hãy dựa vào vai anh
Theo dự báo của Gartner: “Năm 2022, các cuộc tấn công vào API sẽ dịch chuyển từ vector không thường xuyên qua vector tấn công thường xuyên, dẫn đến việc rò rỉ dữ liệu của các ứng dụng web”.
Vấn đề bảo mật dành cho API
API được phát triển với những tính năng chính là tích hợp và truy cập dữ liệu, trong những năm gần đây, API được sử dụng rộng rãi ở các ngành dịch vụ và kinh doanh công nghệ số. Tuy nhiên, tính linh hoạt này lại trở thành nơi dễ dàng phát sinh những vấn đề ngoài dự tính. Và nếu chỉ sử dụng các giải pháp an ninh thông thường, các doanh nghiệp sẽ gần như không thể đảm bảo được vấn đề bảo mật API.
Những lỗ hổng của API giống với những lỗ hổng trên ứng dụng web thường gặp. Lý do cho vấn đề này, chính là bởi những ứng dụng này đã bị để lại các lỗ hổng bảo mật một cách cố ý.Theo báo cáo này, 48% doanh nghiệp dù biết nhưng vẫn đưa các ứng dụng chứa code dễ bị tấn công ra thị trường, 54% trong số này thừa nhận việc cho ra mắt những ứng dụng chứa code dễ bị tấn công là do áp lực thời gian và nhu cầu của người dùng. Các ứng dụng với những lỗ hổng được biết trước này vẫn được tung ra thị trường, và sẽ được cập nhật với các bản vá lỗi sau đó.
Một số lý do khác là do doanh nghiệp cho rằng các lỗ hổng này không chứa quá nhiều nguy cơ, hoặc được phát hiện quá muộn và không kịp sửa lỗi trước khi đưa vào triển khai.
Và cách tốt nhất cho vấn đề bảo mật API là?
Akamai Technologies chỉ ra 5 điểm mà các tổ chức, doanh nghiệp cần lưu ý khi sử dụng API. Bao gồm:
Tìm hiểu và theo dõi API đang sử dụng: Nhiều tổ chức có thể đã trải qua các sự cố liên quan đến API mà họ thậm chí còn không biết đến sự tồn tại của nó. Vì vậy, biết được vị trí, cách thức chúng được sử dụng là điều cần thiết.
Kiểm tra và hiểu các nguy cơ đang tồn tại với API: Dĩ nhiên điều này cần có công cụ và đội ngũ để giúp tìm ra các lỗ hổng, nhưng nếu các tổ chức, doanh nghiệp không chủ động phát hiện thì việc bị tấn công sẽ là sớm hay muộn mà thôi.
Tận dụng tất cả các công cụ bảo mật trong toàn bộ quá trình phát triển, khởi chạy, bên cạnh đó, luôn đảm bảo rằng việc rà soát bảo mật API được thực hiện thường xuyên.
Đừng sử dụng đơn lẻ một thiết lập cho mỗi API, hãy ưu tiên sử dụng một loạt các thiết lập cho API có thể tái sử dụng.
Và cuối cùng là việc phát triển API - ở một số cấp độ - cần có sự tham gia của nhiều bộ phận khác nhau, như các nhóm phát triển, nhóm vận hành mạng và bảo mật, nhóm nhận dạng, nhóm quản lý rủi ro, kiến trúc sư bảo mật và nhóm pháp lý.
Bảo mật ứng dụng, cho dù là API hay phát triển ứng dụng web, là một vấn đề phức tạp, đòi hỏi doanh nghiệp phải cân bằng về cả tính năng, ứng dụng và nhu cầu kinh doanh. Nhận biết trước nguy cơ và triển khai kịp thời biện pháp bảo mật, là giải pháp dành cho doanh nghiệp nhằm đảm bảo an toàn thông tin trên không gian mạng. Là doanh nghiệp hàng đầu thế giới về tường lửa website, ứng dụng và API, các giải pháp của Akamai Technologies đảm bảo đồng thời an toàn thông tin từ bên ngoài và từ bên trong nội bộ doanh nghiệp.
Thông qua mạng lưới phân phối của đối tác Viettel IDC, các giải pháp bảo mật của Akamai Technologies hiện nay đã tiếp cận được nhiều doanh nghiệp trong nước. Giải pháp bảo mật thông minh từ nhà cung cấp dịch vụ mạng tại Mỹ được khách hàng đánh giá cao bởi có độ tương thích cao với hạ tầng công nghệ Việt Nam, hệ thống được triển khai nhanh chóng trong vài cú nhấp chuột và cập nhật tự động phiên bản mới. Ngoài ra, websites, ứng dụng và API của khách hàng vẫn có khả năng hoạt động tốt ngay cả khi bị tấn công nhờ hệ thống nền tảng biên thông minh (Akamai Intelligent Edge Platform) mạnh mẽ.
Phương Dung
">Tấn công API: Từ bị xem nhẹ đến một trong những nguy cơ an ninh mạng lớn của doanh nghiệp