Vở bài tập Tin học lớp 3 chứa nội dung web đen: Chuyên gia an ninh mạng nói gì?

ANTD.VN - Về vụ việc “Đường link trong Vở bài tập Tin học lớp 3 chứa nội dung web đen” đang gây xôn xao dư luận, các chuyên gia của Bkav nhận định đây là một sự cố an ninh mạng điển hình, xuất phát từ việc quản lý tài nguyên số chưa chặt chẽ.

antdvn-sach.png
Sách Tin học lớp 3 có đường link chứa nội dung độc hại

Qua kiểm tra kỹ thuật, các chuyên gia an ninh mạng nhận thấy tên miền trong vụ việc có dấu hiệu đã được thay đổi chủ thể quản lý qua các giai đoạn, dẫn đến nội dung hiện tại không còn phù hợp với mục đích giáo dục ban đầu.

Về bản chất, các liên kết Internet là tài nguyên có thể thay đổi theo thời gian, trong khi tài liệu in có vòng đời sử dụng kéo dài trong nhiều năm. Khi một tên miền hết hạn hoặc không còn được duy trì bởi chủ thể ban đầu, tên miền đó có thể được bên thứ ba đăng ký lại rồi thiết lập nội dung mới. Do đó, một liên kết hợp lệ tại thời điểm biên soạn và phát hành tài liệu hoàn toàn có thể bị thay đổi nội dung sau một khoảng thời gian.

Theo các chuyên gia an ninh mạng, vụ việc cũng bộc lộ các lỗ hổng có thể gây ra rủi ro trong quản lý tài nguyên số cần được lưu ý. Cụ thể là chưa có cơ chế quản lý vòng đời tên miền đầy đủ. Các website được đưa vào học liệu nhưng không có cam kết duy trì lâu dài hoặc cơ chế gia hạn, giám sát định kỳ;

Chưa thực hiện rà soát liên kết định kỳ. Các đường dẫn trong tài liệu giáo dục chưa được kiểm tra, cập nhật thường xuyên sau khi phát hành.

Bên cạnh đó, việc phụ thuộc vào tài nguyên thứ ba khi nội dung học liệu nằm trên các website ngoài phạm vi kiểm soát của đơn vị phát hành, rủi ro thay đổi nội dung là hiện hữu.

Ngoài ra, chưa có cơ chế kiểm soát truy cập trung gian. Việc học sinh truy cập trực tiếp vào website bên ngoài mà không qua bước kiểm tra hoặc kiểm soát nội dung có thể làm gia tăng nguy cơ tiếp cận các nội dung không phù hợp.

Các chuyên gia an ninh mạng của Bkav khuyến cáo, đối với đơn vị xuất bản và phát hành hạn chế sử dụng trực tiếp các liên kết Internet cố định trong tài liệu in; Xem xét triển khai các giải pháp trung gian nhằm kiểm soát và cập nhật nội dung số; Thiết lập cơ chế rà soát, kiểm tra định kỳ đối với các tài nguyên trực tuyến được dẫn chiếu trong tài liệu giáo dục.

Đối với phụ huynh và nhà trường, cần kiểm tra các đường dẫn trước khi cho học sinh truy cập; Theo dõi, hướng dẫn và đồng hành cùng học sinh trong quá trình sử dụng Internet, đặc biệt ở bậc tiểu học; Ưu tiên sử dụng các nguồn nội dung đã được kiểm duyệt, phù hợp với lứa tuổi.

Tin cùng chuyên mục