Dịch vụ Đánh giá an toàn thông tin VNPT (VNPT PSA)

Dịch vụ Đánh giá an toàn thông tin VNPT (VNPT PSA)

Dịch vụ đánh giá an toàn thông tin VNPT PSA thực hiện đánh giá tổng thể về các khía cạnh từ hạ tầng mạng, ứng dụng, con người cho đến các quy trình vận hành để chỉ ra các điểm yếu của hệ thống.


1. Các chức năng chính

  • Kiểm thử xâm nhập ứng dụng (web, mobile).
  • Kiểm toán hạ tầng mạng (hệ điều hành máy chủ, thiết bị mạng và thiết bị bảo mật).

2. Đặc điểm, công nghệ nổi bật

  • Là dịch vụ con người, nên trình độ của đội ngũ chuyên gia cùng với các quy trình chuẩn là điểm mạnh của dịch vụ đánh giá an toàn thông tin VNPT.
  • Đội ngũ chuyên gia trình độ cao, có nhiều kinh nghiệm về nghiên cứu lỗ hổng và kiểm thử xâm nhập các hệ thống lớn.
  • Có kinh nghiệm đánh giá an toàn thông tin cho các hệ thống tài chính, ngân hàng, doanh nghiệp lớn; các hệ thống chỉnh phủ điện tử  cấp tỉnh, thành phố.
  • Kết hợp kỹ thuật phân tích thủ công bên cạnh phân tích tự động phát hiện tối đa lỗ hổng liên quan nghiệp vụ (Business Logic).
  • Giả lập và tìm kiếm lỗ hổng 0day, 1day trên các nền tảng ứng dụng trước khi exploit môi trường LIVE của khách hàng.
  • Nghiên cứu và viết mã khai thác lỗ hổng 0-day, 1-day trên các nền tảng ứng dụng Web, Mobile.
  • Có hệ thống thu thập thông tin, do thám dữ liệu tự động để chủ động tìm ra các dữ liệu nhạy cảm (sensitive data) phục vụ việc kiểm thử.
  • Dựa trên các bộ chuẩn và tiêu chuẩn có uy tín trong cộng đồng đảm bảo tính chính xác và cập nhật liên tục của các thư viện, yêu cầu kiểm toán hệ thống thông tin.
  • Các tiêu chí kiểm toán được xây dựng từ tri thức và trí tuệ của đội ngũ chuyên gia của VNPT đảm bảo các tiêu chí về việc đảm bảo tính liên tục, năng lực và tính toàn vẹn của dữ liệu được xử lý trên các thiết bị được kiểm toán.

3. Lợi ích dịch vụ

  • Nhanh chóng tìm ra các lỗ hổng tồn tại trong hệ thống, kịp thời nâng cao bảo mật, giảm khả năng bị hacker xâm nhập trái phép.
  • Các lãnh đạo đơn vị có cái nhìn tổng quan về tình trạng an ninh của tổ chức, ứng dụng
  • Đưa hệ thống vào hoạt động nhanh chóng, ổn định, hiệu quả.
  • Đảm bảo tuân thủ các tiêu chuẩn của từng lĩnh vực.
  • Củng cố niềm tin đảm bảo an toàn bảo mật cho khách hàng, đối tác.
  • Xác định mức độ tuân thủ theo các tiêu chuẩn bảo mật quốc tế.

4. Giải thưởng

  • Top 5 doanh nghiệp Việt Nam về kiểm tra và đánh giá An toàn thông tin mạng 2021 – VNISA.
  • Dịch vụ an toàn thông tin tiêu biểu 2020 – VNISA.
  • Sao Khuê 2021 – VINASA.