Đảm bảo an toàn, bảo mật cho hệ thống phần mềm họp trực tuyến

09:22 | 07/08/2020
M.H

Bộ tiêu chí về chức năng, tính năng kỹ thuật của hệ thống phần mềm họp trực tuyến (phiên bản 1.0) vừa được Bộ TT&TT ban hành nhằm hướng dẫn xây dựng, đánh giá, lựa chọn hệ thống phần mềm họp trực tuyến thực hiện chế độ họp trong hoạt động quản lý, điều hành của cơ quan thuộc hệ thống hành chính nhà nước. 

Hệ thống phần mềm họp trực tuyến là hệ thống thông tin cho phép thực hiện hình thức họp trực tuyến bằng phần mềm hoặc website thông qua mạng truyền số liệu chuyên dùng, mạng nội bộ (mạng WAN) hoặc mạng Internet để người ở vị trí địa lý khác nhau có thể cùng tham gia cuộc họp từ xa, mà ở đó họ có thể nghe, nói, nhìn thấy nhau như đang ở chung một phòng họp.

Bộ tiêu chí về chức năng, tính năng kỹ thuật của hệ thống phần mềm họp trực tuyến mới được Bộ TT&TT ban hành trong Quyết định 1246 được chia thành các nhóm: Tiêu chí chung; Tiêu chí về chức năng; Tiêu chí về hiệu năng; Tiêu chí về an toàn, bảo mật; Tiêu chí phi chức năng khác.

Về các tiêu chí chức năng, Bộ TT&TT có yêu cầu hệ thống phần mềm họp trực tuyến phải có các chức năng đáp ứng những tiêu chí về âm thanh (gọi audio, bật/tắt audio, có thể sử dụng các thiết bị ngoại vi phục vụ thu, phát âm thanh như tai nghe, loa…); hình ảnh (gọi video, sử dụng các thiết bị ngoại vi phục vụ thu, phát hình ảnh như camera, máy chiếu… tự động điều chỉnh chất lượng hình ảnh theo băng thông kết nối…); trao đổi tin nhắn, chia sẻ màn hình, mời thành viên tham gia cuộc họp.

Đối với các chức năng nâng cao, tuy Bộ không yêu cầu bắt buộc (chỉ áp dụng theo yêu cầu thực tế) nhưng có thể có các chức năng như khóa phòng họp, thu lại quyền chia sẻ màn hình, cho phép hiển thị lời thoại của người đang nói; hỗ trợ một trong các trình duyệt phổ biến như Google Chrome, Cốc Cốc, Edge…

Bên cạnh đó, hệ thống phần mềm họp trực tuyến còn cần đáp ứng một số tiêu chí khác như hỗ trợ trên các thiết bị cầm tay, laptop, máy tính bàn; hỗ trợ sử dụng trên các hệ điều hành phổ biến (iOS, Android, Windows và Mac Os).

Đặc biệt, theo hướng dẫn của Bộ TT&TT, hệ thống phần mềm họp trực tuyến phải đáp ứng các tiêu chí về an toàn, bảo mật như: Hỗ trợ truyền dữ liệu trên các đường truyền mã hóa và các giao thức có bảo mật; Hỗ trợ đáp ứng các tiêu chuẩn an toàn tầng giao vận TLS (v1.2) và an toàn tuyền tệp tin HTTPS; Có giải pháp xác thức an toàn, mã hóa thông tin danh tính và thông tin cá nhân của người tham gia họp tại các điểm cầu.

Các cuộc họp phải có các cơ chế, hình thức bảo mật để hạn chế người dùng tham gia không mong muốn. Việc đảm bảo an toàn thông tin cho hệ thống phần mềm họp trực tuyến phải tuân thủ các quy định về bảo đảm an toàn hệ thống thông tin theo cấp độ và các quy định của pháp luật hiện hành.