Bộ Khoa học và ICT Hàn Quốc ngày 17/3 cho biết sẽ phối hợp với Cơ quan Internet và An ninh Hàn Quốc (KISA) triển khai chương trình hỗ trợ doanh nghiệp trong nước xây dựng và vận hành mô hình quản trị an ninh chuỗi cung ứng phần mềm, tiếp nối sáng kiến đã được thực hiện từ năm ngoái.
Theo cơ quan này, khi công nghệ số được ứng dụng ngày càng rộng rãi, phần mềm đã trở thành hạ tầng cốt lõi của quá trình chuyển đổi số trong nhiều lĩnh vực như sản xuất, giao thông và y tế. Cùng với đó, chuỗi cung ứng phần mềm ngày càng phức tạp, kéo theo các mối đe dọa mới khai thác lỗ hổng bảo mật.
Đặc biệt, các cuộc tấn công vào chuỗi cung ứng phần mềm có thể gây ảnh hưởng trên diện rộng tới nhiều doanh nghiệp và người dùng chỉ từ một cuộc tấn công, khiến mức độ rủi ro tăng cao.
Trong năm nay, Bộ Khoa học và ICT Hàn Quốc và KISA sẽ triển khai chương trình hỗ trợ xây dựng mô hình quản trị an ninh chuỗi cung ứng phần mềm với quy mô 4 tỷ won. Chương trình cung cấp hỗ trợ kỹ thuật cho các doanh nghiệp phát triển, cung cấp và vận hành sản phẩm, dịch vụ số, giúp họ tự thiết lập cơ chế quản trị an ninh chuỗi cung ứng phần mềm từ khâu xây dựng mô hình, vận hành đến xử lý lỗ hổng bảo mật.
Một điểm mới của chương trình năm nay là 2 trong tổng số 8 dự án sẽ bắt buộc thành lập liên danh giữa doanh nghiệp phát triển hoặc cung cấp với doanh nghiệp vận hành. Mục tiêu là tìm kiếm mô hình quản lý an ninh chuỗi cung ứng mới và mở rộng phạm vi triển khai sang khâu giám sát, ứng phó rủi ro trong chuỗi cung ứng, thay vì chỉ dừng ở các bước cơ bản như năm trước.
Bộ Khoa học và ICT Hàn Quốc sẽ tổ chức hội thảo giới thiệu chương trình vào ngày 18/3 dành cho các doanh nghiệp và tổ chức quan tâm. Hạn chót tiếp nhận hồ sơ đăng ký là ngày 9/4. Thông tin chi tiết được công bố trên website của KISA.
Ông Lim Jeong-gyu, Cục trưởng Cục Chính sách Mạng và Bảo vệ thông tin thuộc Bộ Khoa học và ICT Hàn Quốc, cho biết trong bối cảnh các mối đe dọa mạng nhằm vào chuỗi cung ứng phần mềm gia tăng và các quy định toàn cầu ngày càng siết chặt, tăng cường an ninh chuỗi cung ứng không còn là lựa chọn mà đã trở thành yêu cầu bắt buộc. Theo ông, chương trình sẽ tập trung nâng cao năng lực bảo đảm an ninh chuỗi cung ứng của doanh nghiệp trong nước.