Làm thế nào để truy nguyên và chứng minh được hành vi lường đảo ở môi trường internet nấp bóng “thương nghiệp điện tử”? Xung quanh vấn đề này, PV đã có cuộc thảo luận với ông Vũ Ngọc Sơn - Giám đốc Bộ phận nghiên cứu của Bkav R&D. Lâu nay, người dân vẫn cho rằng, công nghệ thông tin là điều rất cao siêu. Song có thông tin cho biết, để lập một trang web như MB24 chỉ mất có vài tiếng đồng hồ. Ông đánh giá vấn đề này như thế nào? Về mặt công nghệ, việc xây dựng website giờ có nhiều công cụ để tương trợ. Chính vì thế, thời gian để thiết lập một website đơn giản thì không mất quá nhiều thời gian, bao gồm việc xây dựng website, mua tên miền, thuê nơi đặt website. Hẳn nhiên những công việc này cũng đòi hỏi người thực hành phải có một số tri thức cơ bản về CNTT. Ông Vũ Ngọc Sơn – Giám đốc Bộ phận nghiên cứu của Bkav R&D Về mặt công nghệ, mỗi hành vi vi phạm, lợi dụng môi trường Internet để lừa đảo, đều để lại dấu vết. Theo ông, các vết tích này có thể truy nguyên và chứng minh được hành vi vi phạm? Lường đảo trực tuyến cũng là một dạng tù đọng mạng. Mọi hoạt động trên mạng thực tế đều để lại dấu tích và các dấu vết để lại trên mạng có thể được dùng như những bằng cớ truyền thống khác. Việc xử lý phạm nhân mạng hiện cũng đã được quy định rõ trong Bộ luật Hình sự tại các điều 224, 225, 226. Là một chuyên gia về an ninh mạng, ông có đánh giá gì về thủ đoạn lừa đảo của MB24 ? Theo tôi, mô hình hoạt động của MB24 là mô hình kinh doanh đa cấp với vỏ bọc là thương nghiệp điện tử. Hàng hóa được kinh dinh ở đây là các gian hàng ảo nhưng việc giới thiệu sản phẩm, mua bán hàng hóa không diễn ra trên mạng, mà vẫn theo cách trực tiếp. Chính do vậy, hình thức lường đảo ở đây vẫn là những hình thức lường đảo bình thường, điểm dị biệt chỉ là hàng hóa ảo. hiện thời việc khai triển chứng thư điện tử và chữ ký số đang rất được quan hoài. Theo ông, cần làm gì để cho các hoạt động giao du trên internet được đảm sáng tỏ, an toàn và có cơ sở pháp luật? Thực tế, vài năm gần đây, dịch vụ chứng thư điện tử ngày một phát triển ở nhiều nước trên thế giới. Đây là dịch vụ được cung cấp bởi các đơn vị có thẩm quyền chứng thực. Trong đó có một số nhà cung cấp dịch chứng thư điện tử nổi tiếng như: VeriSign, WISeKey, eTrust,... Có chi nhánh tại nhiều nước trên thế giới. Do tính xác thực, tính bảo mật, tính toàn vẹn dữ liệu và tính không chối bỏ, chứng thư điện tử được dùng trong khá nhiều các áp dụng như: ký vào tài liệu điện tử, thư điện tử bảo đảm, thương mại điện tử… Song, ở Việt Nam, cần có hệ thống luật pháp công nhận tính pháp lý của chữ ký số, quy định hoạt động của dịch vụ chứng thư điện tử (thường là luật chữ ký số hoặc luật giao tiếp điện tử) và các nhà cung cấp dịch vụ chứng thư điện tử. Chứng thư điện tử là hoạt động chứng nhận tính danh của những người tham gia vào việc gửi và nhận thông tin qua mạng, song song, cung cấp cho họ những dụng cụ, những dịch vụ cần thiết để thực hiện việc bảo mật thông báo, chứng thực cội nguồn và nội dung thông tin. Hạ tầng công nghệ của chứng nhận điện tử là cơ sở hạ tầng khóa công khai với nền tảng là mật mã khóa công khai và chữ ký số. Người sử dụng sẽ được các nhà cung cấp dịch vụ chứng thư điện tử trao chứng chỉ số và phải được gán một cặp khóa mã (khóa bí mật và khóa công khai) để có thể dự dùng chứng thư điện tử trong các áp dụng mà mình dự. Theo ý kiến của tôi, chữ ký số rất quan trọng trong việc giao du điện tử. Nó chẳng những giúp cho các giao thiệp được an toàn mà còn là cơ sở pháp lý để giải quyết các tranh chấp giữa các bên. Về mặt quy định, cần có những văn bản quy định rõ tiêu chuẩn xây dựng hệ thống an toàn cho các nhà cung cấp dịch vụ thương mai điện tử, trong đó đề cao sử dụng chữ ký số. Đối với người dùng, cần lưu ý chọn lọc các nhà cung cấp dịch vụ uy tín cũng như thận trọng trong các giao tế. Xin cảm ơn ông! Đông Phương (thực hiện) |