Tải bản đầy đủ (.docx) (17 trang)

BÀI THUYẾT TRÌNH THE CLOUD HỆ THỐNG THÔNG TIN QUẢN LÝ UEH

Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (194.07 KB, 17 trang )

1

BÀI TẬP THUYẾT TRÌNH
Học phần: HỆ THỐNG THƠNG TIN QUẢN LÝ
Giảng viên: ThS. Võ Thành Đức – Thực hiện: Nhóm 04
Mã lớp HP: 22D1INF50900805 – Chiều thứ 3 – B1-701

THE CLOUD


2
Phần 1. CASE STUDY
Tóm tắt Case Study:
Năm 1986, trung tâm tài chính hàng đầu của châu Âu ở thành phố London đã
bị bãi bỏ quản lý, tạo điều kiện cho ngành dịch vụ tài chính của nó tập trung vào sở
giao dịch chứng khoán London – một sự thúc đẩy lớn cho phép nó mở rộng . Điều
này cho phép các cơng ty dịch vụ tài chính và các ngân hàng, đặc biệt, kinh doanh tự
do hơn giữa họ, khách hàng và các đối tác quốc tế của họ ở Châu Phi, Châu Á, Trung
Đông, Hoa Kỳ và các nước Châu Âu khác. Mặc dù quy định của ngành dịch vụ tài
chính tiếp tục có tầm quan trọng thiết yếu đối với chính phủ và các cơ quan quản lý
vì lý do bảo vệ người tiêu dùng và ổn định tài chính chung, người ta tin rằng cách
tiếp cận vào thời điểm khi công nghệ thông tin đang nổi lên như một lĩnh vực kinh
doanh chính thay thế ngày càng nhiều quy trình thủ cơng.
Cũng vào năm này, các cơ quan quản lý tiếp tục sử dụng các phương pháp tiếp
cận truyền thống để kiểm toán và quản lý, theo các yêu cầu pháp lý phổ biến vào
thời điểm đó. Vào năm 1997, phần lớn các quy trình thủ cơng trong hoạt động kinh
doanh trong ngành dịch vụ tài chính đã chuyển sang hệ thống thông tin liên quan đến
giao dịch dựa trên màn hình máy tính.
Những năm 2000, những tiến bộ to lớn về sức mạnh tính tốn cùng với các
thuật tốn tài chính phức tạp cao đã sáng tạo sản phẩm tài chính mới thuận tiện hơn
cho nhà đầu tư và các cơng ty tài chính. Tuy nhiên, sau khi cuộc khủng hoảng tài


chính tồn cầu năm 2007, người ta thấy rõ rằng việc áp dụng các quy định tài chính
ngày càng lỏng lẻo này, khơng phù hợp vì bản chất kỹ thuật cao của các giao dịch
dựa trên máy tính và tốc độ đổi mới trong ngành dịch vụ tài chính
Năm 2013, các cơ quan quản lý đã tìm cách đưa ra một khn khổ pháp lý thắt
chặt hơn để tạo ra các sản phẩm và dịch vụ sáng tạo mới nổi từ ngành dịch vụ tài
chính đồng thời áp dụng mức quy định phù hợp. Các trung tâm tài chính lớn trong
khu vực và các cơ quan quản lý tương ứng của họ đã xem xét kỹ vai trị của các xu
hướng cơng nghệ mới trong việc chuyển đổi ngành dịch vụ tài chính. Cơ quan Tiền
tệ Singapore (MAS) đang đánh giá ‘FinTech’, Cơ quan Dịch vụ Tài chính Nhật Bản


3
(FSA) và ‘FISC’ của họ đang đánh giá các cơ sở hạ tầng công nghệ mới, bao gồm cả
các cơ sở hạ tầng dựa trên đám mây.
Tại Châu Âu, bộ cơng cụ Sandbox do Cơ quan Quản lý Tài chính của Vương
quốc Anh (FCA) phát triển vào năm 2015 là dấu hiệu của quy định tài chính nhằm
giảm thiểu rủi ro cho người tiêu dùng các sản phẩm và dịch vụ tài chính mới đồng
thời duy trì sự ổn định tài chính chung. FCA mơ tả Sandbox là
“. . . Sandbox quy định là một 'khơng gian an tồn' trong đó các doanh nghiệp
có thể thử nghiệm các sản phẩm, dịch vụ, mơ hình kinh doanh và cơ chế phân phối
sáng tạo mà không phải gánh chịu ngay lập tức tất cả các hậu quả quy định thông
thường khi tham gia vào hoạt động được đề cập Sandbox có thể cho phép một công
ty thực hiện nền tảng tư vấn của họ có sẵn cho một số người tiêu dùng.”
Sandbox là công cụ để thử nghiệm các dịch vụ mới được tiến hành trong các
điều kiện thực tế liên quan đến người tiêu dùng thực sự vẫn tuân theo các quy tắc
pháp luật. Các ràng buộc khác, có thể gây rủi ro và có hại cho kết quả, cũng cần được
xem xét cẩn thận trước khi thử nghiệm. FCA đã đề xuất một Sandbox ảo dựa trên
giải pháp đám mây để giải quyết những lo ngại trong thế giới thực sẽ mô phỏng dữ
liệu trong thế giới thực và tương tác giữa người tiêu dùng và sản phẩm hoặc dịch vụ
tài chính mới đang được thử nghiệm.



4
Giải quyết Case Study:
6-14. Theo cách hiểu của bạn, hãy tóm tắt các phương pháp tiếp cận để quản lý
ngành dịch vụ tài chính trong giai đoạn “Khởi chạy” đến “Big Bang” và sự sụp
đổ tài chính tồn cầu. Giải thích lý do tại sao đối với hầu hết các tổ chức dịch vụ
tài chính, “đám mây” cung cấp cơ sở hạ tầng công nghệ thông tin tốt nhất trong
tương lai?
Phương pháp tiếp cận để quản lý dịch vụ tài chính:
Giai đoạn trước “Vụ nổ lớn”
Trước khi xảy ra ‘Big Bang’ và sự sụp đổ tài chính tồn cầu, các cơ quan quản
lý tiếp tục sử dụng các phương pháp tiếp cận truyền thống để kiểm toán và quản lý,
chủ yếu dựa vào các tài liệu giấy và hồ sơ của các giao dịch đã được chứng nhận bởi
các cơ quan kế toán và xếp hạng theo các yêu cầu pháp lý phổ biến vào thời điểm đó.
Trong các giao dịch, người môi giới sẽ ghi thông tin giá bán trên bảng trắng
hoặc gọi điện đến các nhà đầu tư lôi kéo đầu tư và chia hoa hồng trên lợi nhuận thu
được từ cổ phiếu có được từ cơng ty và cả người mua, các thơng tin hồn tồn làm
thủ cơng bằn tay và thiếu sự kiểm sốt chặt trẽ từ các cơ quan tài chính quốc gia.
Giai đoạn “Vụ nổ lớn” xảy ra đến trước khủng hoảng tài chính
Ngày 27 tháng 10 năm 1986 được mệnh danh là "Big Bang" vì các quy tắc của
Sở giao dịch chứng khốn Luân Đôn đã thay đổi do sự gia tăng hoạt động thị trường
dự kiến từ sự tập hợp các biện pháp được thiết kế để thay đổi cấu trúc của thị trường
tài chính. Năm 2001, thành lập Cơ quan Dịch vụ Tài chính (FSA). Đây là cơ quan
quản lý các dịch vụ tài chính ở Vương quốc Anh.
Big Bang đã bãi bỏ các khoản chi phí hoa hồng cố định và sự phân biệt giữa
nhưng người tham gia giao dịch trên sàn chứng khốn vào người mơi giới chứng
khốn tại các địa điểm giao dịch chứng khoán và thay đổi từ hình thức mua bán
truyền thống sang giao dịch điện tử, giao dịch trên các thiết bị máy tính hoặc điện
thoại.

Các quy định của chính phủ cũng có thể ảnh hưởng đến ngành tài chính theo
những cách tích cực và tiêu cực. Nhược điểm lớn là nó làm tăng khối lượng công
việc cho những người trong ngành, những người đảm bảo tuân thủ các quy định. Về


5
mặt tích cực, một số quy định giúp các cơng ty có trách nhiệm giải trình và tăng
cường kiểm sốt nội bộ. Việc thực hiện các quy định này khá tốn kém, nhưng đạo
luật này đã giúp bảo vệ nhiều hơn cho những người đầu tư vào các dịch vụ tài chính.
Từ đó, góp phần gia tăng niềm tin của nhà đầu tư và cải thiện đầu tư tổng thể của
doanh nghiệp. Đạo luật Sarbanes-Oxley là một ví dụ.
Giai đoạn bùng nổ và sau khủng hoảng tài chính 2009
Quy định của chính phủ cũng đã được sử dụng để cứu các doanh nghiệp nếu
không sẽ không tồn tại được. Chương trình cứu trợ tài sản gặp khó khăn do Bộ
Tài chính Hoa Kỳ điều hành và trao cho cơ quan này quyền bơm hàng tỷ đô la vào
hệ thống tài chính Hoa Kỳ để ổn định hệ thống tài chính sau cuộc khủng hoảng tài
chính 2007 và 2008. Kiểu can thiệp này của chính phủ thường bị khó chịu ở Mỹ,
nhưng bản chất cực đoan của cuộc khủng hoảng đòi hỏi phải có hành động nhanh
chóng và mạnh mẽ để ngăn chặn sự sụp đổ hồn tồn về tài chính.
Trong hậu quả của cuộc khủng hoảng tài chính năm 2008, các quan chức chính
phủ đã quyết định sửa đổi cơ cấu quy định của thị trường tài chính ở Anh, thơng qua
Đạo luật Dịch vụ Tài chính 2012 và giải thể FSA bắt đầu vào tháng 4 năm 2013. Để
tiếp tục với nhu cầu quy định tài chính.
Đám mây cung cấp cơ sở hạ tầng công nghệ thông tin tốt nhất trong
tương lai là bởi vì:
(1) Bảo mật nâng cao: Khi được triển khai đúng cách cùng với các biện pháp
như đào tạo nhân viên và truy cập được kiểm sốt, đám mây có thể cung cấp cho
doanh nghiệp của bạn các tiêu chuẩn bảo mật nâng cao cần thiết. Xác minh khơng tin
cậy và dữ liệu được mã hóa đã tăng cường bảo mật đám mây trong khi các bản ghi
được theo dõi có thể cung cấp các đường dẫn kiểm tra mạnh mẽ xuyên suốt.

(2) Quản lý dữ liệu tốt hơn: Quản lý dữ liệu là rất quan trọng trong ngành tài
chính vì kế tốn phải xử lý và lưu trữ một lượng lớn thông tin nhạy cảm hàng ngày.
Do đó, điều quan trọng là phải có một giải pháp dựa trên đám mây cho phép lượng
lớn dữ liệu được lưu trữ an tồn trong khi vẫn có thể truy cập được vào bất kỳ thời
điểm và vị trí nhất định nào dựa trên quyền truy cập của người dùng đã xác định.


6
(3) Khả năng mở rộng nâng cao: Ngành tài chính đang phát triển lớn mạnh
hơn mỗi ngày và sự phát triển nhanh chóng của nó sẽ cần một cơ sở hạ tầng mạnh mẽ
bên cạnh nó. Cơng nghệ đám mây cung cấp sự khéo léo để mở rộng quy mô tương
đối để đáp ứng nhu cầu phát triển của ngành. Khả năng lưu trữ dữ liệu, sức mạnh xử
lý và mạng đều có thể dễ dàng nâng cấp để theo kịp với nhu cầu của kế toán hiện đại.
(4) Cải thiện tính bền vững: Với sự thúc đẩy hiện tại để các công ty đặt tầm
quan trọng mạnh mẽ hơn vào môi trường – xã hội – kinh tế. Các cơng ty cần phải cải
thiện tính bền vững của văn phịng để có thể thực hiện một phần cơng việc của họ đối
với biến đổi khí hậu. Cơng nghệ đám mây thân thiện với mơi trường hơn do tính chất
khơng cần giấy tờ, dẫn đến việc tạo ra ít khí thải carbon hơn cho công ty của bạn.
6-15. Theo cách hiểu của bạn, hãy giải thích cách một giải pháp dựa trên “đám
mây” sẽ giảm thiểu rủi ro cho người tiêu dùng sử dụng sản phẩm như thế nào
của các tổ chức dịch vụ tài chính đăng sự sụp đổ tài chính tồn cầu.
Đám mây sẽ giảm thiểu rủi ro cho người sử dụng bằng một số cách tiếp
cận:
(1) Sử dụng địa chỉ IP riêng:
Lược đồ địa chỉ IP riêng/công cộng có hai lợi ích chính:
Thứ nhất, các địa chỉ IP cơng cộng được bảo tồn. Tất cả các máy tính trong
mạng LAN chỉ sử dụng một địa chỉ IP công cộng.
Thứ hai, bằng cách sử dụng các địa chỉ IP riêng, bạn được bảo vệ khỏi những
kẻ tấn công trực tiếp tấn cơng bạn vì chúng khơng thể gửi các gói tấn cơng đến các
địa chỉ IP riêng. Họ chỉ có thể gửi gói đến các thiết bị có địa chỉ IP cơng cộng

(2) Tính bảo mật khi lưu trữ:
Tiện ích đám mây dùng mã hóa để che giấu dữ liệu khỏi tin tặc. Sử dụng mã
hóa cho dữ liệu được lưu trữ trên đám mây cũng như khi truyền dữ liệu - tức là khi
dữ liệu được chuyển từ trang web của bạn sang nhà cung cấp dịch vụ đám mây.
Ngày nay, cịn có các mã OTP được gửi đến xác minh di động hoặc yêu cầu
dấu vân tay để truy cập tài khoản đám mây của khách hàng, sau khi người dùng nhập
tên và mật khẩu thông thường. Bước bổ sung này sẽ giúp ngăn chặn các nỗ lực tấn


7
cơng trong trường hợp có kẻ xâm nhập vơ tình biết hoặc đốn được mật khẩu của
bạn.
Vì tính bảo mật cao, cho dù doanh nghiệp gặp thiên tai, mất điện hay khủng
hoảng khác, việc lưu trữ dữ liệu trên đám mây sẽ đảm bảo dữ liệu của công ty được
sao lưu và bảo vệ ở một vị trí an tồn và bảo mật. Việc có thể truy cập lại dữ liệu của
bạn một cách nhanh chóng cho phép nhà quản lý tiến hành cơng việc kinh doanh như
bình thường, giảm thiểu mọi thời gian ngừng hoạt động và giảm năng suất.
(3) Virtual Sandbox:
Sandbox là một dạng ảo hóa phần mềm, cho phép bạn chạy các phần mềm và
ứng dụng trong một không gian ảo để cách ly môi trường của riêng nó. Tất nhiên,
những phần mềm bên trong sandbox sẽ bị hạn chế về quyền truy cập cũng như quyết
định can thiệp vào máy tính để tạo những thay đổi vĩnh viễn một trình duyệt nào đó.
Sandbox một cơng nghệ rất quan trọng trong việc bảo mật, Sandbox bảo vệ máy tính
của cá nhân/doanh nghiệp bị hạn chế truy cập vào tài ngun hệ thống của các ứng
dụng ngồi. Thơng qua đó, giảm rủi ro bị đánh cắp thơng tin.
6-16. Rõ ràng, theo quan điểm của FCA, một Sandbox ảo dựa trên Đám mây
hứa hẹn giảm thiểu rủi ro của các dịch vụ tài chính và sản phẩm được cung cấp
cho người tiêu dùng trên toàn cầu. Hãy bàn luận về quan điểm này.
Sandbox cung cấp mơi trường an tồn để mở các tệp đáng ngờ chạy các
chương trình khơng đáng tin cậy hoặc tải xuống URL mà không ảnh hưởng đến thiết

bị mà chúng ta sử dụng nó có thể được sử dụng bất cứ lúc nào trong bất kỳ tình
huống nào để kiểm tra một cách an tồn tệp hoặc mã có thể độc hại trước khi phân
phối nói đến các thiết bị đồng thời giữ nó cách ly với PC và mạng công ty.
Sandbox là một môi trường dùng để chạy phần mềm và mơi trường đó được
nằm trong sự kiểm sốt chặt chẽ. Theo FCA mơ tả sandbox là “khơng gian an tồn”
và là “mơi trường thử nghiệm” (tích hợp nhà phát triển, đảm bảo chất lượng, …). Tại
đây các doanh nghiệp có thể thử nghiệm các sản phẩm, dịch vụ, mơ hình kinh doanh
và cơ chế phân phối sáng tạo mà không phải gánh chịu ngay lập tức tất cả các hậu
quả quy định thông thường. Giảm thiểu rủi ro về chi phí trong quá trình thử nghiệm
và giảm rủi ro về vấn đề lỗi sản phẩm.


8
Sandbox cho phép công ty thực hiện nền tảng tư vấn của họ có sẵn cho một số
người tiêu dùng hạn chế. Các cố vấn tài chính có thể đưa ra lời khuyên, nhưng trước
khi thực hiện giao dịch các cố vấn sẽ xem xét lời khuyên. Từ đó Sandbox tìm hiểu
cách người tiêu dùng tương tác với nền tảng tư vấn của họ và cách thuật toán của họ
hoạt động so với đánh giá của con người. Dựa vào cách tương tác của khách hàng sẽ
giúp doanh nghiệp đánh giá được mức độ tin cậy của khách hàng trước khi giao dịch,
giảm rủi ro gặp khách hàng lừa đảo.
Ngoài ra, sandbox mô phỏng dữ liệu trong thế giới thực và tương tác giữa
người tiêu dùng và sản phẩm hoặc dịch vụ tài chính mới đang được thử nghiệm. Các
doanh nghiệp có thể tùy chỉnh cho các sản phẩm hoặc dịch vụ của họ, chạy thử
nghiệm với các tập dữ liệu công khai hoặc dữ liệu do các công ty khác cung cấp
thơng qua Sandbox ảo. Từ đó, doanh nghiệp sẽ tự đưa ra các giải pháp thích hợp và
mời người dùng trải nghiệm thử giải pháp của họ. Vì tất cả đều là ảo, trong môi
trường này, sẽ không có rủi ro gây tổn hại đến người tiêu dùng hay tính tồn vẹn của
thị trường hoặc sự ổn định tài chính trong khi thử nghiệm.
6-17. Bạn có đồng ý với quan điểm được đưa ra trong câu hỏi 6-16 khơng? Giải
thích câu trả lời và đặt câu trả lời trong bối cảnh làm thế nào các tổ chức dịch

vụ tài chính có thể sử dụng các dịch vụ “đám mây” một cách an tồn?
Nhóm ĐỒNG Ý với quan điểm của được đưa ra trong câu hỏi 6-16, bởi vì:
(1) Doanh nghiệp có thể thử nghiệm các sản phẩm, dịch vụ, mơ hình kinh
doanh và mà khơng phải gánh chịu hậu quả bởi những quy định trên thị trường.
(2) Hệ thống sẽ đánh giá để đưa ra lời khuyên trước khi thực hiện giao dịch,
điều này giúp cố vấn viên có thêm thơng tin để dùng trong hoạt động tư vấn.
(3) Thuật tốn sẽ phân tích và hiểu người tiêu dùng, việc dựa trên hành vi của
người tiêu dùng sẽ đưa ra kết quả cao hơn.
(4) Bảo vệ hệ thống thơng tin của tồn cơng ty, phát hiện các đường dẫn độc
hại, để mọi giao dịch trên sàn chứng khoán diễn ra an toàn và đáng tin cậy.
6-18. Nếu bạn là nhà tư vấn cho các tổ chức ngành dịch vụ tài chính tồn cầu,
bạn sẽ tư vấn như thế nào họ về mức độ tham gia của họ vào dự án “đám mây”
của FCA dự án sandbox ảo?


9
(1) Doanh nghiệp trước khi tham gia vào dự án Sandbox cần hiểu đầy đủ về
cách các sản phẩm cốt lõi, dịng dịch vụ kinh doanh và hành trình của khách hàng
gắn bó với nhau về mặt kiến trúc để phù hợp với các tính năng của sandbox.
(2) Phân loại các ngành dịch vụ kinh doanh và sắp xếp theo bộ sản phẩm, phân
tích và lập hồ sơ các luồng hành trình của khách hàng trong từng dịng dịch vụ kinh
doanh để ứng dụng trong sandbox.
(3) Xác định các dịch vụ phụ thuộc và các thành phần công nghệ làm nền tảng
cho hành trình của khách hàng, bên cạnh đó xem xét kiến trúc công nghệ của từng
thành phần và đảm bảo rằng chúng có khả năng đáp ứng các mục tiêu về tính khả
dụng của quy định và kinh doanh.
(4) Ngoài ra mức độ tham gia phải được cân nhắc giữa “kinh phí sử dụng
sandbox” với tình hình kinh doanh của công ty.
6-19. Nếu bạn là nhà tư vấn cho một dịch vụ tài chính cơng ty tồn cầu, bạn có
thể làm gì khác để xây dựng niềm tin của họ vào sandbox ảo dựa trên đám

mây?
Thời đại 4.0 đang thay đổi nhiều mặt về đời sống và cả ngành dịch vụ, nhiều
cơng ty tài chính thế giới như đang chuyển đổi qua sử dụng các công cụ công nghệ
để rút ngắn thời gian quản lý và tiện lợi cho công ty, nhưng vấn đề bảo mật luôn là
một trong những điều đáng lo ngại của công ty khi triển khai công nghệ thông tin cho
khách hàng, chỉ mật khi thông tin bị xâm nhập, đánh cấp hoặc bị điều khiển cũng gây
ra những tác động to lớn đến cả tài chính của một quốc gia, vì vậy cơng cụ Sandbox
có thể phần nào ngăn chặn được những rủi ro lớn cho nhiều công ty bao gồm cả công
ty tài chính. Sandbox sẽ thử nghiệm tất cả các tính năng công nghệ trước khi đưa ra
sử dụng rộng rãi. Bên cạnh đó nó sẽ là cơng cụ giải khóa các cuộc tấn cơng an ninh
mạng, bảo tồn thơng tin của các công ty khởi bị đánh cắp thông tin, và bảo vệ sự
riêng tư cho người tiêu dùng.
Ngoài ra, chúng ta cần xác định một khối lượng công việc nhỏ, ít rủi ro trong
đám mây hiện có của cơng ty mà có thể trở thành một ứng viên cho việc thử nghiệm
Sandbox. Sau đó, tiếp tục thử nghiệm, mở rộng quy mô sau mỗi lần. Đặc biệt, phải
viết các kết quả thí nghiệm của thành một chiến lược được ghi nhận kỹ càng cùng


10
với bằng chứng về các thí nghiệm. Điều quan trọng là, phải tiến hành thực hiện đánh
giá rủi ro bảo mật bao gồm nhà cung cấp dịch vụ và tài sản công nghệ do công ty
quản lý. Theo dõi rủi ro tập trung và xem xét hành động sẽ thực hiện nếu nhà cung
cấp dịch vụ th ngồi khơng thành cơng.
6-20. Giải thích kiến thức bạn đã tích lũy được cho đến nay như thế nào từ khóa
học này giúp bạn hiểu đề xuất hệ thống sandbox dựa trên đám mây của FCA.
Mỗi một phần mềm hay ứng dụng được cài lên đều chia sẻ chung một bộ nhớ
và đều dùng chung một CPU. Một khi các tài nguyên này được dùng chung, sẽ dẫn
đến khả năng một chương trình hay ứng dụng sẽ chiếm tồn bộ máy tính của bạn,
truy cập đến tất cả vị trí bộ nhớ hay sử dụng CPU khơng có kiểm sốt. Vì vậy,
sandbox ra đời để đặt các chương trình, ứng dụng nằm trong phạm vi quản lý.

Máy tính vốn được thiết kế để chia sẻ tài nguyên phần cứng máy tính cho các
ứng dụng để làm được nhiều việc khác nhau cùng một lúc. Các thiết bị như như điện
thoại, máy tính, đều được thiết kế làm nhiều việc cùng lúc nhằm đáp ứng được nhu
cầu của chúng ta. Tuy nhiên, việc các ứng dụng dùng chung tài nguyên máy tính này
sẽ dẫn đến các tác dụng phụ không mong muốn. Nếu như một chương trình hay ứng
dụng bị lỗi sẽ dẫn đến các ứng dụng khác bị lỗi theo, hoặc có thể có một ứng dụng
độc hại và lợi dụng việc dùng chung tài nguyên với các ứng dụng khác và cố gắng
truy cập đến các khu vực riêng tư nhằm một mục đích xấu gây ảnh hưởng đến người
dùng máy tính. Vì vậy, sandbox là một kỹ thuật rất quan trọng nhằm tăng tính bảo
mật của bất kỳ chương trình hay ứng dụng nào
Sandbox sẽ giới hạn chức năng của một đoạn mã nào đó và cấp quyền cho
chúng chỉ được hiện một số chức năng nhất định, khơng cho nó thực hiện những
chức năng khác gây nguy hại đến máy tính của bạn. Một ví dụ của việc ứng dụng
sandbox trên các phần mềm chính là các trình duyệt web bạn sử dụng hàng ngày. Bất
kỳ trang web nào bạn truy cập cũng đều được chạy trong môi trường sandbox.
Sandbox sẽ giới hạn và chỉ cho phép website chạy trong trình duyệt và can thiệp một
phần nhỏ vào tài nguyên hệ thống.


11
Phần 2. SO WHAT
Tóm tắt So What:
Bạn đã bao giờ tự hỏi sẽ như thế nào khi sống trong thời của Miền Tây hoang
dã? Những kẻ ngồi vịng pháp luật rất nhiều, và những người định cư ban đầu có thể
tự do yêu cầu đất đai với sự phản ứng hoặc giám sát tối thiểu từ chính phủ. Nếu bạn
dừng lại và suy nghĩ về nó, sự lan rộng của các thiết bị kết nối Internet, theo nhiều
cách, đã tạo ra một môi trường tương tự - một miền Tây hoang dã kỹ thuật số.
Miền Tây hoang dã kỹ thuật số có nhiều điểm tương đồng với biên giới cũ của
Mỹ. Những kẻ cướp khơng gian mạng ngày nay có thể thực hiện các hành vi lệch lạc
hoặc phạm tội và hiếm khi bị bắt hoặc truy tố. Sự thiếu phản ứng của pháp luật đối

với các hành vi phạm tội thường là do khơng có các luật hiện hành cần thiết để kết tội
những người phạm tội đó. Tội phạm mạng cũng khó theo dõi thực tế.
Các tài nguyên kỹ thuật số ngày nay luôn sẵn sàng để tiếp cận. Các công ty
đang cố gắng xác nhận quyền sở hữu trí tuệ, luồng dữ liệu và băng thơng. Hãy xem
xét thực tế rằng trong khoảng 5 năm qua, các dịch vụ phát trực tuyến của Netflix đã
phát triển nhanh chóng đến mức 30% tổng lưu lượng truy cập Internet ở Hoa Kỳ
trong giờ cao điểm được kết hợp với những người xem phim và chương trình truyền
hình bằng Netflix. Với tư cách là một ISP, bạn có thể cảm thấy rằng Netflix nên trả
cho bạn một khoản phí vì làm tắc nghẽn đường truyền cáp quang của bạn khi phát
hành phần mới của một chương trình truyền hình nổi tiếng.
Mặt khác, người tiêu dùng và nhà cung cấp nội dung muốn có sự trung lập
thuần túy. Điều này có nghĩa là tất cả người dùng và nhà cung cấp nội dung sẽ được
đối xử bình đẳng. Sẽ khơng có làn đường “nhanh” và “chậm” trên Internet. ISP sẽ
không được phép chặn hoặc thậm chí làm chậm nội dung được liên kết với các ISP
cạnh tranh. Họ cũng không thể tính thêm phí hoặc thuế cho người dùng Internet. Để
giải quyết những vấn đề này, Ủy ban Truyền thông Liên bang (FCC) gần đây đã đưa
ra phán quyết quan trọng về tính trung lập của mạng lưới và trở thành cảnh sát
trưởng mới trong thị trấn!
Trung hòa đổi mới?


12
Vào đầu năm 2015, FCC đã thông qua các quy định mới để đảm bảo rằng các
ISP không thể phân biệt đối xử giữa các loại lưu lượng Internet khác nhau. Nói tóm
lại, tất cả người tiêu dùng sẽ có quyền truy cập nội dung trên cơ sở bình đẳng. Phán
quyết này theo nhiều cách làm cho Internet trở thành một tiện ích. Nó sẽ được điều
chỉnh giống như các tiện ích tiêu chuẩn theo các quy định có thể so sánh được. Nhiều
người đã hoan nghênh phán quyết này. Họ chỉ ra những lợi ích của Internet khơng có
làn đường “nhanh” và “chậm”. Tuy nhiên, bề ngồi có vẻ như phán quyết này chỉ có
thể là một điều tốt, nhưng có thể có những mặt trái đối với tính trung lập thuần túy.

Những người chống lại sự trung lập rịng cho rằng đó là một ví dụ khác của
việc chính phủ can thiệp vào thị trường tự do. Lập luận này dựa trên kinh tế học tự
do (laissez-faire), vốn ủng hộ một thị trường trong đó khơng cho phép sự can thiệp
của chính phủ. Theo nguyên tắc này, nếu một cơng ty sẽ thất bại, nó sẽ thất bại và thị
trường sẽ tự sửa chữa.
Trong trường hợp thuần trung lập, các ISP muốn có quyền tự do giám sát lưu
lượng Internet đi qua cơ sở hạ tầng của họ. Họ muốn có thể điều chỉnh nó lên hoặc
xuống dựa trên việc liệu các nhà cung cấp nội dung có trả tiền cho họ để có quyền
truy cập tốt hơn hay khơng. Vì khả năng này đã bị FCC loại trừ, các ISP lập luận
rằng việc mất nguồn doanh thu tiềm năng này sẽ kìm hãm sự phát triển cơ sở hạ tầng,
hạn chế tăng trưởng và kìm hãm sự đổi mới.
Liệu chúng ta có bao giờ biết được tuyên bố này của ISP có đúng khơng? Có
thể hoặc có thể khơng. Các ISP đang nỗ lực tìm cách lật ngược phán quyết này. Vì
vậy, trong khi trận chiến này kết thúc, cuộc chiến lớn hơn về tính trung lập trên mạng
có thể chỉ mới bắt đầu!


13
Giải quyết So What:
1. Bạn có đồng ý với quan điểm Internet là một tiện ích khơng? Giải thích?
Internet là một tiện ích đối với con người. Những lợi ích Internet mang
lại:
(1) Nguồn thông tin và kiến thức tổng hợp
Internet cung cấp nguồn thông tin và kiến thức tổng hợp vô tận, dựa trên
những thứ được chia sẽ rộng rãi và mang tính đại chúng. Dựa trên các nguồn thơng
và kiến thức này, mỗi cá nhân hay tổ chức sẽ có cách sử dụng khác nhau nhằm để
phục vụ mục đích riêng của họ. Những thơng tin và kiến thức được phổ biến và cập
nhật hằng ngày, tạo ra sự đa dạng hiểu biết trong mỗi chúng ta.
(2) Không gian giải trí hoặc hỗ trợ khơng gian giải trí
Internet cung cấp một khơng gian giải trí trên các website trực tuyến hoặc là

một tiện ích để truy cập vào nền tảng giải trí khác như các ứng dụng tiện ích, trị chơi
được cài đặt trên máy tính.
(3) Trung gian kết nối
Bây giờ, chúng ta có thể kết nối, điều hành và làm việc từ xa mà không bị cản
trở bởi khoảng cách địa lý. Nhất là khi, trong điều kiện dịch bệnh như hiện tại, vai trò
của Internet lại càng được làm rõ hơn cả trong việc kết nối doanh nghiệp – doanh
nghiệp, doanh nghiệp – khách hàng, giảng viên, giáo viên – sinh viên, học sinh. Mọi
thứ dần trở nên dễ dàng hơn dưới sự kết nối của Internet.
(4) Phương thức tạo ra nguồn tài chính
Cũng bởi vì tính kết nối, Internet đã tạo ra không gian cho các cá nhân và tổ
chức có thể tạo ra nguồn tài chính. Livestream, đăng thơng tin bán hàng hay các
trang thương mại điện tử là những cách tiếp cận hữu hiệu.
2. Nếu là một doanh nghiệp bắt đầu thành lập một công ty thương mại điện tử
mới, trong viễn cảnh Internet khơng được bảo vệ bởi tính trung lập của mạng,
thì doanh nghiệp của bạn sẽ bị ảnh hưởng như thế nào bởi làn đường “nhanh”
và “chậm” trên Internet.
Thứ nhất, nếu công ty thương mại điện tử mới không được bảo vệ bởi tính
trung lập của Internet, họ sẽ bị các ISP giám sát quyền tự do lưu lượng đi qua cơ sở
hạ tầng của họ. Lúc này, việc tối ưu hóa vận hành thơng qua các nghiệp vụ trên các


14
nền tảng thương mại điện tử chắc chắn sẽ bị ảnh hưởng rất nhiều. Chẳng hạn, trong
lúc diễn ra các chương trình khuyến mãi vào những ngày đặc biệt, số lượng khách
hàng tham gia vào quá trình này chắc chắn sẽ rất lớn. Nếu bị kiểm soát lưu lượng, sẽ
gây ra sự khó chịu khi khách hàng trải nghiệm dịch vụ, từ đó dần mất đi sự hài lịng
và lịng trung thành trong khách hàng.
Thứ hai, điều quan trọng nhất, chính là các cơng ty thương mại điện tử phải
tốn khoảng chi phí để duy trì mức lưu lượng “nhanh”. Điều này sẽ gây khó khăn
trong vấn đề kiểm sốt chi phí – một vấn đề quan trọng đối với một cơng ty mới nói

chung hay một cơng ty thương mại điện tử cần huy động vốn rất nhiều nói riêng. Vơ
hình trung, đây có thể xem là một yếu tố trong cạnh tranh kinh doanh. Bởi vì lúc này,
các công ty thương mại điện tử khác, dùng yếu tố này để kiểm sốt lưu lượng, khách
hàng chỉ có thể trải nghiệm tại một số website có tốc độ nhanh nào đó mà thơi.
3. Internet là một nguồn tài ngun được sử dụng bởi các chính phủ, các trường
đại học, doanh nghiệp và mọi người trên khắp thế giới. Bạn có nghĩ rằng bất kỳ
một quốc gia hoặc tổ chức nên chịu trách nhiệm về nó?
Thứ nhất, phải nhận định rằng, không ai điều hành Internet, được tổ chức như
một mạng lưới phi tập trung. Hàng nghìn cơng ty, trường đại học, chính phủ và các
tổ chức khác vận hành mạng của riêng họ và trao đổi lưu lượng truy cập với nhau
dựa trên các thỏa thuận kết nối tự nguyện. Tuy nhiên, việc vận hành cũng nên tuân
thủ theo một số quy định và chuẩn mực nhất định.
Thứ hai, mặc dù các hành vi trên Internet là tự do, nhưng cũng không thể tùy
tiện. Và từng quốc gia ứng với các nền văn hóa hay đặc tính lịch sử khác nhau cần
phải có sẽ có cách tiếp cận Internet khác nhau. Ở Việt Nam, Luật An ninh mạng
2018 áp dụng các quy định bảo vệ an ninh mạng chặt chẽ, cùng các quy phạm xử lý
các hình vi phạm nhằm nâng cao cơng tác duy trì trật tự và bảo vệ an minh mạng, tạo
nên một không gian mạng lành mạnh và an tồn cho cơng dân Việt Nam.
Một ví dụ điển hình nhất, đó chính là chúng ta khơng thể sử dụng Internet để
bán vũ khí hạt nhân, ma túy, hay thậm chí là mơi giới mại dâm công khai. Hơn nữa,
những thông tin về phản động, chống phá nhà nước hay sai lệch cần phải được kiểm
soát một cách chặt chẽ để duy trì tính trật tự, ổn định và an ninh quốc gia.


15
4. Một số nhà kinh tế có thể cau mày về việc FCC tham gia vào hoạt động của
các công ty viễn thông và ISP. Hãy nghĩ đến một số ví dụ về tác hại tiềm ẩn khác
của tính trung lập thuần (bên cạnh khả năng mất doanh thu và sự đổi mới bị
cản trở).
Một số ví dụ về tác hại tiềm ẩn khác của tính trung lập thuần:

(1) Khơng có khả năng phân bổ lưu lượng truy cập Internet hiệu quả:
Theo Internet Pioneer David Farber, các quy tắc về tính trung lập của mạng
lưới sẽ ngăn khơng cho lưu lượng truy cập được phân bổ cho những người dùng cần
thiết nhất. Bởi vì các quy định về tính trung lập của mạng ngăn chặn sự phân biệt đối
xử về lưu lượng, các mạng sẽ phải đối xử bình đẳng giữa lưu lượng quan trọng với
lưu lượng không quan trọng.
Theo Farber, khi lưu lượng truy cập tăng vượt quá khả năng của mạng lưới, có
điều gì đó sẽ bị trì hỗn. Khi chọn điều gì bị trì hỗn, điều hợp lý là cho phép mạng
lưới ưu tiên lưu lượng truy cập, chẳng hạn như máy theo dõi tim của bệnh nhân. Việc
cho phép các nhà khai thác mạng hạn chế lưu lượng có hại hồn tồn, chẳng hạn như
virus và spam cũng có ý nghĩa.
(2) Khơng có khả năng làm cho người nghèo có thể truy cập Internet:
Những người phản đối cho rằng các quy định về tính trung lập của mạng lưới
ngăn cản các nhà cung cấp dịch vụ cung cấp quyền truy cập Internet với giá cả phải
chăng hơn cho những người không đủ khả năng. Các ISP sẽ khơng thể cung cấp truy
cập Internet miễn phí hoặc với chi phí giảm cho người nghèo theo các quy tắc trung
lập thuần túy. Ví dụ, những người dùng có thu nhập thấp không đủ khả năng chi trả
các dịch vụ Internet hạn chế băng thơng như luồng video có thể được miễn thanh
tốn thơng qua trợ cấp hoặc quảng cáo.
Tuy nhiên, theo các quy tắc, ISP sẽ không thể phân biệt lưu lượng truy cập, do
đó buộc người dùng có thu nhập thấp phải trả tiền cho việc sử dụng băng thông cao
như những người dùng khác. Wikimedia Foundation, tổ chức điều hành Wikipedia,
đã tạo ra Wikipedia Zero để cung cấp Wikipedia miễn phí trên điện thoại di động cho
người dùng có thu nhập thấp, đặc biệt là những người ở các nước đang phát triển.


16
Tuy nhiên, hoạt động này vi phạm các quy tắc trung lập rịng vì lưu lượng truy cập sẽ
phải được đối xử bình đẳng bất kể khả năng thanh tốn của người dùng.
(3) Nội dung khiêu dâm và phản cảm phát triển mạnh:

Những người phản đối tính trung lập cũng cho rằng các quy tắc này giúp người
dùng chưa đủ tuổi tiếp cận nội dung khiêu dâm hợp pháp nhưng nhạy cảm với lứa
tuổi dễ dàng hơn. Trong khi nhiều nhà cung cấp phần mềm cung cấp các công cụ tích
hợp để hạn chế quyền truy cập vào một số dịch vụ hoặc trang web nhất định, những
người phản đối tính trung lập cho rằng những cơng cụ này khơng hiệu quả vì nhiều
người dùng trẻ tuổi sẽ chỉ sử dụng thiết bị di động của họ mà họ có thể sử dụng mà
không cần sự giám sát của người lớn.
Các nhà cung cấp lập luận rằng nếu họ có thể chặn các trang web này ở cấp độ
toàn mạng, điều này sẽ loại bỏ vấn đề tại nguồn của nó. Cũng có lập luận cho rằng
việc xóa bỏ luật trung lập mạng sẽ cho phép các ISP truy quét các trang web chia sẻ
tệp ngang hàng, vốn là nguồn cung cấp nội dung bất hợp pháp và vi phạm bản quyền
trực tuyến chính.
5. Netflix đã được sử dụng như một ví dụ về một cơng ty đang có lượng lớn lưu
lượng truy cập Internet. Theo những cách nào thì việc thực thi tính trung lập
Internet sẽ mang lại lợi ích cho Netflix?
Việc thực thi tính trung lập Intenret mang lại những lợi ích cho Netflix
thơng qua:
Khơng phân biệt đối xử với các cơng ty nội dung internet. Hay nói cách khác,
khơng có làn đường “nhanh” và “chậm”. Lúc này, Netflix khơng phải trả một khoản
phí để có thể cung cấp cho người dùng trải nghiệm internet với chất lượng tốt nhất.
Qua đó, tiết kiệm được một khoản chi phí đáng kể để đảm bảo tính trải nghiệm, nhất
là vào giờ cao điểm.
Chưa kể, Netflix với số lượng đông đảo người tham gia, khơng chỉ tính riêng
đối Hoa Kỳ, mà ngày càng mở rộng ở quy mơ tồn cầu, mà Việt Nam không ngoại
lệ. Do vậy, khách hàng của Netflix sẽ dễ dàng tiếp cận những nội dung được truyền
tải ở rất nhiều khu vực địa lý khác nhau, mà khơng phải gặp bất kỳ sự khó khăn hay


17
chậm chạp nào. Từ đó, khách hàng sẽ cảm thấy hài lòng hơn đối với dịch vụ mà

Netflix cung cấp cũng như khách hàng mới sẽ tìm đến với Netflix nhiều hơn.



×