Chuyển đổi số doanh nghiệp: Sử dụng mã nguồn mở có nhiều rủi ro

 

Rủi ro an ninh

Khi cần chọn phần mềm để chuyển đổi số lượng hoạt động của đơn vị, đây thường là ưu tiên hàng đầu của các doanh nghiệp. Bởi vì việc lựa chọn phần mềm không an toàn sẽ tạo ra hệ lụy rất lớn cho mọi hoạt động của doanh nghiệp. Tin tặc có thể dễ dàng nghiên cứu, tìm kiếm lỗ hổng và phát tán nhanh chóng vì phần mềm có mã nguồn mở và được công khai trên mạng. Điều này không chỉ tiềm ẩn nhiều rủi ro cho người dùng mà còn cho chính hệ thống của công ty. Mặt khác, khi xảy ra sự cố an toàn thông tin, hệ thống sẽ khó cập nhật và sửa lỗi.

Theo khảo sát, đánh giá, vấn đề tồn tại dai dẳng đối với phần mềm mã nguồn mở chính là số lượng các lỗi an toàn bảo mật ngày càng tăng và rất nhiều lỗ hổng không có bản vá do không có đơn vị có năng lực và chịu trách nhiệm thực hiện. Trước khi có bản vá lỗi, tin tặc đã có thể khai thác lỗ hổng này.

Việc khó kiểm soát mức độ an toàn bảo mật của phần mềm mã nguồn mở do các mã nguồn được tạo bởi quá nhiều người dùng khác nhau, thậm chí tiềm ẩn các đoạn mã gián điệp chứa virus cố tình thu thập dữ liệu xấu.

Chuyển đổi số doanh nghiệp: Nhiều rủi ro khi sử dụng mã nguồn mở - 1

Ngoài việc tiện lợi mã nguồn mở, nó cũng tiềm ẩn nhiều rủi ro về an ninh và bảo mật.

Rủi ro trong triển khai và vận hành

Không phải phần mềm nguồn mở nào cũng có tài liệu hướng dẫn cài đặt và vận hành toàn diện và chi tiết, không giống như phần mềm thương mại, sẽ gây khó khăn trong quá trình triển khai và vận hành. Đặc biệt, không có mô tả về các lỗi thường gặp và cách xử lý nên sẽ vướng mắc trong giai đoạn đầu triển khai và rủi ro trong quá trình vận hành. Ngoài ra, chi phí hạ tầng triển khai sẽ tăng lên vì chi phí này không được tối ưu hóa.

Khả năng tương thích kém và có thể gặp sự cố bất cứ lúc nào

Khả năng tương thích kém với các phần mềm hoặc nền tảng khác, một số phần mềm mã nguồn mở có thể không ổn định và có các lỗi. dẫn đến khó khăn khi sử dụng phần mềm và thậm chí có thể gặp sự cố nghiêm trọng bất cứ lúc nào.

Hãy nhớ lại hệ thống Healthcare.gov của Chính phủ Mỹ hồi năm 2013, sử dụng mã nguồn mở tạm dừng hoạt động trang web sau 2 giờ ra mắt khi lượng truy cập tăng gần gấp 5 lần và sau đó phải đóng cửa vì các vấn đề phát sinh do mã nguồn, vị trí kỹ thuật quan trọng thiếu kinh nghiệm phát triển sản phẩm.

Theo sự cố Healthcare.gov, các sự cố nghiêm trọng có thể phát sinh bất cứ lúc nào nếu đơn vị phát triển, vận hành và khai thác thiếu hiểu biết thấu đáo về hệ thống. Dẫn đến thời gian xử lý sự cố kéo dài, thậm chí không thể khắc phục được, có thể dẫn đến mất dữ liệu khách hàng, lộ lọt thông tin và ảnh hưởng tiêu cực đến danh tiếng của đơn vị chủ quản.

Khó nâng cấp và mở rộng theo nhu cầu

Các phần mềm nguồn mở có sẵn trên mạng và do đó, nhân sự tiếp nhận phần mềm nguồn mở không được hiểu đầy đủ về hệ thống. Do đó, rất khó để thay đổi và thực hiện đúng nhu cầu của khách hàng khi có yêu cầu biến từ nhiều khách hàng.

Hiệu năng chậm

So với các mã nguồn đóng, nhiều phần mềm mã nguồn mở có hiệu năng chậm hơn nhiều. Bởi vì các đoạn code, chức năng dư thừa, sẽ chiếm dụng nhiều tài nguyên hệ thống hơn bình thường trong mã nguồn mở và làm chậm hệ thống, nên chúng không tránh khỏi bị phát hiện trong bộ mã nguồn mở.

Cộng đồng người dùng thiếu hỗ trợ và phụ thuộc vào

Mặc dù được cộng đồng phát triển phần mềm tự do nguồn mở hỗ trợ nhưng một số phần mềm nguồn mở không được hỗ trợ hoặc hỗ trợ giới hạn hơn so với phần mềm thương mại và không có cam kết rõ ràng về chất lượng hỗ trợ.

Mặt khác, một số phần mềm mã nguồn mở phụ thuộc vào cộng đồng người dùng để duy trì và phát triển. Người dùng có thể gặp phải các vấn đề về tính năng, ổn định hoặc thậm chí không thể tiếp tục sử dụng phần mềm nếu cộng đồng không phát triển hoặc bên cung cấp thay đổi chiến lược kinh doanh có thể chấm dứt dự án bất cứ lúc nào.

Việc thay thế hệ thống lớn hoặc phần mềm mang tính nền tảng, cốt lõi sẽ tốn nhiều nguồn lực hoặc bất khả thi và dẫn đến thiệt hại lớn. Đây cũng là bài học rủi ro đắt giá và cũng khiến nhiều chính phủ, doanh nghiệp, doanh nghiệp khốn đốn khi RedHat chấm dứt dự án mã nguồn mở Project Centos sau gần 20 năm ra đời và dừng cung cấp phiên bản CentOS Linux 8 hồi năm 2021.

Vì đặc thù là hệ điều hành dành cho máy chủ chứa rất nhiều hệ thống phần mềm, cung cấp dịch vụ lâu năm, nên việc chuyển đổi rất phức tạp và thậm chí nhiều hệ thống đặc thù không thể chuyển đổi được. Ngay cả trong lĩnh vực y tế, việc đột ngột chấm dứt dự án nguồn mở đã từng xảy ra, chẳng hạn như dự án VistA của Bộ Y tế và Chăm sóc Vệ binh Quốc gia Hoa Kỳ từ nguồn mở chuyển sang mô hình đóng vào năm 2015, hay dự án mã nguồn mở Mirth Connect bị Mirth Corporation bán lại cho công ty tư nhân và sau đó cũng chuyển sang nguồn đóng.

Dễ xảy ra tranh chấp bản quyền phần mềm

Một số phần mềm nguồn mở có thể chứa các thành phần pháp lý, chẳng hạn như vi phạm bản quyền hoặc sử dụng không đúng giấy phép. Việc sử dụng phần mềm như vậy có thể dẫn đến các vấn đề pháp lý cho người dùng.

Bảo Anh

Bổ ích

Xúc động

Sáng tạo

Độc đáo

Cập nhật tin tức công nghệ mới nhất tại fanpage Công nghệ & Cuộc sống