Thứ Tư, 6 tháng 2, 2013

Các thành phố tự trị của Thụy Điển sẽ sử dụng lại ứng dụng web 'sửa phố tôi' của Anh


Swedish municipalities to re-use UK's 'fix my street' web application
Submitted by Gijs Hillenius on January 28, 2013
Bài được đưa lên Internet ngày: 28/01/2013
Các thành phố tự trị tại Thụy Điển sẽ sớm đưa ra phiên bản 'Sửa Phố Tôi' của họ, một site nơi mà các công dân có thể báo cáo các vấn đề về các con phố và con đường, bao gồm cả các ổ gà, các lối cho người đi bộ, những nơi lát gạch và các cột đèn bị hỏng. Một phiên bản thí điểm của site 'Fixa Min Gata' sẽ vận hành vào tháng 3 hoặc 4, các lập trình viên dự tính.
Municipalities in Sweden will soon unveil their version of 'Fix My Street', a site where citizens can report problems with streets and road, including potholes, broken sidewalks, graffiti and non-functioning lampposts. A pilot version of the site 'Fixa Min Gata' will become operational in March or April, the developers expect.
Lời người dịch: 3 tổ chức cùng nhau xây dựng site 'Sửa Phố Tôi' để có thể đặt chỗ, chia sẻ và cho phép sử dụng lại các dịch vụ điện tử, “một site nơi mà các công dân có thể báo cáo các vấn đề về các con phố và con đường, bao gồm cả các ổ gà, các lối cho người đi bộ, những nơi lát gạch và các cột đèn bị hỏng”. Site này, vẫn còn ở bản beta, đang chạy các máy chủ Debian Linux và sử dụng máy chủ web nguồn mở Apache. Điều thú vị nữa là nó và sử dụng lại ứng dụng web của nước Anh. Một ví dụ mà Việt Nam nên học, khi mà những ứng dụng CPĐT nguồn mở của châu Âu là vô số trên cổng Joinup (http://joinup.ec.europa.eu/).
Dịch vụ đó được phát triển từ 3 tổ chức, nhưng sẽ được làm cho sẵn sàng cho tất cả các thành phố tự trị như một dịch vụ quốc gia duy nhất.
Dự án có sự hỗ trợ từ Cơ quan các Hệ thống Đổi mới của Thụy Điển vào tháng 11 năm ngoái. Việc đầu tư 3 triệu kroner (khoảng 380.000 euro) để xây dựng một cổng mà có thể đặt chỗ, chia sẻ và cho phép sử dụng lại các dịch vụ điện tử như Fixa Min Gata. Bằng việc quản lý những ứng dụng như vậy từ một 'nền tảng đám mây', cơ quan đổi mới nhằm tới việc đưa ra các dịch vụ có thể được tất cả các thành phố tự trị sử dụng.
Bản beta của Fix Min Gata đã được tung ra vào năm ngoái. Dịch vụ được Sambruk, Kivos và FFKP cùng chung phát triển. Kivos là một mạng các thành phố tự trị chính ở phía tây Thụy Điển đang thúc đẩy sử dụng các phần mềm tự do nguồn mở và các chuẩn mở. Sambruk đại diện cho hơn 100 thành phố tự trị cộng tác với nhau. Nó tập trung vào sự phát triển kinh doanh và chính phủ điện tử bản địa. FFKP là một tổ chức phi lợi nhuận 'thúc đẩy một xã hội tự do, được xây dựng trên văn hóa tự do và phần mềm tự do'.
3 tổ chức này đã bắt đầu làm việc trong Fix Min Gata trong năm 2011. Site này, vẫn còn ở bản beta, đang chạy các máy chủ Debian Linux và sử dụng máy chủ web nguồn mở Apache.
The service is developed by three organisations, but will be made available to all municipalities as a single, national service.
The project got support from the Swedish Agency for Innovation Systems in November last year. Investing 3 million kroner (about 380.000 euro) it is building a portal that can host, share and allows the re-use of electronic services like Fixa Min Gata. By running such applications from a 'cloud platform', the innovation agency aims to offer services that can be used by all municipalities.
A beta of Fix Min Gata was released last year. The service is jointly developed by Sambruk, Kivos and FFKP. Kivos is a network of mainly western Swedish municipalities promoting the use of free and open source software and open standards. Sambruk represents more than one hundred cooperating municipalities. It focusses on local e-government and business development. FFKP is a non-profit organisation that 'promotes a free society, built on free culture and free software'.
The three started working on Fix Min Gata in 2011. The site, still in beta, is running Debian Linux servers and uses the Apache open source web server.
Dịch: Lê Trung Nghĩa

Thứ Ba, 5 tháng 2, 2013

Stuxnet và sự nguy hiểm của chiến tranh không gian mạng (CTKGM) - Phần 2 và hết


Stuxnet and the Dangers of Cyberwar
Vincent Manzo, January 29, 2013
Bài được đưa lên Internet ngày: 29/01/2013
Lời người dịch: Stuxnet đã kéo theo nhiều vấn đề về an ninh, kể cả cho nước Mỹ. “Việc giải thích các mục đích vì cái gì nước Mỹ có thể sử dụng các vũ khí KGM trong thời bình là một thách thức khác mà các quan chức Mỹ đối mặt. Ví dụ, một cuộc tấn công KGM được cho là đã phóng ra một virus kiên gan đã xóa các dữ liệu trong các đĩa cứng của Bộ Dầu khí Iran. Cuộc tấn công này đã sử dụng một vũ khí KGM để gây trở ngại cho việc xuất khẩu dầu của Iran, có lẽ để gây sức ép cho Iran trong việc nhượng bộ trong chương trình hạt nhân của nước này. Không có bằng chứng nào rằng nước Mỹ có trách nhiệm cả. Nhưng còn chưa rõ liệu chính sách của nước Mỹ có cân nhắc điều này như là sử dụng hợp pháp các vũ khí KGM, và nhiều câu hỏi khác vẫn còn đó. Liệu có một sự phân biệt có nghĩa nào giữa việc phá hoại các chương trình có liên quan tới WMD (vũ khí hủy diệt hàng loạt) và việc tấn công vào một khả năng tồn tại lâu dài của nền kinh tế của một đất nước để bắt nó phải vứt bỏ các chương trình đó hay không? Nước Mỹ có thể chỉ ra sự kiềm chế ở đâu? Liệu các mạng hỗ trợ hạ tầng dân sự sống còn (giả thiết các máy ly tâm của Iran không phải là vì các mục đích hòa bình) có là các mục tiêu chấp nhận được hay không?”. Xem các phần [01] và [02].
Nước Mỹ đã không ngăn chặn được sâu Stuxnet khỏi việc thoát ra khỏi một hệ thống có rò không khí. Điều gì xảy ra nếu các quốc gia, các tổ chức khủng bố, hoặc thậm chí các đối thủ cạnh tranh kinh doanh với các vũ khí KGM ít phân biệt được hơn, và có lẽ ít thận trọng hơn, bắt đầu tung ra các cuộc tấn công hoặc xem các vũ khí KGM như một công cụ chấp nhận được cho những bất đồng thường nhật sẽ áp đảo nền chính trị quốc tế? Chỉ một mình sự phòng thủ và ngăn chặn là không đủ cho việc sao chép với số lượng gây choáng váng các tác nhân và các mối đe dọa trong KGM. Nước Mỹ sẽ làm việc để gây ảnh hưởng thế nào và các quốc gia khác tung ra các cuộc tấn công KGM thường xuyên thế nào.
Cho tới bây giờ, sự minh bạch lớn hơn về các chính sách của Mỹ điều hành việc sử dụng các vũ khí KGM là một tiếp cận thực tiễn và khiêm tốn nhất đối với việc thiết lập các chuẩn mực quốc tế cho các cuộc tấn công KGM. Nước Mỹ có thể khớp nối và thuyết minh về cách mà nó tiến hành các cuộc tấn công KGM, vì sao, và chống lại những dạng quốc gia và mục tiêu nào. Các quan chức Mỹ phải trả lời được cho các câu hỏi đó để phát triển một học thuyết cho việc sử dụng có hiệu quả các vũ khí KGM trong bất kỳ trường hợp nào.
Nước Mỹ có thể giải thích các tiêu chí và qui trình của nó cho việc đánh giá những rủi ro của một cuộc tấn công KGM đối với sự thiệt hại không mong đợi và không biết trước được. Liệu có một đội đặc nhiệm mà đưa ra được một đánh giá rủi ro 'đội đỏ' độc lập về các tác chiến tiềm tàng hay không? Liệu có một ngưỡng cao hơn nào không cho các cuộc tấn công vào các mục tiêu được kết nối tới Internet? Liệu có một qui trình kiểm thử cho các vũ khí KGM mới hay không? Liệu tất cả các cuộc tấn công KGM có đòi hỏi sự ủy quyền của tổng thống hay không? Việc giải thích cách mày nước Mỹ áp dụng luật xung đột vũ trang cho các cuộc tấn công KGM, thay vì đơn giản đòi hỏi luật áp dụng, có thể dựng ra một ví dụ mạnh. Một số nước có thể không quan tâm, nhưng những nước khác có thể ép buộc những tiêu chuẩn ngặt nghèo tương tự lên các chiến dịch của riêng họ. Ít nhất, các quan chức Mỹ có thể có được lòng tin khi viện lý cho các tiêu chuẩn ngầm hoặc không ràng buộc của sự cư xử trong KGM.
The United States failed to prevent the Stuxnet worm from escaping an air-gapped system. What if countries, terrorist organizations, or even business competitors with less-discriminating cyber weapons, and perhaps less caution, start launching attacks or view cyber weapons as an acceptable tool for the day-to-day disagreements that dominate international politics? Defense and deterrence alone are insufficient for coping with the staggering number of actors and threats in cyberspace. The United States should work to influence how and how often other countries launch cyber attacks.
For now, greater transparency about U.S. policies governing the use of cyber weapons is a modest and practical approach to establishing international norms for cyber attacks. The United States could articulate a narrative about how it conducts cyber attacks, why, and against what types of countries and targets. U.S. officials must answer these questions to develop a doctrine for the effective use of cyber weapons in any case.
The United States could explain its criteria and process for evaluating a cyber attack’s risks of unintended and unanticipated damage. Is there a task force that provides an independent “red team” risk assessment of potential operations? Is there a higher threshold for attacks on targets connected to the internet? Is there a testing process for new cyber weapons? Do all cyber attacks require presidential authorization? Explaining how the United States applies the law of armed conflict to cyber attacks, rather than simply asserting that the law applies, would set a powerful example. Some countries might not care, but others might impose similarly strict standards on their own operations. At the very least, U.S. officials would have credibility when advocating for tacit or nonbinding standards of conduct in cyberspace.
Explaining the purposes for which the United States would use cyber weapons in peacetime is another challenge facing U.S. officials. For example, an alleged cyber attack unleashed a persistent virus that erased data on Iranian Oil Ministry hard disks. This attack employed a cyber weapon to hinder Iran’s oil exports, perhaps to pressure it into making concessions on its nuclear program. There is no evidence that the United States is responsible.
But it is unclear if U.S. policy considers this a legitimate use of cyber weapons, and many other questions remain. Is there a meaningful distinction between sabotaging WMD-related programs and attacking a country’s economic vitality to compel it to abandon those programs? Where might the United States show restraint? Are networks supporting critical civilian infrastructure (assuming Iran’s centrifuges are not for peaceful purposes) acceptable targets?
Việc giải thích các mục đích vì cái gì nước Mỹ có thể sử dụng các vũ khí KGM trong thời bình là một thách thức khác mà các quan chức Mỹ đối mặt. Ví dụ, một cuộc tấn công KGM được cho là đã phóng ra một virus kiên gan đã xóa các dữ liệu trong các đĩa cứng của Bộ Dầu khí Iran. Cuộc tấn công này đã sử dụng một vũ khí KGM để gây trở ngại cho việc xuất khẩu dầu của Iran, có lẽ để gây sức ép cho Iran trong việc nhượng bộ trong chương trình hạt nhân của nước này.
Không có bằng chứng nào rằng nước Mỹ có trách nhiệm cả.
Nhưng còn chưa rõ liệu chính sách của nước Mỹ có cân nhắc điều này như là sử dụng hợp pháp các vũ khí KGM, và nhiều câu hỏi khác vẫn còn đó. Liệu có một sự phân biệt có nghĩa nào giữa việc phá hoại các chương trình có liên quan tới WMD (vũ khí hủy diệt hàng loạt) và việc tấn công vào một khả năng tồn tại lâu dài của nền kinh tế của một đất nước để bắt nó phải vứt bỏ các chương trình đó hay không? Nước Mỹ có thể chỉ ra sự kiềm chế ở đâu? Liệu các mạng hỗ trợ hạ tầng dân sự sống còn (giả thiết các máy ly tâm của Iran không phải là vì các mục đích hòa bình) có là các mục tiêu chấp nhận được hay không?
Cũng có thể là các cuộc tấn công trong thời bình sẽ chỉ được giữ cho các quốc gia với các chương trình quân sự trái phép. Ví dụ, chính sách giải thích hạt nhân của Mỹ qui định sử dụng các vũ khí hạt nhân chống lại các quốc gia không có vũ khí hạt nhân là phù hợp với các bổn phận không phổ biến của họ. Có lẽ nước Mỹ có thể cam kết kiềm chế các cuộc tấn công dạng Stuxnet chống lại các quốc gia mà có thể chứng minh rằng học sẽ bỏ các chương trình vũ khí hạt nhân, hóa và sinh học.
Nếu những cấm đoán tuyệt đối quá là ràng buộc, nước Mỹ có thể thiết lập những hạn chế có đi có lại trong sử dụng các vũ khí KGM trên cơ sở từng quốc gia một. Trong The Paradox of Power (Nghịch lý của Sức mạnh), David Gompert và Phillip Saunders phân tích các triển vọng cho một chế độ căng thẳng chiến lược Mỹ - Trung Quốc. Cả 2 nước có thể kiềm chế tung ra các cuộc tấn công KGM vào các mạng kinh tế và dân sự của nhau. Vì cả 2 nước phụ thuộc vào các mạng có khả năng bị tổn thương và có khả năng trả đũa, thì sự ngăn chặn đôi bên trong ngữ cảnh cụ thể này là khả thi. Thay vì thề thốt trước các cuộc tấn công lên các mạng quân sự chiến thuật, các quan chức Mỹ và Trung Quốc có thẻ nhận thức được rằng những cuộc tấn công như vậy mang theo những rủi ro duy nhất về leo thang và đòi hỏi sự ủy quyền ở các mức cao nhất của chính phủ. Đây là một tiếp cận có hứa hẹn để phát triển các chuẩn mực trong một lĩnh vực được đặc trưng bằng sự nặc danh và các tác nhân là không có giới hạn. Luôn có sự nhấn mạnh lên các tác nhân xấu tính vượt ra khỏi sự kiểm soát của các nhà nước. Nhưng nước Mỹ, Trung Quốc và các sức mạnh chủ chốt khác có thể kiểm soát việc sử dụng các vũ khí KGM hủy diệt của riêng họ và có một lợi ích chia sẻ trong các biên giới được làm rõ ràng.
Với quá nhiều sự không chắc chắn về cách các vũ khí KGM sẽ tiến hóa, các quan chức Mỹ có thể bị xúi giục giữ lại các giải thích công khai về chính sách, thận trọng trong sự bí mật và duy trì sự mềm dẻo. Nhưng nếu khả năng bị tổn thương của nước Mỹ trong KGM luôn tồn tại, thì một sự đồng thuận quốc tế về tối thiểu hóa thiệt hại phụ, tránh các cuộc tấn công vào các mục tiêu dân sự và bêu xấu các cuộc tấn công cưỡng bức thời bình có thể phục vụ cho lợi ích của quốc gia. Việc thiết lập các nguyên tắc để hướng dẫn sử dụng các vũ khí KGM của Mỹ và việc giải thích chúng cho thế giới là một bước thận trọng đầu tiên.
Sự lặng im của các quan chức là không y hệt với việc không nói gì. Cân nhắc một số đầu đề từ tờ Washington Post: “Lầu 5 góc Tạo Kiến trong Mặt trận KGM”; “Các vũ khí KGM theo Thủ tục Nhanh của Lầu 5 góc”; “Mỹ Xây dựng một Kế hoạch KGM X”. Những bài báo đó đánh tín hiệu rằng nước Mỹ sẽ có một bộ các khả năng tấn công KGM hàng đầu. Đã đến lúc Washington chỉ ra rằng nó cũng vặn vẹo một học thuyết cẩn trọng để điều hành sự sử dụng của chúng.
Tác gỉa Vincent Manzo là một người bạn trong Nhóm An ninh Phòng thủ và Quốc gia tại Trung tâm Nghiên cứu Chiến lược và Quốc tế. Quan điểm được thể hiện ở đây là của riêng ông.
It might also be that peacetime attacks are reserved solely for countries with illicit military programs. For example, U.S. nuclear declaratory policy rules out the use of nuclear weapons against non-nuclear weapon states that are in compliance with their non-proliferation obligations. Perhaps the United States could pledge to refrain from Stuxnet-style attacks against countries that can verify that they will forgo nuclear, chemical and biological weapons programs.
If absolute prohibitions are too constraining, the United States could establish reciprocal limits on the use of cyber weapons on a country-by-country basis. In The Paradox of Power, David Gompert and Phillip Saunders analyze the prospects for a U.S.-China strategic restraint regime. Both countries would refrain from launching cyber attacks on each other’s economic and civilian networks. Because both countries depend on these vulnerable networks and are capable of retaliating, mutual deterrence in this specific context is feasible. Rather than foreswearing attacks on tactical military networks, U.S. and Chinese officials would acknowledge that such attacks carry unique risks of escalation and require authorization at the highest levels of the government. This is a promising approach to developing norms in a domain characterized by anonymity and unlimited actors. There is always emphasis on rogue actors beyond the control of states. But the United States, China, and other major powers can control their own use of destructive cyber weapons and have a shared interest in clarifying boundaries.
With so much uncertainty about how cyber weapons will evolve, U.S. officials might be tempted to hold off on public explanations of policy, deliberate in secret, and maintain flexibility. But if U.S. vulnerability in cyberspace persists, an international consensus on minimizing collateral damage, avoiding attacks on civilian targets and stigmatizing coercive peacetime attacks would serve the national interest. Establishing principles to guide U.S. use of cyber weapons and explaining them to the world is a prudent first step.
Official silence is not the same as saying nothing. Consider some of the headlines from the Washington Post: “Pentagon Ups Ante on Cyber Front;” “Cyberweapons on Pentagon Fast Track;” “U.S. Builds a Cyber Plan X.” These articles signal that the United States will have a first-rate suite of offensive cyber capabilities. It is time for Washington to show that it is also crafting a prudent doctrine to govern their use.
Vincent Manzo is a fellow in the Defense and National Security Group at the Center for Strategic and International Studies. The views expressed here are his own.
Dịch: Lê Trung Nghĩa

Stuxnet và sự nguy hiểm của chiến tranh không gian mạng (CTKGM) - Phần 1


Stuxnet and the Dangers of Cyberwar
Vincent Manzo, January 29, 2013
Bài được đưa lên Internet ngày: 29/01/2013
Lời người dịch: Chiến dịch Trò chơi Olympic (Olympic Games), hay dân gian gọi là sâu Stuxnet, đã làm đảo lộn mọi trật tự an ninh từ trước tới nay, khi mà thế giới đã có được một ví dụ về một quốc gia này sử dụng các khả năng của vũ khí KGM để triệt phá các cơ sở hạ tầng của một quốc gia khác, và, ngay cả những nước đã tạo ra nó, cũng có thể trở thành các nạn nhân của các cuộc tấn công dạng như vậy. Rất nhiều kịch bản tấn công như vậy có thể xảy ra, trong khi thế giới lại chưa có được hành lang pháp lý cho vấn đề này. Xem các phần [01] và [02].
Chiến dịch Trò chơi Olympic (Olympic Games), được biết phổ biến hơn như là sâu Stuxnet, đã gây thiệt hại cho các máy li tâm và đã làm chậm đi những nỗ lực làm giàu uranium của Iran. Như David Sanger nói trong Đối đầu và Lén lút (Confront and Conceal), tổng thống Obama đã bày tỏ sự lo ngại về thiệt hại phụ thêm trong cuộc tấn công KGM Mỹ - Israel vào chương trình hạt nhân của Iran. Tổng thống đã không muốn đặt ra một tiền lệ có khả năng xúc tác cho những tác nhân khác biện minh cho các cuộc tấn công KGM tương tự. Mà ông đã kết luận rằng nhu cầu phải làm chậm lại tiến trình của Iran hướng tới khả năng các vũ khí hạt nhân là đáng để mạo hieemrr trong sự việc này, trong khi đội an ninh quốc gia đã phán xét rằng còn quá sớm để phát triển một khung khái niệm để đánh giá việc sử dụng các vũ khí KGM.
Bất chấp quyết định của chính quyền túm lấy các vấn đề chính sách rộng rãi hơn muộn hơn, Stuxnet làm dấy lên những câu hỏi cơ bản về các vũ khí KGM. Nước Mỹ đã trao quyền cho chiến dịch đó trong thời bình hơn là trong một xung đột vũ trang. Vâng chiến dịch đó phù hợp với định nghĩa về một cuộc tấn công KGM, một ý định để phá hủy, vô hiệu hóa hoặc sửa các hệ thống, thường để gây ra hiệu ứng phụ trong thế giới vật lý. Nước Mỹ đã điều khiển các hệ thống máy tính của Iran để gây hại một cách vật lý cho hạ tầng của Iran. Chiến dịch đó vì thế từng nhiều hơn là sự khai thác KGM, nó lén lút đặt mình cho thông tin từ các mạng mà không có sự cho phép.
Nhiều người tin tưởng Iran có trách nhiệm về làn sóng các cuộc tấn công từ chối dịch vụ vào các ngân hàng Mỹ, dù còn chưa rõ liệu điều đó có là sự trả thù vì Stuxnet, những vụ ám sát các nhà khoa học Iran, các cuộc tấn công khác được thừa nhận, hay chỉ là một phần của hành vi tham chiến nhất quán của Iran. Đặt sang một bên những phức tạp trong các mối quan hệ Mỹ - Iran, báo cáo của Sanger minh họa những mỗi nguy hiểm có liên quan tới các cuộc tấn công KGM mà chính sách của Mỹ phải đề cập tới.
Những hiệu ứng vật lý của chiến dịch đó đã bị hạn chế đối với việc lén lút vô hiệu hóa các máy ly tâm của Iran. Các quan chức Mỹ và Israel đã tìm cách làm chậm lại chương trình làm giàu [uranium] của Iran và gây lúng túng cho các nhà khoa học mà không phát hiện ra rằng một cuộc tấn công đã từng diễn ra. Họ đã đưa ra các biến thể của sâu vào các cơ sở của Iran trong khoảng thời gian vài năm, chỉ sau khi các tác chiến trinh sát đã thu thập được thông tin tình báo về các cơ sở, cách vận hành và các mạng máy tính của Iran. Các kỹ sư sau đó đã tinh chỉnh sâu đó bằng cách kiểm thử nó trong các bản sao cơ sở làm giàu [uranium] Natanz của Iran ở Mỹ. Như một chiến dịch từng tinh vi phức tạp cao độ, việc yêu cầu những đầu tư lớn thời gian và các tài nguyên, nhấn mạnh vào sự lén lút, nhiều cú đánh, và những hiệu ứng vật lý có hạn chế hơn là sự phá hủy ở phạm vi rộng, Stuxnet đã gần hơn với sự phá hoại hơn là một cuộc tấn công quân sự đầy đủ.
Operation Olympic Games, more commonly known as the Stuxnet worm, damaged Iran’s centrifuges and delayed its uranium enrichment efforts. As David Sanger reports in Confront and Conceal, President Obama expressed concern about collateral damage in the U.S.-Israeli cyber attack on Iran’s nuclear program. The president didn’t want to set a precedent that would enable other actors to justify similar cyber attacks. But he concluded that the need to delay Iran’s progress toward a nuclear-weapons capability was worth the risk in this instance, while his national-security team judged that it was too early to develop a conceptual framework for evaluating the use of cyber weapons.
Despite the administration’s decision to grapple with broader policy issues later, Stuxnet raises fundamental questions about cyber weapons. The United States authorized the operation in peacetime rather than in an armed conflict. Yet the operation fits the definition of a cyber attack, an attempt to destroy, degrade, or alter systems, typically to cause a secondary effect in the physical world. The United States manipulated Iranian computer systems to physically damage Iranian infrastructure. The operation was thus more than cyber exploitation, which covertly mines information from networks without authorization.
Many believe Iran is responsible for a wave of denial of service attacks on U.S. banks, though it is unclear if that was retaliation for Stuxnet, assassinations of Iranian scientists, other perceived offenses, or part of Iran’s consistently belligerent behavior. Setting aside the complexities of U.S.-Iranian relations, Sanger’s reporting illuminates dangers associated with cyber attacks that U.S. policy must address.
The physical effects of the operation were limited to covertly disabling Iranian centrifuges. U.S. and Israeli officials sought to slow down Iran’s enrichment program and confuse scientists without revealing that an attack was underway. They introduced variants of the worm into Iranian facilities over a period of several years, only after reconnaissance operations gathered intelligence about Iranian facilities, operations, and computer networks. Engineers then refined the worm by testing it on U.S. replicas of Iran’s Natanz enrichment facility. As an operation that was highly sophisticated, requiring large investments of time and resources, an emphasis on concealment, multiple strikes, and limited physical effects rather than large-scale destruction, Stuxnet was closer to sabotage than a full military attack.
Điều Mỹ và Israel đã thực thi kế hoạch này là gây kinh ngạc, dù Stuxnet đã không làm thỏa mãn được các tiêu chuẩn thành công của riêng nó, về một mặt: theo Sanger, sâu đó đã không bao giờ từng có ý định đi dạo bên ngoài các mạng được cách ly nhưng còn có những lỗ hổng khí của Natanz. Nhưng một lỗi trong mã nguồn đã làm cho sâu tự nhân bản mình và lan truyền khi một kỹ thuật viên người Iran đã kết nối một máy tính xách tay bị lây nhiễm tới Internet. May thay, sâu đó đã không gây ra thiệt hại diện rộng vì nó đã được thiết kế để ảnh hưởng tới chỉ các cơ sở làm giàu của Iran; tuy nhiên, việc đi du lịch xa của Stuxnet gợi ra vài kịch bản ác mộng. Hãy tưởng tượng nếu sâu Stuxnet đã gây ra sự phá hủy nhiều hơn nhiều so với mong đợi. Liệu Iran có trả thù thông qua các cuộc tấn công khủng bố hay các vũ khí thông thường? Liệu sự thiệt hại diện rộng có gây hại cho hạ tầng dân sự của Iran có làm suy yếu đi sự hỗ trợ quốc tế cho những trừng phạt hay không? Làm thế nào các quốc gia khác có thể phản ứng nếu Stuxnet đã gây thiệt hại cho hạ tầng của họ, đặc biệt một khi họ đã phát hiện ra ai đã tạo ra sâu đó? Mỗi trong số các đầu ra đó có thể đã làm xói mòn các mục tiêu chiến lược của Mỹ và làm bật dậy các vấn đề chưa từng được biết tới.
Những nỗ lực để tùy biến các cuộc tấn công trong tương lai đối với các mục tiêu đặc thù và tinh chỉnh các hiệu ứng về độ chính xác của chúng có thể thất bại. Đưa ra những sự không chắc chắn, các vũ khí KGM cũng sẽ ảnh hưởng tới nước Mỹ nữa. Các mạng và hệ thống máy tính có khả năng bị tổn thương hỗ trợ cho các hoạt động kinh tế, các khả năng quân sự và các dịch vụ xã hội của nước Mỹ như các hạ tầng sống còn. Ngay như các quan chức Mỹ đã kết luận các tác động và rủi ro của chiến dịch Stuxnet là tỷ lệ với sự thưởng phạt, các quốc gia khác có thể đạt tới được những kết cục tương tự về các cuộc tấn công KGM chống lại nước Mỹ. Việc cải thiện phòng thủ KGM, các khả năng quy kết tội và phát triển các lựa chọn trả đũa tin cậy sẽ đóng một vai trò quan trọng trong việc ngăn chặn và làm giảm nhẹ các cuộc tấn công trực tiếp KGM, nhưng việc gia tăng các virus được tung ra tại các quốc gia khác cuối cùng có thẻ thâm nhập và gây hại cho các mạng của Mỹ.
That the United States and Israel executed this plan is astounding, though Stuxnet failed to satisfy its own standards of success in one regard: according to Sanger, the worm was never intended to travel outside Natanz’s isolated, air-gapped networks. But an error in the code caused the worm to replicate itself and spread when an Iranian technician connected an infected laptop computer to the internet. Fortunately, the worm did not cause widespread damage because it was engineered to affect Iranian enrichment facilities only; however, Stuxnet’s unauthorized globetrotting evokes several nightmare scenarios. Imagine if the Stuxnet worm caused far more destruction than expected. Would Iran have retaliated via terrorist attacks or conventional weapons? Would widespread damage to Iranian civilian infrastructure have weakened international support for sanctions? How would other countries have reacted if Stuxnet damaged their infrastructure, especially once they discovered who created the worm? Each of these outcomes would have undermined U.S. strategic objectives and triggered unforeseen problems.
Efforts to customize future attacks to specific targets and calibrate their precise effects might fail. Given these uncertainties, cyber weapons appear to be a niche capability. Their use may be justified in a handful of scenarios. In fact, Sanger reports that the United States moved forward with Stuxnet because it was a safer alternative to conventional strikes. Yet Stuxnet does not prove that cyber attacks are low-risk operations. Rather, it suggests that the effects, and thus the risks, of cyber attacks are unpredictable. Thus Stuxnet should instill caution in U.S. operations as much as it boosts confidence.
But U.S. policy for using cyber weapons is only part of the equation. How other countries wield cyber weapons will affect the United States as well. Vulnerable computer networks and systems support U.S. economic activities, military capabilities, and societal services such as critical infrastructure. Just as U.S. officials concluded the effects and risks of the Stuxnet operation were proportionate to the payoffs, other countries might reach similar conclusions about cyber attacks against the United States. Improving cyber defenses, attribution capabilities, and developing credible retaliatory options will play an important role in deterring and mitigating direct cyber attacks, but cascading viruses launched at other countries could eventually penetrate and damage U.S. Networks.
Dịch: Lê Trung Nghĩa

Thứ Hai, 4 tháng 2, 2013

Vì sao các chính phủ đang vật lộn với triển khai nguồn mở


Why some governments are struggling with open source implementation
Posted 18 Jan 2013 by Paul Brownell
Bài được đưa lên Internet ngày: 18/01/2013
Lời người dịch: Nếu chỉ có chính sách tốt về PMTDNM và các tiêu chuẩn mở, mà không có pha triển khai chúng tốt vào thực tế, thì những chính sách đó cũng sẽ bị bỏ qua, bị bỏ rơi, hoặc bị làm ngược lại. Kinh nghiệm của nước Pháp chỉ ra những vấn đề cần khắc phục, bao gồm: (1) Các công ty PMNM nhỏ hơn đã tự tổ chức có hiệu quả trong các liên minh và đang phát triển thành các nhóm nguồn mở thuần túy, đã giúp cho họ truy cập được sự tinh thông về pháp lý để tham gia vào các vụ thầu và giáo dục tốt hơn cho những người ra chính sách và các công chức về CNTT-TT. (2) Pháp có thị trường nguồn mở lớn nhất tại châu Âu và nhu cầu về nguồn mở từ các cơ quan nhà nước là cao. (3) Chính phủ Pháp tích cực hỗ trợ các dự án R&D nguồn mở thông qua cái gọi là “các cụm có tính cạnh tranh”, chúng bao gồm các công ty lớn, trung bình và nhỏ, cũng như giới hàn lâm viện trường. (4) Chính phủ ở mức cao nhất không chỉ khuyến khích các cơ quan hành chính xem xét nguồn mở, mà bây giờ còn cho phép các khoản tiết kiệm được hiện thực hóa thông qua triển khai nguồn mở sẽ được sử dụng để đầu tư vào sự tinh thông về PMNM trong nội bộ và tham gia vào các dự án ngược lên dòng trên.
Quan sát bức tranh chính sách công về nguồn mở trong vài tháng qua, người ta không thể đổ lỗi cho cảm giác lạc quan được. Chính phủ này tới chính phủ khác, dường như, từng bước đi và trải ra công việc cơ bản cho sự áp dụng của khu vực nhà nước và sự tăng trưởng của khu vực tư nhân các tiêu chuẩn mở và phần mềm nguồn mở (PMNM) (xem các bài viết tại Pháp, Anh, Bồ Đào Nha và Mỹ). Thậm chí Phó Chủ tịch Ủy ban châu Âu, Neelie Kroes, đã đưa ra một sự xác nhận đầy đủ về nguồn mở vào cuối tháng 12.
Nhưng rải rác qua các báo cáo đó là những câu chuyện và chuyện tiếu lâm về các chính sách của các chính phủ đang bị bỏ qua, bị bỏ rơi, hoặc bị làm ngược lại. Trong một hội nghị gần đây của Ủy ban châu Âu (EC) về IP và các tiêu chuẩn trong nguồn mở, các quan chức từ Hà Lan (Joost Hartlief) và Đan Mạch (Jacob Voetmann) đã mô tả các chính sách của chính phủ về PMNM và tiêu chuẩn mở đã và đang, một cách tương ứng, cùng được áp dụng và bỏ qua một cách miễn cưỡng và không đầy đủ. Trong một trường hợp đáng chú ý, thành phố Freiburg, Đức, tự bản thân đảo ngược lại và quay về với phần mềm sở hữu độc quyền.
Vì sao các chính phủ “nói để mà nói” nhưng không phải lúc nào cũng “đi để mà đi?” Và điều gì có thể được thực hiện đối với điều đó?
Như site Joinup của EC báo cáo, nhà báo CNTT Hà Lan Adrian Offerman đã thực hiện một trường hợp điển hình có 2 phần về các chính sách và triển khai nguồn mở trong hành chính nhà nước tại 4 thị trường chính của châu Âu: Anh, Pháp, Đức và Tây Ban Nha.
Trường hợp điển hình đó thừa nhận rằng “các cơ quan nhà nước tại hầu hết các nước thiếu sự tinh thông, kinh nghiệm, thiện chí và đôi khi cả sự can đảm để mua nguồn mở”. Trong số những lý do đặc thù mà các nhà bán hàng nguồn mở không thể truy cập tới thị trường nhà nước khắp các quốc gia: hầu hết các công ty nguồn mở là nhỏ và không có các tài nguyên pháp lý để cam kết có hiệu quả trong các vụ thầu của nhà nước hoặc thiếu khả năng trong quản lý dự án, tư vấn chuyên nghiệp, và sự hỗ trợ. Các nhà tích hợp hệ thống (SI) đang lấp chỗ trống trong một số trường hợp, như các SI thiếu sự tinh thông sâu sắc trong nguồn mở, và thường không có những liên hệ tốt với các cộng đồng những người phát triển. Điều này, tới lượt nó, hạn chế sự phát triển của sự tinh thông và sự hỗ trợ cho nguồn mở bên trong các cơ quan hành chính nhà nước.
Observing the open source public policy landscape over the past several months, one couldn’t be blamed for feeling optimistic. Government after government, it seemed, was stepping up and laying the ground work for public-sector adoption and private-sector growth of open standards and open source software (see articles on France, the UK, Portugal, and the US). Even the Vice President of the European Commission, Neelie Kroes, gave a full-throated endorsement of open source in late December.
But interspersed throughout these reports are stories and anecdotes of government policies being ignored, abandoned, or reversed. At a recent European Commission conference on IP and standards in open source, officials from the Netherlands (Joost Hartlief) and Denmark (Jacob Voetmann) described government open source/open standards policies that have been, respectively, only grudgingly or partially adopted and abandoned altogether. In one notable case, the city of Freiburg, Germany, fully reversed itself and returned to proprietary software.
Why are governments "talking the talk" but not always "walking the walk?"  And what can be done about it?
As the European Commission site Joinup reports, Dutch IT journalist Adrian Offerman has produced a two-part case study of open source policies and implementation in public administrations in four major European markets: UK, France, Germany, and Spain.
The case study posits that "public agencies in most countries lack the expertise, the experience, the will, and sometimes the courage to purchase open source." Among the specific reasons that open source vendors are unable to access the public market across these countries: most open source companies are small and do not have the legal resources to effectively engage in public tenders or lack capabilities in project management, professional consulting, and support. Systems integrators
Một nước dường như làm đúng, theo nghiên cứu, là Pháp. Báo cáo thấy rằng yêu cầu của khu vực nhà nước “có trách nhiệm cho 40-50% thị trường nguồn mở của Pháp”, một số liệu cao hơn nhiều so với các nước khác trong nghiên cứu. Nó chỉ ra một số lượng các lý do tiềm tàng cho điều này, bao gồm:
  • Các công ty PMNM nhỏ hơn đã tự tổ chức có hiệu quả trong các liên minh và đang phát triển thành các nhóm nguồn mở thuần túy, đã giúp cho họ truy cập được sự tinh thông về pháp lý để tham gia vào các vụ thầu và giáo dục tốt hơn cho những người ra chính sách và các công chức về CNTT-TT.
  • Pháp có thị trường nguồn mở lớn nhất tại châu Âu và nhu cầu về nguồn mở từ các cơ quan nhà nước là cao.
  • Chính phủ Pháp tích cực hỗ trợ các dự án R&D nguồn mở thông qua cái gọi là “các cụm có tính cạnh tranh”, chúng bao gồm các công ty lớn, trung bình và nhỏ, cũng như giới hàn lâm viện trường.
  • Chính phủ ở mức cao nhất không chỉ khuyến khích các cơ quan hành chính xem xét nguồn mở, mà bây giờ còn cho phép các khoản tiết kiệm được hiện thực hóa thông qua triển khai nguồn mở sẽ được sử dụng để đầu tư vào sự tinh thông về PMNM trong nội bộ và tham gia vào các dự án ngược lên dòng trên.
Báo cáo của Offman kết luận: “Dù tình hình tại Pháp dường như là đứng đầu theo đúng hướng, thì các thị trường nguồn mở tại các nước khác vẫn còn không đầy đủ. Nhưng tin tốt lành là hạ tầng bây giờ đã có. Các luật và chính sách đấu thầu được nói là phù hợp. Tuy nhiên, sự triển khai vẫn cần nhiều nỗ lực và một sự thay đổi trong thái độ từ phía nhà nước”.
Như thường thấy trong chính phủ, những ý định tốt của các nhà ra chính sách bị thách thức vì những lợi ích được rào chặn, bị lẩn tránh, hoặc bị phớt lờ trong pha triển khai. Những nỗ lực giáo dục những ngưởi ra chính sách về những lợi ích của nguồn mở và tiêu chuẩn mở cần phải được mở rộng tới một khán thính phòng lớn hơn bao gồm các công chức CNTT-TT nhà nước.
Như được thể hiện tại Pháp, các nhóm công ty có thể đóng một vai trò trong đó. Nhưng những người trong chúng ta mà đã làm việc để đưa ra “hạ tầng” đó tại chỗ bây giờ cần khuyến khích các nhà ra chính sách tập trung vào thiện chí chính trị và các nguồn tài nguyên để cung cấp sự giáo dục này cho những người đang triển khai các chính sách của họ. Phần trên trong tất cả điều này là sự hỗ trợ cho phần mềm nguồn mở, các tiêu chuẩn mở, dữ liệu mở, … , vẫn giữ được mạnh và là, trên thực tế, gia tăng trong ý định của các nhà ra chính sách về việc tạo ra sự đổi mới trong các nền kinh tế của họ và tiết kiệm trong các ngân sách của họ. Thách thức hiện tại là những gì chúng ta đã đạt được tới giai đoạn mà ở đó sự tập trung vào triển khai là sống còn, nếu không nói là hơn thế, so với việc có chính sách được thông qua hoặc được thiết lập.
  • Smaller open source software (OSS) companies have effectively organized themselves into alliances and are growing into pure open source consortia, which has helped them access the legal expertise to participate in tenders and to better educate policy makers and ICT (information and communications technology) professionals.
  • France has the largest open source market in Europe and demand for open source from public agencies is high.
  • The French government actively supports open source R&D projects through so-called "competitiveness clusters," which consist of large, medium, and small companies, as well as academics.
  • The government at the highest level not only encourages administrations to consider open source, but now also allows savings realized through open source deployment to be used to invest in in-house OSS expertise and participation in upstream projects.
The Offerman report concludes: "Although the situation in France appears to be heading in the right direction, open source markets in the other countries are still deficient. But the good news is that the infrastructure is now in place. Tender laws and policies are reported to be adequate. The implementation, however, still needs a lot of effort and a change in attitude on the public side."
As is often the case in government, good intentions by policy makers are challenged by entrenched interests, evaded, or flat out ignored in the implementation phase. Efforts to educate policy makers on the benefits of open source and open standards need to be extended to a broader audience to include public ICT professionals.
As demonstrated in France, business consortia can play a role in this. But those of us who have worked to put the "infrastructure" in place now need encourage policy makers to summon the political will and resources to provide this education to those who are implementing their policies.
The upside in all this is that support for open source software, standards, data, etc., remains strong and is, in fact, growing among policy makers intent on engendering innovation in their economies and savings in their budgets. The present challenge is that we have reached the stage where focus on implementation is as critical, if not more so, than getting the policy passed or established.
Dịch: Lê Trung Nghĩa

FBI gia tăng áp lực lên những tình nghi trong điều tra Stuxnet

FBI is increasing pressure on suspects in Stuxnet inquiry
By Peter Finn, Published: January 27
Bài được đưa lên Internet ngày: 27/01/2013
Lời người dịch: Các nhà điều tra của Liên bang Mỹ đang điều tra những người đã làm lộ thông tin về sâu Stuxnet và sau đó là Flame, được cho là do Mỹ và Israel cùng phát triển để đánh vào chương trình hạt nhân gây tranh cãi và đầy tham vọng của Iran.
Các nhà điều tra Liên bang nhìn vào sự tiết lộ các thông tin mật về tác chiến không gian mạng nhằm vào chương trình hạt nhân của Iran đã làm gia tăng sức ép lên các quan chức cao cấp cả hiện hành và cũ của chính phủ bị tình nghi có liên quan, theo những người có quan hệ với cuộc điều tra.
Sự thẩm tra, đã được bắt đầu từ Tổng Chưởng lý Eric H. Holder Jr. vào tháng 6 năm ngoái, đang xem xét những rò rỉ về một virus máy tính mà Mỹ và Israel cùng phát triển đã gây hại cho các máy li tâm hạt nhân tại nhà máy làm giàu uranium đầu tiên của Iran. Tên mã của Mỹ cho tác chiến này là các Trò chơi Olympic (Olympic Games), nhưng thế giới rộng lớn hơn đã biết tới sâu máy tính bí ẩn là Stuxnet.
Các công tố viên đang bám theo “mỗi người - ở các mức độ khá cao”, một người quen với cuộc điều tra, nói. “Có nhiều người đã và đang được liên hệ từ các cơ quan khác nhau”.
FBI và các công tố viên đã phỏng vấn vài quan chức cao cấp chính phủ cả cũ lẫn hiện hành trong quan hệ với các tiết lộ, đôi khi chống lại họ với bằng chứng liên hệ với các phóng viên, theo những người quen với cuộc điều tra. Các nhà điều tra, họ nói, đã tiến hành phân tích mở rộng các tài khoản thư điện tử và ghi âm của các quan chức chính phủ cả cũ lẫn hiện hành để tiềm manh mối với các phóng viên.
Những người quen với cuộc điều tra có thể chỉ nói về điều kiện của sự nặc danh vì sự nhạy cảm của vấn đề. Bộ Tư pháp đã từ chối bình luận.
Chính quyền Obama đã tố cáo 6 quan chức vì tiết lộ các thông tin bí mật, hơn tất cả các chính quyền tiền nhiệm cộng lại. Nhưng cuộc điều tra Stuxnet là tranh cãi cho điều tra những hồ sơ cao nhất, và nó có thể ngụ ý các quan chức mức cao cấp. Tri thức về virus đó có khả năng đã và đang được chia tách và hạn chế tới một tập nhỏ những người Mỹ và Israel.
Sự nở rộ của thư điện tử và sự tới của các phần mềm tinh vi phức tạp, có khả năng trích lọc thông qua lượng khổng lồ của nó đã cải thiện đáng kể khả năng của FBI để tìm kiếm bằng chứng. Một tàu hỏa các thư điện tử đã xóa đi tìm kiếm của FBI vì một số nghi vấn gần đây, bao gồm cả John Kiriakou, cựu sỹ quan CIA, người từng bị kết án tù 30 tháng vào hôm thứ sáu vì tiết lộ cho một phóng viên nhận diện của một sỹ quan CIA đã từng mất 20 năm nằm trong vỏ bọc.
Cuối năm ngoái, Tướng về hưu David H. Petraeus đã từ chức giám đốc CIA sau khi FBI đã phát hiện các thư điện tử trong một trong những tài khoản cá nhân của ông chỉ ra rằng ông đã có quan hệ ngoài luồng với người viết tiểu sử của ông. Holder đã chỉ định Rod J. Rosenstein, luật sư Mỹ cho Maryland, dẫn dắt xét hỏi về Stuxnet sau khi một bài báo trên tờ New York Times về Tổng thống Obama ra lệnh các cuộc tấn công không gian mạng chống lại Iran bằng việc sử dụng một virus máy tính được phát triển trong sự hợp tác với Israel. Các xuất bản phẩm khác, bao gồm cả tờ Washington Post, đã đi sau với các báo cáo tương tự về Stuxnet và một virus có liên quan gọi là Flame.
Cùng lúc, Holder đã bổ nhiệm Ronald C. Machen Jr., luật sư Mỹ cho Quận Columbia, đứng đầu một cuộc điều tra tội phạm trong các rò rỉ có liên quan tới sự phá âm mưu đánh bom của al-Qaeda tại bán đảo Arab. Hành động của Holder tiếp sau những khiếu nại từ các thành viên Nghị viện, bao gồm những người đứng đầu các ủy ban tình báo, về cả 2 rò rỉ trên.
Federal investigators looking into disclosures of classified information about a cyberoperation that targeted Iran’s nuclear program have increased pressure on current and former senior government officials suspected of involvement, according to people familiar with the investigation.
The inquiry, which was started by Attorney General Eric H. Holder Jr. last June, is examining leaks about a computer virus developed jointly by the United States and Israel that damaged nuclear centrifuges at Iran’s primary uranium enrichment plant. The U.S. code name for the operation was Olympic Games, but the wider world knew the mysterious computer worm as Stuxnet
Prosecutors are pursuing “everybody — at pretty high levels, too,” said one person familiar with the investigation. “There are many people who’ve been contacted from different agencies.”
The FBI and prosecutors have interviewed several current and former senior government officials in connection with the disclosures, sometimes confronting them with evidence of contact with journalists, according to people familiar with the probe. Investigators, they said, have conducted extensive analysis of the e-mail accounts and phone records of current and former government officials in a search for links to journalists.
The people familiar with the investigation would speak only on the condition of anonymity because of the sensitivity of the matter. The Justice Department declined to comment.
The Obama administration has prosecuted six officials for disclosing classified information, more than all previous administrations combined. But the Stuxnet investigation is arguably the highest-profile probe yet, and it could implicate senior-level officials. Knowledge of the virus was likely to have been highly compartmentalized and limited to a small set of Americans and Israelis.
The proliferation of e-mail and the advent of sophisticated software capable of sifting through huge volumes of it have significantly improved the ability of the FBI to find evidence. A trail of e-mail has eased the FBI’s search for a number of suspects recently, including John Kiriakou, the former CIA officer who was sentenced Friday to 30 months in prison for disclosing to a journalist the identity of a CIA officer who had spent 20 years under cover.
Late last year, retired Gen. David H. Petraeus resigned as CIA director after the FBI discovered e-mails in one of his private accounts showing that he had an extramarital affair with his biographer.
Holder appointed Rod J. Rosenstein, the U.S. attorney for Maryland, to lead the Stuxnet inquiry after a New York Times article about President Obama ordering cyberattacks against Iran using a computer virus developed in conjunction with Israel. Other publications, including The Washington Post, followed with similar reports about Stuxnet and a related virus called Flame.
At the same time, Holder named Ronald C. Machen Jr., the U.S. attorney for the District of Columbia, to head a criminal investigation into leaks concerning the disruption of a bomb plot by al-Qaeda in the Arabian Peninsula. Holder’s action followed complaints from members of Congress, including the heads of the intelligence committees, about both leaks.
Dịch: Lê Trung Nghĩa

Chủ Nhật, 3 tháng 2, 2013

Ủy ban châu Âu tung ra dịch vụ trực tuyến để thúc đẩy tính tương hợp theo ngữ nghĩa


European Commission launches online service to promote semantic interoperability
Submitted by Saky Kourtidis on January 25, 2013
Bài được đưa lên Internet ngày: 25/01/2013
Hôm 25/01, Ủy ban châu Âu (EC) đã đưa ra một dịch vụ trực tuyến để làm cho nó dễ dàng hơn cho hành chính nhà nước tìm kiếm và sử dụng lại các tài sản ngữ nghĩa. Hơn 100 tài sản từ 15 tổ chức, bao gồm vài cơ quan tiêu chuẩn hóa và Quốc gia Thành viên, có thể thấy thông qua Cổng Joinup của EC (https://joinup.ec.europa.eu/catalogue/all). Bằng việc làm gia tăng tính trực quan và thúc đẩy sử dụng lại các tài sản ngữ nghĩa đang tồn tại, EC thúc đẩy tính tương hợp về ngữ nghĩa trong các hệ thống thông tin được phát triển trong các Quốc gia Thành viên khác nhau.
On 25 January, the European Commission has launched a online service to make it easier for public administrations to find and re-use semantic assets. More than one thousand assets from fifteen organisations, including several Member States and standardization bodies, can be found via the European Commission Joinup Portal (https://joinup.ec.europa.eu/catalogue/all). By increasing the visibility and promoting the re-use of existing semantic assets the European Commission fosters semantic interoperability among information systems developed in different Member States.
Đối với các công dân đi du lịch hoặc dịch chuyển khắp châu Âu và đối với các doanh nghiệp mở rộng trong thị trường duy nhất, họ cần tương tác với vài nền hành chính nhà nước của các Quốc gia Thành viên. Để cho phép điều này, thông tin cần phải được chảy trong suốt xuyên các biên giới và khu vực. Chương trình Các giải pháp Tương hợp cho các Nền hành chính Nhà nước châu Âu - ISA (Interoperability Solutions for European Public Administrations Programme) của EC đề cập tới điều cần thiết này bằng việc thúc đẩy sử dụng lại các mô hình trao đổi dữ liệu, các nguyên lý phân loại, các định nghĩa dữ liệu và các dữ liệu tham chiếu, như các mã quốc gia. Chúng tôi gọi chúng là các tài sản ngữ nghĩa. Ngắn gọn, sử dụng lại các tài sản ngữ nghĩa là sống còn cho thông tin để chảy tự do giữa các nền hành chính nhà nước và, không giống trước kia, những tài sản ngữ nghĩa đó có thể bây giờ được thấy thông qua một tìm kiếm duy nhất trên Joinup.
Dịch vụ mới này tổng hợp các mô tả các tài sản ngữ nghĩa nhận được từ 15 tổ chức đối tác. Sự tổng hợp này được làm cho có thể bằng sử dụng một thuật ngữ siêu dữ liệu chung, được biết tới như là Sơ đồ Siêu dữ liệu Mô tả Tài sản - ADMS (Asset Description Metadata Schema (ADMS). Đây là một sơ đồ từ vựng siêu dữ liệu được tiêu chuẩn hóa giúp cho các nền hành chính nhà ước, các cơ quan tiêu chuẩn hóa và những người tham gia đóng góp khác để ghi thành tài liệu các tài sản ngữ nghĩa của họ theo một cách thức thống nhất và có cấu trúc (tên của chúng, tình trạng của chúng, phiên bản, chúng có thể tìm thấy ở đâu trên Web, …). Nói cách khác, ADMS xác định một cách thức chung để mô tả các tài sản ngữ nghĩa.
ADMS đã được phát triển sau một qui trình và phương pháp luận cho việc tạo ra các từ vựng dựa vào những thực tiễn tốt nhất của tổ chức W3C. ADMS là kết quả của một năm đồng thuận xây dựng trong một nhóm làm việc đa nguyên tắc của hơn 60 người từ 20 Quốc gia Thành viên EU, vài viện của EU, Mỹ và Úc. Hơn nữa, một rà soát lại công khai từ vựng kết quả đã được tiến hành vào tháng 01/2012. Đặc tả của ADMS đã được Nhóm Làm việc về Dữ liệu Liên kết Chính phủ của W3C xuất bản như là Phác thảo Làm việc Công khai Đầu tiên cho sự tư vấn tiếp tục trong ngữ cảnh của qui trình tiêu chuẩn hóa của W3C, tiềm tàng dẫn dầu cho xuất bản phẩm các từ vựng đó như là các tiêu chuẩn Web mở sẵn sàng theo Giấy phép Tự do về Phí bản quyền ( Royalty-Free License của W3C.
For citizens to travel or move across Europe and for businesses to expand within the single market, they need to interact with several public administrations of Member States. To enable this, information needs to flow seamless across borders and sectors. The Interoperability Solutions for European Public Administrations (ISA) Programme of the European Commission addresses this need by promoting the re-use of data exchange models, taxonomies, data definitions and reference data, such as country codes. We call these semantic assets. In short, the re-use of semantic assets is vital for information to flow freely between Public Administrations and, unlike before, these semantic assets can now be found through a single search on Joinup.
This new service aggregates descriptions of semantic assets received from 15 partner organisations. This aggregation is made possible by the use of a common metadata vocabulary, known as the Asset Description Metadata Schema (ADMS).This is a standardised metadata vocabulary schema that helps public administrations, standardisation bodies and other stakeholders to document their semantic assets in a uniformed and structured manner (their name, their status, version, where they can be found on the Web, etc). In other words, ADMS defines a common way to describe semantic assets.
ADMS was developed following a process and methodology for creating vocabularies based on best practices of the World Wide Web Consortium (W3C). ADMS is the result of one year of consensus building within a multidisciplinary working group of more than 60 people from 20 EU Member States, several EU institutions, the US and Australia. Furthermore, a public review of the resulting vocabulary was conducted in January 2012. The ADMS specification was published by the W3C’s Government Linked Data (GLD) Working Group as the First Public Working Draft for further consultation within the context of the W3C standardization process, potentially leading to the publication of these vocabularies as open Web standards available under W3C's Royalty-Free License.
Dịch: Lê Trung Nghĩa

Xuất bản phẩm mới: Trường hợp điển hình về cách mà Dữ liệu được Liên kết (Linked Data) biến đổi Chính phủ điện tử


-->
New publication: Case study on how Linked Data is transforming eGovernment
Submitted by Michiel De Keyzer on January 28, 2013
Bài được đưa lên Internet ngày: 28/01/2013
Một trường hợp điển hình gần đây với đầu đề “Các dữ liệu được liên kết đang biến đổi Chính phủ điện tử (CPĐT) như thế nào” đã được xuất bản trên Joinup. Trường hợp điển hình này đưa ra liên kết giữa các Dữ liệu được liên kết và CPĐT và giới thiệu các Dữ liệu được Liên kết như một trình xúc tác của sự quá độ của CPĐT. Trong trường hợp điển hình đó, những sáng kiến của chương trình ISA của Ủy ban châu Âu (EC) hướng tới đường hướng này được tóm tắt lại.
Recently a case study entitled “How Linked Data is transforming eGovernment” was published on Joinup. This case study draws the link between Linked Data and eGovernment and introduces Linked Data as an enabler of eGovernment transformation. In the case study the initiatives of the ISA programme of the European Commission towards this direction are summarised.
Các dữ liệu được Liên kết là về việc kết nối các mẩu các dữ liệu và thông tin có liên quan tới từ các nguồn khác nhau (như, các hệ thống thông tin và các cơ sở dữ liệu). Các sáng kiên dữ liệu mở được liên kết được mong đợi thúc đẩy sự minh bạch, khuyến khích sự hợp tác xuyên chính phủ và hơn nữa, cho phép tạo các dịch vụ mới, có tính đổi mới, giá trị gia tăng, và thúc đẩy chất lượng của việc ra quyết định. Theo cách này, ISA đưa ra những ví dụ thực tiễn và thực hành tốt để giúp các nền hành chính nhà nước áp dụng các công nghệ Dữ liệu được Liên kết cho CPĐT. Để biết nhiều hơn, bạn được mời xem qua trường hợp điển hình đó.
Linked Data is about connecting pieces of related data and information coming from different sources (e.g. information systems and databases). Linked open data initiatives are expected to promote transparency, foster collaboration across government and beyond, allow the creation of new, innovative, added-value services, and improve the quality of decision-making. In this vein, ISA provides good practices and practical examples to help public administrations apply Linked Data technologies to eGovernment. To learn more, you are invited to take a look at the case study.
Dịch: Lê Trung Nghĩa