Bảo mật thông tin – Kẻ tàng hình trong thế giới số

Bịt lỗ hổng bảo mật thông tin như thế nào? (bài cuối)

Những năm qua, Việt Nam đã triển khai những nhiệm vụ gì và cần những giải pháp nào trong thời gian tới để để đảm bảo an toàn thông tin (ATTT) trong bối cảnh mới?

Hoàn thiện luật pháp về an toàn thông tin

15 năm qua, chúng ta đã ban hành khá nhiều chỉ thị, nghị định nhằm tăng cường sự quản lý nhà nước đối với không gian mạng, thiết bị số. Ngay từ năm 2000, BCH Trung ương Đảng đã ban hành Chỉ thị số 58-CT/TW về đẩy mạnh ứng dụng và phát triển công nghệ thông tin phục vụ sự nghiệp công nghiệp hóa, hiện đại hóa đã nhấn mạnh “cần có biện pháp chủ động và các quy định cụ thể về an toàn, an ninh thông tin”. 

Tiếp đó, Nghị quyết số 08-NQ/TW ngày 5-2-2007 của BCH Trung ương Đảng về một số chủ trương chính sách lớn để phát triển kinh tế cũng đã nêu: “có đối sách đảm bảo an ninh chính trị, an ninh tư tưởng, an ninh thông tin, an ninh kinh tế - xã hội…”.

Nâng cao ý thức bảo đảm an ninh mạng cho cán bộ, nhân viên sử dụng Internet là yêu cầu hàng đầu.
Nâng cao ý thức bảo đảm an ninh mạng cho cán bộ, nhân viên sử dụng Internet là yêu cầu hàng đầu.

Ngày 13-1-2010 Thủ tướng Chính phủ đã ban hành Quyết định số 63/QĐ-TTg về phê duyệt Quy hoạch phát triển ATTT số quốc gia đến năm 2020. Gần đây, Chỉ thị số 28-CT/TW ngày 16-9-2013 của Ban Bí thư đã chỉ rõ việc tăng cường công tác đảm bảo ATTT mạng. 

Bên cạnh đó, hệ thống các cơ quan quản lý nhà nước về ATTT ở Trung ương được kiện toàn và đi vào hoạt động như: Cục An toàn thông tin, Trung tâm Chứng thực Điện tử Quốc gia (Bộ TT&TT); Cục An ninh mạng (Bộ Công an); Cục Chứng thực số và Bảo mật thông tin, Cục Quản lý mật mã dân sự và Kiểm định sản phẩm Mật mã, Trung tâm Công nghệ thông tin và Giám sát An ninh mạng (Ban Cơ yếu Chính phủ)...

Về đào tạo ATTT, đề án Đào tạo và phát triển nguồn nhân lực an toàn, an ninh thông tin đến năm 2020 được Thủ tướng Chính phủ phê duyệt theo Quyết định 99/QĐ-TTg, ngày 14-1-2014 (Đề án 99).

Theo thống kê, tính đến cuối năm 2013, có tổng cộng 1.500 kỹ sư chuyên ngành ATTT tốt nghiệp. Trong năm 2014, có 3 trong số 8 cơ sở đào tạo trọng điểm về ATTT đã tuyển sinh mới được 820 chỉ tiêu đào tạo hệ kỹ sư, cử nhân chính quy và 53 chỉ tiêu đào tạo hệ thạc sĩ chuyên ngành ATTT.  Các dự án đầu tư nâng cao năng lực, chất lượng đào tạo và nghiên cứu chuyên sâu về ATTT của các cơ sở đào tạo trọng điểm về ATTT là Học viện Kỹ thuật Mật mã, Học viện Công nghệ Bưu chính - Viễn thông và Học viện An ninh nhân dân đang triển khai.

Triển khai Luật An toàn thông tin mạng

Vừa qua, Quốc hội đã thông qua Luật An toàn thông tin mạng. Đây là đạo luật đầu tiên về an ninh mạng, quy định về hoạt động ATTT bao gồm bảo đảm ATTT, bảo vệ thông tin cá nhân trên mạng; mật mã dân sự; quản lý tiêu chuẩn, quy chuẩn kỹ thuật; kinh doanh trong lĩnh vực ATTT; phát triển nguồn nhân lực; quản lý nhà nước… Luật dành một chương quy định bảo đảm ATTT mạng, bao gồm bảo vệ thông tin và bảo vệ hệ thống thông tin.

 Trên cơ sở nhiệm vụ bảo vệ hệ thống thông tin, luật quy định 4 biện pháp bảo vệ hệ thống thông tin. Luật cũng quy định trách nhiệm quản lý nhà nước về an toàn, an ninh mạng, trong đó Bộ Thông tin và Truyền thông có trách nhiệm chủ trì, phối hợp với cơ quan chủ quản, Bộ Công an và bộ, ngành liên quan hướng dẫn, đôn đốc, thanh tra, kiểm tra công tác bảo vệ ATTT đối với hệ thống thông tin quan trọng quốc gia. Bộ Công an có trách nhiệm chủ trì, phối hợp với cơ quan chủ quản và bộ, ngành liên quan hướng dẫn, đôn đốc, thanh tra, kiểm tra công tác bảo vệ ATTT đối với hệ thống thông tin quan trọng quốc gia thuộc Bộ Công an quản lý và hệ thống thông tin quan trọng quốc gia khác khi có yêu cầu của cơ quan có thẩm quyền. Bộ Quốc phòng chủ trì hướng dẫn, đôn đốc, thanh tra, kiểm tra công tác bảo vệ ATTT đối với hệ thống thông tin quan trọng quốc gia thuộc Bộ Quốc phòng quản lý…

Nâng cao ý thức cảnh giác, phòng ngừa - chìa khóa của thành công

Để bảo mật thông tin, đảm bảo an toàn, an ninh mạng, theo chúng tôi, thời gian tới cần phổ biến đầy đủ hơn quy định của pháp luật về bảo vệ bí mật Nhà nước, bí mật nội bộ, cá nhân, trong đó có kế hoạch cụ thể thực hiện hiệu quả Luật An toàn thông tin mạng. Quán triệt, tuyên truyền phổ biến, thực thi Luật cơ yếu nhằm nâng cao nhận thức của các cấp lãnh đạo và cán bộ, công chức, nhân viên, thậm chí đến người dân về bảo vệ thông tin bí mật Nhà nước nói chung và thông tin bí mật cá nhân nói riêng.

Thứ hai, cần thông tin về âm mưu, thủ đoạn, phương thức lấy cắp thông tin của đối tượng, tin tặc, tăng cường triển khai giải pháp, biện pháp, trang thiết bị bảo đảm an toàn, an ninh thông tin trên mạng viễn thông, thiết bị số. Đó là các giải pháp về con người, nguồn nhân lực, công tác quản lý (phổ biến quy cách an toàn trong sử dụng, kết nối Internet, sử dụng email, điện thoại, USB, các thiết bị thu, phát sóng…). 

Thực tế hiện nay, rất nhiều người dùng máy tính, sử dụng Internet hay phương tiện thông tin hiện đại còn chủ quan, bất cẩn và thiếu ý thức trong việc bảo đảm an toàn thông tin. Nhất là những người nắm giữ, soạn thảo các tài liệu, thông tin quan trọng của cơ quan, tổ chức, còn tâm lý chủ quan, thiếu thận trọng trong việc bảo đảm an ninh mạng.

Điểm nữa, cần có cơ chế phối hợp, trao đổi thông tin trong xử lý các sự cố, cũng như trong công tác kiểm tra việc chấp hành các quy định về bảo đảm an toàn, an ninh thông tin trong các đơn vị liên quan đến an ninh, quốc phòng, kiểm tra và xây dựng các phương án phòng, chống các thủ đoạn tấn công mạng máy tính. Tăng cường sử dụng nguồn lực con người, phương tiện kỹ thuật, nghiệp vụ, xây dựng cơ cấu tổ chức, đào taọ bồi dưỡng cán bộ chuyên trách.

Cuộc chiến giữa phòng ngừa, ngăn chặn và tấn công, xâm nhập trên mạng Internet, thiết bị số sẽ còn khốc liệt và khó có thể nói cán cân nghiêng về bên nào. Bởi khi phía ngăn chặn tìm ra công cụ khắc chế, ví dụ như “tường lửa” thì ngay sau đó, phía tấn công, xâm nhập cũng tìm “chìa khóa” mới, thủ đoạn tấn công mới. Tuy nhiên, trong cuộc chiến giữa “vỏ quýt” và “móng tay”,  sự nâng cao cảnh giác của con người là yếu tố hàng đầu, quyết định sự thành bại. Kế đó mới là cuộc chạy đua về công nghệ, thủ thuật trên mạng Internet, thiết bị viễn thông.

Thấu suốt luận điểm quan trọng

Trong bài viết “Tăng cường công tác bảo đảm an ninh, an toàn mạng thông tin quốc gia”, Đại tướng Trần Đại Quang, Ủy viên Bộ Chính trị, Bộ trưởng Bộ Công an nhận định, đối với Việt Nam, hệ thống mạng thông tin quốc gia, nhất là hệ thống mạng thông tin của các cơ quan, tổ chức quan trọng vẫn sẽ là mục tiêu tấn công xâm nhập của tin tặc nước ngoài, nguy cơ mất an ninh, ATTT, lộ, lọt bí mật nhà nước sẽ ngày càng nghiêm trọng nếu không có giải pháp phòng, chống hữu hiệu.

Trước tình hình đó, “cần thấu suốt một luận điểm cực kỳ quan trọng: Công tác đảm bảo an ninh, an toàn mạng thông tin quốc gia, phòng, chống vi phạm và tội phạm mạng là cuộc đấu tranh của toàn dân dưới sự lãnh đạo của Đảng, là một bộ phận trọng yếu của cuộc đấu tranh bảo vệ an ninh quốc gia, giữ gìn trật tự, an toàn xã hội; là trách nhiệm của cả hệ thống chính trị và toàn dân, của các cấp, các ngành, trong đó lực lượng Công an giữ vai trò nòng cốt.

Đi đôi với sự lãnh đạo của Đảng, sự quản lý của Nhà nước, phải huy động được sức mạnh của cả hệ thống chính trị trong công tác đảm bảo an ninh, an toàn mạng thông tin quốc gia. Đây là quan điểm, tư tưởng cơ bản, xuyên suốt, là vấn đề có tính nguyên tắc, là nhân tố quyết định thắng lợi của cuộc đấu tranh bảo vệ an ninh quốc gia nói chung, đảm bảo an ninh, an toàn mạng thông tin quốc gia nói riêng”. 

Tại Hội nghị của Chính phủ đầu năm 2015, Bộ trưởng Trần Đại Quang nhấn mạnh, các cơ quan, tổ chức, cá nhân cần chú trọng kiểm soát chặt chẽ việc truy cập, khai thác thông tin qua mạng Internet nhằm hạn chế thấp nhất những tác động xấu, để lọt bí mật Nhà nước, bí mật nội bộ.

Không tiếp tay cho tội phạm công nghệ

“Chúng ta - mọi người dân Việt Nam hãy cùng người dân thế giới chung tay xây dựng môi trường Internet tinh khiết và trong sạch. Không truyền đưa, phát tán các thông tin độc hại, các thông tin chưa được kiểm chứng, không có nguồn gốc đáng tin cậy; không dùng ngôn ngữ dung tục làm tầm thường hóa con người trong các bài viết, tranh ảnh, hay bình luận, trao đổi trên mạng. Các chuyên gia công nghệ thông tin cần nâng cao trách nhiệm, không tiếp tay cho tội phạm công nghệ, không phát tán virus, không tham gia vào các hoạt động tấn công, khủng bố thông tin trên mạng… Chúng ta không chỉ nêu cao trách nhiệm, làm tốt ở trong nước mà cần tham gia vận động bạn bè thế giới qua kết nối Internet hưởng ứng sự kiện này”.

(Thủ tướng Nguyễn Tấn Dũng).

M.Đăng – H.Thanh

Các tin khác

Cảnh báo chiêu lừa “phạt nguội 50.000 VND” qua website giả mạo dịch vụ công

Cảnh báo chiêu lừa “phạt nguội 50.000 VND” qua website giả mạo dịch vụ công

Lợi dụng tâm lý chủ quan của nạn nhân trước khoản phạt nhỏ, đối tượng lừa đảo phát tán tin nhắn giả mạo “phạt nguội 50.000 VND”, dẫn dụ người dân truy cập website giả Cổng dịch vụ công để đánh cắp thông tin ngân hàng. Chỉ sau vài thao tác nhập dữ liệu thẻ và mã OTP, nạn nhân có thể mất tiền trong tài khoản bởi thủ đoạn lừa đảo tinh vi, khó nhận biết.

VinaPhone hướng dẫn xác thực thông tin thuê bao cho người Việt Nam ở nước ngoài

VinaPhone hướng dẫn xác thực thông tin thuê bao cho người Việt Nam ở nước ngoài

Trong bối cảnh yêu cầu chuẩn hóa thông tin thuê bao ngày càng được siết chặt, nhiều người Việt Nam đang sinh sống, làm việc ở nước ngoài băn khoăn về cách xác thực thông tin thuê bao cho số điện thoại VinaPhone của mình đang sử dụng mà không cần về nước. Với hướng dẫn cụ thể từ VinaPhone, người dùng hoàn toàn có thể chủ động tự hoàn tất thủ tục ngay trên điện thoại, đảm bảo liên lạc thông suốt và tránh nguy cơ bị gián đoạn dịch vụ.

Bảo đảm an ninh dữ liệu, tăng cường hợp tác quốc tế về an ninh mạng

Bảo đảm an ninh dữ liệu, tăng cường hợp tác quốc tế về an ninh mạng

Lần đầu tiên, khái niệm “an ninh dữ liệu” được quy định một cách đầy đủ, xác lập vị trí độc lập trong hệ thống pháp luật tại Luật An ninh mạng. Bên cạnh đó, Luật An ninh mạng cũng đã bổ sung, tăng cường các quy định về bảo vệ trẻ em trên không gian mạng; khuyến khích nghiên cứu, phát triển và ứng dụng khoa học, công nghệ trong lĩnh vực an ninh mạng. 

“Bẫy mật ngọt” và mồi nhử vô hình không gian số

“Bẫy mật ngọt” và mồi nhử vô hình không gian số

Chiến thuật tuyển mộ nguồn tin đang dịch chuyển hoàn toàn sang không gian số. Các tương tác trực tuyến được xây dựng khéo léo, vừa tạo niềm tin vừa mở ra kênh khai thác thông tin tinh vi từ những đối tượng thiếu cảnh giác.

Toạ đàm AI và báo chí: Khi công nghệ phải đi cùng chuẩn mực

Toạ đàm AI và báo chí: Khi công nghệ phải đi cùng chuẩn mực

Tọa đàm “Trí tuệ nhân tạo (AI) và báo chí” do Chương trình Phát triển Liên hợp quốc (UNDP) phối hợp cùng các Đại sứ quán Canada, Na Uy, New Zealand và Thụy Sĩ tổ chức chiều 25/3 tại Hà Nội, đã đặt ra một vấn đề cốt lõi rằng trong bối cảnh AI bùng nổ, niềm tin của công chúng trở thành nền tảng sống còn với báo chí. Các nhà báo và chuyên gia nhấn mạnh, AI cần được sử dụng như công cụ hỗ trợ, trong khi quyền kiểm soát và trách nhiệm biên tập phải luôn thuộc về con người.

Cảnh giác với “ma trận” lừa đảo nhắm vào người yếu thế

Cảnh giác với “ma trận” lừa đảo nhắm vào người yếu thế

Theo dõi các diễn đàn, hội nhóm từ thiện, các bài đăng kêu gọi hoặc tổng kết hoạt động giúp đỡ người yếu thế trên mạng xã hội (MXH), các đối tượng tạo lập tài khoản giả mạo người kêu gọi từ thiện hoặc “đóng vai” là người thành đạt ở nước ngoài, hứa hẹn giúp đỡ một khoản tiền lớn để nạn nhân mất đi sự đề phòng, từ đó từng bước đưa họ vào... “ma trận” lừa đảo, chiếm đoạt tài sản. Đây là thủ đoạn lừa đảo mới xuất hiện trên địa bàn tỉnh Quảng Ngãi.

Bác bỏ thông tin bịa đặt “2 chiến sĩ Cảnh sát giao thông hi sinh khi truy đuổi phương tiện vi phạm”

Bác bỏ thông tin bịa đặt “2 chiến sĩ Cảnh sát giao thông hi sinh khi truy đuổi phương tiện vi phạm”

Chiều 16/3, Công an tỉnh Thanh Hoá khẳng định, thông tin lan truyền trên mạng xã hội cho rằng “2 chiến sĩ Cảnh sát giao thông hi sinh khi truy đuổi phương tiện vi phạm giao thông” là hoàn toàn bịa đặt, sai sự thật. Hiện lực lượng chức năng đang xác minh, làm rõ chủ tài khoản và nguồn phát tán thông tin để xử lý nghiêm theo quy định của pháp luật.

CSGT bác thông tin "xe đầu kéo tông xe ô tô do mâu thuẫn cá nhân"

CSGT bác thông tin "xe đầu kéo tông xe ô tô do mâu thuẫn cá nhân"

Do thiếu quan sát nên khi vào vòng xoay, xe ô tô 5 chỗ bị xe đầu kéo tông trúng và bị đẩy đi một đoạn gần 20m. Nhiều người chứng kiên đã quay clip đăng tải lên mạng xã hội với nội dung do mâu thuẫn cá nhân, chủ 2 phương tiện tông nhau để giải quyết mâu thuẫn mà coi thường tính mạng người đi đường…