Bộ Khoa học và Công nghệ xây dựng mô hình bảo vệ an ninh mạng nhiều tầng cho hệ thống thông tin

Trong bối cảnh chuyển đổi số diễn ra mạnh mẽ, yêu cầu bảo đảm an toàn thông tin cho các hệ thống dữ liệu quốc gia ngày càng trở nên cấp thiết. Bộ Khoa học và Công nghệ vừa ban hành Kế hoạch bảo đảm an ninh mạng tổng thể giai đoạn 2026-2030 với mục tiêu xây dựng hệ thống phòng thủ đồng bộ, bảo vệ toàn diện cho hạ tầng số của ngành.

Điểm nhấn đáng chú ý là việc triển khai mô hình bảo vệ an ninh mạng “4 lớp” đối với toàn bộ hệ thống thông tin từ cấp độ 3 trở lên trước năm 2030. Theo kế hoạch, mô hình “4 lớp” được xác định là nền tảng trọng tâm nhằm nâng cao năng lực phòng thủ trước các nguy cơ tấn công mạng ngày càng tinh vi. Cấu trúc này bao gồm lực lượng bảo vệ tại chỗ; đơn vị hoặc doanh nghiệp chuyên trách giám sát, bảo vệ an ninh mạng; tổ chức độc lập thực hiện kiểm tra, đánh giá định kỳ; cùng với cơ chế kết nối, chia sẻ dữ liệu với hệ thống giám sát an ninh mạng quốc gia.

b.jpg -0
Bộ Khoa học và Công nghệ đặt mục tiêu xây dựng cơ chế bảo vệ liên tục, đồng bộ cho toàn bộ hệ thống phục vụ quản lý nhà nước.

Thông qua mô hình này, Bộ Khoa học và Công nghệ đặt mục tiêu xây dựng cơ chế bảo vệ liên tục, đồng bộ cho toàn bộ hệ thống phục vụ quản lý nhà nước, nghiên cứu khoa học, đổi mới sáng tạo cũng như các hoạt động chuyển đổi số. Không chỉ dừng ở việc ngăn chặn nguy cơ mất an toàn thông tin, kế hoạch còn hướng đến nâng cao khả năng phát hiện sớm và xử lý kịp thời các sự cố an ninh mạng.

Song song với việc triển khai mô hình bảo vệ nhiều tầng, Bộ cũng đặt ra yêu cầu toàn bộ hệ thống thông tin phải được xác định cấp độ an toàn và phê duyệt phương án bảo vệ phù hợp theo từng cấp độ trước năm 2030. Bên cạnh đó, 100% hệ thống sẽ được áp dụng giải pháp phòng chống mã độc tập trung nhằm giảm thiểu nguy cơ lây lan và tấn công trên diện rộng.

Một trong những hạng mục trọng tâm khác là xây dựng Trung tâm giám sát, điều hành an ninh mạng (SOC) của Bộ. Trung tâm này sẽ đóng vai trò theo dõi, phân tích, cảnh báo và hỗ trợ ứng cứu sự cố an ninh mạng trên phạm vi toàn ngành. Việc hình thành SOC được xem là bước đi cần thiết nhằm tăng khả năng giám sát tập trung, đồng thời giúp các đơn vị chủ động hơn trong bảo vệ dữ liệu và hạ tầng số.

Không chỉ tập trung vào công nghệ và hạ tầng kỹ thuật, kế hoạch của Bộ Khoa học và Công nghệ cũng đặc biệt chú trọng yếu tố con người. Theo đó, toàn bộ cán bộ chuyên trách về an toàn thông tin sẽ được đào tạo, tập huấn thường xuyên và tham gia các chương trình diễn tập ứng cứu sự cố định kỳ. Đồng thời, tối thiểu 80% cán bộ, công chức, viên chức và người lao động trong ngành sẽ được nâng cao nhận thức, cập nhật kiến thức về an toàn và an ninh mạng.

Bộ xác định đây không chỉ là nhiệm vụ kỹ thuật đơn thuần mà còn là yêu cầu mang tính chiến lược đối với tiến trình chuyển đổi số quốc gia. Vì vậy, người đứng đầu các đơn vị trực thuộc được yêu cầu trực tiếp chỉ đạo và chịu trách nhiệm toàn diện về công tác bảo đảm an toàn thông tin tại đơn vị mình. Theo kế hoạch, an ninh mạng được xem là điều kiện tiên quyết để chuyển đổi số diễn ra hiệu quả, an toàn và bền vững.

Để bảo đảm việc triển khai đạt hiệu quả thực chất, các đơn vị sẽ phải thường xuyên rà soát, cập nhật quy định nội bộ liên quan đến bảo mật thông tin, đồng thời xây dựng phương án bảo vệ phù hợp với từng hệ thống cụ thể. Việc giám sát nguy cơ, phát hiện lỗ hổng bảo mật và theo dõi các dấu hiệu tấn công mạng sẽ được thực hiện liên tục nhằm hạn chế tối đa rủi ro phát sinh.

Cùng với đó, Bộ Khoa học và Công nghệ cũng yêu cầu xây dựng hạ tầng kỹ thuật dự phòng, bảo đảm khả năng sao lưu dữ liệu và khôi phục hệ thống trong trường hợp xảy ra sự cố. Các tiêu chuẩn an toàn, an ninh mạng sẽ được áp dụng xuyên suốt từ khâu thiết kế, xây dựng cho đến vận hành và nâng cấp hệ thống thông tin.

Đáng chú ý, kế hoạch ưu tiên sử dụng các sản phẩm, giải pháp an ninh mạng do doanh nghiệp Việt Nam phát triển. Đây được xem là bước đi nhằm thúc đẩy hệ sinh thái công nghệ số trong nước, đồng thời nâng cao tính chủ động trong bảo vệ hạ tầng dữ liệu quốc gia.

Trong lĩnh vực bảo vệ dữ liệu, Bộ yêu cầu triển khai đầy đủ cả giải pháp kỹ thuật lẫn biện pháp quản lý để bảo vệ dữ liệu cá nhân và bí mật nhà nước. Song song với đó là việc tăng cường đào tạo nguồn nhân lực chất lượng cao, đáp ứng yêu cầu ngày càng cao của công tác bảo đảm an ninh mạng trong giai đoạn mới.

Điều 8 Luật An ninh mạng 2025 (có hiệu lực từ 1/7/2026), số 116/2025/QH15 quy định phân loại cấp độ hệ thống thông tin. Theo đó, hệ thống thông tin được phân loại theo 5 cấp độ căn cứ vào mức độ tổn hại tới an ninh quốc gia, trật tự, an toàn xã hội, quyền, lợi ích hợp pháp của tổ chức, cá nhân, lợi ích công cộng khi bị sự cố hoặc có hành vi vi phạm pháp luật về an ninh mạng như sau:

1 -  Cấp độ 1 có thể làm tổn hại tới quyền và lợi ích hợp pháp của tổ chức, cá nhân;

2 -  Cấp độ 2 có thể làm tổn hại nghiêm trọng tới quyền và lợi ích hợp pháp của tổ chức, cá nhân hoặc làm tổn hại tới lợi ích công cộng;

3 -  Cấp độ 3 có thể làm tổn hại đặc biệt nghiêm trọng tới quyền và lợi ích hợp pháp của tổ chức, cá nhân; tổn hại nghiêm trọng tới lợi ích công cộng; tổn hại hoặc tổn hại nghiêm trọng tới trật tự, an toàn xã hội hoặc làm tổn hại tới an ninh quốc gia;

4 - Cấp độ 4 có thể làm tổn hại đặc biệt nghiêm trọng tới lợi ích công cộng, trật tự, an toàn xã hội hoặc làm tổn hại nghiêm trọng tới an ninh quốc gia;

5 - Cấp độ 5 có thể làm tổn hại đặc biệt nghiêm trọng tới an ninh quốc gia.

Chính phủ quy định chi tiết tiêu chí xác định cấp độ hệ thống thông tin; quy định thẩm quyền, trình tự, thủ tục xác định cấp độ hệ thống thông tin và biện pháp, trách nhiệm, nghĩa vụ bảo đảm an ninh mạng theo từng cấp độ của hệ thống thông tin.

PV

Các tin khác

Sử dụng tiền điện tử AzCoin để chiếm đoạt tài sản

Sử dụng tiền điện tử AzCoin để chiếm đoạt tài sản

Ngày 12/5, Cơ quan CSĐT Công an tỉnh Phú Thọ cho biết đang tiến hành điều tra vụ án Sử dụng mạng máy tính, mạng viễn thông, phương tiện điện tử thực hiện hành vi chiếm đoạt tài sản và vi phạm quy định về kinh doanh theo phương thức đa cấp, xảy ra từ năm 2025 đến nay tại nhiều địa phương trên cả nước.

Cơ sở kinh doanh bị lừa tiền vì cảnh báo ứng dụng giả mạo cơ quan thuế

Cơ sở kinh doanh bị lừa tiền vì cảnh báo ứng dụng giả mạo cơ quan thuế

Quá trình liên kết ứng dụng theo yêu cầu của những người tự xưng là cán bộ thuế, chị T. phải quét khuôn mặt nhiều lần. Sau đó, đối tượng hướng dẫn chị T. làm hồ sơ xin giảm thuế với điều kiện trong tài khoản phải có được số dư 200 triệu đồng để “xác nhận vốn kinh doanh”...

Cảnh báo chiêu lừa “phạt nguội 50.000 VND” qua website giả mạo dịch vụ công

Cảnh báo chiêu lừa “phạt nguội 50.000 VND” qua website giả mạo dịch vụ công

Lợi dụng tâm lý chủ quan của nạn nhân trước khoản phạt nhỏ, đối tượng lừa đảo phát tán tin nhắn giả mạo “phạt nguội 50.000 VND”, dẫn dụ người dân truy cập website giả Cổng dịch vụ công để đánh cắp thông tin ngân hàng. Chỉ sau vài thao tác nhập dữ liệu thẻ và mã OTP, nạn nhân có thể mất tiền trong tài khoản bởi thủ đoạn lừa đảo tinh vi, khó nhận biết.

Người dân và doanh nghiệp sẽ có thêm nhiều cơ hội tiếp cận tài nguyên số

Người dân và doanh nghiệp sẽ có thêm nhiều cơ hội tiếp cận tài nguyên số

Ông Cù Kim Long - Phó Giám đốc Trung tâm Công nghệ Thông tin (Bộ Khoa học và Công nghệ), cho biết, trong bản Kế hoạch chuyển đổi số năm 2026 (tại Quyết định số 2100/QĐ-BKHCN), Bộ Khoa học và Công nghệ sẽ triển khai hạ tầng số thống nhất theo hướng tập trung, nhưng có lộ trình và sản phẩm cụ thể, tránh dàn trải. Từ đây, người dân và doanh nghiệp sẽ có thêm nhiều cơ hội tiếp cận nguồn tài nguyên số.

Việt Nam xác lập 10 nhóm công nghệ chiến lược

Việt Nam xác lập 10 nhóm công nghệ chiến lược

Ngày 6/5, Bộ Khoa học và Công nghệ cho biết, Thủ tướng Chính phủ đã ban hành Quyết định số 21/2026/QĐ-TTg về Danh mục công nghệ chiến lược và Danh mục sản phẩm công nghệ chiến lược.

Ứng dụng khoa học kỹ thuật, huy động nguồn lực trong phòng ngừa, đấu tranh vi phạm hành chính

Ứng dụng khoa học kỹ thuật, huy động nguồn lực trong phòng ngừa, đấu tranh vi phạm hành chính

Chính phủ đã ban hành Nghị định số 61/2026/NĐ-CP quy định về danh mục, việc quản lý, sử dụng phương tiện, thiết bị kỹ thuật nghiệp vụ và quy trình thu thập, sử dụng dữ liệu thu được từ phương tiện, thiết bị kỹ thuật do cá nhân, tổ chức cung cấp để phát hiện vi phạm hành chính, chính thức có hiệu lực từ ngày 1/4/2026 .

Khi AI vừa là mũi giáo vừa là tấm khiên?

Khi AI vừa là mũi giáo vừa là tấm khiên?

Trí tuệ nhân tạo (AI) đang dần thoát ly khỏi vai trò công cụ hỗ trợ để trở thành tác nhân cốt lõi làm thay đổi diện mạo an ninh mạng toàn cầu. Từ khả năng tìm kiếm lỗ hổng bảo mật với tốc độ ánh sáng của các mô hình ngôn ngữ lớn đến những "tác nhân AI" tự vận hành cuộc tấn công, trí tuệ nhân tạo đang mang đến những thách thức chưa từng có trong lĩnh vực này.

Ra mắt Kiosk thông minh phục vụ hành chính công tại Quảng Ninh

Ra mắt Kiosk thông minh phục vụ hành chính công tại Quảng Ninh

Việc thí điểm mô hình Kiosk thông minh và hệ thống xác thực, cấp bản sao số tại Quảng Ninh được kỳ vọng tạo bước chuyển rõ nét trong cải cách hành chính, giúp người dân tiếp cận dịch vụ công nhanh chóng, thuận tiện và minh bạch hơn.

VinaPhone hướng dẫn xác thực thông tin thuê bao cho người Việt Nam ở nước ngoài

VinaPhone hướng dẫn xác thực thông tin thuê bao cho người Việt Nam ở nước ngoài

Trong bối cảnh yêu cầu chuẩn hóa thông tin thuê bao ngày càng được siết chặt, nhiều người Việt Nam đang sinh sống, làm việc ở nước ngoài băn khoăn về cách xác thực thông tin thuê bao cho số điện thoại VinaPhone của mình đang sử dụng mà không cần về nước. Với hướng dẫn cụ thể từ VinaPhone, người dùng hoàn toàn có thể chủ động tự hoàn tất thủ tục ngay trên điện thoại, đảm bảo liên lạc thông suốt và tránh nguy cơ bị gián đoạn dịch vụ.