Đồng chí Phạm Đại Dương, Ủy viên Trung ương Đảng, Phó Trưởng Ban Chính sách, Chiến lược Trung ương phát biểu tại Tọa đàm - Ảnh: VGP
Chiều 25/9, tại Hà Nội, Báo Nhân Dân phối hợp Hiệp hội An ninh mạng quốc gia (NCA), Ban Chính sách, Chiến lược Trung ương và Viện Hàn lâm Khoa học và Công nghệ Việt Nam tổ chức Tọa đàm “Bảo mật dữ liệu và an ninh mạng trong kỷ nguyên vươn mình của dân tộc”.
Dữ liệu là tài sản quốc gia, bảo mật gắn liền chủ quyền số
Phát biểu tại tọa đàm, ông Phan Văn Hùng, Phó Tổng Biên tập Báo Nhân Dân, nhấn mạnh trong kỷ nguyên số, dữ liệu đã trở thành nguồn tài nguyên mới. Bảo vệ dữ liệu và an ninh mạng không chỉ là trách nhiệm của từng quốc gia mà còn là thách thức chung toàn cầu.
Sắp tới, Việt Nam sẽ đăng cai tổ chức Lễ mở ký Công ước về chống tội phạm mạng với tên gọi "Công ước Hà Nội", đánh dấu việc một văn kiện pháp lý đầu tiên của Liên Hợp Quốc về tư pháp hình sự được thông qua sau 20 năm, đồng thời khẳng định vai trò chủ động của Việt Nam trên trường quốc tế.
Từ góc độ hoạch định chính sách, đồng chí Phạm Đại Dương, Ủy viên Trung ương Đảng, Phó Trưởng Ban Chính sách, Chiến lược Trung ương khẳng định, dữ liệu cần được coi như “tài sản quốc gia”. Bảo mật dữ liệu có ý nghĩa tương tự với bảo vệ chủ quyền lãnh thổ trên biển và đất liền.
“Chuyển đổi số gắn bó mật thiết với nhiều lĩnh vực như chính phủ số, kinh tế số… Trong đó, dữ liệu là yếu tố rất quan trọng. Trung ương luôn coi trọng bảo vệ chủ quyền trên không gian mạng, coi đây là nhiệm vụ xuyên suốt, không thể tách rời trong bảo đảm an ninh quốc gia”, ông Phạm Đại Dương nói.
Phó Trưởng Ban Chính sách, Chiến lược Trung ương cũng nhấn mạnh, để bảo đảm an ninh mạng, cần chuyển từ tư duy phòng thủ bị động sang chủ động, tích cực – nhận diện sớm rủi ro, định hướng giải pháp, đồng thời kết hợp cả công nghệ, hạ tầng, quy trình kỹ thuật với khung pháp lý đầy đủ. Bên cạnh các luật hiện hành như Luật An ninh mạng, Luật Bảo vệ dữ liệu cá nhân, thời gian tới Quốc hội sẽ tiếp tục hoàn thiện, bổ sung các luật liên quan để đáp ứng yêu cầu thực tiễn.
Tọa đàm “Bảo mật dữ liệu và an ninh mạng trong kỷ nguyên vươn mình của dân tộc” - Ảnh: VGP
Từ góc độ chuyên môn, ông Ngô Tuấn Anh, Trưởng Ban An ninh dữ liệu, Hiệp hội Dữ liệu Quốc gia cảnh báo nhiều sự cố lộ, lọt dữ liệu xuất phát từ những lỗi cơ bản như mật khẩu yếu, cấu hình mặc định hoặc lưu trữ tràn lan.
“Chúng ta hình dung dữ liệu nằm trong một ‘ngôi nhà’ nhưng lại không khóa cẩn thận. Chỉ cần sơ hở nhỏ, hệ thống có thể bị truy cập trái phép chỉ sau vài phút dịch vụ được đưa lên Internet”, ông Ngô Tuấn Anh nói.
Theo ông, ba nhóm giải pháp cần tập trung là: Siết chặt cấu hình an toàn trước khi đưa dịch vụ lên Internet; quản lý, phân loại và hạn chế lưu trữ dữ liệu không cần thiết; xây dựng quy trình phát hiện sớm, cách ly và khôi phục kịp thời khi xảy ra sự cố. Sao lưu (backup) an toàn cũng là yếu tố sống còn để giảm thiểu thiệt hại từ các cuộc tấn công ransomware.
Trung tướng Nguyễn Minh Chính, Phó Chủ tịch thường trực Hiệp hội An ninh mạng Quốc gia, chỉ ra nhiều thách thức. Một mặt, Việt Nam đang là một trong những quốc gia chịu nhiều cuộc tấn công mạng, với mục tiêu đánh cắp bí mật Nhà nước, phá hoại hệ thống thông tin, tống tiền dữ liệu. Mặt khác, thông tin giả, thông tin xấu độc cũng lan truyền nhanh chóng nhờ công nghệ mới, gây nhiễu loạn dư luận và tấn công trực diện vào nền tảng tư tưởng.
Trung tướng Nguyễn Minh Chính cho rằng, khó có thể chỉ ra một rủi ro duy nhất, bởi “bất kỳ lỗ hổng nào trong an ninh mạng đều nguy hiểm, hậu quả khó lường”. Bên cạnh yếu tố bên ngoài, chính nội tại của chúng ta cũng bộc lộ nhiều hạn chế như khung pháp lý chưa hoàn thiện với công nghệ mới như trí tuệ nhân tạo (AI), hệ thống công nghệ đầu tư manh mún, thiếu tính tương thích, nguồn nhân lực mỏng, sự phối hợp còn phân mảnh và đặc biệt là sự phụ thuộc lớn vào công nghệ nước ngoài.
GS. TS Trần Tuấn Anh, Phó Chủ tịch Viện Hàn lâm Khoa học và Công nghệ Việt Nam
Hướng tới một môi trường số an toàn, tự cường
Từ góc độ nghiên cứu, GS. TS Trần Tuấn Anh, Phó Chủ tịch Viện Hàn lâm Khoa học và Công nghệ Việt Nam đề xuất mô hình bảo vệ dữ liệu dựa trên công nghệ nội địa với các trụ cột chính. Một là, xây dựng nền nền tảng pháp lý - quy chuẩn trong nước.
Hai là, bảo đảm tập trung phát triển hạ tầng và công nghệ bản địa. Hạ tầng điện toán đám mây trong nước, đặt máy chủ tại Việt Nam (khuyến khích dùng dịch vụ cloud của các công ty trong nước như Viettel, VNPT, CMC, FPT thay vì phụ thuộc AWS/Azure, bảo đảm dữ liệu công dân được lưu tại Việt Nam); các tiêu chuẩn, giải thuật mã hóa đầu cuối end-to-end bằng giải pháp mật mã do Ban Cơ yếu/Viện Công nghệ thông tin nghiên cứu phát triển; tăng cường khả năng xác thực đối tượng thông qua các hệ thống xác thực đa yếu tố tích hợp với VNeID, chữ ký số công dân...
Ở góc độ doanh nghiệp công nghệ, ông Nguyễn Lê Thành, Nhà sáng lập, Chủ tịch điều hành Công ty Verichains, chia sẻ kinh nghiệm xử lý nhiều sự cố bảo mật tại Việt Nam và quốc tế. Ông lưu ý rằng tấn công không chỉ đến từ lỗ hổng kỹ thuật mà còn từ yếu tố con người và bên thứ ba.
“Người dùng và quản trị viên ngày càng trở thành mục tiêu của kẻ tấn công. Không ít trường hợp bị lừa đảo dưới hình thức tuyển dụng, cộng tác viên… để cài mã độc. Bên cạnh đó, nhiều hệ thống bị xâm nhập qua đối tác cung cấp dịch vụ, vốn khó kiểm soát toàn diện”, ông Thành chia sẻ.
Theo ông Thành, trong bối cảnh tội phạm mạng hoạt động ngày càng chuyên nghiệp, thay vì kỳ vọng hệ thống tuyệt đối an toàn, cần phải xác định đâu là “tài sản” quan trọng nhất để tập trung bảo vệ, giảm thiểu tối đa thiệt hại nếu sự cố xảy ra.
Thu Giang
Nguồn: https://baochinhphu.vn/bao-mat-du-lieu-an-ninh-mang-chuyen-tu-phong-thu-sang-chu-dong-ung-pho-10225092518332063.htm
Bình luận (0)