Bảo mật thông tin – Kẻ tàng hình trong thế giới số

Bịt lỗ hổng bảo mật thông tin như thế nào? (bài cuối)

07:40 02/01/2016
Những năm qua, Việt Nam đã triển khai những nhiệm vụ gì và cần những giải pháp nào trong thời gian tới để để đảm bảo an toàn thông tin (ATTT) trong bối cảnh mới?

Hoàn thiện luật pháp về an toàn thông tin

15 năm qua, chúng ta đã ban hành khá nhiều chỉ thị, nghị định nhằm tăng cường sự quản lý nhà nước đối với không gian mạng, thiết bị số. Ngay từ năm 2000, BCH Trung ương Đảng đã ban hành Chỉ thị số 58-CT/TW về đẩy mạnh ứng dụng và phát triển công nghệ thông tin phục vụ sự nghiệp công nghiệp hóa, hiện đại hóa đã nhấn mạnh “cần có biện pháp chủ động và các quy định cụ thể về an toàn, an ninh thông tin”. 

Tiếp đó, Nghị quyết số 08-NQ/TW ngày 5-2-2007 của BCH Trung ương Đảng về một số chủ trương chính sách lớn để phát triển kinh tế cũng đã nêu: “có đối sách đảm bảo an ninh chính trị, an ninh tư tưởng, an ninh thông tin, an ninh kinh tế - xã hội…”.

Nâng cao ý thức bảo đảm an ninh mạng cho cán bộ, nhân viên sử dụng Internet là yêu cầu hàng đầu.

Ngày 13-1-2010 Thủ tướng Chính phủ đã ban hành Quyết định số 63/QĐ-TTg về phê duyệt Quy hoạch phát triển ATTT số quốc gia đến năm 2020. Gần đây, Chỉ thị số 28-CT/TW ngày 16-9-2013 của Ban Bí thư đã chỉ rõ việc tăng cường công tác đảm bảo ATTT mạng. 

Bên cạnh đó, hệ thống các cơ quan quản lý nhà nước về ATTT ở Trung ương được kiện toàn và đi vào hoạt động như: Cục An toàn thông tin, Trung tâm Chứng thực Điện tử Quốc gia (Bộ TT&TT); Cục An ninh mạng (Bộ Công an); Cục Chứng thực số và Bảo mật thông tin, Cục Quản lý mật mã dân sự và Kiểm định sản phẩm Mật mã, Trung tâm Công nghệ thông tin và Giám sát An ninh mạng (Ban Cơ yếu Chính phủ)...

Về đào tạo ATTT, đề án Đào tạo và phát triển nguồn nhân lực an toàn, an ninh thông tin đến năm 2020 được Thủ tướng Chính phủ phê duyệt theo Quyết định 99/QĐ-TTg, ngày 14-1-2014 (Đề án 99).

Theo thống kê, tính đến cuối năm 2013, có tổng cộng 1.500 kỹ sư chuyên ngành ATTT tốt nghiệp. Trong năm 2014, có 3 trong số 8 cơ sở đào tạo trọng điểm về ATTT đã tuyển sinh mới được 820 chỉ tiêu đào tạo hệ kỹ sư, cử nhân chính quy và 53 chỉ tiêu đào tạo hệ thạc sĩ chuyên ngành ATTT.  Các dự án đầu tư nâng cao năng lực, chất lượng đào tạo và nghiên cứu chuyên sâu về ATTT của các cơ sở đào tạo trọng điểm về ATTT là Học viện Kỹ thuật Mật mã, Học viện Công nghệ Bưu chính - Viễn thông và Học viện An ninh nhân dân đang triển khai.

Triển khai Luật An toàn thông tin mạng

Vừa qua, Quốc hội đã thông qua Luật An toàn thông tin mạng. Đây là đạo luật đầu tiên về an ninh mạng, quy định về hoạt động ATTT bao gồm bảo đảm ATTT, bảo vệ thông tin cá nhân trên mạng; mật mã dân sự; quản lý tiêu chuẩn, quy chuẩn kỹ thuật; kinh doanh trong lĩnh vực ATTT; phát triển nguồn nhân lực; quản lý nhà nước… Luật dành một chương quy định bảo đảm ATTT mạng, bao gồm bảo vệ thông tin và bảo vệ hệ thống thông tin.

 Trên cơ sở nhiệm vụ bảo vệ hệ thống thông tin, luật quy định 4 biện pháp bảo vệ hệ thống thông tin. Luật cũng quy định trách nhiệm quản lý nhà nước về an toàn, an ninh mạng, trong đó Bộ Thông tin và Truyền thông có trách nhiệm chủ trì, phối hợp với cơ quan chủ quản, Bộ Công an và bộ, ngành liên quan hướng dẫn, đôn đốc, thanh tra, kiểm tra công tác bảo vệ ATTT đối với hệ thống thông tin quan trọng quốc gia. Bộ Công an có trách nhiệm chủ trì, phối hợp với cơ quan chủ quản và bộ, ngành liên quan hướng dẫn, đôn đốc, thanh tra, kiểm tra công tác bảo vệ ATTT đối với hệ thống thông tin quan trọng quốc gia thuộc Bộ Công an quản lý và hệ thống thông tin quan trọng quốc gia khác khi có yêu cầu của cơ quan có thẩm quyền. Bộ Quốc phòng chủ trì hướng dẫn, đôn đốc, thanh tra, kiểm tra công tác bảo vệ ATTT đối với hệ thống thông tin quan trọng quốc gia thuộc Bộ Quốc phòng quản lý…

Nâng cao ý thức cảnh giác, phòng ngừa - chìa khóa của thành công

Để bảo mật thông tin, đảm bảo an toàn, an ninh mạng, theo chúng tôi, thời gian tới cần phổ biến đầy đủ hơn quy định của pháp luật về bảo vệ bí mật Nhà nước, bí mật nội bộ, cá nhân, trong đó có kế hoạch cụ thể thực hiện hiệu quả Luật An toàn thông tin mạng. Quán triệt, tuyên truyền phổ biến, thực thi Luật cơ yếu nhằm nâng cao nhận thức của các cấp lãnh đạo và cán bộ, công chức, nhân viên, thậm chí đến người dân về bảo vệ thông tin bí mật Nhà nước nói chung và thông tin bí mật cá nhân nói riêng.

Thứ hai, cần thông tin về âm mưu, thủ đoạn, phương thức lấy cắp thông tin của đối tượng, tin tặc, tăng cường triển khai giải pháp, biện pháp, trang thiết bị bảo đảm an toàn, an ninh thông tin trên mạng viễn thông, thiết bị số. Đó là các giải pháp về con người, nguồn nhân lực, công tác quản lý (phổ biến quy cách an toàn trong sử dụng, kết nối Internet, sử dụng email, điện thoại, USB, các thiết bị thu, phát sóng…). 

Thực tế hiện nay, rất nhiều người dùng máy tính, sử dụng Internet hay phương tiện thông tin hiện đại còn chủ quan, bất cẩn và thiếu ý thức trong việc bảo đảm an toàn thông tin. Nhất là những người nắm giữ, soạn thảo các tài liệu, thông tin quan trọng của cơ quan, tổ chức, còn tâm lý chủ quan, thiếu thận trọng trong việc bảo đảm an ninh mạng.

Điểm nữa, cần có cơ chế phối hợp, trao đổi thông tin trong xử lý các sự cố, cũng như trong công tác kiểm tra việc chấp hành các quy định về bảo đảm an toàn, an ninh thông tin trong các đơn vị liên quan đến an ninh, quốc phòng, kiểm tra và xây dựng các phương án phòng, chống các thủ đoạn tấn công mạng máy tính. Tăng cường sử dụng nguồn lực con người, phương tiện kỹ thuật, nghiệp vụ, xây dựng cơ cấu tổ chức, đào taọ bồi dưỡng cán bộ chuyên trách.

Cuộc chiến giữa phòng ngừa, ngăn chặn và tấn công, xâm nhập trên mạng Internet, thiết bị số sẽ còn khốc liệt và khó có thể nói cán cân nghiêng về bên nào. Bởi khi phía ngăn chặn tìm ra công cụ khắc chế, ví dụ như “tường lửa” thì ngay sau đó, phía tấn công, xâm nhập cũng tìm “chìa khóa” mới, thủ đoạn tấn công mới. Tuy nhiên, trong cuộc chiến giữa “vỏ quýt” và “móng tay”,  sự nâng cao cảnh giác của con người là yếu tố hàng đầu, quyết định sự thành bại. Kế đó mới là cuộc chạy đua về công nghệ, thủ thuật trên mạng Internet, thiết bị viễn thông.

Thấu suốt luận điểm quan trọng

Trong bài viết “Tăng cường công tác bảo đảm an ninh, an toàn mạng thông tin quốc gia”, Đại tướng Trần Đại Quang, Ủy viên Bộ Chính trị, Bộ trưởng Bộ Công an nhận định, đối với Việt Nam, hệ thống mạng thông tin quốc gia, nhất là hệ thống mạng thông tin của các cơ quan, tổ chức quan trọng vẫn sẽ là mục tiêu tấn công xâm nhập của tin tặc nước ngoài, nguy cơ mất an ninh, ATTT, lộ, lọt bí mật nhà nước sẽ ngày càng nghiêm trọng nếu không có giải pháp phòng, chống hữu hiệu.

Trước tình hình đó, “cần thấu suốt một luận điểm cực kỳ quan trọng: Công tác đảm bảo an ninh, an toàn mạng thông tin quốc gia, phòng, chống vi phạm và tội phạm mạng là cuộc đấu tranh của toàn dân dưới sự lãnh đạo của Đảng, là một bộ phận trọng yếu của cuộc đấu tranh bảo vệ an ninh quốc gia, giữ gìn trật tự, an toàn xã hội; là trách nhiệm của cả hệ thống chính trị và toàn dân, của các cấp, các ngành, trong đó lực lượng Công an giữ vai trò nòng cốt.

Đi đôi với sự lãnh đạo của Đảng, sự quản lý của Nhà nước, phải huy động được sức mạnh của cả hệ thống chính trị trong công tác đảm bảo an ninh, an toàn mạng thông tin quốc gia. Đây là quan điểm, tư tưởng cơ bản, xuyên suốt, là vấn đề có tính nguyên tắc, là nhân tố quyết định thắng lợi của cuộc đấu tranh bảo vệ an ninh quốc gia nói chung, đảm bảo an ninh, an toàn mạng thông tin quốc gia nói riêng”. 

Tại Hội nghị của Chính phủ đầu năm 2015, Bộ trưởng Trần Đại Quang nhấn mạnh, các cơ quan, tổ chức, cá nhân cần chú trọng kiểm soát chặt chẽ việc truy cập, khai thác thông tin qua mạng Internet nhằm hạn chế thấp nhất những tác động xấu, để lọt bí mật Nhà nước, bí mật nội bộ.

Không tiếp tay cho tội phạm công nghệ

“Chúng ta - mọi người dân Việt Nam hãy cùng người dân thế giới chung tay xây dựng môi trường Internet tinh khiết và trong sạch. Không truyền đưa, phát tán các thông tin độc hại, các thông tin chưa được kiểm chứng, không có nguồn gốc đáng tin cậy; không dùng ngôn ngữ dung tục làm tầm thường hóa con người trong các bài viết, tranh ảnh, hay bình luận, trao đổi trên mạng. Các chuyên gia công nghệ thông tin cần nâng cao trách nhiệm, không tiếp tay cho tội phạm công nghệ, không phát tán virus, không tham gia vào các hoạt động tấn công, khủng bố thông tin trên mạng… Chúng ta không chỉ nêu cao trách nhiệm, làm tốt ở trong nước mà cần tham gia vận động bạn bè thế giới qua kết nối Internet hưởng ứng sự kiện này”.

(Thủ tướng Nguyễn Tấn Dũng).

M.Đăng – H.Thanh

Ngày 15/3 Phòng Cảnh sát điều tra tội phạm về Tham nhũng, kinh tế, buôn lậu, môi trường (Phòng Cảnh sát Kinh tế) Công an tỉnh Đồng Nai cho biết đơn vị vừa phá thành công chuyên án, triệt phá đường dây mua bán trái phép hóa đơn, chứng từ xảy ra trên địa bàn tỉnh Đồng Nai và các tỉnh, thành phố có liên quan với tổng giá trị hơn 6.000 tỷ đồng.

Tối 15/3, Phòng CSGT Công an tỉnh Tây Ninh, cho biết: Liên quan đến vụ trên mạng xã hội xuất hiện tài khoản “TRUNG KIM H..” đăng tải vào ngày 14/3 với nhiều nội dung liên quan đến lực lượng CSGT tỉnh Tây Ninh, thu hút nhiều lượt chia sẻ. Các hình ảnh trên được tạo dựng bằng AI hoặc cắt ghép nhằm bịa đặt sự việc, gây mất ANTT.

Sông Kôn dài khoảng 171km, bắt nguồn từ vùng núi Kon Tum, chảy qua nhiều khu vực trước khi đổ ra đầm Thị Nại, cung cấp nguồn nước và phù sa cho nhiều vùng sản xuất nông nghiệp của tỉnh Gia Lai. Chính vì vậy, việc hình thành thêm các mỏ khai thác cát mới trên sông này đang khiến người dân không khỏi băn khoăn.

Sau chỉ đạo của đồng chí Tổng Bí thư Tô Lâm về “Thành lập Quỹ nhà ở Quốc gia để phát triển nhà giá rẻ tại các đô thị” trong buổi làm việc với Ban Chính sách, chiến lược Trung ương vào ngày 24/2/2025, nhiều cơ quan Trung ương đã vào cuộc để cụ thể hóa chủ trương này…

Nhiều người sống tại chung cư cao 25 tầng hoảng hốt khi phát hiện đám cháy phát ra tại căn hộ trên tầng 7, chung cư Lexington (đường Mai Chí Thọ, phường Bình Trưng, TP Hồ Chí Minh nên đã tháo chạy theo cầu thang bộ xuống đất…

Sáng 15/3, trong không khí phấn khởi cùng cử tri cả nước, cử tri Khu vực bỏ phiếu số 5 (Đơn vị bầu cử số 1) – Cơ quan Bộ Công an tại phường Hai Bà Trưng, TP Hà Nội trang trọng tổ chức Lễ khai mạc cuộc bầu cử đại biểu Quốc hội khoá XVI và đại biểu HĐND các cấp nhiệm kỳ 2026-2031.

Ngày 15/3, Công an xã Đức Châu, tỉnh Nghệ An cho biết vừa kịp thời phát hiện và hỗ trợ một cô gái trong tình trạng tinh thần hoảng loạn, nghi bị đối tượng lừa đảo qua mạng xã hội theo hình thức “bắt cóc online”, dụ dỗ rời khỏi nơi cư trú và đi một mình từ tỉnh Thái Nguyên vào Nghệ An.

Hòa trong không khí rộn ràng của cả nước trong ngày bầu cử, ngày 15/3, nhiều người cao tuổi khu vực ngoại thành Hà Nội được con cháu đưa đến điểm bỏ phiếu từ sáng sớm. Trường hợp tuổi cao được tạo điều kiện thuận lợi để bỏ phiếu ngay tại gia đình.

Sáng 15/3, những lá phiếu đầu tiên đã được các "cử tri đặc biệt” của Trại tạm giam số 1, Công an TP Hà Nội bỏ vào hòm phiếu. Việc bảo đảm quyền bầu cử cho người bị tạm giữ, tạm giam là yêu cầu quan trọng nhằm thực hiện các quy định của pháp luật; đồng thời thể hiện tính nhân văn trong quá trình tổ chức cuộc bầu cử. 

Sáng ngày 15/3, trong không khí rộn ràng của "ngày hội non sông", học viên các học viện, trường Công an nhân dân (CAND) đã nô nức tham gia thực hiện quyền và nghĩa vụ công dân của mình. Đối với mỗi đoàn viên, học viên CAND, đây là dấu mốc trưởng thành đầy tự hào khi họ được trực tiếp tham gia vào sự kiện chính trị quan trọng của đất nước.

Sáng 15/3, cùng với cử tri cả nước, hơn 8.000 cử tri xã Lũng Cú, tỉnh Tuyên Quang đã nô nức tham gia bầu cử đại biểu Quốc hội khóa XVI và đại biểu HĐND các cấp nhiệm kỳ 2026–2031.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文