Chủ động ứng phó với các hiểm họa an toàn thông tin

05:59 26/03/2015
Ngày 25/3, tại Hà Nội đã diễn ra Hội thảo -Triển lãm quốc gia về An ninh bảo mật năm 2015 với chủ đề “Tăng cường bảo mật và an toàn thông tin (ATTT) trong môi trường rủi ro hiện nay”. Đây được xem là diễn đàn quốc gia lớn và uy tín nhất về lĩnh vực an toàn bảo mật thông tin do các đơn vị chức năng của Bộ Công an, Bộ Thông tin và Truyền Thông, Ban cơ yếu Chính phủ và Tập đoàn Dữ liệu quốc tế Việt Nam (IDG Việt Nam) phối hợp tổ chức.

Tới dự Hội thảo có Thứ trưởng Bộ Thông tin và Truyền thông Nguyễn Minh Hồng, Trung tướng Trần Văn Thành - Phó Tổng cục trưởng Tổng cục An ninh, Bộ Công an và gần 400 đại biểu là các lãnh đạo và chuyên gia hàng đầu về CNTT trong nước và quốc tế.

Tại Hội thảo, Đại tá Nguyễn Văn Thỉnh, Phó Cục trưởng Cục An ninh mạng, Bộ Công an đã thông qua báo cáo chi tiết về thực trạng an toàn thông tin (ATTT) tại Việt Nam. Báo cáo cho thấy, tin tặc nước ngoài thường xuyên lợi dụng các điểm yếu về an ninh mạng của hệ thống cổng thông tin điện tử, trang thông tin điện tử để tấn công, xâm nhập và chiếm quyền khiển, chỉnh sửa nội dung.

Trung tướng Trần Văn Thành, Phó Tổng cục trưởng Tổng Cục An ninh, Bộ Công an phát biểu tại Hội thảo.

Trong thời gian qua, tin tặc nước ngoài phát động nhiều cuộc tấn công hệ thống mạng Việt Nam. Riêng năm 2014, Bộ Công an đã phát hiện gần 6000 trang tin, cổng thông tin điện tử Việt Nam bị tin tặc tấn công, chiếm quyền quản trị, chỉnh sửa nội dung, trong đó có 246 trang tên miền *.gov.vn.

Đặc biệt sau khi giàn khoan Hải Dương 981 của Trung Quốc hạ đặt trái phép trong vùng đặc quyền kinh tế Việt Nam, tin tặc nước ngoài đã tấn công hơn 700 trang mạng Việt Nam, hơn 400 trang dịp Quốc khánh 2-9 để chèn các nội dung xuyên tạc chủ quyền của Việt Nam đối với quần đảo Hoàng Sa.

Tháng 10/2014, tin tặc tấn công vào Trung tâm dữ liệu của VCCorp khiến cho toàn bộ hơn 10 sản phẩm và báo điện tử mà công ty này đang vận hành kỹ thuật bị tê liệt, gián đoạn truy cập. Bên cạnh đó, Việt Nam cũng trở thành mục tiêu tấn công chính trong hàng loạt hoạt động tình báo mạng quy mô lớn, phần lớn xuất phát từ các quốc gia có tiềm lực công nghệ như chiến dịch “LURID”, “Operation Shady RAT”, Byzantine Hades”.

Qua kiểm tra, đánh giá an ninh tại các cơ quan Bộ, ngành Trung ương, Bộ Công an phát hiện các cơ quan này bị nhiễm nhiều loại virus gián điệp nguy hiểm, xâm nhập hệ thống máy tính. Ngoài ra, Bộ Công an phát hiện nhiều thiết bị phần cứng bị cài mã độc gây nguy cơ bị khống chế từ xa và định vị người sử dụng thông qua trạm BTS, smartphone chứa mã độc chạy Android cho phép định vị, lấy trộm danh bạ, tin nhắn…

Thậm chí, một số thiết bị lưu trữ di động có chứa sẵn mã độc cho phép tin tặc lấy cắp dữ liệu. Bộ Công an cũng phát hiện hacker nước ngoài đang mở chiến dịch gián điệp mạng quy mô lớn nhằm vào Việt Nam với thủ đoạn tấn công bằng mã độc với gần 100 mẫu khác nhau vào hệ thống thư điện tử của nhiều cơ quan Đảng, Nhà nước, dẫn dụ người dùng mở tập tin nhúng mã độc để xâm nhập, kiểm soát máy tính và chiếm đoạt thông tin, tài liệu. Đồng thời sử dụng các máy tính, tài khoản chiếm đoạt được làm bàn đạp mở rộng tấn công, xâm nhập, kiểm soát toàn bộ hệ thống mạng máy tính tại các cơ quan trọng yếu.

Mặc dù diễn biến của tội phạm mạng ngày càng phức tạp, tiềm ẩn nhiều hiểm họa khó lường. Song công tác bảo đảm ATTT hiện vẫn còn lệ thuộc quá nhiều vào vào hệ thống kỹ thuật mà chưa chú trọng đến yếu tố con người khi mà phần lớn cán bộ ATTT tại hầu hết các đơn vị, tổ chức đều kiêm nhiệm, kinh phí đầu tư cho lĩnh vực này còn thấp. Phần mềm, phần cứng đều chưa được cập nhật và vá lỗi kịp thời. Máy chủ không được bảo vệ thông qua các hệ thống cảnh báo từ xa. Máy tính không cài đặt các phần mềm diệt virus và cảnh báo mã độc. Ý thức người sử dụng máy tính và các thiết bị cầm tay hiện đại còn yếu” - Đại tá Nguyễn Văn Thỉnh thẳng thắn đặt vấn đề.

Toàn cảnh Hội thảo quốc gia về An ninh bảo mật 2015.

Đánh giá về thực trạng đảm bảo ATTT trong các doanh nghiệp, cơ quan và tổ chức tại Việt Nam, Trung tướng Trần Văn Thành, Phó Tổng Cục trưởng Tổng cục An ninh - Bộ Công an cho rằng: Đa số các tổ chức, doanh nghiệp đều vẫn chưa thực sự ý thức được tác hại của các hiểm họa ATTT đối với tổ chức của mình.

Theo khuyến cáo của Trung tướng Trần Văn Thành, thực tế cho thấy, các nguy cơ ATTT trong thời gian qua đã tăng mạnh về số lượng cũng như mức độ tinh vi. Với sự gia tăng như vậy, những phương pháp bảo mật truyền thống đã không còn hữu hiệu đối với cơ quan, doanh nghiệp. Qua đó đòi hỏi cần có những công cụ cũng như công nghệ tiên tiến hơn nhằm đáp ứng nhu cầu mới. Bên cạnh đó, tin tặc đã và đang có xu hướng chuyển sang tấn công ngày càng cao vào các doanh nghiệp lớn hoặc cơ quan chính phủ, qua đó gây ra những thiệt hại lớn hơn và nghiêm trọng hơn nhiều so với trước đây.

Do đó, “để tận dụng tối đa sức mạnh của CNTT vào hoạt động và kinh doanh, các tổ chức, doanh nghiệp cần coi việc đảm bảo ATTT là nhiệm vụ quan trọng hàng đầu. Thông qua công tác đào tạo nhân lực, trang bị các phương thức bảo mật mới sẽ làm giảm thiểu tối đa các thiệt hại do nguy cơ ATTT có thể gây ra” - ông Thành đề xuất.

Từ phía Bộ Thông tin và Truyền Thông, Thứ trưởng Nguyễn Minh Hồng cho biết:  Trong những năm qua, song song với việc quan tâm tới triển khai ứng dụng và phát triển công nghệ thông tin (CNTT) trong mọi mặt của cuộc sống, Đảng và Nhà nước cũng đặc biệt lưu tâm tới công tác đảm bảo ATTT. Hàng loạt các văn bản, chính sách nhằm đảm bảo ATTT trong lĩnh vực CNTT đã được ban hành như: Nghị quyết 36 của Bộ Chính trị về đẩy mạnh ứng dụng và phát triển CNTT đáp ứng yêu cầu phát triển bền vững và hội nhập quốc tế, trong đó ATTT được đề ra như một nhiệm vụ trọng tâm; Quyết định 109 của Thủ tướng về thành lập Ủy ban quốc gia về Ứng dụng CNTT do chính Thủ tướng làm Trưởng ban...

Với việc Chính phủ đã phê duyệt Đề án đào tạo và phát triển đội ngũ nhân lực an toàn, an ninh thông tin, dự kiến trong một vài năm tới, Việt Nam sẽ có một đội ngũ với số lượng nhân lực cũng như trình độ chuyển môn đủ để đáp ứng nhu cầu cấp thiết là bảo vệ chủ quyền quốc gia trên không gian mạng cũng như phòng ngừa, giải quyết các nguy cơ, sự cố ATTT” - Thứ trưởng Nguyễn Minh Hồng chia sẻ.

Huyền Thanh

Chiều 4/5, thông tin từ Tổng Công ty quản lý Cảng hàng không cho biết, nhân dịp Kỷ niệm 70 năm Chiến thắng Điện Biên Phủ (7/5/1954-7/5/2024) và triển khai các hoạt động của năm du lịch quốc gia, lượng hành khách đi/đến Điện Biên đã tăng mạnh trong những ngày vừa qua, có ngày khách qua Cảng hàng không Điện Biên tăng gấp 5 lần so với ngày thường.

Ngày 4/5, thông tin từ Trung tâm dịch vụ nông nghiệp huyện Lộc Ninh, tỉnh Bình Phước cho biết, trên địa bàn các xã: Lộc Thái, Lộc Hưng và thị trấn Lộc Ninh vừa có 4 nạn nhân cùng 4 con chó khác bị một con chó dại cắn bị thương, gây xôn xao dư luận.

Thời gian gần đây, qua công tác nắm tình hình, lực lượng Công an phát hiện tình trạng một số đối tượng lừa đảo đã lập các nhóm chat (group), giả danh các “chuyên gia” dụ dỗ nhà đầu tư tham gia hội nhóm kín trên mạng xã hội, cài đặt website, app, gửi tiền đầu tư chứng khoán. Khi nạn nhân không còn khả năng gửi thêm tiền hoặc phát giác, nghi ngờ, các đối tượng khóa tài khoản, chiếm đoạt số tiền của bị hại. Về vấn đề này, Trung tướng Tô Ân Xô, Người phát ngôn Bộ Công an đã có những thông tin khuyến cáo đối với người dân và nhà đầu tư.

Sau nhiều tháng trời nắng như đổ lửa, trong ngày 3 và 4/5, tại một số quận huyện trên địa bàn TP Hồ Chí Minh đã có những cơn mưa giải nhiệt. Tuy nhiên, do mưa nhỏ, lượng nước ít kèm theo dông lốc nên đã xảy ra một số sự cố…

Cục An toàn thông tin, Bộ Thông tin và Truyền thông (TT&TT) vừa đưa ra cảnh báo về một số chiêu thức lừa đảo mới mà người dân cần cảnh giác như mạo danh nhân viên công ty sổ số, lừa đảo cấp chứng chỉ Tiếng Anh quốc tế để chiếm đoạt tiền của các nạn nhân.

©2004. Bản quyền thuộc về Báo Công An Nhân Dân.
®Không sao chép dưới mọi hình thức khi chưa có sự đồng ý bằng văn bản của Báo Công An Nhân Dân.
English | 中文