Hiểm họa an ninh mạng và những điểm mờ trong báo cáo của TRPC

Dù các chính phủ đang gia tăng tài nguyên và ngân sách CNTT vào vấn đề an toàn an ninh mạng, nhưng vẫn còn khá nhiều những điểm mờ và những liên kết lỏng lẻo trong phương thức quản trị CNTT, cách sử dụng và chính sách – những yếu tố chính gây ra tấn công mạng hướng tới mạng lưới chính phủ, theo một báo cáo độc lập mới đây của TRPC, mang tên “Dữ liệu công gặp rủi ro: Nguy cơ đối với các mạng chính phủ”.
Hiểm họa an ninh mạng và những điểm mờ trong báo cáo của TRPC Tăng cường bảo mật & an toàn thông tin trong môi trường rủi ro hiện nay
Hiểm họa an ninh mạng và những điểm mờ trong báo cáo của TRPC 'Chó sói' Huawei và nguy cơ cho an ninh viễn thông Việt Nam
Hiểm họa an ninh mạng và những điểm mờ trong báo cáo của TRPC Bkav cảnh báo an ninh mạng năm 2015
Hiểm họa an ninh mạng và những điểm mờ trong báo cáo của TRPC Hà Nội dừng hòm thư Yahoo, Gmail vì lý do an ninh mạng
Hiểm họa an ninh mạng và những điểm mờ trong báo cáo của TRPC Bộ trưởng Nguyễn Bắc Son trả lời về an ninh mạng

​Báo cáo phản ánh về việc Chính phủ các nước thuộc khu vực Châu Á Thái Bình Dương hiện đang tìm kiếm phương thức triển khai một giải pháp CNTT chiến lược nhằm nâng cao hiệu suất làm việc, quản trị dữ liệu và thiết lập dịch vụ công trong một môi trường mạng kết nối, mục tiêu chính của các hiểm họa mạng. Hiểm họa từ mạng hiện đang là nguy cơ hàng đầu với dữ liệu chính phủ, an ninh quốc gia, các hạ tầng thiết yếu và các vấn đề ngoại giao quốc tế.

Hiểm họa an ninh mạng và những điểm mờ trong báo cáo của TRPC

Báo cáo, ủy quyền bởi Microsoft, đã đánh giá về xu hướng trên toàn bộ hệ thống và hạ tầng CNTT của khối chính phủ, các đầu tư liên quan đến CNTT, loại dữ liệu chủ quyền và dữ liệu công được lưu trữ bởi các chính phủ, những mối đe dọa từ mạng hướng tới chính phủ.

Mục tiêu của nghiên cứu là đưa ra một lộ trình xây dựng được một chiến lược an ninh mạng mạnh mẽ, tin cậy và vững vàng cho các nhà lãnh đạo chính sách cấp cao và các chuyên gia của chính phủ. Song song với lộ trình là bộ khung về cách sử dụng CNTT tin cậy. Báo cáo TRPC cũng chỉ ra rằng việc đầu tư CNTT không được kiểm soát chặt chẽ chính là nguyên nhân mở cửa cho mã độc và các hành vi vi phạm mạng tấn công hệ thống từ gốc. ư

Các đầu tư mua sắm hạ tầng CNTT, quản trị và hỗ trợ CNTT, bảo dưỡng dịch vụ trực tuyến và trang web lại đưa lại nhiều tổn hại tới an ninh, bởi ở khâu này an ninh mạng và các lỗ hổng bị bỏ qua, ví dụ như việc sử dụng các phần mềm không hợp lệ hoặc không có giấy phép, mua giải pháp từ các nhà cung cấp có vấn đề, và sử dụng phần mềm không còn cập nhật, theo báo cáo của TRPC.

“Hiện nay, các chính phủ khi xử lý các vấn đề an ninh mạng thường cố xử lý một cách tốt nhất các vấn đề được bóc tách tới thời điểm hiện tại. Việc mã độc lây lan tốc độ cao, sang cả các dây chuyền cung ứng và việc thiếu kinh nghiệm xử lý các hiểm họa hiện hành chính là hai bài toán lớn cho các chuyên viên mua hàng thị trường Châu Á”, Tiến sĩ Peter Lovelock, giám đốc của TRPC chia sẻ.

Hiểm họa an ninh mạng và những điểm mờ trong báo cáo của TRPC

“Một tiếp cận toàn diện về an ninh mạng phải được thực thị nếu một quốc gia được coi là sẵn sàng trực tuyến – từ việc thiết lập đội “phản ứng khẩn cấp với các vấn đề về kỹ thuật máy tính” (CERTs) với chuyên môn cao và linh hoạt, tới việc đào tạo phục vụ công dân, đặc biệt là các công chức không chuyên về IT và nhân viên công trên diện rộng, xa hơn là bảo vệ các quy trình mua bán và đấu thầu, để sử dụng các công nghệ đáng tin cậy trong việc phòng vệ và phản ứng với những tấn công an ninh mạng – là những điểm chính của việc xây dựng một hệ sinh thái công an toàn hơn”, ông Keshav Dhakad, Giám đốc khu vực, Bộ phận quản lý các vấn đề Tội phạm trực tuyến và Sở hữu Trí Tuệ, Microsoft Châu Á Thái Bình Dương nhấn mạnh.

Một khảo sát toàn cầu được tiến hành bởi hãng ISACA cho thấy, hầu hết các chuyên viên an ninh chưa từng xử lý các tấn công liên tục tiên tiến (Advanced Persistent Threat -APT) – một kiểu tấn công mạng mà tội phạm sẽ chiếm quyền kiểm soát và nằm trên hệ thống mà không bị phát hiện trong thời gian dài, nhằm mục tiêu thông thường là ăn cắp dữ liệu. Nghiên cứu của ISACA chia sẻ, chỉ 21.6% phản hồi là đã gặp tấn công APT - Điều này chỉ ra một nguy cơ là người dùng chưa nhận thức được hiểm họa APT để có phòng vệ đầy đủ. Theo báo cáo, tới 81.8% chưa được nhà cung cấp cập nhật về điều khoản bảo vệ chống lại APT, trong khi 67.3% phản hồi không có bất kỳ một kiến thức nào về APT cho nhân sự của họ.

Theo sách trắng, các hướng dẫn thực hành chi tiết cho việc mua bán, bảo trì, kèm cập nhật về dịch vụ và hạ tầng CNTT có thể giúp xử lý nhiều lỗ hổng bảo mật. Việc xử lý bao gồm cả lộ trình về an ninh mạng nhằm định nghĩa các lĩnh vực có nguy cơ đòi hỏi sự quan tâm và cần nhiều nguồn lực hơn nữa.

Hiểm họa an ninh mạng và những điểm mờ trong báo cáo của TRPC

Lộ trình xây dựng một chiến lược an ninh mạng vững vàng

Một chiến lược an ninh mạng vững chắc phải là chiến lược toàn diện, xử lý được đầy đủ các lớp tấn công khác nhau, bao gồm phòng thủ, phản ứng và có thể giải tỏa được các nguy cơ. Một lộ trình hiệu quả để xây dựng được một chiến lược kiên cố bao gồm các bước sau:

Gia tăng nhận thức và mức độ hiểu biết cho cộng đồng, nhờ giáo dục các chủ Doanh nghiệp, sinh viên và các tổ chức chính phủ về việc bắt buộc phải sử dụng các phần mềm cập nhật và có bản quyền, lướt web an toàn hơn, và việc phòng chống các mã độc thông qua các giải pháp chống virus. Mặt khác, các viên chức mua sắm CNTT của chính phủ, các nhà thầu và đơn vị đại lý cũng cần tuân thủ ngặt nghèo, nghiêm khắc và có kiểm định các chuẩn về an ninh và an toàn cho dữ liệu công cũng như an ninh quốc gia.

Đảm bảo tính sẵn sàng nhờ tạo ra một tổ chức có trách nhiệm liên kết và điều phối các công tác an ninh mạng và biện pháp phòng bị trước những cuộc tấn công nhắm vào các tổ chức nhà nước. Thiết lập đội Phản ứng khẩn cấp các vấn đề kỹ thuật máy tính (CERTs) hoặc tham gia vào một mạng lưới các thành viên CERT đáng tin cậy nhằm chia sẻ kiến thức và luyện tập cách đối phó với các cuộc tấn công hoặc thu thập thêm các thông tin mật khác.

Ngăn chặn các cuộc tấn công nhờ xây dựng và bảo trì một dây chuyền CNTT có bản quyền cùng hạ tầng mạng an toàn, thông qua việc thực thi các quá trình mua sắm và bảo trì CNTT mạnh mẽ. Phát triển, cài đặt và yêu cầu sử dụng các chuẩn an ninh mạng với các nhà cung cấp CNTT cho mọi mảng hành chính công, đặc biệt là các dự án quốc gia nhạy cảm và các hạ tầng quan trọng.

Phản hồi hiệu quả bằng các công cụ pháp lý trong nước, khu vực và quốc tế để xử lý các vấn đề sau một cuộc tấn công mạng. Phát triển các thực hành tốt nhất theo chỉ tiêu khuyến nghị và tiêu chuẩn hóa khung thời gian nâng cấp phần mềm sử dụng tại khu vực công.

Giảm thiểu thiệt hại bằng cách thành lập nhóm “giám định pháp y mạng” tại khu vực. Nhóm này có thể phối hợp cùng CERT, Doanh nghiệp riêng và cảnh sát để điều tra các vi phạm an ninh đồng thời ngăn chặn các tổn thất. Xây dựng hoặc tham dự một mạng lưới an ninh mạng hoặc các tổ chức quốc tế hoặc chính phủ để có thêm thông tin, hoặc bổ trợ mục tiêu về liên minh hoặc thông tin mật khác.

Nam Phương

Có thể bạn quan tâm

Nên xem

Phản biện đa chiều, gắn hơi thở cơ sở trong xây dựng chính sách văn hóa - xã hội Hà Nội

Phản biện đa chiều, gắn hơi thở cơ sở trong xây dựng chính sách văn hóa - xã hội Hà Nội

Ngày 26/12, Hội đồng tư vấn Văn hóa - Xã hội (Ủy ban Mặt trận Tổ quốc (MTTQ) Việt Nam thành phố Hà Nội tổ chức Hội nghị tổng kết công tác năm 2025 và triển khai phương hướng, nhiệm vụ trọng tâm năm 2026.
NSƯT Tân Nhàn được bổ nhiệm chức danh Phó Giáo sư

NSƯT Tân Nhàn được bổ nhiệm chức danh Phó Giáo sư

Ngày 26/12, tại Học viện Âm nhạc Quốc gia Việt Nam, diễn ra lễ bổ nhiệm chức danh Phó Giáo sư đối với Tiến sĩ, NSƯT Tân Nhàn.
Hà Nội rạng rỡ ánh sáng "đánh thức" di sản nghìn năm Thăng Long

Hà Nội rạng rỡ ánh sáng "đánh thức" di sản nghìn năm Thăng Long

Tối 26/12, tại Nhà triển lãm 93 Đinh Tiên Hoàng (Hoàn Kiếm), Sở Văn hóa và Thể thao Hà Nội đã khai mạc không gian triển lãm “Hà Nội rạng rỡ - Ánh sáng và Di sản”, mở ra điểm nhấn văn hóa - nghệ thuật đặc sắc trong dịp cuối năm 2025.
Lan tỏa nghĩa tình đồng đội tại xã Hòa Phú

Lan tỏa nghĩa tình đồng đội tại xã Hòa Phú

Thực hiện chủ trương chăm lo đời sống vật chất, tinh thần cho cựu chiến binh và các đối tượng chính sách, đồng thời phát huy truyền thống “Bộ đội Cụ Hồ” trong thời kỳ mới, ngày 26/12, Hội Cựu chiến binh (CCB) thành phố Hà Nội đã phối hợp với Bệnh viện Quân y 103 tổ chức chương trình khám bệnh, tư vấn sức khỏe, cấp phát thuốc và tặng quà cho hội viên Hội CCB, gia đình chính sách trên địa bàn xã Hòa Phú, thành phố Hà Nội.
Ông Nguyễn Lương Tâm tái đắc cử Chủ tịch Công đoàn Y tế Việt Nam

Ông Nguyễn Lương Tâm tái đắc cử Chủ tịch Công đoàn Y tế Việt Nam

Chiều 26/12, Đại hội Công đoàn Y tế Việt Nam lần thứ XV, nhiệm kỳ 2025 - 2030 đã diễn ra phiên trọng thể. Thứ trưởng Bộ Y tế Đỗ Xuân Tuyên và ông Nguyễn Xuân Hùng - Phó Chủ tịch Tổng Liên đoàn Lao động Việt Nam tham dự phiên trọng thể.
Nâng cao nghiệp vụ báo chí gắn với thực tiễn phát triển địa phương

Nâng cao nghiệp vụ báo chí gắn với thực tiễn phát triển địa phương

Thực hiện chương trình công tác nghiệp vụ năm 2025, ngày 26/12, Hội Nhà báo Hà Nội tổ chức chuyến đi thực tế cho phóng viên các cơ quan báo chí Hà Nội tại xã Đan Phượng và xã Ô Diên. Đoàn công tác do Phó Chủ tịch Thường trực Hội Nhà báo Thành phố Hà Nội Kiều Thanh Hùng làm Trưởng đoàn.
Báo Lao động Thủ đô tổng kết công tác năm 2025, triển khai nhiệm vụ năm 2026

Báo Lao động Thủ đô tổng kết công tác năm 2025, triển khai nhiệm vụ năm 2026

Ngày 26/12, Báo Lao động Thủ đô tổ chức Hội nghị tổng kết công tác năm 2025, triển khai nhiệm vụ năm 2026. Đồng chí Nguyễn Văn Bình - Bí thư Chi bộ, Tổng Biên tập Báo Lao động Thủ đô chủ trì Hội nghị.

Tin khác

Thúc đẩy chuyển đổi thông minh cho ngành sản xuất Việt Nam

Thúc đẩy chuyển đổi thông minh cho ngành sản xuất Việt Nam

Vừa qua, Công ty NTQ Solution chính thức công bố ra mắt NTQ Factory - đơn vị giải pháp và dịch vụ chuyên trách trong tư vấn, triển khai mô hình nhà máy thông minh. Đây được xem là dấu mốc quan trọng, kế thừa sức mạnh công nghệ của NTQ cùng năng lực thực thi từ đội ngũ chuyên gia đã có nhiều năm kinh nghiệm triển khai tại hàng loạt nhà máy quy mô lớn trong và ngoài nước.
Việt Nam làm chủ thiết bị lõi 5G, giảm phụ thuộc công nghệ nước ngoài

Việt Nam làm chủ thiết bị lõi 5G, giảm phụ thuộc công nghệ nước ngoài

Việc nghiên cứu, thiết kế và chế tạo thành công thiết bị Fronthaul Gateway (FHG) theo chuẩn O-RAN đánh dấu bước tiến quan trọng của ngành viễn thông Việt Nam, đưa chúng ta tiến gần hơn tới mục tiêu tự chủ hạ tầng mạng 5G.
Ban hành tiêu chí nhập khẩu thiết bị, dây chuyền đã qua sử dụng phục vụ sản xuất chip và công nghệ số

Ban hành tiêu chí nhập khẩu thiết bị, dây chuyền đã qua sử dụng phục vụ sản xuất chip và công nghệ số

Bộ trưởng Bộ Khoa học và Công nghệ vừa ký ban hành Thông tư 30/2025/TT-BKHCN, quy định bộ tiêu chí mới đối với dây chuyền công nghệ, thiết bị, máy móc và công cụ đã qua sử dụng được phép nhập khẩu phục vụ trực tiếp các dự án sản xuất, đóng gói, kiểm thử chip bán dẫn, cũng như phục vụ hoạt động đào tạo, nghiên cứu và phát triển sản phẩm, dịch vụ công nghệ số.
VinFuture thúc đẩy hợp tác nghiên cứu về 6G và IoT: Hướng tới mạng truyền thông hỗn hợp thế hệ mới

VinFuture thúc đẩy hợp tác nghiên cứu về 6G và IoT: Hướng tới mạng truyền thông hỗn hợp thế hệ mới

Hàng chục chuyên gia, nhà khoa học trong và ngoài nước cùng hơn 300 sinh viên đã quy tụ tại sự kiện InnovaConnect diễn ra ở Hà Nội, với chủ đề “Vai trò của IoT và 6G trong việc định hình kiến trúc mạng truyền thông hỗn hợp thế hệ mới”.
Mitsubishi Power hỗ trợ dự án chuyển đổi nhiên liệu tại Nhà máy Nhiệt điện Ô Môn 1

Mitsubishi Power hỗ trợ dự án chuyển đổi nhiên liệu tại Nhà máy Nhiệt điện Ô Môn 1

Ngày 5/11, Mitsubishi Power, thương hiệu giải pháp năng lượng của Tập đoàn Mitsubishi Heavy Industries, Ltd. (MHI) được trao hợp đồng hỗ trợ dự án chuyển đổi nhiên liệu từ dầu sang khí tự nhiên tại Nhà máy Nhiệt điện Ô Môn 1 (TP.Cần Thơ, Việt Nam).
GS. Ermias Kebreab: Giải thưởng VinFuture tạo nên không gian đối thoại mở hiếm thấy

GS. Ermias Kebreab: Giải thưởng VinFuture tạo nên không gian đối thoại mở hiếm thấy

GS. Ermias Kebreab (Đại học California-Davis, thành viên Hội đồng Sơ khảo VinFuture) gọi mỗi dự án hợp tác cùng các nhà khoa học Việt là một cuộc đối thoại giữa tri thức toàn cầu và tinh thần sáng tạo Việt Nam. Theo ông, đó cũng chính là điều biến VinFuture trở thành biểu tượng của tinh thần hợp tác khoa học để thực hiện sứ mệnh phục vụ nhân loại.
Kỳ cuối: Xây dựng Luật AI, kiến tạo niềm tin số và phát triển bền vững

Kỳ cuối: Xây dựng Luật AI, kiến tạo niềm tin số và phát triển bền vững

Khi trí tuệ nhân tạo (AI) phát triển mạnh mẽ, việc xây dựng Luật Trí tuệ nhân tạo được xem là yêu cầu cấp bách để bảo đảm công nghệ này phát triển an toàn, minh bạch và vì con người. Luật AI không chỉ giúp quản lý, kiểm soát rủi ro, mà còn tạo nền tảng pháp lý vững chắc thúc đẩy đổi mới sáng tạo, hình thành niềm tin số và hướng tới một nền kinh tế trí tuệ nhân tạo phát triển bền vững.
Hoàn thiện hành lang pháp lý cho Luật Trí tuệ nhân tạo (AI): Yêu cầu cấp thiết trong kỷ nguyên số

Hoàn thiện hành lang pháp lý cho Luật Trí tuệ nhân tạo (AI): Yêu cầu cấp thiết trong kỷ nguyên số

Hiện nay, khi trí tuệ nhân tạo (AI) phát triển mạnh mẽ, việc xây dựng và hoàn thiện hành lang pháp lý cho công nghệ này đang trở thành yêu cầu cấp thiết. Khi AI ngày càng thâm nhập sâu vào đời sống, sản xuất và quản trị, những khoảng trống pháp lý có thể dẫn tới rủi ro về đạo đức, quyền riêng tư và an ninh thông tin. Loạt bài “Hoàn thiện hành lang pháp lý cho Luật Trí tuệ nhân tạo: Yêu cầu cấp thiết trong kỷ nguyên số” phân tích thực trạng, đề xuất giải pháp để AI phát triển an toàn, minh bạch và bền vững.
Tôn vinh những cây bút lan tỏa tri thức khoa học và công nghệ

Tôn vinh những cây bút lan tỏa tri thức khoa học và công nghệ

Ngày 24/10, Bộ Khoa học và Công nghệ tổ chức Lễ trao Giải thưởng báo chí về khoa học và công nghệ năm 2024. Đây là sự ghi nhận của Bộ Khoa học và Công nghệ trong việc vinh danh những tác giả viết về khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số.
Sora 2: Bước ngoặt mới của OpenAI đưa video AI tiến gần đời thực

Sora 2: Bước ngoặt mới của OpenAI đưa video AI tiến gần đời thực

OpenAI tiếp tục gây chú ý khi ra mắt Sora 2, phiên bản nâng cấp của công cụ tạo video bằng trí tuệ nhân tạo. Với khả năng tái hiện hình ảnh, âm thanh và chuyển động đạt độ chân thực gần như thật, Sora 2 được xem là bước tiến quan trọng đưa video AI tiến gần hơn với đời sống. Không chỉ tạo ra cảnh quay và lời thoại khớp khẩu hình, công cụ này còn cho phép cá nhân hóa nội dung ở mức cao, mở ra cuộc cạnh tranh trực diện giữa OpenAI với các “ông lớn” công nghệ như Google, Meta hay TikTok.
Xem thêm
Phiên bản di động