An ninh mạng trong giai đoạn mới – Hợp lực bảo vệ không gian số

a
b
c
d
e
f
g
h

Bối cảnh Sự kiện

Một chương trình Gặp mặt hội viên đã được Hiệp hội An ninh mạng quốc gia (NCA) tiến hành vào sáng 11/4 ở Hà Nội, tập trung vào chủ đề “An ninh mạng trong giai đoạn mới – Hợp lực bảo vệ không gian số”. Sự kiện ghi nhận sự tham dự của trên 300 đại biểu, bao gồm các hội viên cá nhân, đại diện từ những đơn vị thành viên NCA, cùng Ban Chấp hành và các lãnh đạo Ban chuyên môn thuộc Hiệp hội.

Chỉ đạo và Nhận định Ban đầu

Trong phần phát biểu chỉ đạo, Trung tướng Nguyễn Minh Chính (Phó Chủ tịch thường trực NCA và Cục trưởng A05 – Bộ Công an) đã nêu bật sự cần thiết phải thực thi hiệu quả các biện pháp đảm bảo an toàn, an ninh mạng cũng như đối phó với tội phạm công nghệ cao. Ông giải thích rằng điều này là để đáp ứng đòi hỏi từ Nghị quyết số 57-NQ/TW do Bộ Chính trị ban hành, liên quan đến việc tạo đột phá trong khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số toàn quốc.

Nguy cơ và Thách thức Hiện hữu

Thượng tá Nguyễn Bá Sơn, Phó Cục trưởng A05 (Bộ Công an), cũng lưu ý rằng không gian mạng, song hành cùng các mặt tích cực, vẫn tiềm ẩn nhiều rủi ro và thách thức đối với công tác bảo vệ an ninh quốc gia và duy trì trật tự xã hội. Ông đặc biệt cảnh báo về mức độ nguy hiểm ngày càng tăng và sự tinh vi trong phương thức, thủ đoạn của các hoạt động như tấn công mạng, gián điệp mạng do tin tặc thực hiện, cùng vấn nạn lộ lọt thông tin, dữ liệu cá nhân và tội phạm công nghệ cao.

Các chuyên gia từ khối doanh nghiệp cũng chia sẻ những góc nhìn và số liệu đáng lo ngại:

  • Ông Lê Công Trung (MobiFone): Phác thảo xu hướng leo thang của tội phạm ‘stealer’, chuyên đánh cắp thông tin từ trình duyệt, tài khoản Facebook và dữ liệu nhạy cảm nhằm trục lợi. Ông dẫn chứng về mã độc VietCredCare, được cung cấp như một “dịch vụ” (Stealer-as-a-service), đã thâm nhập vào hệ thống của không ít cơ quan, doanh nghiệp và trường đại học ở Việt Nam.
  • Dữ liệu 2024 (MobiFone): Thiệt hại từ tấn công ransomware chạm mốc 11 triệu USD; số tài khoản bị lộ là 14,5 triệu; 10 Terabyte dữ liệu bị tung ra bán; ngành ngân hàng là mục tiêu của 71% các cuộc tấn công; ghi nhận 924.000 vụ tấn công DDoS.
  • Thông tin từ MobiFone (trích dẫn khảo sát NCA): Tổng tổn thất do lừa đảo online tại Việt Nam năm 2024 đạt 18.900 tỷ đồng; tỷ lệ người dùng smartphone trở thành nạn nhân lừa đảo là 1/220.
  • Ông Nguyễn Đức Bằng (NGS Consulting): Nhận định rằng tổn thất do tội phạm mạng (bao gồm gian lận và lừa đảo) là cực kỳ nghiêm trọng, không chỉ ở Việt Nam mà trên phạm vi toàn cầu. Ông trích dẫn số liệu cho thấy doanh thu từ tội phạm mạng thế giới năm 2024 vào khoảng 4.500 tỷ USD, một con số chỉ đứng sau GDP của Mỹ và Trung Quốc. Ông bình luận: “Đây là những con số cho chúng ta rất nhiều thông tin về mức độ nghiêm trọng của các sự cố tấn công mạng, cũng như mức độ quan trọng của việc đầu tư các hệ thống, đầu tư các giải pháp và liên kết với nhau để cùng nhau chống lại, giảm thiểu thiệt hại…”
  • Dữ liệu từ Kaspersky (công bố tháng 4): So sánh năm 2024 với 2023, số lượng Trojan ngân hàng trên nền tảng di động đã nhân lên 3,6 lần; các vụ lừa đảo liên quan đến tiền điện tử cũng tăng vọt 83,4%. Trong lĩnh vực lừa đảo tài chính, ngân hàng tiếp tục là đích ngắm hàng đầu (chiếm 42,6% tổng số vụ năm 2024, cao hơn mức 38,5% của năm 2023), trong khi lừa đảo giả mạo hệ thống thanh toán chiếm 19,3% (có giảm nhẹ so với 19,9% năm 2023).

Trí tuệ nhân tạo (AI): Con dao hai lưỡi

Sự phát triển không ngừng của AI, kết hợp với tính không biên giới của Internet, đang khiến tội phạm mạng nói chung và tội phạm gian lận nói riêng ngày càng trở nên tinh vi, hiện đại và khó dự đoán hơn, theo lưu ý từ đại diện NGS Consulting.

Ông Vũ Anh Tú, Giám đốc Công nghệ của Tập đoàn FPT, đưa ra nhận xét rằng trong kỷ nguyên AI, công nghệ này đóng vai trò kép: vừa là “vũ khí” cho kẻ tấn công, vừa là “lá chắn” cho bên phòng thủ. Ông cũng chia sẻ thông tin rằng 90% các giải pháp an ninh mạng nền tảng trên thế giới hiện nay đã có sự tích hợp của AI. Nhiều chính phủ đang đẩy mạnh đầu tư vào các trung tâm điều hành an ninh mạng có ứng dụng AI, và các công ty khởi nghiệp trong lĩnh vực này cũng đang thu hút nguồn vốn đầu tư đáng kể.

Hướng tới Giải pháp: Sức mạnh của Hợp lực

Trước tình hình đó, các chuyên gia đã đề xuất các phương hướng hành động:

  • Ông Vũ Anh Tú (FPT): Đề nghị các tổ chức, doanh nghiệp nên xây dựng các liên minh an ninh mạng thông minh, đồng thời thiết lập các nền tảng Điều phối và Chia sẻ thông tin (SCO) đa tầng (từ quốc gia – bộ ngành đến doanh nghiệp), ứng dụng AI để tự động hóa việc cảnh báo và phản ứng sự cố. Song song đó là việc đào tạo nguồn nhân lực chất lượng cao, những “chiến binh số” am hiểu AI và an toàn thông tin.
    Ông Nguyễn Đình Tuấn (MobiFone): Thông tin về chiến lược kép của MobiFone, bao gồm bảo đảm an ninh mạng quốc gia và bảo vệ dữ liệu người dùng, dựa trên các quy chuẩn quốc tế, giải pháp công nghệ và các hoạt động nâng cao nhận thức cộng đồng.
  • Ông Vũ Ngọc Sơn (NCA): Chỉ ra yêu cầu cấp thiết phải nâng cao năng lực an toàn, an ninh mạng cho Việt Nam, đặc biệt khi có hơn 20% cơ quan, doanh nghiệp chưa có nhân sự chuyên trách và 35,56% thiếu hụt nhân sự theo nhu cầu thực tế. Dự báo cả nước đang thiếu trên 700.000 nhân sự chuyên trách trong lĩnh vực này.
  • Sáng kiến từ NCA: Phát triển nền tảng nAcademy cho việc đào tạo và cấp chứng nhận an ninh mạng, với mục tiêu hình thành một cộng đồng học tập năng động, nâng cao ý thức và thúc đẩy các nghiên cứu chuyên sâu.

Tiến trình Pháp lý và Quản lý Nhà nước

Thượng tá Nguyễn Bá Sơn (A05) cũng cung cấp thông tin cập nhật về các điều chỉnh trong quản lý nhà nước và tiến độ xây dựng pháp luật:

  • Chuyển giao nhiệm vụ: Theo tinh thần Nghị quyết 18 (ngày 25/10/2017), chức năng quản lý nhà nước về an toàn thông tin mạng đã chính thức được chuyển giao từ Bộ Thông tin và Truyền thông (được ghi trong văn bản gốc là Bộ Khoa học và Công nghệ) sang Bộ Công an, nhằm tạo sự thống nhất và nâng cao hiệu quả quản lý.
  • Xây dựng Luật mới: Bộ Công an đang xúc tiến việc hợp nhất Luật An ninh mạng 2018 và Luật An toàn thông tin mạng 2015 để ban hành Luật An ninh mạng 2025, phản ánh chức năng, nhiệm vụ mới được giao. Dự kiến, luật này sẽ theo quy trình rút gọn, được trình Quốc hội xem xét và thông qua vào kỳ họp thứ 10, tháng 10/2025.
  • Luật Bảo vệ dữ liệu cá nhân: Luật này hiện đang trong quá trình Chính phủ trình Ủy ban Thường vụ Quốc hội cho ý kiến, trước khi được đưa ra Quốc hội thảo luận và thông qua tại kỳ họp thứ 9, dự kiến vào tháng 5/2025.
  • Văn bản dưới luật: A05 có kế hoạch xây dựng Nghị định hướng dẫn chi tiết cho Luật An ninh mạng 2025 theo trình tự rút gọn ngay sau khi Luật được ban hành và hợp nhất.
  • Hệ thống Tiêu chuẩn: Thượng tá Nguyễn Bá Sơn cho biết thêm: “Chúng tôi cũng sẽ hoàn thiện hệ thống quy định về tiêu chuẩn, quy chuẩn kỹ thuật về an ninh mạng theo hướng hợp nhất, công nhận các tiêu chuẩn đã có về an toàn thông tin mạng, đổi tên các tiêu chuẩn, quy chuẩn cho phù hợp với quy định về chức năng, nhiệm vụ trong tình hình mới”.

Nguồn – Vietnam+ và nca.org.vn

Để lại một bình luận

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *