Bộ Thông tin và Truyền thông khuyến nghị mô hình 4 lớp để bảo vệ hệ thống CNTT

VietTimes – Đưa ra câu chuyện lộ lọt thông tin trên nền tảng số, Bộ trường Nguyễn Mạnh Hùng cũng chia sẻ về mô hình 4 lớp để bảo vệ hệ thống công nghệ thông tin của các tổ chức, doanh nghiệp.

Bộ trưởng Nguyễn Mạnh Hùng cho rằng người Việt Nam có cảm thấy an toàn khi chuyển đổi số hay không là phụ thuộc vào các nền tảng số Việt Nam có độ an toàn cao, phụ thuộc vào sự bảo vệ của các doanh nghiệp ATTT Việt Nam.

Bộ trưởng Nguyễn Mạnh Hùng cho rằng người Việt Nam có cảm thấy an toàn khi chuyển đổi số hay không là phụ thuộc vào các nền tảng số Việt Nam có độ an toàn cao, phụ thuộc vào sự bảo vệ của các doanh nghiệp ATTT Việt Nam.

Bộ trưởng Nguyễn Mạnh Hùng đã nói về chủ đề lộ lọt thông tin trên nền tảng số tại Hội thảo và Triển lãm quốc tế Ngày An toàn thông tin Việt Nam năm 2021 do Hiệp hội An toàn thông tin Việt Nam (VNISA) phối hợp cùng Cục ATTT, Bộ TT&TT tổ chức.

Bộ trưởng cho biết Bộ Thông tin và Truyền thông đã đưa ra khuyến nghị về mô hình 4 lớp để bảo vệ hệ thống CNTT, bao gồm:

- Nhân lực tại chỗ

- Bảo vệ của doanh nghiệp chuyên trách về an toàn thông tin

- Kiểm tra tuân thủ của doanh nghiệp kiểm toán an toàn thông tin (Security Audit)

- Giám sát của Trung tâm giám sát an toàn không gian mạng quốc gia

Bộ trưởng Nguyễn Mạnh Hùng nói rằng muốn có an toàn thông tin thì phải ý thức về sự không an toàn. Trung bình mỗi năm, mỗi người trên toàn cầu bị 3-4 cuộc tấn công mạng. Càng ý thức cao về sự không an toàn thì càng an toàn.

"Chúng ta có trên 90 triệu máy điện thoại thông minh, hàng chục triệu PC, laptop, máy tính bảng. Nhưng đa số các thiết bị cá nhân này chưa được cài phần mềm bảo vệ. Chúng ta có gần 3 triệu camera và đã có những hình ảnh riêng tư bị lộ lọt trên mạng. Rất nhiều camera chưa được đánh giá an toàn thông tin và chưa được cài đặt chức năng bảo mật" - Bộ trưởng nêu thực tế.

Ông Nguyễn Thành Hưng - Chủ tịch VNISA cho biết, Việt Nam là một trong những nước đang phát triển, đã sớm xây dựng và ban hành Chương trình chuyển đổi số quốc gia đến năm 2025, định hướng đến 2030. Để chuyển đổi số thành công, ATTT cần phải được đặc biệt quan tâm, phải được coi là yếu tố quan trọng, không thể tách rời trong quá trình chuyển đổi số.

“Việc đẩy nhanh chuyển đối số cũng sẽ đặt ra nhiều thách thức cho các cơ quan, doanh nghiệp trong vấn đề đảm bảo ATTT, đòi hỏi cộng đồng ATTT phải cùng chung tay nhận diện, đề ra các giải pháp xử lý hiệu quả trong quá trình thực hiện” - Chủ tịch VNISA chia sẻ.

Trên thế giới, mới có 60% dự án phát triển phần mềm áp dụng quy trình Phát triển - An toàn thông tin - Vận hành. Ở Việt Nam, con số này còn thấp hơn nhiều. Vì vậy mà còn rất nhiều những lỗi lập trình sơ đẳng đã gây mất an toàn thông tin nghiêm trọng. Nếu những phần mềm này là các nền tảng số quốc gia thì hậu quả là rất lớn.

Lừa đảo trực tuyến tăng mạnh trong giai đoạn Covid vừa qua khi chuyển đổi số được thúc đẩy. Thế giới có hơn 2 triệu website lừa đảo. Ở Việt Nam, từ tháng 12/2020 đến tháng 11/2021, Cục An toàn thông tin đã phát hiện và xử lý 816 website lừa đảo giả mạo ngân hàng.

Nhưng muốn an toàn thì phải dùng nhiều hơn chứ không phải không dùng hay dùng ít đi. Lộ lọt thông tin vẫn có thể xảy ra. Nhưng cách tốt nhất để giảm thiểu rủi ro lại là tăng cường sử dụng công nghệ số chứ không phải là không dùng. Vì chúng ta không thể không dùng và cũng phải thông qua dùng thì vấn đề mới bộc lộ ra và từ đó mà hoàn thiện.

Cũng theo Bộ trưởng, các quốc gia phát triển có khả năng chống đỡ tốt hơn là vì họ đã sử dụng sớm hơn, vấn đề bộc lộ sớm hơn và hệ thống được hoàn thiện sớm hơn. Đi đầu về sử dụng công nghệ số và luôn quan tâm đến an toàn thông tin mới là cách tiếp cận đúng. Sợ hãi mà không dùng thì tụt hậu, nỗi sợ thì vẫn còn đó và ngày một lớn hơn.

Muốn an toàn thì cũng phải chấp nhận rủi ro. Gần đây có câu chuyện lộ lọt thông tin của các nền tảng số. Cũng không phải gần đây mà là lúc nào cũng có.

Bộ Thông tin và Truyền thông khuyến nghị mô hình 4 lớp để bảo vệ hệ thống CNTT ảnh 1

Hội thảo quốc tế Ngày An toàn thông tin Việt Nam năm 2021 được tổ chức kết hợp trực tuyến và trực tiếp.

"Nước lớn, nước bé, nước đã phát triển, nước đang phát triển, công ty to, công ty nhỏ đều có cả. Nó cũng giống như trong đời sống thực, luôn có trộm cắp, luôn có rủi ro. Và không có rủi ro bằng không. Chỉ có quản lý rủi ro để rủi ro ở mức chấp nhận được. Quản lý rủi ro cũng kèm theo chi phí. Rủi ro thấp đi với chi phí cao. Bởi vậy mà luôn phải có câu chuyện tính toán cấp độ an toàn thông tin phù hợp cho từng hệ thống CNTT. Đây là câu chuyện mang tính toàn cầu" - người đứng đầu ngành Thông tin và Truyền thông nêu quan điểm.

Bộ trưởng nói, muốn an toàn thì phải có các sản phẩm an toàn thông tin Make in Viet Nam. Chuyển đổi số quốc gia là toàn dân và toàn diện, là tất cả các ngành, các lĩnh vực và mọi người dân. Và vì vậy mà thị trường là vô cùng rộng lớn, là cơ hội cho các doanh nghiệp an toàn thông tin mạng phát triển. Bảo vệ Việt Nam thì tốt nhất vẫn là vũ khí Việt Nam và theo cách Việt Nam. Người Việt Nam có cảm thấy an toàn khi chuyển đổi số hay không là phụ thuộc vào các nền tảng số Việt Nam có độ an toàn cao, phụ thuộc vào sự bảo vệ của các doanh nghiệp an toàn thông tin Việt Nam.

Muốn an toàn thì mọi phần mềm, mọi nền tảng số quốc gia phải được phát triển an toàn, được đánh giá an toàn và được sử dụng an toàn. An toàn phải được xuất hiện trong mọi khâu, từ phát triển đến đánh giá và đến sử dụng. Không được coi nhẹ ở bất cứ khâu nào. Tất cả các khâu này phải tuân theo các chuẩn về an toàn thông tin. Cục An toàn thông tin của Bộ Thông tin và Truyền thông phải ban hành các chuẩn này và tổ chức đánh giá. Chúng ta cũng đã chủ động thêm một khâu nữa, đó là Bug Bounty, tức là kêu gọi các chuyên gia tiếp tục phát hiện lỗ hổng bảo mật sau khi đã đưa phần mềm vào sử dụng. Hàng năm, Việt Nam sẽ vinh danh top 50 chuyên gia bảo mật có đóng góp cho việc phát hiện lỗ hổng bảo mật của các nền tảng số quốc gia.

"Muốn an toàn thì các nền tảng số đang trong giai đoạn phát triển nhưng đã thu thập dữ liệu cá nhân phải được ứng xử như một nền tảng đã đưa vào sử dụng. Tức là thử phải như thật.

Về an toàn dữ liệu thì phải đặc biệt đảm bảo an toàn cho các dữ liệu thay đổi, tức là các dữ liệu cá nhân được sinh ra từng ngày, từng giờ.

Muốn an toàn thì phải hợp tác quốc tế. Bởi vì, internet, không gian mạng là toàn cầu. Chỉ có sự chung tay toàn cầu thì không gian mạng mới an toàn", Bộ trưởng nhấn mạnh.

Truyền thông thường xuyên, liên tục về an toàn thông tin đến mọi người dân, mọi tổ chức là điều kiện tiên quyết về đảm bảo an toàn thông tin. Trong thế giới thực mỗi nhà đều có cái cửa, cái khoá thì trong thế giới số mỗi thiết bị truy cập, mỗi kho dữ liệu của mỗi người cũng phải có cái cửa, cái khoá. Nhưng để điều nhỏ nhoi này trở thành thói quen hàng ngày của mọi người thì lại là một chặng đường dài của nhận thức và có vai trò quan trọng của truyền thông.

Kết thúc bài phát biểu, Bộ trưởng Nguyễn Mạnh Hùng khẳng định: Cơ hội chuyển đổi số, cũng giống như bất kỳ cơ hội nào, chỉ mang tính thời điểm, nếu không nắm bắt nó sẽ qua đi. Trong 3 năm, 5 năm tới đây sẽ là giai đoạn quyết định thành bại của quá trình chuyển đổi số quốc gia. An toàn thông tin mạng là điều kiện tiền đề để chuyển đổi số thành công.

"Sứ mệnh bảo đảo an toàn thông tin mạng cho Chương trình chuyển đổi số quốc gia đã được trao cho Bộ Thông tin và Truyền thông, Hiệp hội an toàn thông tin Việt Nam, các doanh nghiệp an toàn thông tin mạng Việt Nam, các doanh nghiệp công nghệ số, các chuyên gia an toàn thông tin Việt Nam. Chúng ta hãy cùng chung tay bảo đảm không gian mạng Việt Nam an toàn, lành mạnh" - Bộ trưởng Nguyễn Mạnh Hùng kêu gọi.