Đề xuất thành lập Liên minh ứng phó sự cố và dịch vụ an ninh mạng

Tại hội thảo An ninh dữ liệu trên không gian mạng do Hiệp hội An ninh mạng quốc gia tổ chức chiều 16/7, Thượng tá Lê Xuân Thủy, Giám đốc Trung tâm An ninh mạng quốc gia, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao A05, Bộ Công an đã đề xuất thành lập Liên minh ứng phó sự cố và dịch vụ an ninh mạng.
Toàn cảnh Hội thảo An ninh dữ liệu trên không gian mạng.
Toàn cảnh Hội thảo An ninh dữ liệu trên không gian mạng.

Liên minh ứng phó sự cố an ninh mạng nhằm bảo vệ hạ tầng trọng yếu của đất nước

Theo Thượng tá Lê Xuân Thủy, trước các vụ tấn công mạng nghiêm trọng diễn ra trong thời gian gần đây, các cơ quan tổ chức chủ quản thường lúng túng trong việc thông báo đến cơ quan chức năng và tự mời các lực lượng hỗ trợ ứng phó tấn công mạng.

Trong những vụ việc này, vấn đề gặp phải là xáo trộn dấu vết điện tử và không kiểm soát được thông tin. Cá nhân tham gia ứng phó sự cố không có sự quản lý về nhân thân. Cơ quan chủ quản thì chưa yêu cầu ký các cam kết bảo mật. Việc huy động lực lượng ứng phó sự cố chưa bảo đảm được tính kịp thời và năng lực ứng phó trong từng tình huống cụ thể.

Giám đốc Trung tâm An ninh mạng quốc gia Lê Xuân Thủy: "Kêu gọi các chuyên gia, tổ chức doanh nghiệp tư nhân… liên minh lại, tình nguyện sẵn sàng tham gia ứng phó tấn công mạng".
Giám đốc Trung tâm An ninh mạng quốc gia Lê Xuân Thủy: "Kêu gọi các chuyên gia, tổ chức doanh nghiệp tư nhân… liên minh lại, tình nguyện sẵn sàng tham gia ứng phó tấn công mạng".

Hơn thế nữa, theo ông Lê Xuân Thủy, quy trình điều phối và ứng phó sự cố an ninh mạng không nhất quán, lộ trình công bố thông tin đại chúng không có kiểm soát. Chưa bảo đảm tính bí mật, làm lộ lọt thông tin, gây hoang mang dư luận và ảnh hưởng đến uy tín của đơn vị chủ quản. Chưa thống nhất về nội dung giữa các đơn vị khi thông cáo báo chí.

Từ đó, nguy cơ lộ lọt thông tin, khủng hoảng truyền thông, ảnh hưởng công tác điều tra xử lý sự cố, gây hoang mang không đáng có trong dư luận.

Vì thế, theo Thượng tá Lê Xuân Thủy, cần thống nhất vai trò điều phối trong ứng phó sự cố an ninh mạng. A05 với vai trò cơ quan thực thi pháp luật, là đầu mối hợp tác quốc tế về an ninh mạng và đấu tranh tội phạm mạng có tiềm lực để thực hiện vai trò điều phối.

Từ đầu năm 2024 đến nay đã xảy ra hàng loạt vụ việc tấn công mạng có tính phức tạp, tinh vi nhắm vào các hệ thống trọng yếu của Việt Nam. Nghiêm trọng nhất là các sự cố lộ lọt dữ liệu và mã hóa dữ liệu, gây thiệt hại lớn cho các tổ chức, người dân.

Trên thực tế, khi A05 chủ trì điều phối đạt kết quả cao, đã giải mã thành công dữ liệu cho 1 đơn vị bị tấn công ransomware. A05 tham gia hợp tác quốc tế, hiện nay có thể trao đổi các cơ quan thực thi pháp luật quốc tế (FBI, Interpol...) và Sáng kiến chống mã độc ransomware CRI của thế giới. Đồng thời, chỉ có A05 mới có chức năng, nhiệm vụ điều tra, xử lý tội phạm mạng.

Thượng tá Lê Xuân Thủy cho hay: "Để điều phối tốt cần tập hợp chuẩn bị sẵn lực lượng, bên cạnh các cơ quan nhà nước dưới sự chỉ đạo của Ban chỉ đạo An toàn an ninh mạng quốc gia đứng đầu là Thủ tướng Chính phủ, kêu gọi các chuyên gia, tổ chức doanh nghiệp tư nhân… liên minh lại, tình nguyện sẵn sàng tham gia ứng phó tấn công mạng, bảo vệ hạ tầng trọng yếu của đất nước, đặc biệt là trong các tình huống có chiến dịch tấn công mạng vào Việt Nam hay tệ hơn là chiến tranh mạng".

Mô hình hoạt động của Liên minh ứng phó sự cố và dịch vụ an ninh mạng.
Mô hình hoạt động của Liên minh ứng phó sự cố và dịch vụ an ninh mạng.

Mô hình hoạt động của liên minh gồm Cục A05, Bộ Công an là đơn vị điều phối. Các đơn vị thành phần gồm: Trung tâm An ninh mạng Quốc gia, thuộc A05, Bộ Công an; Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam -VNCERT/CC, thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông; Lực lượng bảo vệ An ninh mạng, thuộc Bộ Tư lệnh 86, Bộ Quốc phòng; các lực lượng bảo đảm an ninh mạng tại các đơn vị chủ quản hệ thống thông tin quan trọng về an ninh quốc gia; các chuyên gia trong lĩnh vực an ninh mạng; các công ty an ninh mạng tình nguyện tham gia dưới sự điều phối của A05.

Hiệp hội An ninh mạng quốc gia với vai trò là tổ chức xã hội nghề nghiệp đứng ra tập hợp, sàng lọc, giới thiệu cho Trung tâm An ninh mạng quốc gia các chuyên gia, tổ chức, doanh nghiệp. Lãnh đạo các doanh nghiệp, công ty cần có nhận thức và quan tâm đến công tác an ninh mạng, nâng cao chất lượng và số lượng nhân sự, giải pháp kỹ thuật để bảo vệ an ninh mạng.

Chủ quản các hệ thống thông tin trọng yếu khi phát hiện tấn công mạng liên hệ báo ngay cho Trung tâm An ninh mạng quốc gia, sắp xếp cán bộ theo sự điều phối của Trung tâm An ninh mạng quốc gia.

Xây dựng nền tảng chia sẻ thông tin an ninh mạng

Trong khuôn khổ Hội thảo An ninh dữ liệu trên không gian mạng, ông Vũ Ngọc Sơn, Trưởng ban nghiên cứu, tư vấn, phát triển công nghệ và hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia đã đề xuất xây dựng nền tảng chia sẻ thông tin an ninh mạng.

Theo ông Sơn, mục tiêu của nền tảng là kết nối, chia sẻ thông tin an ninh mạng, giúp chủ động ứng phó sự cố, theo dõi các công cụ, kỹ thuật tấn công mới của tội phạm, cảnh báo sớm về các hiểm họa, hỗ trợ ra quyết định chiến lược, tăng cường các biện pháp bảo vệ. Giải pháp sẽ đóng vai trò quan trọng trong các hệ thống an ninh mạng, giúp các tổ chức bảo vệ tài sản số và duy trì an toàn, an ninh dữ liệu.

Từ đầu năm 2024 đến nay đã xảy ra hàng loạt vụ việc tấn công mạng có tính phức tạp, tinh vi nhắm vào các hệ thống trọng yếu của Việt Nam. Nghiêm trọng nhất là các sự cố lộ lọt dữ liệu và mã hóa dữ liệu, gây thiệt hại lớn cho các tổ chức, người dân.

Theo các chuyên gia của Hiệp hội An ninh mạng quốc gia, để đối phó với tội phạm mạng, chiến lược an ninh mạng hiện đại cần xây dựng dựa trên 3 trụ cột chính gồm phòng thủ chủ động, phát hiện sớm tấn công và phục hồi nhanh. Thực hiện hiệu quả chiến lược này đòi hỏi các tổ chức phải có thông tin kịp thời, chi tiết và chính xác về các mối đe dọa mạng.

Theo ông Vũ Ngọc Sơn, xu hướng hợp tác, chia sẻ dữ liệu an ninh mạng đã và đang được triển khai rất hiệu quả tại nhiều nơi trên thế giới. Điển hình như chương trình hợp tác phòng thủ mạng chung JCDC (Joint Cyber Defense Collaborative) do Cơ quan An ninh cơ sở hạ tầng và An ninh mạng Mỹ (CISA) công bố vào tháng 8/2021. Mục đích của JCDC là phối hợp giữa các đơn vị an ninh mạng, chia sẻ thông tin, dấu hiệu tấn công nhằm tăng cường phòng thủ.

Thống kê thực tế cho thấy, thời gian trung bình để một tổ chức phát hiện ra dữ liệu bị lộ lọt lên đến hơn 200 ngày. Việc phát hiện sớm không chỉ giúp các tổ chức nhanh chóng kích hoạt các kịch bản ứng phó nhằm giảm thiểu thiệt hại, rút ngắn thời gian hồi phục, mà còn giúp ngăn chặn nguy cơ lộ lọt thêm các dữ liệu khác.

Ông Vũ Ngọc Sơn, Trưởng ban nghiên cứu, tư vấn, phát triển công nghệ và hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia

Liên minh châu Âu EU cũng đã triển khai một chiến lược an ninh mạng mới, trong đó đề cao việc chia sẻ thông tin và tình báo về các mối đe dọa an ninh mạng, cùng nhau đối phó với các mối đe dọa phức tạp và hiện đại.

Ông Vũ Ngọc Sơn nhận định: “Chia sẻ thông tin là cách tốt nhất giúp các thành viên của Hiệp hội có được bức tranh toàn cảnh, cập nhật các thông tin tình báo an ninh mạng mới nhất. Từ đó giúp các tổ chức nhận diện nguy cơ mới, chủ động tăng cường, bảo đảm an ninh”.

Theo đề xuất, Hiệp hội sẽ chủ trì xây dựng nền tảng, kết nối, tiếp nhận dữ liệu được chia sẻ từ Bộ Công an, Bộ Thông tin và Truyền thông, Ngân hàng Nhà nước. Cũng như kết nối với các công ty an ninh mạng Việt Nam, các tổ chức an ninh mạng thế giới và cả các chuyên gia an ninh mạng độc lập. Nền tảng được làm giàu dữ liệu từ các nguồn mở OSINT (Open Source Intelligence) hay các nguồn tình báo từ Dark Web (các hệ thống không công khai).

Nền tảng có thể chia sẻ các dấu hiệu tấn công mới nhất được thu thập qua các vụ việc đã điều tra, như thông tin nhận diện mã độc, địa chỉ máy chủ điều khiển (C&C), đặc điểm mạng hay bộ nhớ của máy chủ nếu bị tấn công.

Ông Vũ Ngọc Sơn, Trưởng ban nghiên cứu, tư vấn, phát triển công nghệ và hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia đề xuất xây dựng nền tảng chia sẻ thông tin an ninh mạng.
Ông Vũ Ngọc Sơn, Trưởng ban nghiên cứu, tư vấn, phát triển công nghệ và hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia đề xuất xây dựng nền tảng chia sẻ thông tin an ninh mạng.

Thông tin này giúp quản trị nhanh chóng triển khai các quy tắc an ninh mạng (rule) để phát hiện, ngăn chặn tấn công trên toàn hệ thống, đồng thời rà soát, làm sạch máy chủ, máy trạm qua đó phát hiện đã bị xâm nhập hay chưa.

Chức năng cảnh báo lỗ hổng an ninh giúp quản trị viên nhận được sớm thông tin về lỗ hổng mới được phát hiện, phiên bản phần mềm có lỗi, kịch bản có thể bị khai thác, mức độ nguy hiểm và khả năng bị tấn công. Với các lỗ hổng chưa có bản vá sẽ có những tư vấn, khuyến cáo để khắc phục tạm thời, giảm thiểu khả năng bị khai thác trong thời gian chờ nhà sản xuất cập nhật bản vá lỗi.

Nền tảng sẽ cung cấp thông tin cập nhật về các nhóm tin tặc đang hoạt động mạnh, trong đó nhấn mạnh những chiến dịch tấn công có chủ đích APT đang hướng tới Việt Nam. Thông qua các hiểu biết về công cụ, phương thức, kỹ thuật, chiến thuật tấn công của tội phạm mạng, các tổ chức sẽ tổ chức, xây dựng được chiến lược phòng thủ hiệu quả.

Đặc biệt, nền tảng sẽ cảnh báo sớm cho tổ chức khi phát hiện dữ liệu bị lộ lọt. Các dữ liệu được cảnh báo lộ lọt gồm dữ liệu nội bộ, thông tin khách hàng, mã nguồn phần mềm, tài khoản, mật khẩu...

Thống kê thực tế cho thấy, thời gian trung bình để một tổ chức phát hiện ra dữ liệu bị lộ lọt lên đến hơn 200 ngày. Việc phát hiện sớm không chỉ giúp các tổ chức nhanh chóng kích hoạt các kịch bản ứng phó nhằm giảm thiểu thiệt hại, rút ngắn thời gian hồi phục, mà còn giúp ngăn chặn nguy cơ lộ lọt thêm các dữ liệu khác.

Theo các chuyên gia, nền tảng chia sẻ sau khi hoàn thành sẽ được triển khai linh hoạt theo nhiều hình thức. Quản trị viên có thể tích hợp trực tiếp với các giải pháp an ninh mạng đang có của tổ chức thông qua giao diện API hay truy cập trực tiếp để tra cứu thông tin qua cổng website (portal).

Quản trị viên cũng có thể nhận thông tin qua tin nhắn tức thời OTT hoặc email, giúp cập nhật kịp thời các thông tin kể cả ngoài giờ làm việc.

Có thể bạn quan tâm

Lãnh đạo Ủy ban nhân dân thành phố Hà Nội và Tập đoàn Công nghệ CMC ký kết bản ghi nhớ hợp tác giai đoạn 2026-2030, thúc đẩy chuyển đổi số, chuyển đổi AI và đổi mới sáng tạo.

Hà Nội đẩy mạnh hợp tác chiến lược phát triển chính quyền số và thành phố AI

Trong khuôn khổ hội nghị công bố quy hoạch tổng thể Thủ đô Hà Nội tầm nhìn 100 năm và xúc tiến đầu tư năm 2026, Ủy ban nhân dân thành phố Hà Nội và Sở Khoa học và Công nghệ Hà Nội đã ký nhiều biên bản ghi nhớ hợp tác với các doanh nghiệp công nghệ, tổ chức nghiên cứu, đào tạo và các đối tác trong nước, quốc tế.

Một sản phẩm công nghệ mới trưng bày tại triển lãm công nghệ năng lượng mặt trời và hệ thống lưu trữ Solar & Storage Live 2024 tại thành phố Johannesburg, Nam Phi. (Ảnh: TTXVN)

Thúc đẩy tự chủ chiến lược về hạ tầng công nghệ

Bốn nền kinh tế công nghệ lớn nhất châu Phi đã soạn thảo các chiến lược về trí tuệ nhân tạo (AI) trong bối cảnh họ thừa nhận phụ thuộc quá nhiều vào các công ty công nghệ Mỹ về cơ sở hạ tầng. Với sự hỗ trợ của công nghệ phương Tây, các công ty châu Phi đang bắt đầu xây dựng cơ sở hạ tầng AI. 

Nghiên cứu phát triển khoa học và công nghệ là một trong những nhiệm vụ trọng tâm trong giai đoạn hiện nay.

Nâng cao năng lực khoa học và công nghệ quốc gia, góp phần làm chủ công nghệ chiến lược

Chính phủ vừa ban hành Nghị định số 229/2026/NĐ-CP ngày 25/6/2026 quy định về tổ chức và hoạt động của Quỹ Phát triển khoa học và công nghệ quốc gia. Nghị định gồm 8 chương và 39 điều, tập trung tháo gỡ những vướng mắc về tổ chức, cơ chế hoạt động; đồng thời để Quỹ thực hiện chức năng, nhiệm vụ phù hợp các quy định mới. 

Sự kiện thu hút hơn 300 đối tác chiến lược và đại diện các doanh nghiệp công nghệ trong khu vực.

Khai mạc Hội nghị thượng đỉnh Đối tác Đông Nam Á 2026

Ngày 26/6, tại Thành phố Hồ Chí Minh, Hội nghị thượng đỉnh Đối tác Đông Nam Á 2026 (Huawei SEA Partner Summit 2026) đã chính thức khai mạc với chủ đề “Hợp tác để khai phóng tương lai xanh và thông minh” (Partnering To Ignite The Intelligent và Green Future).

Bí thư Tỉnh ủy Đắk Lắk Lương Nguyễn Minh Triết phát biểu tại hội thảo.

Đắk Lắk đẩy mạnh chuyển đổi số và phát triển hệ sinh thái doanh nghiệp bền vững

Trong khuôn khổ chuỗi sự kiện công bố điều chỉnh quy hoạch tỉnh Đắk Lắk thời kỳ 2021-2030, tầm nhìn đến năm 2050 và xúc tiến đầu tư năm 2026, sáng 26/6, Sở Khoa học và Công nghệ tỉnh Đắk Lắk phối hợp các cơ quan, đơn vị tổ chức Hội thảo chuyên đề “Chuyển đổi số và phát triển hệ sinh thái doanh nghiệp bền vững”.

Hội thảo Việt Nam-Lào về phát triển hạ tầng tin cậy số và ứng dụng chữ ký số trong các lĩnh vực.

Việt Nam-Lào hợp tác về phát triển hạ tầng tin cậy số và ứng dụng chữ ký số

Chiều 25/6, tại thủ đô Vientiane (Lào), Trung tâm Chứng thực điện tử quốc gia Việt Nam (NEAC), Bộ Khoa học và Công nghệ Việt Nam phối hợp Trung tâm Internet quốc gia Lào (LANIC), Bộ Công nghệ và Truyền thông Lào tổ chức Hội thảo Việt Nam-Lào về phát triển hạ tầng tin cậy số và ứng dụng chữ ký số trong các lĩnh vực.

Nhóm nghiên cứu của Viettel AI xây dựng mới bộ dữ liệu các khuôn mặt bị che khuất để huấn luyện mô hình AI. (Ảnh: Quỳnh Trang)

Giải pháp Viettel AI được bảo hộ tại Hoa Kỳ nhờ bài toán nhận diện khuôn mặt bị che khuất

Ngày 26/6, Tập đoàn Công nghiệp-Viễn thông Quân đội Viettel cho biết, năng lực nghiên cứu công nghệ lõi của Viettel AI được khẳng định khi Văn phòng Sáng chế và Nhãn hiệu Hoa Kỳ (USPTO) vừa cấp bằng sáng chế hữu ích cho phương pháp “Nhận diện khuôn mặt có đeo khẩu trang qua hình ảnh sử dụng công nghệ trí tuệ nhân tạo”.

Diễn đàn đối thoại chiến lược 2026 tại Hà Nội bàn cách xác lập mô hình tăng trưởng mới dựa trên công nghệ chiến lược, đổi mới sáng tạo và nguồn nhân lực chất lượng cao.

Phát huy công nghệ chiến lược, xác lập mô hình tăng trưởng mới

Ngày 25/6, tại Hà Nội, Bộ Ngoại giao phối hợp Phòng Thương mại Hoa Kỳ tại ASEAN, Tổ chức Hợp tác và Phát triển kinh tế (OECD) cùng các đối tác tổ chức Diễn đàn đối thoại chiến lược với chủ đề “Xác lập mô hình tăng trưởng mới: Phát huy các công nghệ chiến lược để nâng cao năng lực cạnh tranh và tăng trưởng bền vững”. 

Triển lãm Quốc tế Vietnam ICTCOMM 2026 diễn ra từ 24-26/6 tại Thành phố Hồ Chí Minh.

Doanh nghiệp vận hành trên nền tảng AI – Tương lai của chuyển đổi số

Diễn ra từ ngày 24-26/6/2026 tại Thành phố Hồ Chí Minh, Vietnam ICTCOMM 2026 quy tụ hàng trăm doanh nghiệp công nghệ trong các lĩnh vực ICT, AI, IoT, Cloud, Data Center và Cybersecurity. Theo Ban tổ chức, ngày khai mạc đã thu hút hơn 2.000 lượt khách tham quan cùng nhiều hội thảo chuyên đề về chuyển đổi số và trí tuệ nhân tạo.

Báo chí thế giới tái định vị giữa "gọng kìm" của AI và người sáng tạo nội dung

Báo chí thế giới tái định vị giữa "gọng kìm" của AI và người sáng tạo nội dung

Sự trỗi dậy của các “bộ máy trả lời bằng AI” làm bốc hơi lưu lượng truy cập truyền thống. Làn sóng người sáng tạo nội dung đang cướp đi sự chú ý cũng như nhân tài của báo chí chính thống. Phản ứng chiến lược được nhiều cơ quan báo chí lựa chọn là tập trung vào những thứ máy móc không thể sao chép.

Tăng cường bảo mật ngân hàng. (Đồ họa: HỒNG ANH)

Chống lừa đảo AI trong ngành ngân hàng

Sự phát triển của trí tuệ nhân tạo (AI) đang mở ra nhiều cơ hội cho ngành ngân hàng trong việc nâng cao hiệu quả vận hành, quản trị rủi ro và cải thiện trải nghiệm khách hàng. Tuy nhiên, chính công nghệ này cũng đang bị tội phạm mạng lợi dụng để tạo ra các hình thức lừa đảo ngày càng tinh vi.

Hội nghị sơ kết công tác quản lý lĩnh vực thông tin điện tử 6 tháng đầu năm 2026.

Tăng cường xử lý vi phạm trên không gian mạng

Chiều 24/6, tại Hà Nội, Cục Phát thanh, Truyền hình và Thông tin điện tử (Bộ Văn hóa, Thể thao và Du lịch) tổ chức Hội nghị sơ kết công tác quản lý lĩnh vực thông tin điện tử 6 tháng đầu năm 2026.

Hoạt động nghiên cứu, thí nghiệm thực hành của sinh viên Trường đại học Việt Nhật. (Ảnh: DIỆP NGỌC)

Chuyển đổi số trong quản trị đại học: Đột phá đào tạo song hành và lực lượng lao động kỷ nguyên mới

Giáo dục nước ta đang đứng trước bước ngoặt mang tính cách mạng về cấu trúc thể chế, triết lý vận hành thích ứng kỷ nguyên số. Áp lực toàn cầu hóa và cách mạng công nghiệp lần thứ tư đã định hình hệ thống giáo dục đại học và nghề nghiệp theo hướng song hành thực học, thực nghiệp thay thế mô hình hàn lâm truyền thống.

Các đồng chí Thường trực Tỉnh ủy Cà Mau chủ trì hội nghị.

Cà Mau đẩy mạnh chuyển đổi số, đột phá công nghệ để định hình tương lai

Tỉnh Cà Mau vừa tổ chức hội nghị sơ kết 1 năm 6 tháng thực hiện Nghị quyết số 57 của Bộ Chính trị về đột phá phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số quốc gia. Những kết quả bước đầu cho thấy tư duy và hành động mạnh mẽ của địa phương trong việc đi tắt đón đầu để định hình tương lai.