Đề xuất thành lập Liên minh ứng phó sự cố và dịch vụ an ninh mạng

Tại hội thảo An ninh dữ liệu trên không gian mạng do Hiệp hội An ninh mạng quốc gia tổ chức chiều 16/7, Thượng tá Lê Xuân Thủy, Giám đốc Trung tâm An ninh mạng quốc gia, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao A05, Bộ Công an đã đề xuất thành lập Liên minh ứng phó sự cố và dịch vụ an ninh mạng.
Toàn cảnh Hội thảo An ninh dữ liệu trên không gian mạng.
Toàn cảnh Hội thảo An ninh dữ liệu trên không gian mạng.

Liên minh ứng phó sự cố an ninh mạng nhằm bảo vệ hạ tầng trọng yếu của đất nước

Theo Thượng tá Lê Xuân Thủy, trước các vụ tấn công mạng nghiêm trọng diễn ra trong thời gian gần đây, các cơ quan tổ chức chủ quản thường lúng túng trong việc thông báo đến cơ quan chức năng và tự mời các lực lượng hỗ trợ ứng phó tấn công mạng.

Trong những vụ việc này, vấn đề gặp phải là xáo trộn dấu vết điện tử và không kiểm soát được thông tin. Cá nhân tham gia ứng phó sự cố không có sự quản lý về nhân thân. Cơ quan chủ quản thì chưa yêu cầu ký các cam kết bảo mật. Việc huy động lực lượng ứng phó sự cố chưa bảo đảm được tính kịp thời và năng lực ứng phó trong từng tình huống cụ thể.

Giám đốc Trung tâm An ninh mạng quốc gia Lê Xuân Thủy: "Kêu gọi các chuyên gia, tổ chức doanh nghiệp tư nhân… liên minh lại, tình nguyện sẵn sàng tham gia ứng phó tấn công mạng".
Giám đốc Trung tâm An ninh mạng quốc gia Lê Xuân Thủy: "Kêu gọi các chuyên gia, tổ chức doanh nghiệp tư nhân… liên minh lại, tình nguyện sẵn sàng tham gia ứng phó tấn công mạng".

Hơn thế nữa, theo ông Lê Xuân Thủy, quy trình điều phối và ứng phó sự cố an ninh mạng không nhất quán, lộ trình công bố thông tin đại chúng không có kiểm soát. Chưa bảo đảm tính bí mật, làm lộ lọt thông tin, gây hoang mang dư luận và ảnh hưởng đến uy tín của đơn vị chủ quản. Chưa thống nhất về nội dung giữa các đơn vị khi thông cáo báo chí.

Từ đó, nguy cơ lộ lọt thông tin, khủng hoảng truyền thông, ảnh hưởng công tác điều tra xử lý sự cố, gây hoang mang không đáng có trong dư luận.

Vì thế, theo Thượng tá Lê Xuân Thủy, cần thống nhất vai trò điều phối trong ứng phó sự cố an ninh mạng. A05 với vai trò cơ quan thực thi pháp luật, là đầu mối hợp tác quốc tế về an ninh mạng và đấu tranh tội phạm mạng có tiềm lực để thực hiện vai trò điều phối.

Từ đầu năm 2024 đến nay đã xảy ra hàng loạt vụ việc tấn công mạng có tính phức tạp, tinh vi nhắm vào các hệ thống trọng yếu của Việt Nam. Nghiêm trọng nhất là các sự cố lộ lọt dữ liệu và mã hóa dữ liệu, gây thiệt hại lớn cho các tổ chức, người dân.

Trên thực tế, khi A05 chủ trì điều phối đạt kết quả cao, đã giải mã thành công dữ liệu cho 1 đơn vị bị tấn công ransomware. A05 tham gia hợp tác quốc tế, hiện nay có thể trao đổi các cơ quan thực thi pháp luật quốc tế (FBI, Interpol...) và Sáng kiến chống mã độc ransomware CRI của thế giới. Đồng thời, chỉ có A05 mới có chức năng, nhiệm vụ điều tra, xử lý tội phạm mạng.

Thượng tá Lê Xuân Thủy cho hay: "Để điều phối tốt cần tập hợp chuẩn bị sẵn lực lượng, bên cạnh các cơ quan nhà nước dưới sự chỉ đạo của Ban chỉ đạo An toàn an ninh mạng quốc gia đứng đầu là Thủ tướng Chính phủ, kêu gọi các chuyên gia, tổ chức doanh nghiệp tư nhân… liên minh lại, tình nguyện sẵn sàng tham gia ứng phó tấn công mạng, bảo vệ hạ tầng trọng yếu của đất nước, đặc biệt là trong các tình huống có chiến dịch tấn công mạng vào Việt Nam hay tệ hơn là chiến tranh mạng".

Mô hình hoạt động của Liên minh ứng phó sự cố và dịch vụ an ninh mạng.
Mô hình hoạt động của Liên minh ứng phó sự cố và dịch vụ an ninh mạng.

Mô hình hoạt động của liên minh gồm Cục A05, Bộ Công an là đơn vị điều phối. Các đơn vị thành phần gồm: Trung tâm An ninh mạng Quốc gia, thuộc A05, Bộ Công an; Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam -VNCERT/CC, thuộc Cục An toàn thông tin, Bộ Thông tin và Truyền thông; Lực lượng bảo vệ An ninh mạng, thuộc Bộ Tư lệnh 86, Bộ Quốc phòng; các lực lượng bảo đảm an ninh mạng tại các đơn vị chủ quản hệ thống thông tin quan trọng về an ninh quốc gia; các chuyên gia trong lĩnh vực an ninh mạng; các công ty an ninh mạng tình nguyện tham gia dưới sự điều phối của A05.

Hiệp hội An ninh mạng quốc gia với vai trò là tổ chức xã hội nghề nghiệp đứng ra tập hợp, sàng lọc, giới thiệu cho Trung tâm An ninh mạng quốc gia các chuyên gia, tổ chức, doanh nghiệp. Lãnh đạo các doanh nghiệp, công ty cần có nhận thức và quan tâm đến công tác an ninh mạng, nâng cao chất lượng và số lượng nhân sự, giải pháp kỹ thuật để bảo vệ an ninh mạng.

Chủ quản các hệ thống thông tin trọng yếu khi phát hiện tấn công mạng liên hệ báo ngay cho Trung tâm An ninh mạng quốc gia, sắp xếp cán bộ theo sự điều phối của Trung tâm An ninh mạng quốc gia.

Xây dựng nền tảng chia sẻ thông tin an ninh mạng

Trong khuôn khổ Hội thảo An ninh dữ liệu trên không gian mạng, ông Vũ Ngọc Sơn, Trưởng ban nghiên cứu, tư vấn, phát triển công nghệ và hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia đã đề xuất xây dựng nền tảng chia sẻ thông tin an ninh mạng.

Theo ông Sơn, mục tiêu của nền tảng là kết nối, chia sẻ thông tin an ninh mạng, giúp chủ động ứng phó sự cố, theo dõi các công cụ, kỹ thuật tấn công mới của tội phạm, cảnh báo sớm về các hiểm họa, hỗ trợ ra quyết định chiến lược, tăng cường các biện pháp bảo vệ. Giải pháp sẽ đóng vai trò quan trọng trong các hệ thống an ninh mạng, giúp các tổ chức bảo vệ tài sản số và duy trì an toàn, an ninh dữ liệu.

Từ đầu năm 2024 đến nay đã xảy ra hàng loạt vụ việc tấn công mạng có tính phức tạp, tinh vi nhắm vào các hệ thống trọng yếu của Việt Nam. Nghiêm trọng nhất là các sự cố lộ lọt dữ liệu và mã hóa dữ liệu, gây thiệt hại lớn cho các tổ chức, người dân.

Theo các chuyên gia của Hiệp hội An ninh mạng quốc gia, để đối phó với tội phạm mạng, chiến lược an ninh mạng hiện đại cần xây dựng dựa trên 3 trụ cột chính gồm phòng thủ chủ động, phát hiện sớm tấn công và phục hồi nhanh. Thực hiện hiệu quả chiến lược này đòi hỏi các tổ chức phải có thông tin kịp thời, chi tiết và chính xác về các mối đe dọa mạng.

Theo ông Vũ Ngọc Sơn, xu hướng hợp tác, chia sẻ dữ liệu an ninh mạng đã và đang được triển khai rất hiệu quả tại nhiều nơi trên thế giới. Điển hình như chương trình hợp tác phòng thủ mạng chung JCDC (Joint Cyber Defense Collaborative) do Cơ quan An ninh cơ sở hạ tầng và An ninh mạng Mỹ (CISA) công bố vào tháng 8/2021. Mục đích của JCDC là phối hợp giữa các đơn vị an ninh mạng, chia sẻ thông tin, dấu hiệu tấn công nhằm tăng cường phòng thủ.

Thống kê thực tế cho thấy, thời gian trung bình để một tổ chức phát hiện ra dữ liệu bị lộ lọt lên đến hơn 200 ngày. Việc phát hiện sớm không chỉ giúp các tổ chức nhanh chóng kích hoạt các kịch bản ứng phó nhằm giảm thiểu thiệt hại, rút ngắn thời gian hồi phục, mà còn giúp ngăn chặn nguy cơ lộ lọt thêm các dữ liệu khác.

Ông Vũ Ngọc Sơn, Trưởng ban nghiên cứu, tư vấn, phát triển công nghệ và hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia

Liên minh châu Âu EU cũng đã triển khai một chiến lược an ninh mạng mới, trong đó đề cao việc chia sẻ thông tin và tình báo về các mối đe dọa an ninh mạng, cùng nhau đối phó với các mối đe dọa phức tạp và hiện đại.

Ông Vũ Ngọc Sơn nhận định: “Chia sẻ thông tin là cách tốt nhất giúp các thành viên của Hiệp hội có được bức tranh toàn cảnh, cập nhật các thông tin tình báo an ninh mạng mới nhất. Từ đó giúp các tổ chức nhận diện nguy cơ mới, chủ động tăng cường, bảo đảm an ninh”.

Theo đề xuất, Hiệp hội sẽ chủ trì xây dựng nền tảng, kết nối, tiếp nhận dữ liệu được chia sẻ từ Bộ Công an, Bộ Thông tin và Truyền thông, Ngân hàng Nhà nước. Cũng như kết nối với các công ty an ninh mạng Việt Nam, các tổ chức an ninh mạng thế giới và cả các chuyên gia an ninh mạng độc lập. Nền tảng được làm giàu dữ liệu từ các nguồn mở OSINT (Open Source Intelligence) hay các nguồn tình báo từ Dark Web (các hệ thống không công khai).

Nền tảng có thể chia sẻ các dấu hiệu tấn công mới nhất được thu thập qua các vụ việc đã điều tra, như thông tin nhận diện mã độc, địa chỉ máy chủ điều khiển (C&C), đặc điểm mạng hay bộ nhớ của máy chủ nếu bị tấn công.

Ông Vũ Ngọc Sơn, Trưởng ban nghiên cứu, tư vấn, phát triển công nghệ và hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia đề xuất xây dựng nền tảng chia sẻ thông tin an ninh mạng.
Ông Vũ Ngọc Sơn, Trưởng ban nghiên cứu, tư vấn, phát triển công nghệ và hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia đề xuất xây dựng nền tảng chia sẻ thông tin an ninh mạng.

Thông tin này giúp quản trị nhanh chóng triển khai các quy tắc an ninh mạng (rule) để phát hiện, ngăn chặn tấn công trên toàn hệ thống, đồng thời rà soát, làm sạch máy chủ, máy trạm qua đó phát hiện đã bị xâm nhập hay chưa.

Chức năng cảnh báo lỗ hổng an ninh giúp quản trị viên nhận được sớm thông tin về lỗ hổng mới được phát hiện, phiên bản phần mềm có lỗi, kịch bản có thể bị khai thác, mức độ nguy hiểm và khả năng bị tấn công. Với các lỗ hổng chưa có bản vá sẽ có những tư vấn, khuyến cáo để khắc phục tạm thời, giảm thiểu khả năng bị khai thác trong thời gian chờ nhà sản xuất cập nhật bản vá lỗi.

Nền tảng sẽ cung cấp thông tin cập nhật về các nhóm tin tặc đang hoạt động mạnh, trong đó nhấn mạnh những chiến dịch tấn công có chủ đích APT đang hướng tới Việt Nam. Thông qua các hiểu biết về công cụ, phương thức, kỹ thuật, chiến thuật tấn công của tội phạm mạng, các tổ chức sẽ tổ chức, xây dựng được chiến lược phòng thủ hiệu quả.

Đặc biệt, nền tảng sẽ cảnh báo sớm cho tổ chức khi phát hiện dữ liệu bị lộ lọt. Các dữ liệu được cảnh báo lộ lọt gồm dữ liệu nội bộ, thông tin khách hàng, mã nguồn phần mềm, tài khoản, mật khẩu...

Thống kê thực tế cho thấy, thời gian trung bình để một tổ chức phát hiện ra dữ liệu bị lộ lọt lên đến hơn 200 ngày. Việc phát hiện sớm không chỉ giúp các tổ chức nhanh chóng kích hoạt các kịch bản ứng phó nhằm giảm thiểu thiệt hại, rút ngắn thời gian hồi phục, mà còn giúp ngăn chặn nguy cơ lộ lọt thêm các dữ liệu khác.

Theo các chuyên gia, nền tảng chia sẻ sau khi hoàn thành sẽ được triển khai linh hoạt theo nhiều hình thức. Quản trị viên có thể tích hợp trực tiếp với các giải pháp an ninh mạng đang có của tổ chức thông qua giao diện API hay truy cập trực tiếp để tra cứu thông tin qua cổng website (portal).

Quản trị viên cũng có thể nhận thông tin qua tin nhắn tức thời OTT hoặc email, giúp cập nhật kịp thời các thông tin kể cả ngoài giờ làm việc.

Có thể bạn quan tâm

Các đại biểu tham dự hội thảo quốc tế do Trường đại học Intracom phối hợp các đơn vị tổ chức. (Ảnh: NHẬT MINH)

Ứng dụng khoa học và công nghệ vào cuộc sống - Từ lý luận đến thực tiễn

Ngày 28/1, tại Hà Nội, Trường đại học Intracom phối hợp Tạp chí Pháp luật và Phát triển, Viện khoa học và Bổ trợ Tư pháp (Liên hiệp Hội Người khuyết tật Việt Nam), Tạp chí Vận động, Nghiên cứu và Giáo dục (JARE)… tổ chức hội thảo quốc tế “Thúc đẩy ứng dụng khoa học và công nghệ vào cuộc sống - Từ lý luận đến thực tiễn”.

Người dân đến giải quyết thủ tục hành chính tại Trung tâm Phục vụ Hành chính công-Chi nhánh số 3-phường Đống Đa, Hà Nội. (Ảnh: nhandan.vn)

Khai thác hiệu quả cơ sở dữ liệu quốc gia

Cơ sở dữ liệu quốc gia về cán bộ, công chức, viên chức có vai trò thống nhất và chuẩn hóa thông tin nhân sự trong toàn bộ hệ thống cơ quan nhà nước, từ đó có cái nhìn toàn diện về số lượng, chất lượng, cơ cấu đội ngũ nhằm đưa ra các quyết định quản lý và sử dụng nhân sự một cách khoa học, hợp lý.

Sinh viên Trường đại học Khoa học xã hội và nhân văn Thành phố Hồ Chí Minh thực hành nghiên cứu khoa học.

Đổi mới nghiên cứu liên ngành trong lĩnh vực khoa học xã hội

Trong thời đại ngày nay, nhiều vấn đề không chỉ là sự quan tâm của một quốc gia đơn lẻ, mà trở thành vấn đề chung của cả khu vực và thế giới. Theo đó, thúc đẩy nghiên cứu đa ngành là con đường tất yếu để giải quyết các vấn đề thực tiễn một cách toàn diện và hiệu quả.

100% cử tri có mặt tại Hội nghị nhất trí giới thiệu đồng chí Vũ Hải Quân, Ủy viên Trung ương Đảng, Thứ trưởng Thường trực Bộ Khoa học và Công nghệ ứng cử đại biểu Quốc hội khóa XVI.

Bộ Khoa học và Công nghệ giới thiệu Thứ trưởng Thường trực Vũ Hải Quân ứng cử Đại biểu Quốc hội khóa XVI

150/150 cử tri có mặt tại hội nghị lấy ý kiến cử tri nơi công tác đối với người được dự kiến giới thiệu ứng cử Đại biểu Quốc hội khóa XVI của Bộ Khoa học và Công nghệ đã nhất trí giới thiệu Thứ trưởng Thường trực Bộ Khoa học và Công nghệ Vũ Hải Quân ứng cử Đại biểu Quốc hội khóa XVI.

Đông đảo người dân tham dự triển lãm.

Đẩy mạnh ứng dụng khoa học tiên tiến để bảo tồn và phát triển dược liệu

Sáng 23/1, Viện Dược liệu phối hợp UBND phường Cửa Nam (Hà Nội) tổ chức Triển lãm Sách và Dược liệu Việt Nam với chủ đề “Kết nối tri thức vì sức khỏe cộng đồng” tại Phố Sách Hà Nội. Triển lãm nhằm chào mừng Đại hội đại biểu toàn quốc lần thứ XIV của Đảng, kỷ niệm 96 năm Ngày thành lập Đảng và 71 năm Ngày Thầy thuốc Việt Nam.

Người dân cần kiểm tra kỹ thông tin trước khi nộp tiền phạt qua mã QR để tránh bị lừa.

Nhận diện chiêu thức lừa đảo nộp phạt “nguội” qua Zalo

Lợi dụng việc mã QR được sử dụng rộng rãi trong các thủ tục hành chính, nhiều đối tượng xấu đã giả mạo thông báo “phạt nguội”, yêu cầu người dân chuyển tiền qua mã QR trên Zalo. Người dân cần nhận diện rõ quy trình nộp phạt hợp pháp và nâng cao cảnh giác để tránh bị lừa.

Cán bộ Sở Khoa học và Công nghệ Thái Nguyên khảo sát để cấp chỉ dẫn địa lý cho gạo nếp Khẩu Nua Lếch. (Ảnh: THU HIỀN)

Đổi mới sáng tạo ở Thái Nguyên

Tỉnh Thái Nguyên đã và đang khẳng định quyết tâm biến khoa học, công nghệ trở thành khâu đột phá để thúc đẩy kinh tế-xã hội. Với hệ sinh thái đổi mới sáng tạo, Thái Nguyên từng bước đẩy nhanh phát triển kinh tế số, nâng cao năng suất, chất lượng và sức cạnh tranh của nền kinh tế.

Thủ tướng Chính phủ Phạm Minh Chính và các đồng chí lãnh đạo Đảng, Nhà nước tham quan các khu vực bên lề lễ khởi công nhà máy chế tạo chip bán dẫn Hòa Lạc.

Việt Nam sẽ bước vào nhóm số ít quốc gia sở hữu năng lực chế tạo chip bán dẫn

Chip bán dẫn hiện là “đòn bẩy” của những nước chi phối công nghệ sản xuất, sử dụng như công cụ chính trị để kiểm soát, kìm hãm kinh tế, công nghiệp an ninh quốc phòng. Việt Nam xác định bán dẫn là một trong những công nghệ chiến lược cần làm chủ, với mắt xích then chốt vừa được công bố: nhà máy sản xuất chip tại Hòa Lạc.

Ứng dụng khoa học, công nghệ là giải pháp hiệu quả để quản lý, bảo vệ tài nguyên biển.

Ứng dụng công nghệ trong quản lý các khu bảo tồn biển

Đến năm 2030, Việt Nam có 27 khu bảo tồn biển, trong đó có 16 khu bảo tồn biển cấp quốc gia, 11 cấp tỉnh với khoảng 20 hệ sinh thái, 11.000 loại thủy sản, khoảng 3.000 đảo. Đây là địa điểm lý tưởng để thực hiện nhiệm vụ lưu giữ, bảo tồn giống, nguồn gen, đa dạng sinh học; phát triển kinh tế, du lịch; phục vụ nghiên cứu khoa học…