CÔNG NGHỆ

Rủi ro an ninh mạng trong chuỗi cung ứng công nghệ

Khi các dịch vụ công trực tuyến ngày càng trở nên quen thuộc với người dân, những cuộc tấn công mạng đi qua nhà cung cấp công nghệ trở thành thách thức lớn đối với niềm tin xã hội.

Đoàn cán bộ Trung ương và các ban, ngành, địa phương của Việt Nam tham quan, trao đổi tại Trường đại học Công nghệ Sydney.
Đoàn cán bộ Trung ương và các ban, ngành, địa phương của Việt Nam tham quan, trao đổi tại Trường đại học Công nghệ Sydney.

Chỉ cần một điểm yếu trong chuỗi cung ứng cũng có thể gây gián đoạn diện rộng, nguy cơ này đòi hỏi Việt Nam phải sớm có giải pháp bảo vệ chuỗi cung ứng số từ gốc.

Mục tiêu tấn công mới

Trong bài giảng dành cho lớp bồi dưỡng ngắn hạn của Đoàn cán bộ Trung ương và các ban, ngành, địa phương của Việt Nam tại Trường đại học Công nghệ Sydney (UTS), Phó Giáo sư Priyadarsi Nanda, chuyên gia về an ninh mạng và khả năng phục hồi hệ thống, đưa ra nhận định đáng chú ý: Các cuộc tấn công mạng nhằm vào chính phủ ngày nay không còn đi trực diện, mà thường "đi vòng" qua nhà cung cấp dịch vụ công nghệ. Một lỗ hổng nhỏ trong phần mềm, một bản cập nhật độc hại hay một điểm yếu trên nền tảng đám mây... đều có thể trở thành cánh cửa để kẻ tấn công xâm nhập vào hệ thống Nhà nước.

Nhận định này phản ánh đúng thực tế tại Việt Nam. Thông tin mới nhất, tính đến thời điểm hiện tại, trong năm 2023, có 13.900 cuộc tấn công mạng gây ảnh hưởng tới hệ thống thông tin của các cơ quan, tổ chức, tăng 9,5% so năm 2022. Đây là con số thống kê từ Cục An toàn thông tin thuộc Bộ Thông tin và Truyền thông (kể từ ngày 1/3/2025, thẩm quyền, chức năng, nhiệm vụ của Cục An toàn thông tin được chuyển giao sang Cục An ninh mạng và Phòng, chống tội phạm sử dụng công nghệ cao, Bộ Công an). Bên cạnh đó, chỉ riêng tháng 1/2022, Trung tâm Giám sát an toàn không gian mạng quốc gia (một đơn vị trực thuộc Cục An toàn thông tin, đã dừng hoạt động sau ngày 28/2/2025) đã xử lý 1.383 sự cố an ninh mạng, trong đó, có nhiều vụ liên quan đến lỗ hổng của phần mềm bên thứ ba hoặc hệ thống quản trị không được cập nhật.

Thực tế những năm gần đây cho thấy, không ít sự cố an ninh mạng trong nước bắt nguồn từ các "điểm yếu ngoại vi": website của cơ quan nhà nước bị chèn mã độc vì đơn vị quản trị hosting bị tấn công; phần mềm quản lý của một đơn vị cung ứng bị lợi dụng để phát tán mã độc; hay các lỗ hổng từ thư viện mã nguồn mở chưa được cập nhật. Do đó, sự phức tạp còn tăng lên khi Việt Nam đang vận hành nhiều nền tảng quy mô lớn như Cơ sở dữ liệu quốc gia về dân cư, căn cước công dân gắn chip, hóa đơn điện tử, thuế điện tử, hải quan số, hồ sơ sức khỏe điện tử, Cổng dịch vụ công quốc gia... Những hệ thống này có cấu trúc đa tầng, tích hợp nhiều dịch vụ khác nhau. Điều đó đồng nghĩa, chỉ một thành phần trong chuỗi cung ứng gặp vấn đề cũng có thể kéo theo sự cố cho toàn bộ hệ thống.

doan-can-bo-trung-uong-va-cac-ban-nganh-dia-phuong-viet-nam-tham-quan-trao-doi-tai-truong-dai-hoc-cong-nghe-sydney4.jpg
Phó Giáo sư Priyadarsi Nanda, Khoa Kỹ thuật và Công nghệ thông tin, Trường đại học Công nghệ Sydney.

Lỗ hổng không nằm ở một nơi

Một trong những vấn đề đáng quan ngại nhất hiện nay là thiếu minh bạch trong thành phần phần mềm. Nhiều hệ thống sử dụng hàng chục, thậm chí hàng trăm thư viện mã nguồn mở khác nhau, nhưng không có bản kê khai chi tiết.

Theo phân tích của Phó Giáo sư Priyadarsi Nanda, việc không nắm được "mình đang dùng cái gì" khiến cơ quan vận hành bị động trước các lỗ hổng toàn cầu. Khi một thư viện bị cảnh báo, phải mất rất lâu mới biết hệ thống có bị ảnh hưởng hay không?

Bất cập thứ hai nằm ở hợp đồng dịch vụ công nghệ thông tin. Ở nhiều nước, hợp đồng là công cụ pháp lý quan trọng để ràng buộc trách nhiệm bảo mật của nhà cung cấp. Nhưng trong thực tế tại Việt Nam, nhiều hợp đồng chủ yếu chú trọng tính năng và chi phí, trong khi các điều khoản trọng yếu như thời gian khắc phục sự cố, quyền kiểm toán an ninh, nghĩa vụ báo cáo lỗ hổng, hay cơ chế ngắt kết nối khẩn cấp lại chưa được quy định đầy đủ. Điều này dẫn đến tình trạng "khó truy trách nhiệm" khi có sự cố và việc khắc phục bị kéo dài.

Thứ ba, giám sát nhà cung cấp chưa được thực hiện thường xuyên. Nhiều cơ quan vẫn phụ thuộc hoàn toàn vào cam kết của nhà thầu, trong khi không có công cụ đánh giá độc lập. Trong nhiều vụ việc, hệ thống bị tấn công từ những lỗ hổng đã được cảnh báo từ lâu, nhưng đơn vị vận hành và nhà cung cấp chưa có phối hợp kịp thời.

Một vấn đề khác cần phải nói thẳng: Khả năng phục hồi hệ thống sau sự cố của chúng ta còn hạn chế. Theo số liệu thống kê trong năm 2023 từ Bộ Thông tin và Truyền thông (cơ quan này đã hợp nhất với Bộ Khoa học và Công nghệ từ ngày 1/7/2025), có hơn 83 nghìn máy tính và máy chủ bị mã độc mã hóa dữ liệu, cho thấy nhiều đơn vị chưa phân tách hệ thống đúng chuẩn, thiếu cơ chế sao lưu và không diễn tập khôi phục định kỳ. Khi một thành phần bị tấn công, cả hệ thống phải dừng lại, kéo theo ảnh hưởng lớn tới người dân và doanh nghiệp.

Ngoài ra, yêu cầu về nhân lực cũng đặt ra thách thức lớn. Chuyển đổi số đang diễn ra mạnh mẽ nhưng năng lực kỹ thuật của một bộ phận cán bộ còn hạn chế. Sự lệ thuộc vào nhà cung cấp trở nên lớn hơn, vậy nên khi nhà cung cấp gặp vấn đề, cơ quan nhà nước chưa thể xử lý độc lập những hệ lụy đối với hệ thống của mình.

doan-can-bo-trung-uong-va-cac-ban-nganh-dia-phuong-viet-nam-tham-quan-trao-doi-tai-truong-dai-hoc-cong-nghe-sydney.jpg
Đoàn cán bộ Trung ương và các ban, ngành, địa phương của Việt Nam tham quan, trao đổi tại Trường đại học Công nghệ Sydney.

Bảo vệ từ gốc chuỗi cung ứng

Để hạn chế những rủi ro đến từ chuỗi cung ứng, cần bắt đầu bằng việc minh bạch hóa toàn bộ thành phần công nghệ. Những hệ thống quan trọng phải có bản kê thành phần phần mềm (SBOM), cập nhật thường xuyên. Theo khuyến nghị của Phó Giáo sư Priyadarsi Nanda, đây là điều kiện đầu tiên để nhận diện rủi ro và xử lý nhanh khi xuất hiện lỗ hổng mới. Khi cơ quan vận hành biết rõ hệ thống gồm những gì, việc ứng phó trở nên chủ động hơn rất nhiều.

Bên cạnh đó, Việt Nam cần đưa yêu cầu an ninh vào ngay từ khâu đấu thầu. Hợp đồng công nghệ thông tin phải được xây dựng lại theo hướng bảo vệ lợi ích của Nhà nước: phải có quy định về tiêu chuẩn an ninh tối thiểu, trách nhiệm của nhà cung cấp khi xảy ra sự cố, quyền kiểm toán độc lập, thời gian xử lý bắt buộc và cơ chế phối hợp trong tình huống khẩn cấp. Khi các điều khoản này được chuẩn hóa, thị trường công nghệ cũng phải tự nâng chất lượng dịch vụ lên mức tương ứng.

Một nội dung quan trọng khác là tăng cường giám sát nhà cung cấp một cách có hệ thống. Đây không chỉ là trách nhiệm của từng cơ quan, mà cần một cơ chế tập trung ở cấp quốc gia, với sự điều phối của Bộ Công an và các cơ quan liên quan. Việt Nam có thể xây dựng hệ thống theo dõi, đánh giá, cảnh báo sớm rủi ro từ nhà cung cấp; đồng thời tiến hành kiểm toán đột xuất đối với các nền tảng có ảnh hưởng rộng tới xã hội.

Việc nâng cao khả năng phục hồi sau sự cố cũng là trụ cột quan trọng. Các cơ quan nhà nước cần thường xuyên diễn tập an ninh mạng, xây dựng kịch bản khôi phục dữ liệu, phân đoạn hệ thống để giảm mức độ lan truyền nếu có sự cố. Một hệ thống mạnh không phải là hệ thống không bao giờ bị tấn công, mà là hệ thống có thể đứng dậy nhanh nhất khi bị tấn công.

Cuối cùng, phải nhấn mạnh vai trò của nguồn nhân lực. Cán bộ vận hành phải hiểu rõ quy trình bảo mật, nắm được cách phối hợp với nhà cung cấp và cơ quan chức năng. Chuyển đổi số không thể thành công nếu người trực tiếp vận hành không được trang bị đầy đủ kiến thức và công cụ.

Trong thời đại số, chuỗi cung ứng công nghệ là "huyết mạch" của chính phủ số. Huyết mạch càng dài, càng nhiều nhánh thì nguy cơ càng lớn. Những cảnh báo từ chuyên gia quốc tế và những số liệu thực tế trong nước cho thấy Việt Nam phải bảo vệ chuỗi cung ứng ngay từ bây giờ. Nếu không, một mắt xích nhỏ cũng có thể tạo ra hệ quả lớn. Nếu kiểm soát được chuỗi cung ứng, Việt Nam sẽ có nền tảng vững chắc để xây dựng một Chính phủ số an toàn, tin cậy và phục vụ người dân tốt hơn ■

doan-can-bo-trung-uong-va-cac-ban-nganh-dia-phuong-viet-nam-tham-quan-trao-doi-tai-truong-dai-hoc-cong-nghe-sydney3.jpg
Đoàn cán bộ Trung ương và các ban, ngành, địa phương của Việt Nam tham quan, trao đổi tại Trường đại học Công nghệ Sydney.

Bài toán bảo vệ chính phủ số không chỉ là câu chuyện nội bộ của cơ quan nhà nước, mà phải mở rộng ra toàn bộ chuỗi cung ứng công nghệ.

Có thể bạn quan tâm

Theo chân hai nhân vật chính do Hoàng Hà và Lee Kwang Soo đóng, phim Tay anh giữ một vì sao giới thiệu nhiều địa điểm du lịch của Thành phố Hồ Chí Minh và Đà Lạt.

Điều gì cản bước Việt Nam trở thành phim trường quốc tế?

Dẫu cho từ lâu đã "ngỏ ý" mở cửa với các ê-kíp làm phim quốc tế nhưng đến nay, Việt Nam chủ yếu vẫn chỉ là nơi khảo sát, chọn cảnh. Điểm nghẽn trong việc đưa Việt Nam bước vào bản đồ điện ảnh thế giới, do đó, là một chủ đề đối thoại quan trọng tại Liên hoan phim Việt Nam lần thứ 24.

Một đoạn tường dài khoảng 15m của Hoàng Thành Huế bị đổ sập do mưa lũ. (Ảnh: Di tích Huế)

Nâng tầm… nỗi lo

Một đoạn tường thành của Hoàng thành Huế sụp đổ, Chùa Cầu, nhiều ngôi nhà cổ cùng đồ vật trong nhà thuộc Di sản Văn hóa thế giới Đô thị cổ Hội An… bị hư hại sau những đợt lũ lụt liên tiếp vừa qua đang đặt ra những yêu cầu mới với công tác bảo tồn di sản.

Những khám phá tươi đẹp

Những khám phá tươi đẹp

Lần thứ 18, Hội chợ Nghệ thuật dành cho bạn (Art for You) trở lại với công chúng, tại Không gian nghệ thuật Manzi, số 14, phố Phan Huy Ích, Ba Đình, Hà Nội.

Poster giới thiệu Liên hoan.

Những dòng chảy liệu có dần đứt đoạn…

Một sự kiện ý nghĩa với những người dành tình cảm cho nghệ thuật biểu diễn truyền thống của dân tộc, nhưng, có lẽ, ít thu hút sự chú ý của công chúng rộng rãi, đang diễn ra tại Hà Nội: Liên hoan Tuồng và Dân ca kịch toàn quốc 2025

Đội kéo song Hương Canh (xã Bình Nguyên, Phú Thọ).

Hành trình tự hào của “sợi dây di sản”

Khi Nghi lễ và trò chơi Kéo co được UNESCO ghi danh là Di sản Văn hóa phi vật thể đại diện của nhân loại, nhiều người đã không thể hiểu nổi vì sao kéo co lại trở thành… di sản. Nhưng nay, cộng đồng đã có cái nhìn khác. Số người thực hành tăng lên. Thêm những di sản kéo co mới được nhận diện.

Một trong những bộ phim khoa học tham gia dự giải tại Liên hoan.

Không chỉ là kỷ niệm

Liên hoan phim Việt Nam lần thứ 24 diễn ra từ ngày 21-25/11 tại Thành phố Hồ Chí Minh, với 16 bộ phim truyện điện ảnh, 36 bộ phim tài liệu, 14 bộ phim khoa học và 21 phim hoạt hình tham gia tranh giải.

Nét Huế trong mỹ thuật

Nét Huế trong mỹ thuật

35 giảng viên, cựu sinh viên và sinh viên Khoa Sư phạm Mỹ thuật, Trường đại học Nghệ thuật, Đại học Huế, cùng tụ hội trong Triển lãm mỹ thuật Nét Huế lần thứ ba, nhân kỷ niệm 20 năm Ngày Di sản Văn hóa Việt Nam và 30 năm Ngày thành lập Khoa. 

Lễ hội văn hóa thế giới do Bộ Văn hóa, Thể thao và Du lịch Việt Nam lần đầu tổ chức, tháng 10/2025, tại Hà Nội, thu hút đông đảo đại diện các nền văn hóa trên thế giới tham dự. (Nguồn CWF)

Hệ điều tiết sự phát triển xã hội bền vững

Cả nước đang ở giai đoạn tích cực tham gia góp ý cho Dự thảo Báo cáo chính trị trình Đại hội XIV của Đảng - văn kiện mang tính chiến lược quyết định cho con đường phát triển của đất nước trong kỷ nguyên mới.

Đạo diễn Quốc Công.

Khao khát đi tìm cái mới

Thành công vượt trội về doanh thu bán vé kể từ đầu năm 2025 khiến vở diễn Vùng đất kỳ bí (Trung tâm nghệ thuật trực thuộc Sở Văn hóa và Thể thao Thành phố Hồ Chí Minh), được xem như là một hiện tượng ngoạn mục của sân khấu xiếc Thành phố trong suốt hàng chục năm qua.

Ca sĩ Võ Hạ Trâm sẽ tham gia biểu diễn trong chương trình. (Ảnh Thành Đạt)

Tưởng nhớ một tài hoa

Tối 14/11, tại Quảng trường Đinh Tiên Hoàng Đế, phường Hoa Lư, Ủy ban nhân dân tỉnh Ninh Bình phối kết hợp một số cơ quan liên quan tổ chức "Đêm nhạc Văn Cao-Duyên hội Ninh Bình".

Không gian triển lãm Ánh sáng Hàn Quốc: Đèn lụa Jinju.

Trải nghiệm đáng giá

Từ ngày 3/11 đến ngày 26/12, Trung tâm Văn hóa Hàn Quốc tại Việt Nam tổ chức triển lãm Ánh sáng Hàn Quốc: Đèn lụa Jinju, tại số 49, phố Nguyễn Du, phường Hai Bà Trưng, Hà Nội.

Không chỉ là một trạm nghỉ ven đường, Denen Plaza như một điểm đến cuối tuần với nhiều không gian đậm chất văn hóa làng quê truyền thống Nhật Bản, cùng những khu vận động ngoài trời cho trẻ em.

Được chọn vì "không có gì"

Từ một địa phương không có điểm tham quan du lịch, không có trung tâm thương mại, làng Kawaba (thuộc tỉnh Gunma, Nhật Bản) đã trở thành một địa chỉ nổi tiếng, với mô hình trạm nghỉ ven đường Denen Plaza thu hút tới 2,9 triệu lượt khách ghé thăm (chỉ tính riêng trong năm 2024).

Nhiều nghệ sĩ, người nổi tiếng tham gia Liên minh Niềm tin số, ra mắt tháng 8/2025, với mục tiêu lan tỏa thông tin tích cực, đáng tin cậy trên không gian mạng.

Bài học sau ánh hào quang

Giữa "ma trận" nguy cơ tiêu cực trên không gian mạng, những ứng xử văn hóa thiếu chuẩn mực, lệch lạc từ không ít nghệ sĩ, người có tầm ảnh hưởng xã hội (KOL), người trải nghiệm tiêu dùng (KOC) đã và đang gióng lên hồi chuông báo động.

Cảnh trong vở Thái hậu Dương Vân Nga.

Những khoảnh khắc bừng sáng

Tối 26/10/2025, tại rạp Đại Nam, Nhà hát Chèo Hà Nội công diễn vở chèo đề tài lịch sử mang tên Nặng gánh sơn hà, kịch bản: Nguyễn Đức Minh, đạo diễn: NSND Thúy Mùi.

Giáo sư Benjamin Verdery (bên phải ảnh) biểu diễn cùng An Trần, tại workshop năm 2025.

Cần nguồn lực giúp nghệ sĩ trẻ Việt Nam vươn tầm thế giới

Nghệ sĩ guitar An Trần từng đoạt giải Nhất-Cuộc thi Tài năng trẻ guitar Việt Nam năm 2004, khi mới 12 tuổi. Sau nhiều năm tu nghiệp về biểu diễn guitar tại Mỹ, anh nhận học vị Tiến sĩ và hiện giảng dạy bộ môn này tại Trường Nghệ thuật biểu diễn Chicago (CCPA) thuộc Đại học Roosevelt và một số đại học khác ở Mỹ.

Ngôi nhà rông "con" của làng Kon Rbàng, tại Bảo tàng Dân tộc học Việt Nam, sau khi được sửa chữa lần thứ ba.

Khi mái nhà rông nguyên bản dần thưa vắng…

Sự phát triển của đời sống kinh tế, những tiếp biến văn hóa, nhiều thay đổi trong hoàn cảnh xã hội và dân cư
ở vùng Tây Nguyên dẫn đến hiện trạng thưa vắng dần những mái nhà rông truyền thống, lừng lững giữa từng
buôn làng.

Nối dài một tình yêu

Nối dài một tình yêu

"Cha ông ta mới chính là idol lớn nhất trong chương trình nghệ thuật đặc biệt ấn tượng này"- một thành viên nhóm nhạc Oplus đã nói như vậy trong bộ phim "Tổ quốc trong tim: The concert film" được công chiếu trên toàn quốc từ 17/10.

Một góc nhỏ của Thư viện Quốc gia Việt Nam.

Cây cầu và đường dẫn

“Từ năm 2017, có 12 thư viện trường đại học đã ký kết tham gia Cổng chia sẻ thông tin, theo sáng kiến của chúng tôi.

Lụa là cổ tích

Lụa là cổ tích

Bảo tàng Mỹ thuật Việt Nam tổ chức các buổi hướng dẫn vẽ hoa trên chất liệu lụa vào các buổi sáng cuối tuần, 18, 19, 25 và 26/10, tại Không gian sáng tạo bên trong khuôn viên Bảo tàng.

Các nhạc công tham gia chương trình Koviet Sinawi, 2024-2025.

“Đắp nền” chắc cho công nghiệp văn hóa

Nhiều ngành nghệ thuật ở Việt Nam đã, đang và sẽ đứng trước câu hỏi lớn về định hướng để không chỉ tiếp tục tồn tại mà còn phải phát triển mạnh mẽ, đa dạng hơn, trong bối cảnh toàn cầu hóa hiện nay.

Nghệ sĩ Võ Minh Lâm trong vai Nguyễn Địa Lô (bên trái ảnh), vở cải lương Bức ngôn đồ Đại Việt, công diễn ngày 11/10/2025.

Cải lương phải chinh phục được người trẻ!

Giải Chuông vàng vọng cổ do Đài truyền hình Thành phố Hồ Chí Minh tổ chức là cuộc thi dành riêng cho nghệ thuật cải lương uy tín, lâu đời nhất trên sóng truyền hình, góp phần cung cấp cho sân khấu cải lương nhiều ngôi sao trẻ.

Đỗ Đức Khải, Vào hạ, sơn mài, 90x180cm, 2024.

Giai âm mê hoặc

Triển lãm mỹ thuật Thủ đô năm 2025 là hoạt động thường niên của Hội Mỹ thuật Hà Nội.

Mô hình hội chợ sách được tổ chức định kỳ góp phần thu hút bạn trẻ đến với sách và văn chương Việt Nam đương đại. (Nguồn: NXB Kim Đồng)

Kỳ vọng một cuộc chuyển giao thế hệ

Một cuộc hội thảo về văn học với quy mô hiếm có vừa được tổ chức lần lượt tại ba thành phố lớn: Thành phố Hồ Chí Minh (16/9), Đà Nẵng (26/9) và Hà Nội (6/10) với ba phiên, ba chủ đề khác nhau: Hội thảo về 50 năm Văn học Việt Nam (1975-2025), do Hội Nhà văn Việt Nam tổ chức.