Hội thảo "Ngày An toàn thông tin Việt Nam năm 2014" diễn ra tại Hà Nội ngày 4-12 với chủ đề “An toàn, an ninh thông tin và chủ quyền quốc gia”. Ngày An toàn thông tin Việt Nam năm nay tập trung vào các vấn đề nóng về an toàn, an ninh thông tin trên thế giới và ở Việt Nam trong bối cảnh ngày càng gia tăng các cuộc tấn công có chủ đích nhằm vào khối lượng lớn dữ liệu quan trọng của các tổ chức, doanh nghiệp và thông tin cá nhân của hàng triệu người dùng, gây ảnh hưởng đến uy tín, khả năng tài chính, thậm chí cả vận m??nh c???a tổ chức, doanh nghiệp, cá nhân.
81% doanh nghiệp cho phép dùng thiết bị cá nhân trong công việc
Báo cáo tổng hợp kết quả điều tra, đánh giá thực trạng An toàn thông tin tại Việt Nam trong năm 2014 cho thấy chỉ số An toàn thông tin quốc gia năm 2014 là 39%, tăng nhẹ so với chỉ số năm 2013 là 37,5%.
Theo khảo sát của Hiệp hội An toàn thông tin Việt Nam (VNISA) cho thấy các doanh nghiệp Việt Nam khá thờ ơ với việc bảo mật thông tin trên di động.
Ông Vũ Quốc Thành, Phó Chủ tịch kiêm Tổng thư ký VNISA, cho biết năm 2014, lần đầu tiên một cuộc tấn công trên diện rộng vào thiết bị di động cá nhân bị phát hiện và xử lý. Đó là việc hơn 14.000 người dùng bị cài đặt phần mềm theo dõi Ptracker. Công cụ nghe lén này có thể ghi lại các tin nhắn, danh bạ, ghi âm cuộc gọi, định vị điện thoại, quay phim, chụp ảnh... rồi gửi dữ liệu về máy chủ của công ty sở hữu phần mềm.
Bên cạnh đó, các cuộc tấn công từ mạng xã hội, phát tán virus, mã độc, lừa đảo trên Facebook cũng không còn là nguy cơ mà đang phát triển rất cao. Không ít người dùng đã bị mất tài khoản Facebook, bị cài virus nguy hiểm trên điện thoại di động và máy tính sau khi bị sập bẫy bởi những trò lừa như "ông chú Viettel bày cách nạp thẻ giá trị cao", "đổi hình nền Facebook", "xem video sex của người nổi tiếng"…
Tuy nhiên, kết quả khảo sát về Hiện trạng và chỉ số an toàn thông tin Việt Nam 2014 của VNISA cho thấy, có tới 81% các tổ chức tham gia khảo sát có áp dụng thiết bị cầm tay trong mạng doanh nghiệp, nhưng 74% trong số đó chưa có giải pháp quản lý các loại thiết bị này. Có thể nói, các doanh nghiệp, tổ chức chấp nhận một cách thoải mái việc sử dụng hai thiết bị này trong doanh nghiệp của mình. Ông Vũ Quốc Thành cho rằng các tổ chức, doanh nghiệp cần có những chính sách bảo mật đối với những người ??ược dùng thiết bị di động để giảm thiệt hại về sau.
Khảo sát ??ược tiến hành với 745 tổ chức tham gia còn cho thấy, tình hình căng thẳng tại Biển Đông cũng trực tiếp gây lo ngại sẽ ảnh hưởng đến an toàn thông tin cho 1/5 các tổ chức. Ngoài ra, các tổ chức có vẻ bi quan về chi phí cho an toàn thông tin năm 2015 tới, có 57% trong số này cho biết sẽ không tăng chi phí. Khảo sát cũng cho thấy chỉ mới có 1/3 các tổ chức có quy chế về an toàn thông tin.
Trong khi đó, ông Vũ Minh Trí, Tổng Giám đốc Microsoft Việt Nam, chia sẻ: "Tội phạm mạng ngày càng trở nên tinh vi và đang tăng cường xu hướng tấn công và đánh cắp thông tin từ các doanh nghiệp, cơ quan chính phủ. Vấn đề bảo đảm an toàn an ninh thông tin càng cần phải ??ược mọi tổ chức, doanh nghiệp nhìn nhận và đặt ưu tiên ở mức cao nhất".
Thứ trưởng Bộ Thông tin - Truyền thông Nguyễn Minh Hồng cũng nhấn mạnh, CNTT là cơm ăn nước uống của mỗi người trong xã hội ngày nay. Song song việc ứng dụng rộng rãi, nguy cơ mất an toàn thông tin ngày càng cao. Mức độ thiệt hại càng lớn, thách thức đặt ra trong việc bảo đảm an toàn càng cấp bách, nhưng vẫn chưa thật sự thu hút sự quan tâm của các cấp lãnh đạo, của mọi người. Chỉ đến khi sự cố xảy ra chúng ta mới nhận thấy vai trò quan trọng của việc bảo đảm an toàn thông tin. Qua khảo sát, nhiều cơ quan, tổ chức, doanh nghiệp Việt Nam chưa đáp ứng ??ược những biện pháp tối thiểu về an toàn thông tin, chưa có quy trình, thao tác chuẩn để ứng phó sự cố.
Khẳng định chủ quyền số
Một số hạn chế khác về an toàn thông tin cũng ??ược Thứ trưởng Nguyễn Minh Hồng nêu ra như: Hệ thống văn bản quy phạm pháp luật về tiêu chuẩn, quy chuẩn kỹ thuật quốc gia về an toàn thông tin còn thiếu, chưa đầy đủ, chưa có cơ sở cho việc áp dụng các biện pháp quản lý cũng như biện pháp kỹ thuật mà nhiều nước tiên tiến trên thế giới đang áp dụng. Ngoài ra, theo đánh giá của các tổ chức quốc tế, Việt Nam luôn nằm trong danh sách các nước có tỷ lệ lây nhiễm phần mềm độc hại, mã độc hại ở mức cao. Vấn đề này đã gây ra những thiệt hại lớn, ảnh hưởng không nhỏ tới hình ảnh và mức độ tin cậy của Việt Nam trong thế giới số.
Cũng theo Thứ trưởng, để tăng cường bảo đảm an toàn thông tin, trong tháng 7 vừa qua, Cục An toàn thông tin trực thuộc Bộ đã ??ược thành lập với trách nhiệm là cơ quan thực hiện chức năng, nhiệm vụ quản lý nhà nước về an toàn thông tin. Trung tâm chứng thực điện tử quốc gia ??ược nâng cấp thành tổ chức sự nghiệp thuộc Bộ để khai thác hạ tầng an toàn thông tin phục vụ hoạt động giao dịch điện tử. Đồng thời, Bộ cũng đang khẩn trương xây dựng và hoàn thiện hành lang pháp lý cho hoạt động an toàn thông tin tại Việt Nam. Dự án Luật An toàn thông tin do Bộ chủ trì soạn thảo đã ??ược Chính phủ thông qua để trình sang Quốc hội. Dự kiến, Luật An toàn thông tin sẽ ??ược Quốc hội thông qua vào tháng 10-2015.
Ngoài ra, Hiệp hội An toàn thông tin đang chủ trì xây dựng bộ quy tắc đạo đức nghề nghiệp về an toàn thông tin. Thứ trưởng mong rằng Hiệp hội sẽ sớm phổ biến bộ quy tắc đạo đức nghề nghiệp về an toàn thông tin không chỉ trong phạm vi những người làm an toàn thông tin mà còn cho cả cộng đồng những người sử dụng điện thoại, internet nói chung.
Nhận định chung về năm 2014, ông Vũ Quốc Thành, Phó Chủ tịch kiêm Tổng thư ký VNISA cho rằng, chủ quyền số là một phần không tách rời của chủ quyền nói chung và chịu ảnh hưởng ngày càng rõ nét từ các vấn đề khác về chủ quyền quốc gia trên các không gian truyền thông.
Dự báo các vấn đề trong năm 2015, ông Thành cảnh báo vấn đề an toàn cho dịch vụ đám mây, việc bùng nổ thiết bị di động trong mạng tổ chức sẽ rất khó kiểm soát. Các hệ thống thông tin trọng yếu quốc gia cũng sẽ trở thành đích ngắm khi có xung đột…
Sự kiện Ngày An toàn thông tin Việt Nam năm 2014 do bốn đơn vị đồng tổ chức, bao gồm: Hiệp hội An toàn thông tin Việt Nam, Trung tâm ứng cứu khẩn cấp máy tính Việt Nam (VNCERT), Cục An toàn thông tin – Bộ Thông tin và Truyền thông, Cục Công nghệ thông tin – Bộ Quốc phòng.
heo đất Link truy cập