Đạo luật về khả năng phục hồi mạng (CRA)

Định hình tương lai kỹ thuật số của châu Âu

Liên minh châu Âu (EU) mới đây đã thông qua quy tắc trong Đạo luật về khả năng phục hồi mạng (CRA) nhằm bảo vệ các thiết bị điện tử có kết nối internet trước nguy cơ bị tấn công mạng.

Ủy ban châu Âu (EC) lần đầu công bố Đạo luật CRA vào tháng 9.2022, trong bối cảnh lo ngại về các mối đe dọa an ninh mạng, thách thức về quyền riêng tư dữ liệu và sự không nhất quán các biện pháp quản lý trong EU. Đạo luật khi có hiệu lực sẽ được áp dụng với tất cả các sản phẩm kết nối trực tiếp hoặc gián tiếp với thiết bị khác hoặc một mạng chung.

An ninh mạng ở EU sẽ được cải thiện như thế nào?

Thế giới đang ngày càng số hóa, công nghệ kỹ thuật số đã thâm nhập vào hầu hết mọi khía cạnh của cuộc sống hàng ngày. Từ việc hỗ trợ các hoạt động kinh doanh và tạo điều kiện thuận lợi cho các dịch vụ của Chính phủ, đến việc định hình các tương tác xã hội, công nghệ kỹ thuật số có mặt khắp nơi. Sự phụ thuộc phổ biến vào công nghệ kỹ thuật số này đã nêu bật sự cần thiết của các biện pháp an ninh mạng mạnh mẽ, để bảo vệ con người khỏi những rủi ro và mối đe dọa tiềm ẩn.

Đạo luật được soạn thảo với mục đích thống nhất các chiến lược an ninh mạng quốc gia đa dạng và các quy định pháp lý hiện có ở các quốc gia thành viên khác nhau của EU, hiện còn rời rạc. Sự thiếu gắn kết này thường dẫn đến những khoảng trống về quy định, lỗ hổng bảo mật và sự kém hiệu quả trong việc xử lý các mối đe dọa an ninh mạng.

Các mục tiêu chính của đạo luật nói trên bao gồm củng cố niềm tin kỹ thuật số của người dùng, thúc đẩy quản lý chủ động các rủi ro an ninh mạng, bảo đảm quyền riêng tư dữ liệu nghiêm ngặt và thiết lập cơ chế phản ứng phối hợp trên toàn châu Âu. Đặc biệt thúc đẩy kết cấu hạ tầng an ninh mạng một cách thống nhất, có khả năng chống chịu và chống lại các thách thức nhiều mặt một cách hiệu quả, do các mối đe dọa an ninh mạng ngày càng leo thang.

Đáng chú ý, đạo luật này cũng sẽ buộc các tổ chức phải tuân thủ các tiêu chuẩn và quy chuẩn cốt lõi về an ninh mạng, yêu cầu các tổ chức phải chứng minh khả năng phục hồi không gian mạng của mình, từ đó thúc giục họ ưu tiên an ninh mạng trong kế hoạch chiến lược của mình. Điều này sẽ bảo đảm rằng các doanh nghiệp ở bất kể quy mô nào sẽ đều được trang bị như nhau, nhằm đối đầu với các mối đe dọa trên mạng.

Ngoài ra, đạo luật sẽ tăng cường hợp tác giữa các quốc gia trong EU bằng cách thiết lập một tiêu chuẩn chung về an ninh mạng, khuyến khích những nỗ lực chung giữa các quốc gia thành viên trong việc đối phó với các mối đe dọa mạng xuyên biên giới.

Xây dựng “lá chắn mạng" toàn diện

Các quy định dự kiến sẽ có hiệu lực vào đầu năm 2024. Và khi quy định có hiệu lực, các phần mềm và sản phẩm kết nối Internet sẽ mang dấu CE, nhằm nhận biết những sản phẩm đó đã đạt các tiêu chuẩn mới. Yêu cầu các nhà sản xuất và nhà bán lẻ phải ưu tiên bảo đảm về vấn đề an ninh mạng; từ đó, khách hàng và doanh nghiệp có thể đưa ra những lựa chọn sáng suốt hơn về thông tin xác thực an ninh mạng của các sản phẩm được gắn nhãn CE.

Ngoài ra, các công ty phải bảo đảm minh bạch hơn trong vấn đề an toàn của các sản phẩm phần cứng và mềm đối với khách hàng. Đạo luật đưa ra quy định cụ thể về an ninh mạng đối với thiết kế, phát triển, sản xuất, kinh doanh phần cứng và phần mềm các sản phẩm. Các nhà sản xuất sẽ phải đánh giá rủi ro an ninh mạng đối với sản phẩm của họ, đưa ra thông báo và thực hiện hành động thích hợp để khắc phục sự cố trong suốt vòng đời của sản phẩm hoặc trong thời hạn sử dụng ít nhất 5 năm.

Theo Giám đốc phụ trách các vấn đề toàn cầu của Google, ông Kent Walker, số vụ tấn công mạng đã tăng 38% trong năm 2022 và ngày càng trở nên nghiêm trọng hơn. Do đó hợp tác ở quy mô quốc tế là cần thiết để chống lại mối đe dọa này. Đối với châu Âu, an ninh mạng là vấn đề cấp bách phải tìm cách giải quyết, khi ước tính có khoảng 230.000 phần mềm độc hại được tải xuống mỗi ngày. Phó Chủ tịch Nghị viện châu Âu Dita Charanzova cho biết, các cuộc bầu cử ở châu Âu có thể trở thành mục tiêu của những đối tượng phát tán thông tin sai lệch và tấn công mạng.

Trước nguy cơ các cuộc tấn công mạng đang ngày càng phổ biến và ảnh hưởng đến các hệ thống chính trị, Google đã khai trương trung tâm an ninh mạng lớn nhất tại châu Âu. Các công ty công nghệ lớn đang tìm cách đẩy mạnh cung cấp dịch vụ điện toán đám mây, bao gồm những dữ liệu nhạy cảm, trong khi đó, EU cân nhắc áp dụng các quy định nghiêm ngặt hơn nhằm bảo đảm an ninh mạng.

Nguồn: EURACTIV.com
Nguồn: EURACTIV.com

Theo dự thảo của Cơ quan An ninh mạng và An ninh thông tin của EU (ENISA), Amazon, Google, Microsoft và các nhà cung cấp dịch vụ điện toán đám mây không thuộc EU muốn có được chứng nhận an ninh mạng của EU để xử lý dữ liệu nhạy cảm sẽ phải liên doanh với một công ty có trụ sở tại EU. Dự thảo nêu rõ, những “gã khổng lồ” công nghệ tham gia một liên doanh như vậy sẽ chỉ được phép nắm giữ cổ phần thiểu số, và những nhân viên có quyền truy cập dữ liệu của EU sẽ trải qua quá trình kiểm tra. Ngoài ra, dịch vụ điện toán đám mây phải được vận hành từ EU, tất cả dữ liệu khách hàng sử dụng dịch vụ này phải được lưu trữ và xử lý tại EU.

Để tạo ra một “lá chắn mạng châu Âu" có khả năng phát hiện cũng như chống lại các mối đe dọa an ninh mạng, EC cũng đã thông qua đề xuất về quy định đoàn kết mạng nhằm bảo đảm tất cả công dân và doanh nghiệp châu Âu được bảo vệ tốt, cả trực tuyến và ngoại tuyến, đồng thời thúc đẩy một không gian mạng mở, an toàn và ổn định. Mục đích chính của đề xuất này là thiết lập một hạ tầng kỹ thuật toàn châu Âu được tạo thành từ các trung tâm điều hành an ninh quốc gia và xuyên biên giới trên toàn EU. Các trung tâm này sẽ trải rộng khắp châu Âu và hoạt động cộng sinh để ngăn chặn các cuộc tấn công mạng trong tương lai, được trang bị siêu máy tính và hệ thống AI, và dự kiến sẽ được triển khai từ đầu năm 2024 với ngân sách 1,1 tỷ euro.

Vẫn còn nhiều thách thức

Mặc dù Đạo luật CRA nhằm mục đích cung cấp sự bảo vệ toàn diện trước các mối đe dọa trên mạng nhưng vẫn còn một số thách thức phải đối mặt. Với những thay đổi nhanh chóng về công nghệ, cũng như mức độ phức tạp ngày càng gia tăng của tội phạm mạng, điều này đồng nghĩa với việc đạo luật phải liên tục phát triển, đổi mới.

Bên cạnh đó, những lo ngại về quyền riêng tư vẫn là một điểm gây tranh cãi. Việc cân bằng nhu cầu về an ninh mạng với việc tôn trọng quyền riêng tư về dữ liệu cá nhân là một vấn đề phức tạp, đặc biệt khi người sử dụng ngày càng nhận thức rõ hơn về quyền kỹ thuật số. Đạo luật phải duy trì sự cân bằng tinh tế giữa việc thực hiện các biện pháp bảo mật mạnh mẽ và tôn trọng quyền riêng tư của dữ liệu.

Trước những thách thức này, đạo luật trên phải chứng minh khả năng thích ứng, không chỉ bằng cách liên tục cập nhật để ứng phó với các mối đe dọa mạng và công nghệ mới, mà còn phải bảo đảm rằng các doanh nghiệp có thể thực hiện các thay đổi một cách hợp lý mà không phải chịu gánh nặng không cần thiết. Điều này đòi hỏi sự phản hồi và hợp tác liên tục giữa EU, doanh nghiệp, người sử dụng và chuyên gia an ninh mạng.

Ngoài ra, việc đào tạo và giáo dục cũng sẽ rất quan trọng. Các doanh nghiệp cần hiểu các yêu cầu, cũng như tầm quan trọng của việc tuân thủ của đạo luật. Tương tự, người tiêu dùng cũng cần được tuyên truyền về quyền và cách bảo vệ dữ liệu của họ. Điều này sẽ thúc đẩy một văn hóa nhận thức về mạng và bảo đảm tính hiệu quả lâu dài của đạo luật.

Quốc tế

Nguồn: fashionchinaagency.com
Nghị viện thế giới

Người bán và nền tảng số cùng chịu trách nhiệm

Trong hai thập kỷ qua, Trung Quốc đã chuyển mình thành siêu cường thương mại điện tử (TMĐT) với thị trường trực tuyến lớn nhất thế giới. Tuy nhiên, sự bùng nổ này kéo theo vấn nạn hàng giả, hàng kém chất lượng lan rộng trên các nền tảng số. Nhằm bảo đảm chất lượng hàng hóa và bảo vệ người tiêu dùng, Trung Quốc đã triển khai khung pháp lý nghiêm ngặt, yêu cầu các nền tảng tăng cường kiểm soát, truy xuất nguồn gốc và chịu trách nhiệm về chất lượng sản phẩm được giao dịch trực tuyến.

Nguồn: ITN
Nghị viện thế giới

Liên tục hoàn thiện

Sự bùng nổ của thương mại điện tử (TMĐT) trên toàn cầu không chỉ mở ra cơ hội kinh doanh chưa từng có, mà còn đặt ra những thách thức lớn về quản lý chất lượng hàng hóa. Tình trạng hàng giả, hàng kém chất lượng, thông tin sản phẩm sai lệch... ngày càng phổ biến khiến nhiều quốc gia buộc phải siết chặt hành lang pháp lý nhằm bảo vệ quyền lợi người tiêu dùng và duy trì niềm tin vào môi trường mua sắm trực tuyến. Từ châu Âu đến châu Á, Bắc Mỹ, Mỹ Latinh cho đến châu Phi và Trung Đông, các quy định pháp luật liên quan đến chất lượng hàng hóa trong TMĐT đang liên tục được cập nhật và hoàn thiện.

Nguồn: ITN
Nghị viện thế giới

Nhiều quy định bảo vệ quyền lợi khách hàng

Tại Nhật Bản, quốc gia nổi tiếng về quản lý chất lượng và tiêu chuẩn sản phẩm, việc bảo vệ chất lượng hàng hóa trong môi trường thương mại điện tử (TMĐT) là nội dung quan trọng trong hệ thống pháp luật. Đất nước mặt trời mọc đã ban hành nhiều đạo luật và cơ chế kiểm soát để bảo đảm rằng, hàng hóa lưu thông qua nền tảng trực tuyến vẫn tuân thủ tiêu chuẩn chất lượng như trong mô hình thương mại truyền thống.

Bước đi táo bạo hướng tới chuyển đổi kinh tế
Quốc tế

Bước đi táo bạo hướng tới chuyển đổi kinh tế

Việc thành lập Quỹ đầu tư quốc gia (SWF) Danantara, được xem như "công cụ" giúp Indonesia đạt được mục tiêu 8% tăng trưởng GDP hàng năm và chuyển đổi nền kinh tế. Song Danantara đã vấp phải nhiều tranh cãi do nguồn tài trợ của quỹ này đến từ một khoản tiền lớn trong ngân sách nhà nước và được giải phóng bởi chương trình thắt lưng buộc bụng của Chính phủ. Bất chấp tiềm năng chuyển đổi của quỹ, những vướng mắc liên tục giữa chính trị và rủi ro kinh doanh đang làm suy yếu thành công của Danantara.

NATO đối mặt sức ép tăng chi tiêu quốc phòng
Thế giới 24h

NATO đối mặt sức ép tăng chi tiêu quốc phòng

Tổng Thư ký Tổ chức Hiệp ước Bắc Đại Tây Dương (NATO) Mark Rutte vừa có chuyến thăm Mỹ và hội đàm với nhiều quan chức cấp cao của Nhà Trắng. Tại đây, người đứng đầu NATO tiếp tục lên tiếng kêu gọi các thành viên NATO tăng chi tiêu quân sự trong thời gian tới.

Mỹ khôi phục tình trạng pháp lý cho sinh viên nước ngoài
Thế giới 24h

Mỹ khôi phục tình trạng pháp lý cho sinh viên nước ngoài

Ngày 25.4, chính quyền Tổng thống Mỹ Donald Trump thông báo sẽ khôi phục tình trạng cư trú hợp pháp cho sinh viên quốc tế tại Mỹ, sau làn sóng kiện tụng từ sinh viên phản đối việc đột ngột bị đình chỉ thị thực những ngày qua. Tuy nhiên, Mỹ vẫn để ngỏ khả năng xây dựng các chính sách cung cấp khuôn khổ pháp lý để thực thi việc đình chỉ này trong tương lai.

AI trong quá trình chuyển đổi xanh: Cơ hội và thách thức
Quốc tế

AI trong quá trình chuyển đổi xanh: Cơ hội và thách thức

Các chuyên gia nhận định, trí tuệ nhân tạo (AI) là “con dao hai lưỡi” đối với tính bền vững của môi trường ở khu vực châu Á - Thái Bình Dương, khi vừa mang lại nhiều hứa hẹn nhưng cũng tiềm ẩn nhiều rủi ro. Trong khi các nước đang đẩy nhanh thiết kế các khung pháp lý về AI, những cân nhắc về khí hậu và nỗ lực giảm tác động đến môi trường vẫn chưa được quan tâm đúng mức trong quá trình này. Để có thể tối ưu hóa lợi ích môi trường của AI trong khi vẫn giảm thiểu các rủi ro liên quan, các Chính phủ phải kết hợp các mục tiêu bao quát với mục tiêu cụ thể, để phối hợp trong cách tiếp cận của họ đối với AI và tính bền vững của môi trường.

Trung Quốc có thể xóa bỏ thuế đối với một số mặt hàng nhập khẩu của Hoa Kỳ
Thế giới 24h

Trung Quốc có thể xóa bỏ thuế đối với một số mặt hàng nhập khẩu của Hoa Kỳ

Chính phủ Trung Quốc đang cân nhắc việc hoãn áp thuế 125% đối với một số mặt hàng nhập khẩu của Hoa Kỳ, do chi phí kinh tế của cuộc chiến thương mại ăn miếng trả miếng đang đè nặng lên một số ngành công nghiệp nhất định, hãng tin Bloomberg dẫn nguồn tin hiểu rõ vấn đề cho biết.

Sinh viên Trung Quốc đang dần từ bỏ “giấc mơ Mỹ”
Nhịp cầu giáo dục

Sinh viên Trung Quốc đang dần từ bỏ “giấc mơ Mỹ”

Thời gian gần đây, việc chính quyền Tổng thống Mỹ Donald Trump siết chặt thị thực và cắt giảm tài trợ cho các trường Đại học đã trở thành mối lo ngại lớn đối với sinh viên quốc tế. Với sinh viên Trung Quốc, nhiều người chia sẻ khó khăn còn gia tăng do cuộc chiến thương mại giữa Washington và Bắc Kinh và làn sóng phân biệt ngày càng rõ rệt, khiến “giấc mơ Mỹ” không còn trở thành một sự lựa chọn hàng đầu.

Gian nan con đường chấm dứt xung đột Nga - Ukraine
Thế giới 24h

Gian nan con đường chấm dứt xung đột Nga - Ukraine

Những diễn biến gần đây giữa Nga và Ukraine đã cho thấy tính thiếu chắc chắn về các nỗ lực ngoại giao nhằm chấm dứt cuộc xung đột đã kéo dài hơn 3 năm qua. Bản thân Tổng thống Mỹ Donald Trump cũng phải thừa nhận, chấm dứt cuộc xung đột này khó khăn hơn ông tưởng.

Nhà Trắng cân nhắc cắt giảm thuế đối với Trung Quốc: Dấu hiệu hạ nhiệt căng thẳng
Quốc tế

Nhà Trắng cân nhắc cắt giảm thuế đối với Trung Quốc: Dấu hiệu hạ nhiệt căng thẳng

Chính quyền Tổng thống Donald Trump đang cân nhắc giảm thuế đối với hàng nhập khẩu từ Trung Quốc để giảm căng thẳng thương mại. Bản thân Tổng thống Trump đánh tiếng thuế quan có thể được cắt giảm hơn một nửa. Mặc dù con số này vẫn ở mức rất cao và không có ý nghĩa về mặt thương mại, nhưng đã cho thấy thiện chí của hai cường quốc sẵn sàng “xuống thang”.

Mỹ cân nhắc thưởng tiền để khuyến khích phụ nữ sinh con
Thế giới 24h

Mỹ cân nhắc thưởng tiền để khuyến khích phụ nữ sinh con

Chính quyền Tổng thống Mỹ Donald Trump đang xem xét hàng loạt biện pháp khuyến khích người dân lập gia đình và sinh con, khi tỷ lệ sinh ở nước này liên tục giảm và hiện tiệm cận mức thấp kỷ lục. Một trong những biện pháp được đề xuất là thưởng tiền mặt trị giá 5.000 USD (khoảng 130 triệu đồng) cho mỗi phụ nữ Mỹ sau khi sinh con.

Thổ Nhĩ Kỳ rung chuyển vì động đất
Thế giới 24h

Thổ Nhĩ Kỳ rung chuyển vì động đất

Theo Cơ quan Quản lý thảm họa và tình trạng khẩn cấp của Thổ Nhĩ Kỳ (AFAD), trận động đất mạnh 6,2 độ Richter xảy ra ở Biển Marmara gần Silivri, nằm cách Thủ đô Istanbul khoảng 70km về phía Tây, các cơn dư chấn vẫn đang tiếp diễn.

Mỹ công bố kế hoạch loại bỏ toàn bộ phẩm màu nhân tạo
Thế giới 24h

Mỹ công bố kế hoạch loại bỏ toàn bộ phẩm màu nhân tạo

Chính quyền của Tổng thống Donald Trump chính thức công bố lộ trình loại bỏ phẩm màu nhân tạo trong thực phẩm trước năm 2027. Đây được xem là một phần trong nỗ lực cải tổ hệ thống thực phẩm quốc gia vì sức khỏe cộng đồng, hướng tới mục tiêu "Đưa nước Mỹ khoẻ mạnh trở lại".