Xây dựng văn hóa an toàn thông tin: Người đứng đầu có vai trò quan trọng

Sự phát triển nhanh chóng của công nghệ thông tin đã mở ra nhiều cơ hội cho ngành báo chí và truyền thông tại Việt Nam. Tuy nhiên, kèm theo đó là những nguy cơ, thách thức lớn về an toàn thông tin, đặc biệt là khi các nhà báo, phóng viên và các cơ quan báo chí trở thành mục tiêu chính của các cuộc tấn công mạng. Để bảo đảm an toàn thông tin, xây dựng được văn hóa an toàn thông tin không thể thiếu vai trò của người đứng đầu đơn vị.

Đó là chia sẻ của chuyên gia Ngô Việt Khôi bên lề Hội thảo “Bảo đảm an toàn thông tin cho công tác báo chí, truyền thông” do Hiệp hội An toàn thông tin phối hợp với Cục An toàn thông tin (Bộ Thông tin và Truyền thông) tổ chức mới đây.

Con người là yếu tố quyết định

- Những năm qua, các nhà báo, các cơ quan báo chí, truyền thông được các hacker đưa vào “tầm ngắm” khá nhiều. Vậy ông đánh giá gì về việc bảo đảm an toàn cho các nhà báo, phóng viên, biên tập viên và các cơ quan báo chí, truyền thông tại Việt Nam?

Theo tôi, việc bảo đảm an toàn thông tin nói chung ở Việt Nam thời gian gần đây đã được cải thiện và có nhiều kết quả đáng khích lệ. Các giải pháp nhằm bảo đảm an toàn thông tin đã được quan tâm đầu tư lớn, triển khai khá nhiều. Hoạt động của Bộ Công an, Cục An toàn thông tin (Bộ Thông tin và Truyền thông)… cũng rất tích cực.

Về mặt chính sách cũng có sự hoàn thiện như việc thông qua Luật An toàn thông tin mạng 2015 số 86/2015/QH13, Nghị định số 13/2023/NĐ-CP của Chính phủ về bảo vệ dữ liệu cá nhân… Tuy nhiên, vector quan trọng nhất của việc bảo vệ an toàn thông tin là con người thì vẫn chưa được quan tâm, đầu tư đúng mức…

Tôi cho rằng, việc bảo đảm an toàn thông tin cho hệ thống, cho từng người tại các cơ quan báo chí ở Việt Nam những năm qua chưa cao. Mặc dù, đặc thù của hoạt động báo chí là phóng viên, biên tập viên họ sẽ phải tác nghiệp ở ngoài nhiều và di chuyển rất tiếp xúc với các nguồn thông tin, dữ liệu rất nhiều. Nhưng các phương tiện sử dụng để lưu trữ chép, lấy hoặc lưu trữ thông tin hoàn toàn là phương tiện di động đi theo phóng viên, biên tập viên…

how-hackers-hide-hero-52b3e92ac080797e72b8407403fcd6d898fe2314fda5d8924650a07567828835-900-7183.jpg
Chuyên gia công nghệ thông tin (Hiệp hội An toàn thông tin Việt Nam) Ngô Việt Khôi

Bên cạnh đó, các phóng viên, biên tập viên cũng sử dụng là Zalo, các mạng xã hội, USB và ổ cứng di động rất nhiều, phần mềm trong máy tính của họ thường là bản crack (bẻ khoá), không có bản quyền.

Tất cả những yếu tố, thói quen sử dụng đó để lại sự manh mún về thông tin. Các dữ liệu, thông tin có thể rơi rớt ở rất nhiều phương tiện, giao thức. Mặt khác, nó cũng tạo ra những lỗ hổng để hacker có thể tấn công. Riêng việc sử dụng phần mềm không có bản quyền đã vô tình tạo ra lỗ hổng tự nhiên để hacker có thể khai thác, lọt vào trong hệ thống để đánh cắp thông tin, phá hoại dữ liệu… Chưa kể, trong các hoạt động tác nghiệp của phóng viên thường xuyên phải kết nối với nhiều máy tính, đọc và gửi nhiều email. Điều này cũng tạo cơ hội cho các hacker thâm nhập vào hệ thống.

Một thực tế, khi đào tạo cho một số đơn vị về truyền thông tôi nhận ra rằng, các tòa soạn, công ty truyền thông khá bận rộn trong việc câu kéo số lượng truy cập. Nhiều đơn vị chú trọng việc câu view hơn là chuyện là bảo mật cho hệ thống thông tin mà họ có.

Hiện nay, hầu hết các các cơ quan báo chí có tờ báo điện tử, bên cạnh báo giấy. Tuy nhiên, nhiều đơn vị chưa ý thức được data (dữ liệu) có trong tay họ chính là thứ tài sản rất quan trọng trong hiện tại hoặc sau nhiều năm nữa.

Không thể ngó lơ vấn đề bảo mật

- Thưa ông, nếu tiếp tục "ngó lơ" những lỗ hổng bảo mật như vậy sẽ dẫn đến những hậu quả, nguy cơ nào đối với các cơ quan báo chí, truyền thông?

Như đã nói ở trên, nếu các nhà báo, phóng viên, cơ quan báo chí, truyền thông không có đủ kỹ năng phòng chống, phân biệt các email, nguồn mã độc… thì họ dễ dàng trở thành các nạn nhân của hacker trong các cuộc tấn công mạng. Từ đó, có thể dẫn đến các đợt bùng phát trong tòa soạn.

Gần đây, chúng ta đã chứng kiến sự bùng nổ của các mã độc tống tiền. Từ việc không phân biệt được các môi trường có nguy cơ cao thì sẽ dẫn đến việc các hacker tấn công, mã hoá dữ liệu và khi ấy phóng viên, nhà báo, thậm chí toà soạn có thể trở thành con mồi của các hacker. Thường thì các cá nhân nhà báo, phóng viên hay cơ quan báo chí đều không có sẵn tiền chuộc dự liệu. Đây là vấn đề lớn đã từng xảy ra.

Nguy cơ tiếp đó là họ có thể trở thành nạn nhân của các đợt thao túng, chiếm quyền sử dụng và lan truyền tin giả.

Một nguy cơ nữa, từ việc tấn công các tòa soạn, hacker sẽ leo thang, lan truyền, tấn công hệ sinh thái có liên hệ với tòa soạn, cơ quan báo chí, truyền thông.

Mặt khác, họ cũng sẽ phải đối mặt với nguy cơ tấn công có chủ đích, có mục tiêu. Ví dụ như thông qua việc tấn công một nhân viên của một tòa soạn báo, đích đến của hacker sẽ trợ lý, thư ký rồi đến lãnh đạo các cơ quan báo chí, truyền thông… Đó là những hình thái phổ biến các hacker thường sử dụng.

- Với vai trò chuyên gia về an toàn thông tin, ông có khuyến nghị gì với các phóng viên, biên tập viên, đặc biệt là lãnh đạo các cơ quan báo chí, truyền thông nhằm bảo đảm an toàn thông tin trong giai đoạn hiện nay?

Theo kinh nghiệm của tôi, bảo đảm an toàn thông tin là trách nhiệm của mỗi người, trong đó người đứng đầu có vai trò đặc biệt quan trọng. Nếu họ đứng ngoài cuộc thì và coi đó là nhiệm vụ của bộ phận kỹ thuật thì cơ quan, đơn vị đó sẽ có nhiều lỗ hổng về bảo mật thông tin. Quan trọng hơn là đơn vị đó cũng không thể hình thành được văn hóa an toàn thông tin.

Thứ hai, các toà soạn phải ý thức rõ rằng, con người con người là vốn quý nhất, nhưng con người cũng sẽ là khâu yếu nhất trong hệ thống thông tin, nếu không có cách quản lý an toàn thông tin một cách phù hợp.

Theo thống kê, yếu tố con người tạo ra 97% khả năng thất thoát, mất an toàn thông tin. Tức là hacker chỉ cần làm vài % còn lại, nên nếu tiếp tục không quan tâm đến việc nâng cao văn hoá an toàn thông tin cho nhân viên thì khả năng hệ thống của tòa soạn bị tấn công chỉ còn có tính thời điểm, chứ không còn là việc ai sẽ bị tấn công...

Vì vậy, các biện pháp bảo mật cần phải được cải thiện, không chỉ tập trung vào công nghệ mà còn cần chú trọng đến khía cạnh con người, đào tạo và nâng cao nhận thức về bảo mật thông tin cho các nhà báo. Thực hiện các giải pháp đồng bộ, từ chính sách đến thực tiễn, sẽ giúp tạo dựng môi trường hoạt động báo chí, truyền thông an toàn.

- Xin cảm ơn ông!

Công nghệ

5G - Làm chủ công nghệ và phát triển ứng dụng
Công nghệ

5G - Làm chủ công nghệ và phát triển ứng dụng

Đó là chủ đề của Hội thảo về công nghệ 5G do Tập đoàn Công nghiệp - Viễn thông Quân đội Viettel vừa tổ chức. Hội thảo diễn ra tại trụ sở Tập đoàn với sự góp mặt của các chuyên gia mạng lưới và viễn thông Viettel, cùng gần 70 nhà báo ở hai đầu cầu Hà Nội và TP. Hồ Chí Minh. 

Phát động giải thưởng KOLs có các video, content viral về hướng dẫn kỹ năng phòng, chống lừa đảo trực tuyến
Khoa học - Công nghệ

Phát động giải thưởng KOLs có các video, content viral về hướng dẫn kỹ năng phòng, chống lừa đảo trực tuyến

Nằm trong khuôn khổ chiến dịch “Kỹ năng nhận diện và phòng chống lừa đảo trực tuyến” nhằm lan tỏa thông điệp tăng cường nhận thức và trang bị kiến thức cho đa dạng đối tượng người dùng về phòng chống lừa đảo trên không gian mạng, Cục An toàn Thông tin (Bộ Thông tin và Truyền thông) phối hợp với TikTok Việt Nam phát động giải thưởng KOLs có các video, content viral về hướng dẫn kỹ năng phòng chống lừa đảo trực tuyến diễn ra từ ngày 22.10 đến ngày 22.11.2024.

Yếu tố then chốt để chuyển đổi số thành công và bền vững tại BSR
Công nghệ

Yếu tố then chốt để chuyển đổi số thành công và bền vững tại BSR

Tại Công ty Cổ phần Lọc hóa dầu Bình Sơn (BSR), việc bảo đảm an toàn, an ninh mạng, an ninh thông tin dữ liệu được xem là một trong những nhiệm vụ quan trọng hàng đầu nhằm duy trì liên tục hoạt động sản xuất kinh doanh. Đây cũng là yếu tố then chốt đối với chiến lược chuyển đổi số bền vững của BSR.

Vietnam Motor Show 2024: Công nghệ mở tương lai xanh
Công nghệ

Vietnam Motor Show 2024: Công nghệ mở tương lai xanh

Thị trường ô tô Việt đang trở nên sôi động và hấp dẫn hơn bao giờ hết với sự có mặt của hàng loạt hãng xe mới. Triển lãm ô tô & xe máy Việt Nam 2024 (Vietnam Motor Show 2024) hứa hẹn sẽ là dịp hàng loạt mẫu xe mới xuất hiện, phù hợp với xu hướng chọn xe của khách hàng.

Cảnh giác khi nhận được yêu cầu khôi phục tài khoản Gmail
Công nghệ

Cảnh giác khi nhận được yêu cầu khôi phục tài khoản Gmail

Mới đây, ông Sam Mitrovic - chuyên gia tư vấn giải pháp của Microsoft, đã lên tiếng cảnh báo người dùng Gmail về thủ đoạn lừa đảo giả mạo nhân viên của Google, gửi tin nhắn và gọi điện thông báo tài khoản của nạn nhân có dấu hiệu bị xâm nhập, yêu cầu thực hiện các thao tác để khôi phục tài khoản.

Cần lắng nghe, bắt bệnh, chăm sóc sức khoẻ cho đất
Công nghệ

Cần lắng nghe, bắt bệnh, chăm sóc sức khoẻ cho đất

Việc chăm sóc, bảo vệ, nâng cao sức khoẻ và năng suất lâu dài của đất đai góp phần bảo đảm mục tiêu an ninh lương thực và phát triển nông nghiệp bền vững của Việt Nam. Do đó, cần thực hiện nhiều giải pháp như, thúc đẩy thu hút nguồn lực, xây dựng quy chuẩn, tiêu chuẩn về đất, tăng cường truyền thông và nâng cao nhận thức cộng đồng. Đặc biệt cần lắng nghe “tiếng nói”, bắt bệnh cho đất một cách chính xác…

3 tuyệt chiêu khởi nghiệp của mạng di động Viettel
Công nghệ

3 tuyệt chiêu khởi nghiệp của mạng di động Viettel

“Để vào được cuộc sống, đầu tiên là phải để khách hàng chấp nhận được sản phẩm của mình. Cụ thể là sản phẩm phải tốt, có giá cả phù hợp, có thể duy trì được trong thời gian lâu dài. Tôi nghĩ đó là những yếu tố cần thiết”, Thiếu tướng Tống Viết Trung, nguyên Phó Tổng giám đốc Tập đoàn, chia sẻ.

Chuyển đổi từ môi trường làm việc truyền thống sang môi trường điện tử
Công nghệ

Chuyển đổi từ môi trường làm việc truyền thống sang môi trường điện tử

Năm 2024, Bộ Công an xác định là năm chuyển đổi trạng thái làm việc truyền thống sang môi trường điện tử và thực hiện chuyển đổi số trên các mặt công tác. Tính đến nay, đã số hóa 100% kết quả giải quyết thủ tục hành chính phát sinh hàng ngày của các đơn vị. Cổng dịch vụ công Bộ Công an xếp thứ 2/21 bộ, ngành.

Tinh thần phụng sự trong chiến dịch chuyển đổi 2G lên 4G của Viettel
Công nghệ

Tinh thần phụng sự trong chiến dịch chuyển đổi 2G lên 4G của Viettel

Đầu tháng 9.2024, Viettel còn khoảng gần 1 triệu khách hàng sử dụng điện thoại 2G, giảm rất nhiều so với con số 8 triệu từ đầu năm. Nỗ lực ở giai đoạn nước rút để 100% khách hàng không bị gián đoạn liên lạc khi cả nước chính thức dừng cung cấp dịch vụ 2G phản ánh toàn diện nhất tinh thần phụng sự của Viettel. Điều này càng ý nghĩa hơn khi được đặt trong bối cảnh nhà mạng đang hướng tới kỷ niệm 20 năm kinh doanh dịch vụ di động (15.10.2004 - 15.10.2024).

Ảnh minh hoạ
Công nghệ

Công nghệ sinh học sẽ dẫn dắt ngành nông nghiệp

Thành quả sau 10 năm canh tác ngô chuyển gene cho thấy vai trò và khả năng dẫn dắt của công nghệ sinh học trong sản xuất nông nghiệp. Trước diễn biến phức tạp của biến đổi khí hậu và dịch hại, việc hoàn thiện hành lang pháp lý để xúc tiến hiệu quả các giống mới, cây trồng mới áp dụng công nghệ sinh học là hết sức cần thiết để bảo đảm an ninh lương thực và phát triển nông nghiệp bền vững.

Cần thiết xây dựng bộ nguyên tắc về AI có trách nhiệm tại Việt Nam
Khoa học - Công nghệ

Cần thiết xây dựng bộ nguyên tắc về AI có trách nhiệm tại Việt Nam

Trước sự phát triển nhanh chóng, mạnh mẽ và sâu rộng của trí tuệ nhân tạo (AI), các chuyên gia, nhà khoa học cho rằng, đây là thời điểm phù hợp để nghiên cứu cả về khía cạnh pháp lý và đặc biệt là đạo đức, trách nhiệm, để vừa thúc đẩy phát triển vừa kiểm soát rủi ro khi phát triển và ứng dụng AI.