Xây dựng văn hóa an toàn thông tin: Người đứng đầu có vai trò quan trọng

Sự phát triển nhanh chóng của công nghệ thông tin đã mở ra nhiều cơ hội cho ngành báo chí và truyền thông tại Việt Nam. Tuy nhiên, kèm theo đó là những nguy cơ, thách thức lớn về an toàn thông tin, đặc biệt là khi các nhà báo, phóng viên và các cơ quan báo chí trở thành mục tiêu chính của các cuộc tấn công mạng. Để bảo đảm an toàn thông tin, xây dựng được văn hóa an toàn thông tin không thể thiếu vai trò của người đứng đầu đơn vị.

Đó là chia sẻ của chuyên gia Ngô Việt Khôi bên lề Hội thảo “Bảo đảm an toàn thông tin cho công tác báo chí, truyền thông” do Hiệp hội An toàn thông tin phối hợp với Cục An toàn thông tin (Bộ Thông tin và Truyền thông) tổ chức mới đây.

Con người là yếu tố quyết định

- Những năm qua, các nhà báo, các cơ quan báo chí, truyền thông được các hacker đưa vào “tầm ngắm” khá nhiều. Vậy ông đánh giá gì về việc bảo đảm an toàn cho các nhà báo, phóng viên, biên tập viên và các cơ quan báo chí, truyền thông tại Việt Nam?

Theo tôi, việc bảo đảm an toàn thông tin nói chung ở Việt Nam thời gian gần đây đã được cải thiện và có nhiều kết quả đáng khích lệ. Các giải pháp nhằm bảo đảm an toàn thông tin đã được quan tâm đầu tư lớn, triển khai khá nhiều. Hoạt động của Bộ Công an, Cục An toàn thông tin (Bộ Thông tin và Truyền thông)… cũng rất tích cực.

Về mặt chính sách cũng có sự hoàn thiện như việc thông qua Luật An toàn thông tin mạng 2015 số 86/2015/QH13, Nghị định số 13/2023/NĐ-CP của Chính phủ về bảo vệ dữ liệu cá nhân… Tuy nhiên, vector quan trọng nhất của việc bảo vệ an toàn thông tin là con người thì vẫn chưa được quan tâm, đầu tư đúng mức…

Tôi cho rằng, việc bảo đảm an toàn thông tin cho hệ thống, cho từng người tại các cơ quan báo chí ở Việt Nam những năm qua chưa cao. Mặc dù, đặc thù của hoạt động báo chí là phóng viên, biên tập viên họ sẽ phải tác nghiệp ở ngoài nhiều và di chuyển rất tiếp xúc với các nguồn thông tin, dữ liệu rất nhiều. Nhưng các phương tiện sử dụng để lưu trữ chép, lấy hoặc lưu trữ thông tin hoàn toàn là phương tiện di động đi theo phóng viên, biên tập viên…

how-hackers-hide-hero-52b3e92ac080797e72b8407403fcd6d898fe2314fda5d8924650a07567828835-900-7183.jpg
Chuyên gia công nghệ thông tin (Hiệp hội An toàn thông tin Việt Nam) Ngô Việt Khôi

Bên cạnh đó, các phóng viên, biên tập viên cũng sử dụng là Zalo, các mạng xã hội, USB và ổ cứng di động rất nhiều, phần mềm trong máy tính của họ thường là bản crack (bẻ khoá), không có bản quyền.

Tất cả những yếu tố, thói quen sử dụng đó để lại sự manh mún về thông tin. Các dữ liệu, thông tin có thể rơi rớt ở rất nhiều phương tiện, giao thức. Mặt khác, nó cũng tạo ra những lỗ hổng để hacker có thể tấn công. Riêng việc sử dụng phần mềm không có bản quyền đã vô tình tạo ra lỗ hổng tự nhiên để hacker có thể khai thác, lọt vào trong hệ thống để đánh cắp thông tin, phá hoại dữ liệu… Chưa kể, trong các hoạt động tác nghiệp của phóng viên thường xuyên phải kết nối với nhiều máy tính, đọc và gửi nhiều email. Điều này cũng tạo cơ hội cho các hacker thâm nhập vào hệ thống.

Một thực tế, khi đào tạo cho một số đơn vị về truyền thông tôi nhận ra rằng, các tòa soạn, công ty truyền thông khá bận rộn trong việc câu kéo số lượng truy cập. Nhiều đơn vị chú trọng việc câu view hơn là chuyện là bảo mật cho hệ thống thông tin mà họ có.

Hiện nay, hầu hết các các cơ quan báo chí có tờ báo điện tử, bên cạnh báo giấy. Tuy nhiên, nhiều đơn vị chưa ý thức được data (dữ liệu) có trong tay họ chính là thứ tài sản rất quan trọng trong hiện tại hoặc sau nhiều năm nữa.

Không thể ngó lơ vấn đề bảo mật

- Thưa ông, nếu tiếp tục "ngó lơ" những lỗ hổng bảo mật như vậy sẽ dẫn đến những hậu quả, nguy cơ nào đối với các cơ quan báo chí, truyền thông?

Như đã nói ở trên, nếu các nhà báo, phóng viên, cơ quan báo chí, truyền thông không có đủ kỹ năng phòng chống, phân biệt các email, nguồn mã độc… thì họ dễ dàng trở thành các nạn nhân của hacker trong các cuộc tấn công mạng. Từ đó, có thể dẫn đến các đợt bùng phát trong tòa soạn.

Gần đây, chúng ta đã chứng kiến sự bùng nổ của các mã độc tống tiền. Từ việc không phân biệt được các môi trường có nguy cơ cao thì sẽ dẫn đến việc các hacker tấn công, mã hoá dữ liệu và khi ấy phóng viên, nhà báo, thậm chí toà soạn có thể trở thành con mồi của các hacker. Thường thì các cá nhân nhà báo, phóng viên hay cơ quan báo chí đều không có sẵn tiền chuộc dự liệu. Đây là vấn đề lớn đã từng xảy ra.

Nguy cơ tiếp đó là họ có thể trở thành nạn nhân của các đợt thao túng, chiếm quyền sử dụng và lan truyền tin giả.

Một nguy cơ nữa, từ việc tấn công các tòa soạn, hacker sẽ leo thang, lan truyền, tấn công hệ sinh thái có liên hệ với tòa soạn, cơ quan báo chí, truyền thông.

Mặt khác, họ cũng sẽ phải đối mặt với nguy cơ tấn công có chủ đích, có mục tiêu. Ví dụ như thông qua việc tấn công một nhân viên của một tòa soạn báo, đích đến của hacker sẽ trợ lý, thư ký rồi đến lãnh đạo các cơ quan báo chí, truyền thông… Đó là những hình thái phổ biến các hacker thường sử dụng.

- Với vai trò chuyên gia về an toàn thông tin, ông có khuyến nghị gì với các phóng viên, biên tập viên, đặc biệt là lãnh đạo các cơ quan báo chí, truyền thông nhằm bảo đảm an toàn thông tin trong giai đoạn hiện nay?

Theo kinh nghiệm của tôi, bảo đảm an toàn thông tin là trách nhiệm của mỗi người, trong đó người đứng đầu có vai trò đặc biệt quan trọng. Nếu họ đứng ngoài cuộc thì và coi đó là nhiệm vụ của bộ phận kỹ thuật thì cơ quan, đơn vị đó sẽ có nhiều lỗ hổng về bảo mật thông tin. Quan trọng hơn là đơn vị đó cũng không thể hình thành được văn hóa an toàn thông tin.

Thứ hai, các toà soạn phải ý thức rõ rằng, con người con người là vốn quý nhất, nhưng con người cũng sẽ là khâu yếu nhất trong hệ thống thông tin, nếu không có cách quản lý an toàn thông tin một cách phù hợp.

Theo thống kê, yếu tố con người tạo ra 97% khả năng thất thoát, mất an toàn thông tin. Tức là hacker chỉ cần làm vài % còn lại, nên nếu tiếp tục không quan tâm đến việc nâng cao văn hoá an toàn thông tin cho nhân viên thì khả năng hệ thống của tòa soạn bị tấn công chỉ còn có tính thời điểm, chứ không còn là việc ai sẽ bị tấn công...

Vì vậy, các biện pháp bảo mật cần phải được cải thiện, không chỉ tập trung vào công nghệ mà còn cần chú trọng đến khía cạnh con người, đào tạo và nâng cao nhận thức về bảo mật thông tin cho các nhà báo. Thực hiện các giải pháp đồng bộ, từ chính sách đến thực tiễn, sẽ giúp tạo dựng môi trường hoạt động báo chí, truyền thông an toàn.

- Xin cảm ơn ông!

Công nghệ

Tích hợp VNeID lên iHanoi: Bước đột phá trong triển khai Đề án 06 của TP. Hà Nội
Công nghệ

Tích hợp VNeID lên iHanoi: Bước đột phá trong triển khai Đề án 06 của TP. Hà Nội

Việc tích hợp VNeID lên ứng dụng Công dân Thủ đô số (iHanoi) là một trong những bước đột phá trong phát triển các ứng dụng nền tảng thuộc Đề án 06 Chính phủ của TP. Hà Nội. Ứng dụng iHanoi hiện cung cấp tiện ích trong 3 lĩnh vực: Lĩnh vực giao thông, giáo dục và truyền thông, tin tức.

Làm chủ công nghệ để gia tăng năng suất
Khoa học - Công nghệ

Làm chủ công nghệ để gia tăng năng suất

Theo ông  Nguyễn Tùng Lâm, Viện trưởng Viện Năng suất Việt Nam, Ủy ban Tiêu chuẩn Đo lường Chất lượng Quốc gia, ứng dụng công nghệ hiện đại là giải pháp tối ưu nhằm nâng cao năng suất. Tuy nhiên, tại nhiều doanh nghiệp, năng lực quản trị của đội ngũ cán bộ doanh nghiệp vẫn chưa theo kịp tốc độ đổi mới về công nghệ, điều đó cho thấy, “công nghệ vào rất nhanh nhưng năng lực để làm chủ công nghệ của chúng ta còn thấp”.

Cuộc thi Dữ liệu với cuộc sống 2024: 10 sản phẩm công nghệ lọt vào Chung kết
Công nghệ

Cuộc thi Dữ liệu với cuộc sống 2024: 10 sản phẩm công nghệ lọt vào Chung kết

Cuộc thi Dữ liệu với cuộc sống 2024 (Data for life 2024) do Bộ Công an phát động nhằm thu hút sự quan tâm của cộng đồng, đặc biệt là cộng đồng các tài năng trẻ trong việc phát huy sáng tạo, đưa ra những ý tưởng và sản phẩm công nghệ thông tin thiết thực phục vụ xây dựng Chính phủ số, xã hội số, kinh tế số.

Quang cảnh khai mạc Diễn tập
Thời sự Quốc hội

Khai mạc diễn tập thực chiến bảo đảm an toàn thông tin mạng tại Văn phòng Quốc hội năm 2024

Sáng 14.11, tại Trụ sở Văn phòng Quốc hội - 22 Hùng Vương, Hà Nội, Văn phòng Quốc hội phối hợp với Bộ Tư lệnh 86 - Bộ Quốc phòng, Ban Cơ yếu Chính phủ, Bộ Thông tin và Truyền thông, Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) tổ chức diễn tập thực chiến bảo đảm an toàn thông tin mạng tại Văn phòng Quốc hội năm 2024.

Thúc đẩy nội địa hóa các thiết bị công nghiệp phụ trợ ngành cơ khí
Khoa học - Công nghệ

Thúc đẩy nội địa hóa các thiết bị công nghiệp phụ trợ ngành cơ khí

Nghị quyết số 115/NQ-CP của Chính phủ về các giải pháp thúc đẩy phát triển công nghiệp hỗ trợ đã nêu rõ, cần tập trung nâng cao năng lực khoa học và công nghệ cho doanh nghiệp công nghiệp hỗ trợ và chế biến, chế tạo ưu tiên phát triển nhằm tạo sự bứt phá về hạ tầng công nghệ, chuyển giao công nghệ, nâng cao năng lực hấp thụ công nghệ của doanh nghiệp công nghiệp hỗ trợ....

10 tháng năm 2024, số vụ tấn công mạng vào các hệ thống tại Việt Nam giảm hơn 57%
Công nghệ

10 tháng năm 2024, số vụ tấn công mạng vào các hệ thống tại Việt Nam giảm hơn 57%

Hệ thống kỹ thuật của Cục An toàn thông tin (Bộ Thông tin và Truyền thông) ghi nhận số sự cố tấn công mạng vào các hệ thống thông tin tại Việt Nam trong tháng 10.2024 là 204, giảm 18,4% so với tháng trước và 79,8% so với cùng kỳ năm ngoái. Lũy kế từ đầu năm 2024 đến hết tháng 10, Việt Nam đã gặp 4.483 sự cố tấn công mạng, giảm hơn 57% so với cùng kỳ năm 2023.

Hai đơn vị trao kế hoạch phối hợp thúc đẩy hoạt động đổi mới sáng tạo, khởi nghiệp sáng tạo.
Khoa học - Công nghệ

Phối hợp thúc đẩy hoạt động đổi mới sáng tạo, khởi nghiệp sáng tạo

Sáng ngày 11.11, tại trụ sở Bộ Khoa học và Công nghệ đã diễn ra lễ ký kết thỏa thuận phối hợp giữa Cục Phát triển công nghệ đổi mới sáng tạo, Bộ Khoa học và Công nghệ và Cục Cảnh sát quản lý hành chính về trật tự xã hội (C06), Bộ Công an, về kế hoạch phối hợp thúc đẩy hoạt động đổi mới sáng tạo, khởi nghiệp sáng tạo.

Nền tảng hợp cộng thương mại truyền thống và thương mại điện tử: HKDO - Giải pháp hỗ trợ hộ kinh doanh hiệu quả
Công nghệ

Nền tảng hợp cộng thương mại truyền thống và thương mại điện tử: HKDO - Giải pháp hỗ trợ hộ kinh doanh hiệu quả

Trong bối cảnh kinh tế Việt Nam ngày càng phát triển theo xu hướng số hóa, việc tạo ra các mô hình kinh doanh linh hoạt, phù hợp với từng cấp độ kinh doanh trở thành nhu cầu thiết yếu. Đặc biệt, các hộ kinh doanh nhỏ lẻ đang đối mặt với những thách thức mới, từ sự cạnh tranh của các chuỗi cửa hàng lớn, trung tâm thương mại đến các sàn thương mại điện tử quốc tế. Chính vì vậy, việc ra đời nền tảng hợp cộng thương mại truyền thống và thương mại điện tử như HKDO mang đến một hướng đi mới, giúp hộ kinh doanh phát triển bền vững trong thời đại công nghệ.

Hà Nội: Tăng cường kết nối giao thương, giới thiệu sản phẩm công nghệ số
Công nghệ

Hà Nội: Tăng cường kết nối giao thương, giới thiệu sản phẩm công nghệ số

Ngày 6.11, tại Hà Nội, Trung tâm Xúc tiến đầu tư, thương mại, du lịch TP. Hà Nội tổ chức Lễ khai mạc Triển lãm "Kết nối giao thương, giới thiệu sản phẩm công nghệ số thành phố Hà Nội 2024”. Sự kiện nằm trong khuôn khổ của Chương trình Xúc tiến đầu tư, thương mại, du lịch kết nối cùng phát triển "Link to Grow" - Hà Nội và các tỉnh thuộc vùng đồng bằng sông Hồng.

Nắm bắt blockchain và AI là chìa khóa để làm chủ tương lai
Công nghệ

Nắm bắt blockchain và AI là chìa khóa để làm chủ tương lai

Blockchain và đặc biệt là trí tuệ nhân tạo (AI) không chỉ là xu hướng mà còn là cơ hội lớn giúp Việt Nam tiến xa trên bản đồ kinh tế số thế giới. Bên cạnh đó, việc nắm bắt được hai công nghệ này cũng giúp cải thiện quy trình quản lý, tiết giảm thủ tục hành chính, giúp doanh nghiệp nâng cao năng suất lao động, hiệu suất làm việc, góp phần tạo động lực thúc đẩy sự phát triển ổn định và bền vững trong tương lai.

3 triệu người dùng 5G Viettel, tốc độ tăng trưởng gấp đôi 4G
Công nghệ

3 triệu người dùng 5G Viettel, tốc độ tăng trưởng gấp đôi 4G

Tổng Công ty Viễn thông Viettel (Viettel Telecom) cho biết, sau 15 ngày chính thức ra mắt, mạng 5G Viettel đã có 3 triệu người dùng. Trong đó Hà Nội, TP. Hồ Chí Minh, Bình Dương, Đồng Nai, Hải Phòng được ghi nhận là 5 địa phương tập trung nhiều khách hàng 5G nhất, chiếm gần 50% tổng số thuê bao hiện có.