Xây dựng văn hóa an toàn thông tin: Người đứng đầu có vai trò quan trọng

Sự phát triển nhanh chóng của công nghệ thông tin đã mở ra nhiều cơ hội cho ngành báo chí và truyền thông tại Việt Nam. Tuy nhiên, kèm theo đó là những nguy cơ, thách thức lớn về an toàn thông tin, đặc biệt là khi các nhà báo, phóng viên và các cơ quan báo chí trở thành mục tiêu chính của các cuộc tấn công mạng. Để bảo đảm an toàn thông tin, xây dựng được văn hóa an toàn thông tin không thể thiếu vai trò của người đứng đầu đơn vị.

Đó là chia sẻ của chuyên gia Ngô Việt Khôi bên lề Hội thảo “Bảo đảm an toàn thông tin cho công tác báo chí, truyền thông” do Hiệp hội An toàn thông tin phối hợp với Cục An toàn thông tin (Bộ Thông tin và Truyền thông) tổ chức mới đây.

Con người là yếu tố quyết định

- Những năm qua, các nhà báo, các cơ quan báo chí, truyền thông được các hacker đưa vào “tầm ngắm” khá nhiều. Vậy ông đánh giá gì về việc bảo đảm an toàn cho các nhà báo, phóng viên, biên tập viên và các cơ quan báo chí, truyền thông tại Việt Nam?

Theo tôi, việc bảo đảm an toàn thông tin nói chung ở Việt Nam thời gian gần đây đã được cải thiện và có nhiều kết quả đáng khích lệ. Các giải pháp nhằm bảo đảm an toàn thông tin đã được quan tâm đầu tư lớn, triển khai khá nhiều. Hoạt động của Bộ Công an, Cục An toàn thông tin (Bộ Thông tin và Truyền thông)… cũng rất tích cực.

Về mặt chính sách cũng có sự hoàn thiện như việc thông qua Luật An toàn thông tin mạng 2015 số 86/2015/QH13, Nghị định số 13/2023/NĐ-CP của Chính phủ về bảo vệ dữ liệu cá nhân… Tuy nhiên, vector quan trọng nhất của việc bảo vệ an toàn thông tin là con người thì vẫn chưa được quan tâm, đầu tư đúng mức…

Tôi cho rằng, việc bảo đảm an toàn thông tin cho hệ thống, cho từng người tại các cơ quan báo chí ở Việt Nam những năm qua chưa cao. Mặc dù, đặc thù của hoạt động báo chí là phóng viên, biên tập viên họ sẽ phải tác nghiệp ở ngoài nhiều và di chuyển rất tiếp xúc với các nguồn thông tin, dữ liệu rất nhiều. Nhưng các phương tiện sử dụng để lưu trữ chép, lấy hoặc lưu trữ thông tin hoàn toàn là phương tiện di động đi theo phóng viên, biên tập viên…

how-hackers-hide-hero-52b3e92ac080797e72b8407403fcd6d898fe2314fda5d8924650a07567828835-900-7183.jpg
Chuyên gia công nghệ thông tin (Hiệp hội An toàn thông tin Việt Nam) Ngô Việt Khôi

Bên cạnh đó, các phóng viên, biên tập viên cũng sử dụng là Zalo, các mạng xã hội, USB và ổ cứng di động rất nhiều, phần mềm trong máy tính của họ thường là bản crack (bẻ khoá), không có bản quyền.

Tất cả những yếu tố, thói quen sử dụng đó để lại sự manh mún về thông tin. Các dữ liệu, thông tin có thể rơi rớt ở rất nhiều phương tiện, giao thức. Mặt khác, nó cũng tạo ra những lỗ hổng để hacker có thể tấn công. Riêng việc sử dụng phần mềm không có bản quyền đã vô tình tạo ra lỗ hổng tự nhiên để hacker có thể khai thác, lọt vào trong hệ thống để đánh cắp thông tin, phá hoại dữ liệu… Chưa kể, trong các hoạt động tác nghiệp của phóng viên thường xuyên phải kết nối với nhiều máy tính, đọc và gửi nhiều email. Điều này cũng tạo cơ hội cho các hacker thâm nhập vào hệ thống.

Một thực tế, khi đào tạo cho một số đơn vị về truyền thông tôi nhận ra rằng, các tòa soạn, công ty truyền thông khá bận rộn trong việc câu kéo số lượng truy cập. Nhiều đơn vị chú trọng việc câu view hơn là chuyện là bảo mật cho hệ thống thông tin mà họ có.

Hiện nay, hầu hết các các cơ quan báo chí có tờ báo điện tử, bên cạnh báo giấy. Tuy nhiên, nhiều đơn vị chưa ý thức được data (dữ liệu) có trong tay họ chính là thứ tài sản rất quan trọng trong hiện tại hoặc sau nhiều năm nữa.

Không thể ngó lơ vấn đề bảo mật

- Thưa ông, nếu tiếp tục "ngó lơ" những lỗ hổng bảo mật như vậy sẽ dẫn đến những hậu quả, nguy cơ nào đối với các cơ quan báo chí, truyền thông?

Như đã nói ở trên, nếu các nhà báo, phóng viên, cơ quan báo chí, truyền thông không có đủ kỹ năng phòng chống, phân biệt các email, nguồn mã độc… thì họ dễ dàng trở thành các nạn nhân của hacker trong các cuộc tấn công mạng. Từ đó, có thể dẫn đến các đợt bùng phát trong tòa soạn.

Gần đây, chúng ta đã chứng kiến sự bùng nổ của các mã độc tống tiền. Từ việc không phân biệt được các môi trường có nguy cơ cao thì sẽ dẫn đến việc các hacker tấn công, mã hoá dữ liệu và khi ấy phóng viên, nhà báo, thậm chí toà soạn có thể trở thành con mồi của các hacker. Thường thì các cá nhân nhà báo, phóng viên hay cơ quan báo chí đều không có sẵn tiền chuộc dự liệu. Đây là vấn đề lớn đã từng xảy ra.

Nguy cơ tiếp đó là họ có thể trở thành nạn nhân của các đợt thao túng, chiếm quyền sử dụng và lan truyền tin giả.

Một nguy cơ nữa, từ việc tấn công các tòa soạn, hacker sẽ leo thang, lan truyền, tấn công hệ sinh thái có liên hệ với tòa soạn, cơ quan báo chí, truyền thông.

Mặt khác, họ cũng sẽ phải đối mặt với nguy cơ tấn công có chủ đích, có mục tiêu. Ví dụ như thông qua việc tấn công một nhân viên của một tòa soạn báo, đích đến của hacker sẽ trợ lý, thư ký rồi đến lãnh đạo các cơ quan báo chí, truyền thông… Đó là những hình thái phổ biến các hacker thường sử dụng.

- Với vai trò chuyên gia về an toàn thông tin, ông có khuyến nghị gì với các phóng viên, biên tập viên, đặc biệt là lãnh đạo các cơ quan báo chí, truyền thông nhằm bảo đảm an toàn thông tin trong giai đoạn hiện nay?

Theo kinh nghiệm của tôi, bảo đảm an toàn thông tin là trách nhiệm của mỗi người, trong đó người đứng đầu có vai trò đặc biệt quan trọng. Nếu họ đứng ngoài cuộc thì và coi đó là nhiệm vụ của bộ phận kỹ thuật thì cơ quan, đơn vị đó sẽ có nhiều lỗ hổng về bảo mật thông tin. Quan trọng hơn là đơn vị đó cũng không thể hình thành được văn hóa an toàn thông tin.

Thứ hai, các toà soạn phải ý thức rõ rằng, con người con người là vốn quý nhất, nhưng con người cũng sẽ là khâu yếu nhất trong hệ thống thông tin, nếu không có cách quản lý an toàn thông tin một cách phù hợp.

Theo thống kê, yếu tố con người tạo ra 97% khả năng thất thoát, mất an toàn thông tin. Tức là hacker chỉ cần làm vài % còn lại, nên nếu tiếp tục không quan tâm đến việc nâng cao văn hoá an toàn thông tin cho nhân viên thì khả năng hệ thống của tòa soạn bị tấn công chỉ còn có tính thời điểm, chứ không còn là việc ai sẽ bị tấn công...

Vì vậy, các biện pháp bảo mật cần phải được cải thiện, không chỉ tập trung vào công nghệ mà còn cần chú trọng đến khía cạnh con người, đào tạo và nâng cao nhận thức về bảo mật thông tin cho các nhà báo. Thực hiện các giải pháp đồng bộ, từ chính sách đến thực tiễn, sẽ giúp tạo dựng môi trường hoạt động báo chí, truyền thông an toàn.

- Xin cảm ơn ông!

Công nghệ

Trí tuệ nhân tạo - Đòn bẩy chuyển đổi số ngành dầu khí Việt Nam
Kinh tế

Trí tuệ nhân tạo - Đòn bẩy chuyển đổi số ngành dầu khí Việt Nam

Trong kỷ nguyên công nghệ số, trí tuệ nhân tạo (AI) đang mở ra một chương mới cho ngành dầu khí và năng lượng - lĩnh vực vốn được xem là "xương sống" trong phát triển kinh tế. Tập đoàn Dầu khí Việt Nam (Petrovietnam), với vai trò là doanh nghiệp nhà nước chủ lực, đang tích cực ứng dụng AI vào hoạt động sản xuất, khai thác và quản trị nhằm nâng cao năng lực cạnh tranh trong bối cảnh mới.

Triển khai Dự án 'Yêu lắm Việt Nam' tại Đắk Lắk
Xã hội

Triển khai Dự án 'Yêu lắm Việt Nam' tại Đắk Lắk

Cùng với các tỉnh, thành phố trên cả nước, Báo Nhân Dân phối hợp các đối tác công nghệ và các cơ quan, địa phương liên quan của tỉnh Đắk Lắk tiến hành triển khai lắp đặt chip NFC (công nghệ kết nối không dây) tại các địa danh lịch sử, văn hóa, du lịch trên địa bàn tỉnh.

Tập đoàn Viettel ra mắt đơn vị thành viên mới, mở rộng kinh doanh vào thị trường quy mô gần 650 tỷ USD
Khoa học - Công nghệ

Tập đoàn Viettel ra mắt đơn vị thành viên mới, mở rộng kinh doanh vào thị trường quy mô gần 650 tỷ USD

Mới đây, Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) đã ra mắt Công ty TNHH MTV Dịch vụ Khách hàng Viettel (Viettel Customer Service), bước vào thị trường dịch vụ khách hàng, với quy mô dự kiến gần 650 tỷ USD vào năm 2030, dự đoán là ngành kinh tế mũi nhọn trong tương lai.

Toàn cảnh Hội thảo
Kinh tế

Cân bằng giữa lợi ích kinh tế và đổi mới công nghệ

Tại Hội thảo “Chia sẻ kinh nghiệm quản lý và vận hành các sàn giao dịch tài sản mã hóa tập trung”do Hiệp hội Blockchain Việt Nam tổ chức ngày 27.3, các chuyên gia cho rằng, cần xây dựng quy định cho sàn tập trung để kiểm soát dòng tiền, thuế và rủi ro, đồng thời cân bằng giữa lợi ích kinh tế và đổi mới công nghệ - vừa bảo đảm an toàn cho nhà đầu tư, vừa tạo điều kiện thúc đẩy đổi mới, phát triển hệ sinh thái số.

BHXH Việt Nam tăng cường bảo vệ dữ liệu cá nhân và an toàn thông tin
Xã hội

Xây dựng hạ tầng số hiện đại, bảo mật

Trước yêu cầu ngày càng cao trong công tác chuyển đổi số, Bảo hiểm xã hội (BHXH) Việt Nam đang từng bước xây dựng hệ thống hạ tầng công nghệ thông tin an toàn, hiện đại, góp phần bảo vệ hiệu quả dữ liệu cá nhân và bảo đảm an toàn thông tin của người dân, người lao động và doanh nghiệp tham gia BHXH, bảo hiểm y tế (BHYT), bảo hiểm thất nghiệp (BHTN).

Sinh viên trường Công nghệ Thông tin (Đại học Bách Khoa Hà Nội) nghiên cứu tại Trung tâm AI4life.
Khoa học - Công nghệ

Cần thêm chính sách phát triển nguồn nhân lực AI

Tại phiên họp thứ hai của Ban Chỉ đạo Trung ương về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số, Tổng Bí thư Tô Lâm một lần nữa đã nhấn mạnh: "AI phải là mũi nhọn, đột phá; cần có ưu đãi thuế cho sản xuất chip, bán dẫn; đồng thời, hỗ trợ tích cực cho nghiên cứu phát triển (R&D)". Như vậy, Việt Nam đã xác định trí tuệ nhân tạo (AI) là mũi nhọn chiến lược nhưng để biến mục tiêu thành hiện thực, cần một chiến lược phát triển đồng bộ và quyết liệt hơn, đặc biệt về mặt nhân lực.

Cơ sở giáo dục đại học đóng vai trò quan trọng trong phát triển nhân lực STEM
Giáo dục

Cơ sở giáo dục đại học đóng vai trò quan trọng trong phát triển nhân lực STEM

Theo PGS.TS Nguyễn Anh Dũng - Phó Vụ trưởng Vụ Giáo dục đại học, Bộ GD-ĐT, các cơ sở giáo dục đại học không chỉ là những nơi đào tạo nguồn nhân lực phục vụ phát triển đổi mới sáng tạo và chuyển đổi số, mà đây còn là nơi đóng vai trò tổ chức khoa học công nghệ, nơi tập trung phần lớn các đội ngũ các nhà khoa học của đất nước.

Tổng giám đốc Công ty cổ phần phát triển nguồn mở Việt Nam (Vinades) Nguyễn Thế Hùng chia sẻ tại tọa đàm
Khoa học - Công nghệ

Để sinh viên ra trường được sử dụng “đúng người, đúng việc”

Nghị quyết 57-NQ/TW của Bộ Chính trị và Nghị quyết 193/2025/QH15 của Quốc hội đã kịp thời tháo gỡ vướng mắc để phát triển khoa học - công nghệ, trong đó có nguồn nhân lực. Đồng thời, thể hiện sự nhìn nhận, đánh giá đúng thực lực và vai trò của các cơ sở giáo dục đại học và khoa học, công nghệ trong sự phát triển kinh tế. Để đáp ứng yêu cầu nguồn nhân lực, các trường cần nâng cao chất lượng đào tạo để nhân lực được sử dụng “đúng người, đúng việc”. Đây là ý kiến được đưa ra tại Tọa đàm “Đào tạo nhân lực chất lượng cao: Xung lực từ Nghị quyết 57” do Báo Đại biểu Nhân dân tổ chức sáng nay, 15.3, tại Hà Nội.

Ứng dụng AI "chìa khoá" trong quản trị doanh nghiệp
Khoa học - Công nghệ

Ứng dụng AI "chìa khoá" trong quản trị doanh nghiệp

“Trí tuệ nhân tạo (AI) là yếu tố cốt lõi, không thể thiếu quyết định hiệu suất của các doanh nghiệp hiện đại. Nó không chỉ giúp doanh nghiệp tự động hóa các công việc lặp lại mà còn giúp nâng cao hiệu suất và giảm thiểu rủi ro. Tuy nhiên, để ứng dụng AI hiệu quả, doanh nghiệp không chỉ cần đổi mới công nghệ mà còn phải thay đổi tư duy quản trị và chiến lược phát triển dài hạn

Việt Nam có thêm giải pháp siêu cá thể hóa cho sản phẩm tài chính
Khoa học - Công nghệ

Việt Nam có thêm giải pháp siêu cá thể hóa cho sản phẩm tài chính

Tại Hội nghị Di động Thế giới MWC 2025, Tổng Công ty Dịch vụ số Viettel (Viettel Digital) - thành viên của Tập đoàn Công nghiệp - Viễn thông Quân đội (Viettel) đã ký kết thỏa thuận hợp tác với InsureMO (Singapore), nền tảng trung gian bảo hiểm hàng đầu thế giới. Sự hợp tác này đánh dấu bước tiến quan trọng trong chiến lược số hóa lĩnh vực tài chính - bảo hiểm tại Việt Nam, đồng thời khẳng định vị thế của Viettel với vai trò tiên phong trong việc ứng dụng công nghệ để nâng cao trải nghiệm cho khách hàng.

Cảnh báo nguy cơ rủi ro khi đầu tư tiền ảo Pi Network
Khoa học - Công nghệ

Cảnh báo nguy cơ rủi ro khi đầu tư tiền ảo Pi Network

Công an thành phố Hà Nội cho biết, những ngày qua, trên mạng xã hội xuất hiện nhiều bài viết liên quan đến đầu tư đồng tiền ảo Pi Network thu hút nhiều cá nhân tham gia. Tuy nhiên, việc đầu tư vào tiền số Pi Network sẽ tiềm ẩn nhiều rủi ro đáng lo ngại. Bởi theo quy định của pháp luật tại Việt Nam, hiện nay tiền ảo nói chung và đồng tiền ảo Pi nói riêng chưa được coi là tài sản. Do đó, những vụ việc, vấn đề phát sinh, tranh chấp liên quan đến các hoạt động giao dịch đồng tiền ảo, đồng Pi rất rủi ro, khó được pháp luật bảo vệ, xử lý. Đồng thời theo quy định của Ngân hàng nhà nước, tiền ảo không phải là phương tiện thanh toán.

Tập huấn sử dụng phần mềm Theo dõi tiến trình đại hội đảng bộ các cấp
Khoa học - Công nghệ

Tập huấn sử dụng phần mềm Theo dõi tiến trình đại hội đảng bộ các cấp

Sáng 26.2, tại Hà Nội, Ban Tổ chức Trung ương phối hợp với Văn phòng Trung ương Đảng, Bộ Công an tổ chức Hội nghị tập huấn trực tiếp (đợt 2) về sử dụng phần mềm theo dõi tiến trình đại hội đảng bộ các cấp qua ứng dụng VneID cho khoảng 200 đại biểu của 4 Đảng bộ mới thành lập trực thuộc Trung ương.

Ảnh
Công nghệ

Nắm bắt “thời cơ vàng” phát triển ngành bán dẫn và AI

Với hệ thống chính trị ổn định và quyết tâm cao trong thúc đẩy đổi mới sáng tạo; quy mô dân số 100 triệu người và đang trong thời kỳ dân số vàng; đã hình thành được một hệ sinh thái bán dẫn và trí tuệ nhân tạo (AI) có quy mô lớn với sự tham gia của nhiều đối tác hàng đầu thế giới, Việt Nam đang có “thời cơ vàng” để phát triển ngành công nghệ cao này.