Phó Tổng Thư ký Hiệp hội An ninh mạng: 'Không thể chấp nhận hệ thống phục vụ hàng triệu người lại bị gián đoạn nhiều ngày vì ransomware'

Admin

25/08/2026 01:00

Cùng năng lực phòng ngừa, các tổ chức trong khu vực công cần chủ động xây dựng năng lực phát hiện, ứng phó và phục hồi để khi sự cố xảy ra, các hoạt động thiết yếu vẫn có thể được duy trì và nhanh chóng trở lại bình thường.

Phó Tổng Thư ký Hiệp hội An ninh mạng: 'Không thể chấp nhận hệ thống phục vụ hàng triệu người lại bị gián đoạn nhiều ngày vì ransomware'- Ảnh 1.

Ông Vũ Duy Hiền - Phó Tổng Thư ký kiêm Chánh Văn phòng Hiệp Hội An ninh mạng quốc gia tại Hội thảo

Ngày 24/8, tại Hà Nội đã diễn ra Hội thảo “Chuyển đổi số trong khu vực công: Kiến tạo hạ tầng bền vững và bảo đảm an ninh dữ liệu hướng đến mục tiêu tăng trưởng quốc gia”.

Hội thảo do Hội đồng Khoa học, Ban Chính sách, Chiến lược Trung ương và Hiệp hội An ninh mạng quốc gia bảo trợ chuyên môn. Vụ Khoa học Công nghệ Đổi mới sáng tạo và Chuyển đổi số, Ban Chính sách, Chiến lược Trung ương, Công ty Synology Việt Nam và Công ty Cổ phần IEC Consulting phối hợp tổ chức.

Cần xây dựng hệ thống dữ liệu có khả năng ứng phó và phục hồi khi sự cố xảy ra

Tại Hội thảo, ông Vũ Duy Hiền - Phó Tổng Thư ký kiêm Chánh Văn phòng Hiệp Hội An ninh mạng Quốc gia chia sẻ, chuyển đổi số tại Việt Nam đang bước vào giai đoạn phát triển mới.

Trước đây, chúng ta đặt trọng tâm là số hóa quy trình, xây dựng nền tảng và đưa các dịch vụ lên môi trường số. Hiện tại, chuyển đổi số đòi hỏi Việt Nam phải đi sâu hơn, bằng cách tổ chức lại phương pháp quản trị, vận hành dựa trên dữ liệu và hình thành hạ tầng số có khả năng kết nối, chia sẻ, mở rộng, phục vụ lâu dài.

Đặc biệt, việc Chính phủ ban hành Chiến lược quốc gia về chuyển đổi số giai đoạn 2026-2030, định hướng đến năm 2045 và Chiến lược dữ liệu quốc gia giai đoạn 2026-2030, tầm nhìn đến năm 2045 cho thấy, dữ liệu và hạ tầng số đang được xác định là những nền tảng quan trọng của mô hình phát triển mới.

Theo Phó Tổng Thư ký Hiệp Hội An ninh mạng Quốc gia, dữ liệu càng được kết nối, hạ tầng càng quan trọng thì yêu cầu về an ninh, an toàn và khả năng duy trì hoạt động càng cao. Vì vậy, cần xác định an ninh mạng là nhiệm vụ được đặt ngay từ đầu trong quá trình xây dựng hạ tầng, tổ chức dữ liệu và thiết kế các hệ thống số.

Cùng năng lực phòng ngừa, các cơ quan, tổ chức cần chủ động xây dựng năng lực phát hiện, ứng phó và phục hồi để khi sự cố xảy ra, các hoạt động thiết yếu vẫn có thể được duy trì và nhanh chóng trở lại bình thường.

“Đây là vấn đề đặc biệt quan trọng, hệ thống phục vụ hàng triệu người dân không thể chấp nhận việc một cuộc tấn cộng ransomware khiến dịch vụ bị gián đoạn trong nhiều ngày”, ông Hiền chỉ ra.

Ông Nguyễn Hồng Hiển - Uỷ viên Hội đồng Khoa học, Ban Chính sách Chiến lược Trung ương, Vụ trưởng Vụ KHCN, ĐMST và chuyển đổi số thông tin, Chiến lược dữ liệu quốc gia giai đoạn 2026 - 2030, tầm nhìn đến năm 2045 đã đặt mục tiêu vận hành Hệ thống giám sát an ninh dữ liệu quốc gia liên tục 24/7, giữ vững an ninh mạng, an ninh dữ liệu và chủ quyền dữ liệu quốc gia.

Phó Tổng Thư ký Hiệp hội An ninh mạng: 'Không thể chấp nhận hệ thống phục vụ hàng triệu người lại bị gián đoạn nhiều ngày vì ransomware'- Ảnh 2.

Ông Nguyễn Hồng Hiển - Uỷ viên Hội đồng Khoa học, Ban Chính sách Chiến lược Trung ương, Vụ trưởng Vụ KHCN, ĐMST và chuyển đổi số tại Hội thảo

Tuy nhiên, nhìn vào những thách thức trong quá trình xây dựng hệ sinh thái dữ liệu quốc gia, ông Hiển nhấn mạnh, dữ liệu ở nhiều nơi vẫn còn phân tán, thiếu liên thông, chất lượng chưa đồng đều, việc kết nối tới các cơ sở dữ liệu quốc gia ở một số địa phương còn chậm.

Đặc biệt, quá trình sắp xếp đơn vị hành chính và vận hành chính quyền hai cấp đã phát sinh bài toán dữ liệu rất lớn. Đó là khối lượng lớn hồ sơ, tài liệu cần số hóa, chỉnh lý, làm sạch, chuẩn hóa và cập nhật theo mã đơn vị hành chính mới, đồng thời phải bảo đảm kế thừa liên tục, không gián đoạn dịch vụ cho người dân.

Đặc biệt, đi liền với đó là nguy cơ mất an toàn, gián đoạn hệ thống, tấn công mã hóa dữ liệu tống tiền, trong khi nguồn lực về nhân lực, kinh phí và kỹ thuật, nhất là ở cấp cơ sở, còn nhiều hạn chế.

Cần làm thế nào để bảo vệ dữ liệu?

Ông Phạm Trung Thành - Chuyên gia an toàn bảo mật, Thành viên Ban Công nghệ và Hợp tác quốc tế, Hiệp Hội An ninh mạng Quốc gia chỉ ra, quá trình chuyển đổi số hiện nay không chỉ dừng lại ở việc số hóa dữ liệu mà còn là "số hóa sự phụ thuộc" giữa các hệ thống. Khi các hệ thống dùng chung dữ liệu và liên kết chặt chẽ với nhau, mức độ rủi ro và hậu quả khi bị tấn công sẽ tăng theo cấp số nhân thay vì cấp số cộng.

Nhắc đến các định hướng tại Quyết định 2439/QĐ-TTg, chuyên gia khuyến nghị các đơn vị cần tích hợp an toàn bảo mật ngay từ khâu thiết kế (bảo mật từ gốc); đồng thời đảm bảo phân quyền, kiểm soát chặt chẽ toàn bộ hành vi truy cập dữ liệu của người dùng.

Bên cạnh đó, các cơ quan cần duy trì cơ chế giám sát liên tục để bảo đảm an toàn cho toàn bộ vòng đời dữ liệu, kết hợp kiểm tra và đánh giá định kỳ nhằm xác minh khả năng khôi phục dữ liệu sau khi xảy ra sự cố.

Với vai trò là đơn vị phối hợp tổ chức, chia sẻ các giải pháp về hạ tầng lưu trữ, bảo vệ và phục hồi dữ liệu, bà Jola Lê - Giám đốc điều hành toàn quốc Synology nhận định, bài toán đặt ra cho các cơ quan và doanh nghiệp hiện nay không chỉ là "đã sao lưu dữ liệu chưa", mà còn là khả năng khôi phục dữ liệu, đưa hệ thống hoạt động trở lại.

Trước hết, để đảm bảo an toàn trước mã độc tống tiền, đại diện Synology khuyến nghị các đơn vị cần chú trọng 4 nhóm giải pháp: trang bị phần mềm phòng chống mã độc; đào tạo nhân viên về bảo mật dữ liệu; quản lý, kiểm soát chi tiết quyền truy cập; duy trì hệ thống giám sát hiệu quả kết hợp diễn tập thường xuyên các kịch bản tấn công mạng.

Lãnh đạo Synology Việt Nam cũng nhấn mạnh 3 yếu tố quyết định hiệu quả sao lưu và phục hồi dữ liệu, bao gồm: Duy trì một bản sao lưu dữ liệu cô lập; lựa chọn hệ thống hạ tầng đơn giản, dễ sử dụng; và thường xuyên kiểm chứng mức độ an toàn của hệ thống bảo mật.