10 dấu ấn nổi bật trong lĩnh vực bảo mật và an ninh, an toàn thông tin tại Việt Nam năm 2023
1. Chính phủ ban hành Nghị định số 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân
Nghị định số 13/2023/NĐ-CP ngày 17/4/2023 của Chính phủ về bảo vệ dữ liệu cá nhân chính thức có hiệu lực thi hành kể từ ngày 01/7/2023, nhằm bảo vệ dữ liệu cá nhân tại Việt Nam một cách hiệu quả, giảm thiểu tối đa những nguy cơ và hệ quả của các hành vi xâm phạm dữ liệu cá nhân. Cụ thể, Nghị định quy định về bảo vệ dữ liệu cá nhân và trách nhiệm bảo vệ dữ liệu cá nhân của cơ quan, tổ chức, cá nhân có liên quan và được áp dụng với cơ quan, tổ chức, cá nhân Việt Nam; cơ quan, tổ chức, cá nhân nước ngoài tại Việt Nam; cơ quan, tổ chức, cá nhân Việt Nam hoạt động tại nước ngoài; cơ quan, tổ chức, cá nhân nước ngoài trực tiếp tham gia hoặc có liên quan đến hoạt động xử lý dữ liệu cá nhân tại Việt Nam.
2. Chính phủ phê duyệt Đề án Trung tâm dữ liệu quốc gia
Ngày 30/10/2023, Chính phủ ban hành Nghị quyết số 175/NQ-CP phê duyệt Đề án Trung tâm dữ liệu quốc gia. Theo đó, Trung tâm dữ liệu quốc gia do Chính phủ xây dựng, quản lý, khai thác và vận hành; tích hợp, đồng bộ, lưu trữ, chia sẻ, phân tích, khai thác, điều phối dữ liệu của các cơ quan nhà nước nhằm hình thành kho dữ liệu về con người và kho dữ liệu tổng hợp từ các cơ sở dữ liệu quốc gia. Dữ liệu tại Trung tâm Dữ liệu quốc gia là nền tảng cốt lõi cung cấp các dịch vụ liên quan đến dữ liệu, hỗ trợ hoạch định chính sách, kiến tạo phát triển, xây dựng Chính phủ số, xã hội số và kinh tế số, bảo đảm quốc phòng an ninh, đồng thời cung cấp hạ tầng công nghệ thông tin cho các tổ chức chính trị - xã hội, hệ thống cơ sở dữ liệu quốc gia và các cơ quan có nhu cầu sử dụng để khai thác, vận hành, nâng cao hiệu quả, bảo đảm an ninh, an toàn thông tin (ATTT).
3. Đại hội Đại biểu toàn quốc lần thứ nhất Hiệp hội An ninh mạng quốc gia
Hiệp hội An ninh mạng quốc gia là tổ chức xã hội, nghề nghiệp của công dân và tổ chức Việt Nam hoạt động trong lĩnh vực an ninh mạng hướng tới mục tiêu bảo vệ an ninh, chủ quyền quốc gia, nâng cao tiềm lực quốc gia trên không gian mạng, hình thành hệ sinh thái an ninh, ATTT mạng mang bản sắc Việt Nam.
Ngày 08/9 tại Hà Nội, Đại hội Đại biểu toàn quốc lần thứ nhất Hiệp hội An ninh mạng quốc gia nhiệm kỳ I (2023 - 2028) đã diễn ra thành công tốt đẹp. Đại hội đã công bố Quyết định thành lập Hiệp hội An ninh mạng quốc gia, thông qua chương trình, phương hướng hoạt động, điều lệ và đề án tổ chức nhân sự của Hiệp hội trong nhiệm kỳ I. Đồng thời bầu ra Ban Chấp hành gồm 28 đồng chí.
Ban Chấp hành Hiệp hội An ninh mạng quốc gia nhiệm kỳ I đã tổ chức Phiên họp lần thứ nhất tại Hà Nội vào ngày 14/12. Tại Phiên họp, các đại biểu đã biểu quyết kiện toàn bộ máy tổ chức nhân sự Ban Chấp hành Hiệp hội và đã thông qua 07 văn bản pháp lý quan trọng, là cơ sở cho hoạt động của Hiệp hội trong thời gian tới.
4. Ban Cơ yếu Chính phủ bảo đảm an toàn thông tin cho các cơ quan Đảng, Chính phủ và đẩy mạnh công tác cơ yếu, bảo mật và an toàn thông tin trên toàn quốc
Một số hoạt động điển hình trong năm 2023:
- Ban Cơ yếu Chính phủ đã thực hiện đảm bảo ATTT cho 36 hệ thống công nghệ thông tin trọng yếu, hệ thống Chính phủ điện tử của các cơ quan Đảng, Chính phủ, kịp thời phát hiện hơn 48 nghìn nguy cơ liên quan đến các loại hình tấn công mạng.
- Thực hiện ký kết hợp tác với Bộ Ngoại giao (16/3/2023), Văn phòng Quốc hội (17/11/2023) và Viện Kiểm sát nhân dân tối cao (22/11/2023) nhằm hỗ trợ thúc đẩy và nâng cao chất lượng, hiệu quả hoạt động ATTT phục vụ lãnh đạo, chỉ đạo, điều hành của các cơ quan Đảng và Chính phủ.
Thiếu tướng Vũ Ngọc Thiềm, Trưởng ban Ban Cơ yếu Chính phủ (bên phải) và đồng chí Nguyễn Mạnh Hùng, Phó Chủ nhiệm Văn phòng Quốc hội (bên trái) trao Quy chế phối hợp giữa hai cơ quan
- Đặc biệt, trong năm 2023, Ban Cơ yếu Chính phủ đã tổ chức các đoàn công tác gồm Lãnh đạo Ban cùng đại diện Lãnh đạo các cơ quan, đơn vị thuộc Ban đến thăm và làm việc với 02 bộ ngành Trung ương và 28 Tỉnh ủy, Thành ủy nhằm tăng cường sự phối hợp và đẩy mạnh việc triển khai các nhiệm vụ về lĩnh vực cơ yếu, bảo mật và ATTT trên toàn quốc.
5. Việt Nam tham gia Liên minh Xác thực trực tuyến thế giới – FIDO
Tại Hội nghị FIDO châu Á - Thái Bình Dương (Fido Apac Summit 2023) tổ chức tại Nha Trang ngày 28-30/8/2023, Bộ Thông tin và Truyền thông (TT&TT) đã quyết định cử Cục ATTT làm đại diện Việt Nam trở thành 1 trong 10 thành viên cấp chính phủ của Liên minh Xác thực trực tuyến thế giới - FIDO.
Với việc Việt Nam tham gia Liên minh FIDO, các chuyên gia đánh giá đây là tiền đề để Bộ TT&TT tiếp cận các xu hướng, giải pháp công nghệ, tiêu chuẩn trong lĩnh vực xác thực không mật khẩu tiên tiến trên thế giới, từ đó học tập, nghiên cứu, đề xuất chính sách, quy định và tham mưu việc phát triển, áp dụng sản phẩm dịch vụ xác thực không mật khẩu, phục vụ quá trình chuyển đổi số quốc gia.
6. Hội thảo - triển lãm quốc tế Ngày An toàn thông tin Việt Nam năm 2023
Ngày 30/11/2023, Hiệp hội ATTT Việt Nam (VNISA) chủ trì, phối hợp với Cục ATTT tổ chức Hội thảo - Triển lãm quốc tế Ngày ATTT Việt Nam 2023 với chủ đề “An toàn dữ liệu trong thời đại Điện toán đám mây và Trí tuệ nhân tạo”. Đây là một diễn đàn quan trọng cấp quốc gia và là sự kiện nổi bật về ATTT tại Việt Nam được tổ chức thường niên và thu hút nhiều sự quan tâm của cộng đồng ATTT trong nước và quốc tế.
Các đại biểu nhấn nút khai trương “Nền tảng hỗ trợ quản lý bảo đảm an toàn hệ thống thông tin theo cấp độ”
Cũng tại Hội thảo đã diễn ra nhiều hoạt động lớn như: Lễ khai trương “Nền tảng hỗ trợ quản lý bảo đảm an toàn hệ thống thông tin theo cấp độ” của Bộ TT&TT; Lễ trao giải thưởng của VNISA và bằng khen của Bộ trưởng Bộ Giáo dục và Đào tạo cho các đội đạt giải nhất, nhì trong Cuộc thi Sinh viên với ATTT ASEAN 2023. Bên lề sự kiện là triển lãm với hơn 30 gian hàng giới thiệu các giải pháp an ninh, bảo mật thông tin của các doanh nghiệp trong và ngoài nước.
7. Việt Nam vô địch cuộc thi tấn công mạng lớn nhất thế giới Pwn2Own Toronto 2023
Nhóm chuyên gia Viettel Cyber Security tham gia cuộc thi tấn công mạng toàn cầu Pwn2Own 2023
Team Viettel - đội ngũ chuyên gia của Công ty An ninh mạng Viettel (Viettel Cyber Security - VCS) đã xuất sắc vượt qua hơn 20 đội thi đến từ 17 quốc gia và giành ngôi vô địch cuộc thi Pwn2Own Toronto năm 2023. Đây là lần đầu tiên một công ty an ninh mạng của Việt Nam đạt được thành tích cao quý này tại một cuộc thi tấn công mạng của thế giới.
Team Viettel với đội hình gồm 16 chuyên gia ATTT đã thực hiện tấn công kiểm thử vào các thiết bị mục tiêu gồm điện thoại di động, 3 chủng loại máy in, loa thông minh, SOHO Smash-up (thiết bị văn phòng nhỏ), thiết bị lưu trữ mạng và đạt điểm tuyệt đối tại 7/7 hạng mục, với số điểm 30, cách biệt với đội đứng thứ nhì là 12,75 điểm và trở thành nhà vô địch thế giới một cách thuyết phục. Pwn2Own là cuộc thi tấn công mạng uy tín và lớn nhất thế giới được Zero Day Initiative tổ chức thường niên từ năm 2007.
8. Xu hướng tội phạm mạng đang gia tăng tại Việt Nam
Trong 9 tháng đầu năm 2023, Cục ATTT - Bộ TT&TT đã ghi nhận, cảnh báo và hướng dẫn xử lý 9.503 cuộc tấn công mạng gây ra sự cố vào các hệ thống thông tin tại Việt Nam. Trong đó, Cục ATTT ghi nhận 8.168 cuộc tấn công lừa đảo, 451 cuộc tấn công Deface (thay đổi nội dung website), 884 cuộc tân công mã độc. Ngoài ra, các cuộc tấn công sử dụng mã độc tống tiền nhắm vào các tổ chức, cơ sở hạ tầng công nghiệp đã tăng gần gấp đôi so với năm 2022. Trong đó với hơn 70% tổng số cuộc tấn công bằng mã độc tống tiền tập trung vào ngành sản xuất, cho thấy tin tặc tiếp tục nhắm mục tiêu rộng rãi vào lĩnh vực quan trọng này.
Tính đến tháng 11/2023, theo thống kê từ Báo cáo Viettel Threat Intelligence của Công ty An ninh mạng Viettel, Việt Nam có 12 triệu tài khoản bị xâm nhập và 48 triệu bản ghi dữ liệu cá nhân, tổ chức bị rò rỉ và được rao bán trên không gian mạng, tăng 200% so với năm 2022.
9. Bảo vệ trẻ em và thanh thiếu niên trên không gian mạng
Trong năm 2023, các đơn vị, tổ chức, doanh nghiệp tại Việt Nam đã chủ động đối mặt với thách thức bảo vệ trẻ em và thanh thiếu niên trên không gian mạng thông qua nhiều hoạt động thiết thực và ý nghĩa. VNISA là một trong những đơn vị hoạt động tích cực trong lĩnh vực này thông qua việc tổ chức nhiều sự kiện ý nghĩa như: Tổ chức cuộc thi Học sinh với ATTT (15/3 - 5/4/2023); thành lập Câu lạc bộ Bảo vệ trẻ em Việt Nam trên không gian mạng (27/9/2023) với 11 doanh nghiệp, tổ chức là thành viên,... Ngoài ra nhiều diễn đàn, tọa đàm trực tuyến với sự tham gia của nhiều chuyên gia đã được nhiều đơn vị, tổ chức thực hiện như: Ban Tuyên giáo Trung ương Đoàn; Tạp chí An toàn thông tin, Báo Thiếu niên tiền phong và Nhi đồng,...
Bên cạnh đó, nhằm thực hiện tuyên truyền phổ biến về Luật An ninh mạng, nhiều trường học trên khắp cả nước đã phối hợp với công an, luật sư trên địa bàn tỉnh tổ chức nhiều giờ học ngoại khóa cho học sinh về ATTT và phòng chống lừa đảo công nghệ cao, điển hình như: Trường THPT Hùng Vương - Thái Bình (9/11/2023), Trường THPT Phan Bội Châu - Quảng Nam (23/11/2023),...
10. Hội thảo khoa học uy tín về an ninh, an toàn thông tin được tổ chức toàn quốc
Ngày 15/6/2023, tại Hà Nội, Ban Cơ yếu Chính phủ phối hợp với Hội đồng Lý luận Trung ương, Học viện Báo chí và Tuyên truyền tổ chức Hội thảo khoa học Quốc gia với chủ đề “An ninh mạng và Mật mã trong nền an ninh quốc gia”, nhằm làm rõ những vấn đề lý luận và thực tiễn về an ninh mạng, vấn đề quản trị an ninh mạng trong nền an ninh quốc gia Việt Nam và thế giới. Đồng thời, nghiên cứu đề xuất giải pháp phát triển nguồn lực cho an ninh mạng tại Việt Nam.
Trong 02 ngày 05-06/10/2023, tại Bắc Ninh, Hội thảo quốc gia lần thứ XXVI “Một số vấn đề chọn lọc của công nghệ thông tin và truyền thông” (VNICT 2023) do Viện Công nghệ thông tin (Viện Hàn lâm Khoa học và Công nghệ Việt Nam) và Trường Đại học Kỹ thuật - Hậu cần Công an nhân dân đồng tổ chức. Đây là diễn đàn thường niên để những người làm công tác nghiên cứu, triển khai, giảng dạy và quản lý trong lĩnh vực Công nghệ thông tin và Truyền thông trao đổi học thuật, chia sẻ kinh nghiệm ứng dụng và tìm kiếm sự hợp tác.
Thiếu tướng, TS. Nguyễn Ngọc Cương, Hiệu trưởng Trường Đại học Kỹ thuật - Hậu cần Công an nhân dân phát biểu khai mạc Hội thảo VNICT 2023
Hội nghị khoa học quốc tế lần thứ 15 “Kỹ nghệ Tri thức và Hệ thống” năm 2023 (KSE 2023) do Học viện Kỹ thuật mật mã đăng cai tổ chức (ngày 19/10/2023). Đây là Hội nghị khoa học quốc tế có uy tín cao, thu hút được sự chú ý đặc biệt của các nhà khoa học, nhà nghiên cứu, các nghiên cứu sinh trong nước và 20 quốc gia trên thế giới. Mục tiêu của Hội thảo là tập hợp các nhà nghiên cứu, học viên và sinh viên không chỉ để chia sẻ kết quả nghiên cứu và ứng dụng thực tế mà còn thúc đẩy mối quan hệ hợp tác về nghiên cứu và đào tạo giữa các cơ sở nghiên cứu, giáo dục trong lĩnh vực này.
Tạp chí An toàn thông tin