Công ước Hà Nội: Pháo đài số của doanh nghiệp Việt không chỉ là tường lửa mà là văn hóa an ninh
An ninh thông tin và an toàn tài sản số, điều tưởng chừng chỉ dành cho các tập đoàn đa quốc gia thì nay đã trở thành mối quan tâm sống còn của mọi doanh nghiệp, nhất là khi Chính phủ đang tiến hành thể chế hóa bằng việc xây dựng Luật An ninh mạng và dự kiến hợp nhất quy định của Luật An ninh mạng năm 2018 và Luật An toàn thông tin mạng năm 2015 (sửa đổi, bổ sung năm 2018). Trong kỷ nguyên chuyển đổi số, dữ liệu chính là tài sản quý giá nhất và việc bảo vệ tài nguyên số không còn là tùy chọn mà là trách nhiệm pháp lý và chiến lược cạnh tranh.
Theo các chuyên gia an ninh mạng, trên toàn cầu, hơn 80% các sự cố an ninh mạng đều bắt nguồn từ lỗi của con người. Phòng thủ từ con người bắt đầu từ những hành động cơ bản, như mật khẩu phải đủ mạnh bằng cách tạo mật khẩu không thể đoán được và sử dụng xác thực đa yếu tố; đào tạo cho nhân sự nhận diện việc lừa đảo bằng cách huấn luyện mỗi nhân viên trở thành một "người lính gác" có khả năng nhận diện những email lừa đảo, ngày càng tinh vi. Ngoài ra, luôn cần nhớ quy tắc vàng về cài đặt, đó là chỉ cài đặt phần mềm từ những nguồn đáng tin cậy đã được kiểm chứng.
Ông Ngô Việt Khôi, Chuyên gia bảo mật và nhận thức an toàn thông tin, nguyên Giám đốc quốc gia Trend Micro Viet Nam cho hay, doanh nghiệp thường chi tiền tỷ cho phần mềm diệt virus nhưng lại quên mất việc đào tạo nhân viên. Hacker không tấn công hệ thống mà tấn công vào sự thiếu hiểu biết của nhân viên. Đào tạo thường xuyên về an ninh thông tin, coi nó là một phần của văn hóa doanh nghiệp, chính là cách phòng thủ rẻ nhất và hiệu quả nhất. Một doanh nghiệp thông minh không cố gắng làm tất cả mọi thứ một mình. Tuyến phòng thủ thứ hai là ủy thác một phần công việc an ninh cho những người có chuyên môn cao nhất. Khi sử dụng các dịch vụ đám mây hay ứng dụng uy tín, doanh nghiệp không chỉ đang thuê phần mềm mà đang thuê cả một đội ngũ chuyên gia bảo mật hàng đầu thế giới. Vì thế tại sao không tận dụng hạ tầng khủng, khi mà các nhà cung cấp lớn đã đầu tư hàng triệu, thậm chí hàng tỷ USD vào hạ tầng, quy trình và con người để làm đúng một việc duy nhất là giúp khách hàng đảm bảo an ninh. Thêm vào đó, việc tự vận hành máy chủ và bảo mật đòi hỏi kiến thức chuyên môn rất sâu và chi phí không hề nhỏ, nên đối với hầu hết doanh nghiệp nhỏ và vừa, lựa chọn thuê dịch vụ an toàn và thiết thực hơn cho phép các doanh nghiệp nhỏ và vừa tập trung nguồn lực vào phát triển kinh doanh cốt lõi. Tuyến phòng thủ số 3 rất quan trọng, đó là sao lưu dữ liệu – tấm lưới an toàn hữu dụng. Ngay cả khi có những hệ thống phòng thủ tốt nhất thì rủi ro vẫn luôn tồn tại. Tuyến phòng thủ thứ ba chính là tấm lưới an toàn giúp doanh nghiệp có thể đứng dậy và phục hồi sau bất kỳ sự cố nào, đặc biệt là các cuộc tấn công mã độc tống tiền (hay còn gọi là Ransomware). Bằng cách nhận biết rủi ro và nắm vững nguyên tắc sao lưu (hay còn gọi là backup) đúng cách sẽ giúp bạn giảm thiểu nguy cơ. Tự động hóa là tính năng quan trọng đối với từng doanh nghiệp, nhất là doanh nghiệp sản xuất. Đừng bao giờ trông chờ vào trí nhớ của con người. Hãy thiết lập quy trình sao lưu tự động hóa và đừng quên thực hiện sao lưu thường xuyên, ít nhất là hàng tuần hoặc tốt hơn là hàng ngày. Cuối cùng là tuyến phòng thủ về quyền giới hạn truy cập. Đây là một nguyên tắc đơn giản nhưng sức mạnh của nó lại lớn không ngờ: Kiểm soát thật chặt chẽ xem ai được phép làm gì và thấy gì trong hệ thống của mình. Triết lý đằng sau nó là tuyệt đối không cấp quyền thừa. Mỗi nhân viên chỉ nên có một "chiếc chìa khóa" vừa đủ để mở đúng cánh cửa công việc của họ mà thôi, không hơn không kém. Khi giới hạn quyền truy cập, doanh nghiệp giảm thiểu được thiệt hại nếu chẳng may một tài khoản bị hacker chiếm từ bên ngoài. Quan trọng hơn, nguyên tắc này ngăn chặn được cả những rủi ro đến từ chính nội bộ, dù đó là vô tình hay cố ý. Trước những vấn đề nói trên, Chuyên gia chuyển đổi số Lê Văn Dũng khuyến nghị, an toàn tài sản số không chỉ là vấn đề nội bộ doanh nghiệp mà đã trở thành vấn đề an ninh quốc gia, đòi hỏi sự can thiệp và định hướng từ Chính phủ. Việc thể chế hóa an ninh thông tin thực sự là bước đi chiến lược của Nhà nước; nhất là khi đưa các nội dung an toàn thông tin vào Luật định. Điều này giúp nâng cao ý thức tuân thủ, buộc các doanh nghiệp phải đầu tư nghiêm túc vào bảo mật và tạo ra một hành lang pháp lý vững chắc để xử lý các vi phạm. "Việc luật hóa an ninh thông tin không phải để gây khó khăn cho doanh nghiệp, mà là bảo vệ chính tài sản và uy tín của họ. Khi an toàn tài sản số trở thành quy định pháp lý bắt buộc, chúng ta sẽ dần loại bỏ những 'lỗ hổng' lỏng lẻo trong hệ thống kinh tế quốc gia, tạo niềm tin cho nhà đầu tư nước ngoài và thúc đẩy kinh tế số phát triển lành mạnh hơn", ông Lê Văn Dũng nhấn mạnh. Với các doanh nghiệp nhỏ và vừa, Chuyên gia bảo mật thông tin Ngô Việt Khôi bày tỏ quan điểm, việc xây dựng pháo đài số rất cần phải thiết thực, hiệu quả và phù hợp với nguồn lực cụ thể như ưu tiên đào tạo với chi phí ít tốn kém nhất nhưng mang lại hiệu quả cao nhất. Không cần công nghệ quá phức tạp, nhưng phải tuân thủ nghiêm ngặt quy tắc sao lưu tách biệt. "Nhiều doanh nghiệp nhỏ cứ nghĩ bảo mật là phải mua phần mềm đắt tiền. Sai lầm! Hãy bắt đầu bằng cách chọn đối tác đám mây uy tín và thực hiện sao lưu ngoài cơ sở. Các nhà cung cấp đám mây đã lo phần bảo mật hạ tầng rồi, doanh nghiệp chỉ cần tập trung vào bảo mật dữ liệu và con người. Hãy coi an ninh thông tin là một dịch vụ, không phải là một phòng ban tự xây." Sau khi đã nắm vững bốn tuyến phòng thủ, việc xác định được đúng điểm cần ưu tiên hành động này chính là bước đầu tiên và quan trọng nhất để xây dựng một pháo đài số thực sự vững chắc hơn. An ninh thông tin không phải là một điểm đến, mà là một hành trình liên tục, đòi hỏi sự cam kết và đầu tư dài hạn.Tin liên quan
-
Kinh tế Việt Nam
Công ước Hà Nội: Triển khai phương án đảm bảo trật tự, an toàn giao thông
21:12' - 22/10/2025
Lễ mở ký Công ước Liên hợp quốc về chống tội phạm mạng dự kiến diễn ra trong hai ngày 25 và 26/10/2025 tại Thủ đô Hà Nội.
-
Kinh tế & Xã hội
Việt Nam đăng cai Công ước Hà Nội, khởi động chiến dịch bảo vệ an ninh mạng
17:01' - 21/10/2025
Việt Nam đăng cai Lễ mở ký Công ước Liên hợp quốc về chống tội phạm mạng (Công ước Hà Nội) 25-26/10/2025, đồng thời phát động chiến dịch “Không Một Mình” nâng cao an toàn trực tuyến.
-
Kinh tế & Xã hội
Công ước Hà Nội - dấu mốc quan trọng trong đối ngoại đa phương của Việt Nam
08:30' - 20/10/2025
Lễ mở ký Công ước Liên hợp quốc về chống tội phạm mạng (Công ước Hà Nội) sẽ diễn ra ở Hà Nội ngày 25-26/10, đánh dấu lần đầu một địa danh Việt Nam được gắn với Công ước toàn cầu của Liên hợp quốc.
Tin cùng chuyên mục
-
Doanh nghiệp
Vui Xuân mới cùng “NPK Phú Mỹ - Rộn ràng đón Tết”
19:09'
PVFCCo Phú Mỹ triển khai chương trình khuyến mại “NPK Phú Mỹ – Rộn ràng đón Tết” với quà tặng năm mới đặc biệt dành cho bà con nông dân trên cả nước.
-
Doanh nghiệp
EVNGENCO1 tập trung vận hành an toàn điện dịp Tết, sẵn sàng cho mùa khô
16:50'
Sáng 3/2, EVNGENCO1 họp giao ban tháng 1/2026, tập trung cao độ bảo đảm vận hành an toàn hệ thống điện dịp Tết Nguyên đán, đồng thời chủ động chuẩn bị cho cao điểm mùa khô năm 2026.
-
Doanh nghiệp
EVNNPT phấn đấu đạt sản lượng điện truyền tải 276,5 tỷ kWh
15:26'
EVNNPT tập trung bảo đảm vận hành an toàn, ổn định hệ thống truyền tải điện, đặc biệt là các tuyến đường dây 500 kV Bắc - Trung - Nam và lưới đấu nối các nguồn điện.
-
Doanh nghiệp
Petrovietnam: Giữ vững vai trò trụ cột trong giai đoạn phát triển mới
10:49'
Trước thềm năm mới Bính Ngọ 2026, Chủ tịch Petrovietnam Lê Ngọc Sơn đã trao đổi với phóng viên TTXVN về định hướng phát triển của Tập đoàn trong năm 2026 và tầm nhìn 5 năm tới.
-
Doanh nghiệp
Hội chợ Mùa Xuân 2026: Tăng nhận diện hàng thật qua VinachemMart
21:13' - 02/02/2026
Đến với Hội chợ Mùa Xuân, gian hàng của Vinachem rộng 70 m2 vừa là nơi triển lãm các nhóm sản phẩm đặc trưng của Tập đoàn, vừa là nơi để các đơn vị thành viên thiết kế các quầy sản phẩm riêng biệt.
-
Doanh nghiệp
Bắc Ninh trao quyết định đầu tư cho loạt dự án lớn
19:00' - 02/02/2026
Chiều 2/2, Tỉnh ủy, HĐND, UBND tỉnh Bắc Ninh tổ chức hội nghị gặp mặt doanh nghiệp: Trao quyết định chấp thuận chủ trương đầu tư và Giấy chứng nhận đăng ký đầu tư cấp trong quý IV/2025 và tháng 1/2026
-
Doanh nghiệp
Khởi công san lấp mặt bằng Dự án nâng cấp mở rộng Nhà máy lọc dầu Dung Quất
17:05' - 02/02/2026
Ngày 2/2, Khu Kinh tế Dung Quất (Quảng Ngãi), Công ty cổ phần Lọc hóa dầu Bình Sơn (BSR) phối hợp cùng nhà thầu tổ chức Lễ khởi công san lấp mặt bằng Dự án nâng cấp mở rộng Nhà máy lọc dầu Dung Quất.
-
Doanh nghiệp
Hội chợ Mùa Xuân 2026: Thương mại điện tử trước yêu cầu quản lý và phát triển bền vững
17:02' - 02/02/2026
Luật Thương mại điện tử được kỳ vọng sẽ cầm cương thị trường đang tăng trưởng nóng, tạo hành lang pháp lý rõ ràng, minh bạch hơn cho cả doanh nghiệp và người tiêu dùng.
-
Doanh nghiệp
Hàng hóa qua các cửa khẩu Lạng Sơn ổn định, thông suốt
15:06' - 02/02/2026
Ngày 2/2, thông tin từ Sở Công Thương tỉnh Lạng Sơn cho biết, hoạt động xuất nhập khẩu hàng hóa qua các cửa khẩu trên địa bàn tỉnh Lạng Sơn diễn ra ổn định, thông suốt, không xảy ra ùn tắc.

Hoạt động sản xuất tại CTCP Xây dựng và Thương mại Phong Cách Mới, thị trấn Tân Phong, huyện Quảng Xương, tỉnh Thanh Hóa. Ảnh: Tuấn Anh - TTXVN