Thứ bảy 25/04/2026 23:32
Hotline: 024.355.63.010
Kinh tế số

Đảm bảo an toàn thông tin trong thời kỳ bùng nổ của AI và các công nghệ mới nổi

30/05/2024 16:11
Các cuộc tấn công mạng hiện nay đang liên tục phát triển với mức độ ngày càng tinh vi, phức tạp. Đặc biệt, khi có sự hỗ trợ của AI, nguy cơ, mối đe dọa an toàn thông tin mà chúng ta phải đối mặt sẽ ngày càng tăng theo cấp số nhân.

Ước tính thiệt hại do các cuộc tấn công mạng sẽ tăng lên 9.500 tỷ USD vào năm 2024

Trong năm 2023, thế giới ước tính thiệt hại tới 8.000 tỷ USD bởi các cuộc tấn công mạng (tương đương gần 21 tỷ USD mỗi ngày), con số đó dự kiến sẽ tăng lên 9.500 tỷ USD vào năm 2024. Cứ sau 11 giây lại có một tổ chức trên toàn cầu bị tấn công bằng Ransomware. Đồng thời, có hơn 353 triệu người đã bị ảnh hưởng do vi phạm dữ liệu với chi phí trung bình toàn cầu của một vụ vi phạm dữ liệu lên tới 4,45 triệu USD.

Đây là những con số biết nói được thông tin tại Hội thảo và triển lãm quốc tế về an toàn không gian mạng (Vietnam Security Summit 2024) diễn ra ngày 30/5, tại Hà Nội. Đây là sự kiện thường niên về an toàn thông tin được tổ chức dưới sự bảo trợ của Bộ Thông tin và Truyền thông, Cục An toàn Thông tin và Tập đoàn IEC.

Toàn cảnhuang cảnh phiên khai mạc Vietnam Security Summit 2024.
Toàn cảnh phiên khai mạc Vietnam Security Summit 2024.

Với chủ đề an toàn trong thời kỳ bùng nổ trí tuệ nhân tạo (AI), phiên toàn thể đóng vai trò là diễn đàn uy tín để đại diện lãnh đạo các cơ quan có thẩm quyền, những chuyên gia dày dặn kinh nghiệm trong lĩnh vực an toàn, an ninh mạng chia sẻ những định hướng, tầm nhìn và giải pháp nhằm tăng cường năng lực bảo đảm an toàn cho cơ sở dữ liệu trong thời kỳ bùng nổ trí tuệ nhân tạo.

Tại Hội thảo, Thứ trưởng Bộ TT&TT Phạm Đức Long nhận định, AI đang thực hiện nhiều việc mà trước đây chỉ con người mới có thể xử lý được và thậm chí vượt qua con người trong một số lĩnh vực. AI đang ảnh hưởng đến mọi ngành công nghiệp và với lĩnh vực an toàn thông tin mạng. AI tham gia ở cả 2 khía cạnh tích cực và tiêu cực, có mặt ở cả 2 chiến tuyến tấn công mạng và phòng thủ hệ thống.

“Các cuộc tấn công mạng liên tục phát triển với mức độ ngày càng tinh vi, phức tạp. Đặc biệt, khi có sự hỗ trợ của AI, nguy cơ, mối đe dọa an toàn thông tin mà chúng ta phải đối mặt sẽ ngày càng tăng theo cấp số nhân”, Thứ trưởng Phạm Đức Long nhận định.

Thứ trưởng Bộ TT&TT Phạm Đức Long
Thứ trưởng Bộ TT&TT Phạm Đức Long phát biểu tại Hội thảo.

Theo Thứ trưởng Phạm Đức Long, công nghệ AI đang được tội phạm mạng sử dụng để dễ dàng chế tạo ra các phần mềm độc hại mới, tạo ra các cuộc tấn công lừa đảo mới, tinh vi, với nhiều kịch bản tấn công đa dạng, hay sử dụng công nghệ Deepfake để thực hiện các chiến dịch tấn công lừa đảo trực tuyến trên không gian mạng…

Trao đổi tại Hội thảo, ông Trần Đăng Khoa, Phó Cục trưởng phụ trách Cục An toàn thông tin (Bộ TT&TT), cho biết, tại Việt Nam, AI cũng được nhắc tới nhiều trong những năm gần đây. Là một công nghệ lưỡng dụng, AI được sử dụng cho cả mục đích tấn công và cả mục đích phòng thủ. Mối đe dọa lớn nhất là các hacker sử dụng AI để tạo ra các cuộc tấn công tinh vi hơn; Tạo ra các phần mềm độc hại, dò quét và phát hiện những lỗ hổng để từ đó vượt qua các phương pháp bảo vệ và tấn công vào hệ thống thông tin.

“Khi phát động các cuộc tấn công lừa đảo có mục tiêu, hacker còn dùng AI tạo thông tin giả lan truyền trên mạng xã hội. Dù cơ quan chức năng đã triển khai nhiều giải pháp, song việc ứng dụng AI để tạo ra các kịch bản và tổ chức lừa đảo trên mạng xã hội rất phổ biến, khiến cho nhiều người dân bị lừa đảo, chiếm đoạt tài sản, gây bức xúc trong xã hội”, ông Trần Đăng Khoa chia sẻ.

Liên quan đến thực trạng về tấn công mạng, ông Phạm Thái Sơn, Phó Giám đốc Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC, thuộc Cục An toàn thông tin) cho hay, theo các thống kê, số lỗ hổng an toàn thông tin được phát hiện và công bố có xu hướng tăng liên tục qua mỗi năm. Trong năm 2023, có tới 29.000 lỗ hổng an toàn thông tin, tức là trung bình mỗi ngày có khoảng 60 - 70 lỗ hổng mới được phát hiện.

Khi số lượng tài sản số của các tổ chức ngày càng tăng lên, những phương hướng tấn công mới cũng liên tục tăng thêm theo thời gian, bề mặt tấn công được mở rộng hơn. Rủi ro an toàn thông tin có thể xuất hiện ở trên bất kỳ tài sản số nào, và chủ quản hay đơn vị vận hành hệ thống thông tin khó có thể kiểm soát hết được các rủi ro. “Vì thế, Cục An toàn thông tin đã xây dựng nền tảng quản lý và phát hiện cảnh báo sớm rủi ro an toàn thông tin để hỗ trợ các tổ chức có thể kiểm soát rủi ro an toàn thông tin một cách toàn diện”, ông Phạm Thái Sơn cho biết.

Trong năm 2023, thế giới ước tính thiệt hại tới 8.000 tỷ USD bởi các cuộc tấn công mạng (tương đương gần 21 tỷ USD mỗi ngày)
Trong năm 2023, thế giới ước tính thiệt hại tới 8.000 tỷ USD bởi các cuộc tấn công mạng (tương đương gần 21 tỷ USD mỗi ngày).

Đảm bảo an toàn thông tin cần sự chung tay của các tổ chức, doanh nghiệp và cơ quan Chính phủ

Để tạo ra một không gian mạng an toàn, bảo vệ người dân trước các nguy cơ tấn công từ không gian mạng, không chỉ là trách nhiệm của các cơ quan chuyên trách hay các doanh nghiệp an toàn thông tin mạng. Thứ trưởng Phạm Đức Long nhận định: "Đảm bảo an toàn thông tin cần sự chung tay của toàn xã hội, trong đó mỗi cá nhân và mỗi tổ chức, doanh nghiệp đều phải ý thức được chịu trách nhiệm của mình trong việc bảo vệ thông tin, hệ thống thông tin của mình. Quá trình này đòi hỏi tính liên tục và thường xuyên, cùng nhau hợp lực để đối phó với những mối đe dọa an toàn thông tin ngày càng tinh vi, phức tạp. Đảm bảo an toàn thông tin, cần phải có sự phối hợp đồng bộ giữa các tổ chức, doanh nghiệp và các cơ quan Chính phủ. Sự hợp tác này không chỉ mở ra cơ hội chia sẻ thông tin và kinh nghiệm mà còn giúp chúng ta tăng cường khả năng phản ứng nhanh chóng và hiệu quả đối với các mối đe dọa".

Thứ trưởng Bộ TT-TT Phạm Đức Long và các đại biểu tham quan triển lãm tại Vietnam Security Summit 2024
Thứ trưởng Bộ TT-TT Phạm Đức Long và các đại biểu tham quan triển lãm tại Vietnam Security Summit 2024.

Để an toàn trong thời kỳ bùng nổ của công nghệ trí tuệ nhân tạo và các công nghệ mới nổi, theo Thứ trưởng, các tổ chức, doanh nghiệp cần nhận thức rõ và triển khai các vấn đề sau:

Thứ nhất, rà soát, đánh giá tổng thể hiện trạng các hệ thống thông tin, tổ chức triển khai bảo đảm an toàn hệ thống thông tin theo cấp độ và triển khai đầy đủ phương án bảo đảm an toàn thông tin.

Thứ hai, tổ chức rà soát, tăng cường các giải pháp bảo đảm an toàn thông tin mạng cho các hệ thống thông tin, ưu tiên các giải pháp giám sát, cảnh báo sớm; Thực hiện kiểm tra, đánh giá đảm bảo an toàn thông tin các hệ thống thông tin thuộc phạm vi quản lý, trong trường hợp phát hiện các nguy cơ, lỗ hổng, điểm yếu, cần lập tức triển khai các biện pháp khắc phục, đặc biệt là các hệ thống thông tin lưu trữ, xử lý thông tin cá nhân, dữ liệu cá nhân.

Thứ ba, tổ chức thực thi hiệu quả, thực chất, thường xuyên, liên tục công tác bảo đảm an toàn thông tin theo mô hình 4 lớp, đặc biệt là nâng cao năng lực của lớp giám sát, bảo vệ chuyên nghiệp và duy trì liên tục, ổn định kết nối, chia sẻ thông tin với Trung tâm Giám sát quốc gia.

Thứ tư, xây dựng kế hoạch ứng phó sự cố đối với hệ thống thông tin thuộc phạm vi quản lý theo quy định. Triển khai phương án sao lưu định kỳ hệ thống và dữ liệu quan trọng để kịp thời khôi phục hoạt động của hệ thống khi bị tấn công mạng, nhất là mã hóa dữ liệu.

Thứ năm, thực hiện định kỳ săn lùng mối nguy hại để phát hiện kịp thời các dấu hiệu hệ thống bị xâm nhập. Đối với hệ thống đã phát hiện lỗ hổng bảo mật nghiêm trọng, sau khi khắc phục lỗ hổng, cần thực hiện ngay việc săn lùng mối nguy hại nhằm xác định khả năng bị xâm nhập trước đó. Kiểm tra, cập nhật các bản vá an toàn thông tin cho các hệ thống quan trọng.

Cuối cùng, thường xuyên, liên tục sử dụng các Nền tảng về an toàn thông tin do Bộ Thông tin và Truyền thông phát triển, cung cấp để hỗ trợ các cơ quan, tổ chức, doanh nghiệp, gồm: Nền tảng Điều phối xử lý sự cố an toàn thông tin mạng quốc gia (IRLab); Nền tảng Hỗ trợ điều tra số (DFLab) và sắp tới đây là Nền tảng quản lý và phát hiện, cảnh báo sớm rủi ro an toàn thông tin.

Song song với phiên Toàn thể và các Hội thảo chuyên đề, Triển lãm An toàn không gian mạng năm nay còn có sự tham gia của hơn 50 nhà cung cấp giải pháp bảo mật hàng đầu khu vực và trên thế giới như Công ty An ninh mạng Viettel, Cloudflare, Sophos, Opswat, ASIC, CMC,HPID...

Ông Vũ Đức Dũng - Phó Giám đốc kinh doanh Công ty Cổ phần tư vấn và dịch vụ công nghệ ASIC.
Ông Vũ Đức Dũng - Phó Giám đốc kinh doanh Công ty Cổ phần tư vấn và dịch vụ công nghệ ASIC.

Chia sẻ với phóng viên Tạp chí Doanh nghiệp và Hội nhập, ông Vũ Đức Dũng - Phó Giám đốc kinh doanh Công ty Cổ phần tư vấn và dịch vụ công nghệ ASIC nhận định: "Việc tấn công mạng đang là một hiện tượng diễn ra rất phổ biến ở trên thế giới, và Việt Nam đã chứng kiến nhiều đơn vị bị tấn công vào hệ thống như VNDirect hay PVOIL. Từ kinh nghiệm qua việc hỗ trợ cho rất nhiều doanh nghiệp, tôi nhận thấy rằng, hiện tại, việc đảm bảo an toàn thông tin đang ngày càng được doanh nghiệp quan tâm. Như đã biết, Chính phủ đã ra Đề án số 06 cho chuyển đổi số quốc gia, theo sau đó thì có văn bản hướng dẫn 708 để hướng dẫn đảm bảo an toàn thông tin theo từng cấp độ. Các doanh nghiệp bây giờ khi kết nối vào hạ tầng của Trung tâm Dữ liệu quốc gia đều phải đảm bảo an ninh từ cấp độ 3 - cấp độ 5. Vấn đề đấy đang được đặt lên hàng đầu và các doanh nghiệp đang bắt đầu trong quá trình tìm hiểu để làm sao nâng cao năng lực của hệ thống thông tin trong cơ quan, doanh nghiệp, để làm sao đảm bảo được cấp độ 3, cấp độ 4 hay cấp độ 5, qua đó đảm bảo an toàn thông tin và kết nối an toàn đến các doanh nghiệp, tổ chức khác".

Ông Huỳnh Tuấn Kiệt – Phụ trách giải pháp của công ty HPID.
Ông Huỳnh Tuấn Kiệt – Phụ trách giải pháp của Công ty HPID.

Cùng chia sẻ về mức độ quan tâm của doanh nghiệp với an toàn thông tin hiện nay, ông Huỳnh Tuấn Kiệt – Phụ trách giải pháp của Công ty HPID đánh giá: "Hiện tại , các tổ chức doanh nghiệp đã cân nhắc đến các giải pháp bảo mật dữ liệu, tuy nhiên, mức độ quan tâm và đầu tư cho các giải pháp này thì vẫn còn thấp, do nhiều rào cản, thứ nhất là về mặt kinh phí, các doanh nghiệp chưa thực sự dành nhiều kinh phí vào việc đầu tư vào các giải pháp. Thứ hai là doanh nghiệp chưa có chiến lược xây dựng các giải pháp bảo mật đủ và cái thứ 3 là liên quan đến rào cản trong quá trình triển khai giải pháp bảo mật dữ liệu. Để nâng cao triển khai các giải pháp bảo mật dữ liệu, cần đề ra các chiến lược cụ thể với mức chi phi tùy vào quy mô của doanh nghiệp. Với các doanh nghiệp nhỏ và vừa có nguồn ngân sách còn hạn hẹp, cần có những biện pháp cụ thể như, vạch rõ ra những nguồn thiết bị gì mà công ty đang có và công nghệ nào công ty có thể áp dụng vào".

Bảo Trinh

Tin bài khác
Hai doanh nghiệp A.I. đạt thoả thuận sáp nhập

Hai doanh nghiệp A.I. đạt thoả thuận sáp nhập

Hai doanh nghiệp hoạt động trong ngành trí tuệ nhân tạo (A.I.) đã đạt thoả thuận sáp nhập, và dự kiến được xem như sự lựa chọn thay thế cho các công ty A.I. của Mỹ tại thị trường châu Âu.
Doanh nghiệp vận tải giải bài toán chi phí khi Hà Nội siết xe vào vùng phát thải thấp

Doanh nghiệp vận tải giải bài toán chi phí khi Hà Nội siết xe vào vùng phát thải thấp

Việc Hà Nội bắt đầu triển khai hệ thống camera tự động nhận diện phương tiện để kiểm soát vùng phát thải thấp đang thu hút sự chú ý lớn. Không chỉ là câu chuyện môi trường, chính sách này còn tác động trực tiếp đến hoạt động của doanh nghiệp vận tải, logistics và nhiều ngành kinh doanh phụ thuộc vào phương tiện cơ giới.
Zalo chặn chụp màn hình ảnh đại diện, tăng lớp bảo vệ quyền riêng tư người dùng

Zalo chặn chụp màn hình ảnh đại diện, tăng lớp bảo vệ quyền riêng tư người dùng

Zalo vừa bổ sung tính năng ngăn chụp hoặc quay màn hình ảnh đại diện của người dùng trên ứng dụng di động, tiếp tục đẩy mạnh định vị “riêng tư là cốt lõi” trong bối cảnh bảo mật dữ liệu cá nhân ngày càng được quan tâm. Tuy vậy, khả năng bảo vệ hiện vẫn chưa đồng bộ trên mọi nền tảng, đặt ra yêu cầu tiếp tục hoàn thiện trải nghiệm và độ an toàn cho người dùng.
TMT-EGreen lên kế hoạch 30.000 trụ sạc CCS2 toàn quốc đến năm 2030

TMT-EGreen lên kế hoạch 30.000 trụ sạc CCS2 toàn quốc đến năm 2030

Trong bối cảnh xe điện tăng trưởng nhanh tại Việt Nam, hạ tầng sạc đang trở thành yếu tố then chốt. TMT-EGreen – đơn vị thuộc TMT Group – đã công bố kế hoạch đầu tư quy mô lớn với mục tiêu xây dựng 30.000 trụ sạc tiêu chuẩn châu Âu CCS2 trên toàn quốc đến năm 2030, đồng thời bắt đầu triển khai giai đoạn đầu từ năm 2026.
VNeID thêm chức năng tố giác tội phạm: Người dân cần biết gì để dùng đúng?

VNeID thêm chức năng tố giác tội phạm: Người dân cần biết gì để dùng đúng?

VNeID đang trở thành một kênh tiếp nhận tố giác, tin báo về tội phạm ngay trên điện thoại, giúp người dân phản ánh vụ việc nhanh hơn, kín hơn và theo dõi tiến độ xử lý. Nhưng cũng chính lúc ứng dụng này ngày càng phổ biến, các chiêu lừa đảo mạo danh cơ quan chức năng, yêu cầu “cập nhật VNeID”, “đồng bộ thông tin”, “xác thực lại dữ liệu” lại xuất hiện dày hơn, nhắm thẳng vào tiền trong tài khoản và dữ liệu cá nhân của người dùng.
Không xác thực SIM ngay, thuê bao có thể bị khóa từ hôm nay

Không xác thực SIM ngay, thuê bao có thể bị khóa từ hôm nay

Từ ngày 15/4/2026, quy định mới về xác thực thông tin thuê bao di động bằng dữ liệu định danh và ảnh khuôn mặt chính thức có hiệu lực. Với những thuê bao chưa chuẩn hóa, nhất là số đăng ký bằng CMND 9 số, nguy cơ bị tạm dừng một chiều, khóa hai chiều rồi chấm dứt hợp đồng là hoàn toàn có thể xảy ra nếu không sớm thực hiện.
Australia muốn hợp tác phát triển Fintech tại Việt Nam

Australia muốn hợp tác phát triển Fintech tại Việt Nam

Việt Nam đang tăng trưởng mạnh mẽ về thanh toán số, tài chính di động và xu hướng ứng dụng trí tuệ nhân tạo (AI) trong lĩnh vực ngân hàng. Điều này tạo ra nhu cầu lớn về các giải pháp công nghệ nhằm nâng cao quản trị rủi ro, bảo mật dữ liệu và tuân thủ pháp lý.
Siết nhiều lớp bảo vệ để giữ an toàn tài khoản khách hàng

Siết nhiều lớp bảo vệ để giữ an toàn tài khoản khách hàng

Trước diễn biến phức tạp của tội phạm sử dụng công nghệ cao để lừa đảo, chiếm đoạt tiền trong tài khoản ngân hàng, ông Lê Văn Tuyên, Phó Vụ trưởng Vụ Thanh toán (Ngân hàng Nhà nước) đã chia sẻ với phóng viên về các chính sách và giải pháp mà ngành ngân hàng đã, đang và sẽ triển khai nhằm tăng cường bảo vệ khách hàng trong các giao dịch thanh toán.
Hàn Quốc biến đô thị thông minh thành ngành xuất khẩu tỷ USD ra sao?

Hàn Quốc biến đô thị thông minh thành ngành xuất khẩu tỷ USD ra sao?

Điều đáng chú ý không nằm ở 6 dự án mới tại Đông Nam Á, mà ở cách Hàn Quốc biến đô thị thông minh thành một ngành xuất khẩu có lộ trình rõ ràng: dùng dự án thí điểm để chứng minh hiệu quả, dùng hợp tác chính phủ để mở cửa thị trường, dùng doanh nghiệp công nghệ để chốt đơn giải pháp, rồi nâng lên thành xuất khẩu “gói đô thị” thay vì bán lẻ từng thiết bị. Trong bối cảnh thị trường IoT cho smart city toàn cầu được OECD dẫn dự báo vượt 650 tỷ USD vào năm 2026, Hàn Quốc đang tìm cách chen chân vào một cuộc đua rất lớn.
Thuê bao có thể bị khóa hai chiều nếu đổi điện thoại không xác thực khuôn mặt

Thuê bao có thể bị khóa hai chiều nếu đổi điện thoại không xác thực khuôn mặt

Điểm dễ gây nhầm lẫn nhất trong Thông tư 08/2026/TT-BKHCN là mốc thời gian. Văn bản có hiệu lực từ ngày 15/4/2026, nhưng riêng quy định với thuê bao đổi thiết bị đầu cuối chỉ bắt đầu thực thi từ 15/6/2026. Từ thời điểm đó, nếu đổi điện thoại mà không xác thực lại khuôn mặt, thuê bao có thể bị tạm dừng chiều đi, sau đó bị khóa hai chiều và chấm dứt dịch vụ nếu tiếp tục không thực hiện.
iPhone màn hình gập đối mặt nguy cơ trễ hẹn vì rào cản kỹ thuật

iPhone màn hình gập đối mặt nguy cơ trễ hẹn vì rào cản kỹ thuật

Dự án iPhone màn hình gập của Apple đang bước vào giai đoạn quan trọng nhưng liên tiếp xuất hiện tín hiệu không thuận lợi. Những thách thức về công nghệ, đặc biệt liên quan đến bản lề và màn hình, có thể khiến thời điểm ra mắt sản phẩm bị lùi lại so với kỳ vọng ban đầu.
Tại sao Việt Nam là điểm đến mới của trung tâm dữ liệu châu Á - Thái Bình Dương?

Tại sao Việt Nam là điểm đến mới của trung tâm dữ liệu châu Á - Thái Bình Dương?

Việt Nam nổi lên như điểm đến mới của trung tâm dữ liệu châu Á - Thái Bình Dương, nhờ chi phí cạnh tranh và nhu cầu AI tăng mạnh, dù vẫn đối mặt thách thức lớn về nguồn điện và hạ tầng.
Từ 15/4, người dùng di động có thể xác thực thuê bao qua VNeID

Từ 15/4, người dùng di động có thể xác thực thuê bao qua VNeID

Từ ngày 15/4/2026, việc xác thực thông tin thuê bao di động sẽ được siết chặt hơn theo Thông tư 08/2026/TT-BKHCN. Điểm đáng chú ý là người dùng có thêm kênh xác thực trực tuyến qua VNeID, trong khi các nhà mạng chỉ được cung cấp dịch vụ cho thuê bao mới sau khi hoàn tất đăng ký và xác thực đúng quy định.
Cảnh báo thủ đoạn giả chuyển khoản QR, nhiều chủ shop bị lừa mất hàng

Cảnh báo thủ đoạn giả chuyển khoản QR, nhiều chủ shop bị lừa mất hàng

Lợi dụng thói quen thanh toán không tiền mặt ngày càng phổ biến, nhiều đối tượng đã giăng bẫy bằng chiêu chuyển khoản “ảo”, đưa biên lai giả để lấy hàng thật. Công an tỉnh Tây Ninh khuyến cáo chủ cửa hàng, hộ kinh doanh chỉ giao hàng khi đã kiểm tra tiền vào tài khoản, tránh mất tài sản vì sự chủ quan trong vài giây giao dịch.
Tái cấu trúc nông nghiệp Việt Nam trong kỷ nguyên số: Từ yêu cầu cấp bách đến hành động chiến lược của doanh nghiệp

Tái cấu trúc nông nghiệp Việt Nam trong kỷ nguyên số: Từ yêu cầu cấp bách đến hành động chiến lược của doanh nghiệp

Sáng 31/3/2026, tại TP.HCM, Hội Cơ khí Nông nghiệp Việt Nam phối hợp cùng Hội Bảo vệ Thiên nhiên và Môi trường TP.HCM và Công ty TNHH MTV Dịch vụ Quảng cáo và Triển lãm Minh Vi tổ chức tọa đàm với chủ đề “Nông nghiệp Việt Nam trong kỷ nguyên số: Tái cấu trúc để bứt phá bền vững”.