Thứ Năm, 21 tháng 11, 2013

Khả năng bảo vệ an toàn thông tin của Việt Nam còn khá yếu

Khả năng bảo vệ an toàn thông tin của Việt Nam còn khá yếu

Sáng nay, 21-11, tại Hà Nội đã diễn ra Hội thảo - Triển lãm quốc tế Ngày An toàn thông tin Việt Nam 2013. Tham gia hội thảo, ngoài các cơ quan Nhà nước và doanh nghiệp Việt Nam còn có nhiều hãng công nghệ lớn thế giới như Google, CheckPoint, Intel, McAfee, Oracle, Microsoft...


Tại hội thảo, TS Vũ Quốc Thành, Phó Chủ tịch kiêm Tổng Thư ký Hiệp hội An toàn thông tin Việt Nam (VNISA) cho biết, dù đã có nhiều cải thiện, song các chỉ số về an toàn thông tin ở Việt Nam vẫn còn khá yếu. Trong 3 tháng qua, VNISA đã tiến hành một khảo sát với 46 câu hỏi cho 598 tổ chức, doanh nghiệp (có từ 5-2.000 máy tính), doanh thu có đơn vị lên tới hàng ngàn tỷ đồng… nhằm đưa ra thực trạng an toàn thông tin tại Việt Nam.


Kết quả khảo sát cho thấy nhận thức của các đơn vị về vấn đề khó khăn trong việc thực thi an toàn thông tin, sự cần thiết gia tăng chi tiêu cho an toàn thông tin của năm sau có chuyển biến theo chiều hướng tốt. Hầu hết các doanh nghiệp đều yếu về khả năng ghi nhận bị tấn công. Chỉ có 0,8% đối tượng bị tấn công có báo cáo lên cấp trên hoặc ra bên ngoài nhờ trợ giúp trong vòng 1 tuần. Việc này sẽ khiến việc ứng phó với sự cố an ninh mạng bị chậm trễ, dễ đến việc khó khắc phục. Nhiều đơn vị sử dụng công cụ log file, nhưng hiệu quả thấp, thiếu khoa học. Các đơn vị ít có khả năng ước lượng được tổn thất khi bị tấn công… Từ kết quả trên, phía VNISA đã đưa ra chỉ số an toàn thông tin của Việt Nam trong năm 2013 là 37,5% (năm 2012 là 26%, thấp hơn rất nhiều so với Hàn Quốc là 62%).


Khả năng bảo vệ an toàn thông tin của Việt Nam còn khá yếu

Đại diện Google phát biểu tại buổi hội thảo.


Dù chỉ số An toàn thông tin Việt Nam có bước tiến triển, song vẫn chưa đạt tới ngưỡng trung bình và các tổ chức, doanh nghiệp sẽ còn rất nhiều việc phải làm khi bối cảnh mất an toàn thông tin, nguy cơ chiến tranh thông tin ngày một hiện hữu. Theo Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT), 9 tháng đầu năm 2013 đã ghi nhận 1.428 trường hợp mã độc tấn công (vượt qua tất cả số liệu của năm 2012). Các máy tính ở Việt Nam đang phát tán hơn 3,33 tỷ thư rác/ngày. Còn Công ty An ninh mạng Bkav thì cho biết, trung bình có khoảng 2.400 website của các cơ quan, doanh nghiệp của Việt Nam bị hacker xâm nhập. Việt Nam thiệt hại gần 8.000 tỷ đồng do virus máy tính/năm.


Liên quan đến vấn đề xây dựng Luật An toàn thông tin, Thứ trưởng Bộ Thông tin-Truyền thông Nguyễn Minh Hồng cho biết, dự thảo Luật An toàn thông tin đang được Bộ Thông tin-Truyền thông xây dựng nhằm đáp ứng yêu cầu quản lý an toàn thông tin tại Việt Nam. Thứ trưởng bày tỏ mong muốn tới đây, sau khi Luật An toàn thông tin được ban hành, nhiều nội dung quy định sẽ có thể áp dụng ngay một cách rõ ràng, minh bạch, không phải chờ nhiều văn bản hướng dẫn ở cấp thông tư, nghị định tiếp theo.


Nhận thức được đây là việc khó nên lãnh đạo Bộ Thông tin-Truyền thông kêu gọi cộng đồng cùng nghiên cứu đóng góp, đề xuất đưa vào dự thảo những nội dung cần quy định, thể chế hóa để có bộ luật đảm bảo tính khả thi. Ở góc độ của một nhà cung cấp dịch vụ toàn cầu, ông Mike Orgill, Giám đốc Google khu vực Đông Nam Á lưu ý các nhà hoạch định chính sách ở Việt Nam cần xây dựng Luật An toàn thông tin làm sao để quản lý những hành vi, hoạt động bất hợp pháp nhưng trên thực tế, có rất nhiều hành vi khó phân định ranh giới tốt - xấu, chẳng hạn theo suy nghĩ thông thường, việc truy cập vào hệ thống dữ liệu của người khác là hành vi bất hợp pháp, nhưng nhiều khi Google vô tình chạy qua một trang web nào đó không được cài đặt bảo vệ thì khó nói sự vô tình này có hợp pháp hay không.


Bởi vậy, khi hình sự hóa bất kỳ hành động, hành vi nào, nhà làm luật cần thể hiện rõ mục đích của mình. Ông Mike Orgill cũng cho biết, qua thống kê của Google, tại Việt Nam mức độ sử dụng Internet tăng nhanh nhưng hầu hết người sử dụng mới dùng Internet trong thời gian ngắn, có tới 50% người sử dụng mới bắt đầu dùng Internet từ sau năm 2005, nhiều người dùng là học sinh, sinh viên, có thể mò mẫm sử dụng những dịch vụ, nền tảng mới tiềm ẩn rủi ro về vấn đề an ninh mạng cũng như an toàn thông tin nói chung.



Không có nhận xét nào:

Đăng nhận xét

TƯ VẤN PHÁP LUẬT THƯỜNG XUYÊN

TƯ VẤN PHÁP LUẬT TƯ VẤN PHÁP LUẬT THƯỜNG XUYÊN khi kinh tế của đất nước ngày càng phát triển, các doanh nghiệp Việt Nam đã quan tâm hơn đến việc sử dụng dịch vụ tư vấn pháp lý trong doanh nghiệp nhưng thông thường ở trong tình trạng “mất bò mới lo làm chuồng” tức là khi có những vấn đề nảy sinh mới mời các Công ty Luật đến tư vấn để giải quyết những tranh chấp, khiếu kiện do vậy thường để lại cho Doanh nghiệp những hậu quả khôn lường cho Doanh nghiệp. Trước đây trong các Công ty lớn của nhà nước hay các công ty nước ngoài tại Việt Nam có riêng một ban pháp chế hay phòng pháp Luật hay chí ít là một chuyên viên pháp lý để xem xét các vấn đề pháp lý hoặc liên quan đến pháp lý. Tuy nhiên, chi phí để duy trì một cơ cấu như vậy không phải là nhỏ chưa kể là chưa làm thỏa mãn hết các nhu cầu của doanh nghiệp. Vì trên thực tế một luật sư không thể biết được hết tất cả các lĩnh vực để có thể tư vấn cho doanh nghiệp, do vậy vẫn cần phải sử dụng hoặc hợp tác với một công ty luật nào đó. Ngoài ra để duy trì một phòng pháp chế như thế thì chi phí không nhỏ. Khi ký Hợp đồng tư vấn pháp luật Thường xuyên doanh nghiệp không phải mất chi phí lương và chỗ làm việc cho một luật sư mà vẫn được sử dụng dịch vụ tư vấn pháp lý từ văn phòng luật sư. Hơn nữa, một văn phòng luật sư thường có nhiều luật sư, tham gia nhiều vụ việc, từ đó có thể cung cấp một dịch vụ hoàn hảo hơn. Với việc xác định phương hướng hoạt động của Công ty “Hong Duc & Partners - Luật của doanh nghiệp”, Công ty Hong Duc & Partners là doanh nghiệp hoạt động tư vấn pháp luật chuyên sâu trong lĩnh vực doanh nghiệp khuyên các doanh nghiệp nên thực hiện phương trâm “Phòng bệnh hơn chữa bệnh”. Đó là việc các doanh nghiệp nên ký Hợp đồng tư vấn thường xuyên với một Công ty luật để được Tư vấn Pháp Luật Thường xuyên trong hoạt động kinh doanh của mình, phòng ngừa những rủi ro, tổn thất trong hoạt động kinh doanh do doanh nghiệp “mù luật”, không hiểu luật đảm bảo được tối đa quyền và lợi ích hợp pháp của doanh nghiệp. Share this: