Bởi vậy, nếu dữ liệu không được quản trị và bảo mật hiệu quả sẽ trở thành “con dao hai lưỡi”, gây tổn thất không nhỏ về kinh tế, uy tín và thậm chí cả an ninh quốc gia.
Dữ liệu là tài sản quốc gia
Chiều 25/9, Báo Nhân Dân phối hợp Hiệp hội An ninh mạng quốc gia (NCA), Ban Chính sách, Chiến lược Trung ương, Viện Hàn lâm Khoa học và Công nghệ Việt Nam tổ chức Tọa đàm “Bảo mật dữ liệu và an ninh mạng trong kỷ nguyên vươn mình của dân tộc”. Đây là sự kiện có ý nghĩa quan trọng trong bối cảnh Việt Nam đang tăng tốc chuyển đổi số, phát triển kinh tế số, xã hội số và khẳng định vị thế trên không gian mạng toàn cầu.
Tham dự tọa đàm, Trung tướng Nguyễn Minh Chính, Phó Chủ tịch Thường trực Hiệp hội An ninh mạng quốc gia cho biết, những năm qua, Việt Nam là một trong những quốc gia chịu nhiều cuộc tấn công mạng. Các đối tượng tấn công đánh cắp dữ liệu, đánh cắp bí mật Nhà nước, sau đó có thể mã hóa, vô hiệu hóa, phá hoại hệ thống thông tin, gây hậu quả lớn cho an toàn quốc gia và đời sống xã hội. Bên cạnh đó, các đối tượng cũng tấn công để mã hóa dữ liệu, đòi tiền chuộc. Ông cho biết thêm, Nghị quyết 57-NQ/TW ngày 22/12/2024 là Nghị quyết dẫn đường trong kỷ nguyên mới, an ninh mạng có vị trí hết sức quan trọng, gắn chặt với an ninh quốc gia khi quá trình chuyển đổi số được đẩy mạnh. Khó có thể chỉ ra một rủi ro duy nhất vì bất kỳ lỗ hổng nào trong an ninh mạng đều nguy hiểm, hậu quá khó lường.
Nhận định chuyển đổi số gắn bó mật thiết với nhiều lĩnh vực, ông Phạm Đại Dương, Ủy viên Trung ương Đảng, Phó Trưởng ban Chính sách, Chiến lược Trung ương cho rằng: Dữ liệu được xem là tài sản chiến lược quốc gia, do vậy, chúng ta cần có những chiến lược để bảo đảm an ninh dữ liệu, an ninh mạng. Trung ương luôn coi trọng bảo vệ chủ quyền trên không gian mạng, coi đây là nhiệm vụ xuyên suốt, không thể tách rời trong bảo đảm an ninh quốc gia.
Theo ông Phạm Đại Dương, để bảo vệ dữ liệu cần kết hợp hai thành tố: Một là bảo vệ bằng công nghệ, hạ tầng, quy trình - tức giải pháp kỹ thuật; hai là bảo vệ bằng hệ thống pháp luật. Chúng ta đã có nhiều luật như Luật An ninh mạng, Luật Bảo vệ dữ liệu cá nhân…, và trong thời gian tới Quốc hội sẽ tiếp tục rà soát, hoàn thiện các luật liên quan. Nghị quyết 57 đã đề ra kế hoạch triển khai, trong đó có Kế hoạch số 01 về các công nghệ chiến lược, nhằm tăng cường tính tự chủ, làm chủ công nghệ lõi để bảo mật dữ liệu. Quan điểm xuyên suốt là phải chuyển từ thế phòng thủ bị động sang chủ động nhận diện sớm rủi ro, chủ động phòng ngừa và ứng phó.
Ngày 22/12/2024, Bộ Chính trị đã ban hành Nghị quyết 57/NQ-TW xác định phát triển khoa học, công nghệ và chuyển đổi số trên tinh thần tự lực, tự chủ, tự cường, là nhân tố then chốt bảo đảm quốc phòng, an ninh và tạo động lực bứt phá trong kỷ nguyên mới - kỷ nguyên vươn mình của dân tộc. Mục tiêu đến năm 2030, kinh tế số phải đóng góp 30% tăng trưởng; đến năm 2045-2050 phải đạt 50%.
Xây dựng “lá chắn số”
Ông Ngô Tuấn Anh, Trưởng ban An ninh dữ liệu, Hiệp hội Dữ liệu Quốc gia nhận định, cần tập trung vào ba nhóm giải pháp: siết chặt cấu hình an toàn trước khi đưa dịch vụ lên internet; quản lý, phân loại và hạn chế lưu trữ dữ liệu không cần thiết; xây dựng quy trình phát hiện sớm, cách ly, khôi phục và phối hợp pháp lý khi xảy ra sự cố. Đây là các bước thiết yếu để bảo vệ tài sản dữ liệu.
Với vai trò là cơ quan mật mã quốc gia, Thiếu tướng Hồ Văn Hương, Phó Trưởng ban Cơ yếu Chính phủ cho biết, đơn vị đã nghiên cứu, sản xuất cung cấp nhiều sản phẩm mật mã và xây dựng triển khai nhiều mô hình giải pháp bảo mật từ Trung ương đến địa phương để bảo mật thông tin lãnh đạo, chỉ đạo của Đảng, Nhà nước và lực lượng vũ trang được tuyệt đối bí mật và an toàn. Thời gian tới, Ban Cơ yếu Chính phủ sẽ tập trung vào ba ưu tiên lớn. Một là, đưa thuật toán mã khối MKV (ban hành theo TCVN 14263:2024) tham gia hệ thống chuẩn quốc tế, như RFC của IETF hay tiêu chuẩn ISO/IEC. Điều này sẽ mở rộng phạm vi ứng dụng của MKV, không chỉ trong nước mà còn trên phạm vi toàn cầu. Hai là, tiếp tục nghiên cứu và chuẩn hóa các thuật toán hậu lượng tử, bao gồm cả chữ ký số và mật mã khóa công khai kháng lượng tử. Đây là lĩnh vực then chốt, bởi nó quyết định khả năng bảo vệ dữ liệu khi công nghệ lượng tử thật sự bùng nổ. Ba là, xây dựng và hoàn thiện hệ thống quy chuẩn, tiêu chuẩn quốc gia cho mật mã dân sự, để mọi sản phẩm dịch vụ mật mã trước khi lưu thông trên thị trường đều được kiểm định, đánh giá an toàn, đem lại sự tin cậy cho người dân và doanh nghiệp.