Phát triển chuẩn nhân lực ATTT chuyên nghiệp để đảm bảo CĐS thành công

NK| 13/05/2022 16:31
Theo dõi ICTVietnam trên

Đại diện Cục An toàn thông tin (ATTT) – Bộ TT&TT đã đề nghị Học viện Kỹ thuật mật mã, cùng các cơ sở đào tạo, các cơ quan liên quan phối hợp Cục ATTT để thúc đẩy phát triển chuẩn nhân lực ATTT chuyên nghiệp, góp phần thực hiện công cuộc chuyển đổi số (CĐS) thành công và đảm bảo ATTT mạng.

Thông tin trên được ông Nguyễn Thành Phúc, Cục trưởng Cục ATTT chia sẻ tại một sự kiện về ATTT được tổ chức gần đây.

Thành lập từ 2-3 trung tâm R&D để tạo ra các sản phẩm ATTT "Make in Viet Nam"

Cụ thể, tại sự kiện, ông Phúc đã điểm lại những mục tiêu chiến lược, trong đó mục tiêu lớn nhất là đến năm 2030, Việt Nam duy trì thứ hạng 25-30 tại báo cáo xếp hạng an toàn, an ninh mạng toàn cầu (GCI) do Liên minh Viễn thông quốc tế đánh giá.

Thời gian qua, Việt Nam đã liên tục tăng hạng về chỉ số GCI, từ vị trí 100 thế giới vào năm 2017 lên xếp thứ 50 năm 2019 và tiếp tục tăng 25 bậc để vươn lên vị trí thứ 25 thế giới vào năm 2021. "Đây là những tiến bộ vượt bậc, đồng thời là thách thức rất lớn để chúng tôi duy trì vị trí cao của Việt Nam thời gian tới, với thứ hạng từ 25 - 30 thế giới. Nếu duy trì được thứ hạng cao, chúng ta sẽ đảm bảo được niềm tin của các nhà đầu tư với môi trường số của Việt Nam khi mà môi trường mạng được đánh giá an toàn so với các nước", ông Nguyễn Thành Phúc khẳng định.

Mục tiêu chiến lược thứ 2 là mỗi cơ quan, tổ chức, doanh nghiệp (DN) có tối thiểu một đơn vị chuyên nghiệp bảo vệ ATTT. Hiện tại chỉ có các cơ quan nhà nước được các đơn vị bảo vệ ATTT chuyên nghiệp tham gia, còn lại đa phần DN đều chưa có, trừ một số đơn vị thuộc những ngành thực sự cấp thiết như ngân hàng, tài chính.

Ngoài ra, sẽ phải hình thành từ 2-3 trung tâm nghiên cứu và phát triển (R&D) có trình độ cao. Bởi vì, đối với lĩnh vực ATTT, nội lực rất quan trọng và Việt Nam không thể phụ thuộc hoàn toàn vào giải pháp của các DN nước ngoài. "Chúng ta phải có hệ sinh thái các sản phẩm ATTT riêng của Việt Nam, đáp ứng được yêu cầu đặc thù. Do đó, việc hình thành các trung tâm R&D là điều tối cần thiết", ông Phúc bày tỏ.

Bên cạnh đó, 100% các bộ ngành, địa phương phải đảm bảo ATTT theo mô hình 4 lớp và 90% người sử dụng Internet có cơ hội tiếp cận kiến thức, kỹ năng ATTT. Đại diện Cục ATTT khẳng định, năm 2020 được coi là năm khởi đầu về CĐS quốc gia, năm 2021 là năm tổng diễn tập CĐS và năm 2022 được xác định là năm tổng tiến công về CĐS. Tuy nhiên, nếu như người sử dụng Internet không có kiến thức, kỹ năng về ATTT, không tin tưởng vào môi trường mạng thì Việt Nam không thể CĐS thành công.

Lý giải về mục tiêu này, ông Phúc cho biết, Bộ TT&TT đang triển khai chương trình phổ cập giải pháp bảo đảm ATTT cho từng người dân. Trong bối cảnh sắp tới, trên smartphone, iPad, máy tính cá nhân... của mỗi người sẽ được trang bị phần mềm bảo vệ ATTT với chi phí thấp, dự kiến giai đoạn đầu sẽ miễn phí sử dụng các tính năng cơ bản và sẽ trả mức phí rất thấp với những tính năng nâng cao. "Việc này giúp cho người dân yên tâm khi giao dịch trên môi trường số", ông Phúc chia sẻ.

Phát triển chuẩn nhân lực ATTT chuyên nghiệp để đảm bảo CĐS thành công - Ảnh 1.

Ông Nguyễn Thành Phúc - Cục trưởng Cục ATTT, Bộ TT&TT: đối với lĩnh vực ATTT, nội lực rất quan trọng và Việt Nam không thể phụ thuộc hoàn toàn vào giải pháp của các DN nước ngoài.

2 nguyên tắc ATTT trong quá trình CĐS

Đối với quan điểm về ATTT trong CĐS, theo ông Phúc, trong Quyết định số 749/QĐ-TTg ngày 03/6/2020 của Thủ tướng Chính phủ phê duyệt "Chương trình CĐS quốc gia đến năm 2025, định hướng đến năm 2030" đã khẳng định rất rõ ràng "Bảo đảm an toàn, an ninh mạng là then chốt để CĐS thành công và bền vững, đồng thời là phần xuyên suốt, không thể tách rời của CĐS. Mọi thiết bị, sản phẩm, phần mềm, hệ thống thông tin, dự án đầu tư về công nghệ thông tin đều có cấu phần bắt buộc về an toàn, an ninh mạng ngay từ khi thiết kế". Đối với quy định đảm bảo ATTT ngay từ khi thiết kế, khi Cục ATTT thẩm định các dự án, rất nhiều dự án đã phải trả về ngay lần đầu tiên, thậm chí phải đến lần thứ 4, thứ 5 mới đạt yêu cầu.

Đối với ATTT trong CĐS, ông Phúc đã đưa ra 2 nguyên tắc, đầu tiên là "Chưa kết luận ATTT thì chưa đưa vào sử dụng". Trong thời gian qua, do CĐS diễn ra rất nhanh cũng như việc thử nghiệm các dịch vụ mới như đô thị thông minh nên các đơn vị chưa thực sự quan tâm đến vấn đề bảo đảm ATTT. Do đó, Cục ATTT đã đưa ra nguyên tắc thứ 2 là "Thử nghiệm nhưng với dữ liệu thật thì phải tuân thủ ATTT như hệ thống chính thức". "Việc triển khai 2 nguyên tắc này trong thực tế cũng gặp rất nhiều khó khăn, thách thức", ông Phúc nói.

Các nhóm ATTT cho CĐS bao gồm 7 giải pháp chính: phát triển phần mềm an toàn DEVSECOPS; bảo đảm ATTT theo cấp độ; giám sát ATTT; bảo đảm ATTT theo mô hình 4 lớp; kiểm tra, đánh giá; bảo vệ thông tin cá nhân; phòng chống mã độc tập trung cá nhân.

Đầu tiên là phát triển phần mềm theo khung an toàn DEVSECOPS. Đây là phương pháp luận hay một chuỗi các quy trình để phát triển phần mềm từ thiết kế, xây dựng và duy trì phần mềm. Việc triển khai này giúp giảm số lượng điểm yếu trong phần mềm đã phát hành; giảm thiểu tác động tiềm ẩn của việc khai thác các điểm yếu chưa được phát hiện hoặc chưa được khắc phục; giải quyết gốc rễ nguyên nhân của các điểm yếu để ngăn chặn sự xuất hiện lặp lại.

Ông Phúc cho rằng, trên thế giới, mặc dù 60% các hệ thống ATTT tuân thủ theo quy trình này, nhưng trong đó, 70% các nhóm phần mềm trên thế giới bỏ qua một số bước. "Ở Việt Nam, 90% các dự án phần mềm không tuân thủ quy trình phát triển an toàn này. Đây là một điều đáng lo ngại. Chúng tôi đang đặt mục tiêu trong năm 2022, 100% các nhóm phát triển dự án phải tuân thủ", đại diện Cục ATTT khẳng định.

Giải pháp thứ 2 là bảo đảm ATTT theo 5 cấp độ, tùy theo tính chất quan trọng của thông tin dữ liệu. Mục tiêu Cục ATTT đặt ra là đến 6/2023 toàn bộ 100% hệ thống ATTT của Việt Nam sẽ phải tuân thủ hoàn toàn các phương án bảo đảm theo cấp độ trong thực tế.

Tiếp theo, việc bảo đảm ATTT theo mô hình 4 lớp, trong đó lớp 1 là lực lượng tại chỗ. Tối thiểu mỗi cơ quan, tổ chức, DN phải có cán bộ chuyên trách về ATTT. Tuy nhiên, khảo sát của Cục ATTT cho thấy, trung bình mỗi bộ/tỉnh ở Việt Nam có 2,8 người chuyên trách, trong đó số lượng chuyên gia hầu như rất ít. "Đây là điều mà Cục ATTT sẽ phải thúc đẩy trong thời gian tới. Bộ TT&TT đã đề xuất cho phép các đơn vị thuê ngoài các chuyên gia ATTT, thì mới có thể làm thay đổi bức tranh ATTT tại Việt Nam", ông Phúc nhấn mạnh.

Lớp 2 là giám sát, bảo vệ chuyên nghiệp. Bởi vì lực lượng tại chỗ trong lớp 1 chỉ xử lý các công việc hàng ngày, còn để đảm bảo ATTT thì phải có lực lượng giám sát, bảo vệ chuyên nghiệp (những chuyên gia hàng đầu Việt Nam) để phát hiện, cảnh báo sớm các nguy cơ.

Lớp 3 là kiểm tra, đánh giá độc lập bởi các công ty có chuyên môn. Khi đó, họ sẽ chỉ ra được những điểm yếu, những lỗ hổng mà các đơn vị cần khắc phục.

Lớp cuối cùng là kết nối, chia sẻ dữ liệu giám sát về Trung tâm giám sát an toàn không gian mạng quốc gia. Các bộ, ngành, địa phương khi xảy ra sự cố thì các lỗ hổng gặp phải sẽ thường giống nhau. Vì vậy, việc kết nối, chia sẻ dữ liệu sẽ giúp khi sự cố xảy ra ở tỉnh này thì ngay lập tức có thể gửi cảnh báo cho toàn bộ các địa phương khác, từ đó khắc phục sớm hơn.

Đối với kiểm tra, đánh giá ATTT, dù là một khâu quan trọng nhưng các hệ thống ATTT 2-3 năm mới được triển khai kiểm tra, đánh giá một lần mà thực hiện cũng chưa thực sự nghiêm túc. Cục ATTT đang yêu cầu các hệ thống ATTT trước khi đi vào sử dụng phải được kiểm tra, đánh giá bởi DN được cấp phép/đơn vị nhà nước có thẩm quyền. Đặc biết mỗi khi nâng cấp, mở rộng hệ thống thì phải được đánh giá lại trước khi tiếp tục được đưa vào sử dụng.

Một điểm quan trọng khác là việc bảo vệ thông tin cá nhân, khi mà trong 2-3 năm vừa qua, các vụ lộ, lọt thông tin, dữ liệu rất nghiêm trọng trên thế giới và Việt Nam. Do đó, các hệ thống sử dụng thông tin cá nhân phải tuân thủ đầy đủ các quy định pháp luật, cân bằng quyền lợi chủ thể dữ liệu với quyền lợi của DN.

Cuối cùng là việc phòng, chống mã độc tập trung khi yêu cầu 100% máy chủ, máy trạm cài đặt giải pháp phần mềm. Hiện tại Việt Nam mới có 39% hệ thống triển khai phòng, chống mã độc tập trung và còn lại sẽ phải hoàn thành trong năm 2022.

Đưa ra 12 nhóm nhân lực chuyên nghiệp về ATTT cho các cơ sở đào tạo

Về vấn đề phát triển nhân lực ATTT cho quá trình CĐS, ông Phúc đã lấy dẫn chứng tiêu chuẩn ATTT theo khung NICE SP800-181 của Mỹ. Cụ thể, tiêu chuẩn này chia vị trí việc làm theo các dạng khác nhau, mỗi vị trí có yêu cầu về tri thức, kiến thức ATTT, kỹ năng ATTT, năng lực ATTT.

Khung NICE tạo ngôn ngữ chung để liên kết giữa các cơ sở đào tạo, người học, tổ chức chứng nhận và người sử dụng nhân lực ATTT. Từ đó, cơ sở đào tạo biết được chuẩn mực về kỹ năng ATTT cần phải đưa ra trong chương trình của mình. Còn người học biết được đang theo chương trình theo chuẩn đã được công bố trước, đã được nghiên cứu một cách khoa học. Những người sử dụng nhân lực ATTT khi nhìn vào nhân sự học theo tiêu chuẩn này thì cũng yên tâm rằng đã được đáp ứng tối thiểu về ATTT.

Trên cơ sở tham khảo Khung chuẩn nhân lực NICE, Cục ATTT đã tham mưu để Bộ TT&TT ban hành Thông tư số 17/2021/TT-BTTTT ngày 30/11/2021 và có hiệu lực từ ngày 01/06/2022 về việc sửa đổi, bổ sung một số điều Thông tư số 11/2015/TT-BTTT ngày 5/5/2015 của Bộ TT&TT quy định chuẩn kỹ năng nhân lực CNTT chuyên nghiệp. Cục ATTT đưa ra chuẩn kỹ năng cho 12 nhóm nhân lực chuyên nghiệp về ATTT gồm: quản lý rủi ro; ứng cứu sự cố; kiểm tra, đánh giá điểm yếu; giám sát ATTT; an toàn hạ tầng thông tin; điều tra số; nghiên cứu phát triển; đánh giá an toàn phần mềm; kiến trúc ATTT; triển khai an toàn hệ thống thông tin; vận hành an toàn hệ thống; phân tích, cảnh báo sớm.

Trên cơ sở đó, ông Phúc đã kiến nghị một số tổ chức, cá nhân, DN… phối hợp với Bộ TT&TT để triển khai chiến lược ATTT giai đoạn 2022-2030 cũng như phổ biến, quán triệt 2 nguyên tắc về ATTT, triển khai đầy đủ 7 giải pháp mà Cục ATTT đã đưa ra.

"Học viện Kỹ thuật mật mã, cùng các cơ sở đào tạo, các cơ quan liên quan phối hợp Cục ATTT để thúc đẩy phát triển chuẩn nhân lực chuyên ATTT chuyên nghiệp, góp phần thực hiện công cuộc CĐS thành công và đảm bảo an toàn thông tin mạng", ông Phúc đề xuất./.

Bài liên quan
  • 7 chiến lược ngăn chặn ransomware từ chuyên gia an ninh mạng
    Trong thời đại số hóa ngày nay, ransomware đã trở thành một trong những mối đe dọa lớn nhất đối với các doanh nghiệp (DN) và tổ chức trên khắp thế giới. Với khả năng gây ra thiệt hại nặng nề từ mất dữ liệu đến gián đoạn hoạt động kinh doanh, việc bảo vệ khỏi ransomware là một ưu tiên cấp bách.
Nổi bật Tạp chí Thông tin & Truyền thông
  • Bộ TT&TT đẩy mạnh ứng dụng AI hẹp
    Bộ trưởng Bộ TT&TT Nguyễn Mạnh Hùng nhấn mạnh trí tuệ nhân tạo (AI) đã vào giai đoạn ứng dụng rộng rãi. Trong quý 2 này, Bộ TT&TT sẽ đưa ra một số ứng dụng mẫu để các cơ quan nhà nước có thể áp dụng rộng rãi.
  • Giải pháp nào cho tổ chức, DN trước tấn công ransomware gia tăng?
    Ngoài việc lên kế hoạch cho các giải pháp phát hiện và phòng chống, các tổ chức và doanh nghiệp (DN) cần lên kế hoạch và giải pháp khôi phục lại dữ liệu trong tình huống tội phạm mạng tấn công và vượt qua tất cả các hàng rào bảo mật và phá hủy hoàn toàn hệ thống.
  • Bia Trúc Bạch kiệt tác chinh phục đỉnh cao
    Khám phá một kiệt tác, một di sản dẫn lối tinh hoa. Hoa Bia Saaz quý tộc vùng Zatec một kinh nghiệm bậc thầy tạo ra hương vị tinh túy bậc nhất đẳng cấp vượt thời gian, trải nghiệm đỉnh cao hoàn mỹ. Bia Trúc Bạch kiệt tác chinh phục đỉnh cao
  • Lan tỏa kinh nghiệm, mô hình CĐS cho các cơ quan báo chí
    Trong quý I-2024, Bộ Thông tin và Truyền thông (TT&TT) tiếp tục tăng cường thực hiện công tác đấu tranh, ngăn chặn thông tin xấu độc trên mạng xã hội (MXH) xuyên biên giới.
  • Tam Đảo - điểm đến cho một không gian âm nhạc riêng
    Từng được mệnh danh là “Hòn Ngọc Đông Dương” - Tam Đảo luôn khiến những kẻ lãng du nao lòng bởi không gian bảng lảng sương mù lẩn khuất giữa những kiến trúc biệt thự tráng lệ. Và còn gì quyến rũ hơn, khi giữa không gian ấy lại được đắm mình trong những giai điệu trữ tình, ngọt ngào sâu lắng.
Đừng bỏ lỡ
  • Alibaba sẽ xây dựng trung tâm dữ liệu tại Việt Nam
    Trong thời gian chờ xây dựng, tập đoàn công nghệ Trung Quốc thuê không gian máy chủ từ các công ty viễn thông của Việt Nam.
  • CMC hợp tác cùng NVIDIA đưa TP. HCM trở thành trung tâm AI của cả nước
    Mới đây, tại Tổ hợp không gian sáng tạo CMC TP.HCM CCS, Chủ tịch Tập đoàn CMC Nguyễn Trung Chính đã có cuộc gặp với lãnh đạo của Tập đoàn NVIDIA nhằm tăng cường hợp tác chiến lược toàn diện của hai doanh nghiệp (DN).
  • Khai thác dữ liệu phục vụ chỉ đạo, điều hành tại trung tâm IOC: Kinh nghiệm của Bình Phước
    Xác định dữ liệu là nguồn tài nguyên quý trong kỷ nguyên số - một trong những yếu tố quan trọng quyết định sự thành công của quá trình chuyển đổi số (CĐS), tỉnh Bình Phước đã sớm tập trung quan tâm tạo lập, khai thác, sử dụng, tăng cường chia sẻ, kết nối dữ liệu số cùng với việc thành lập IOC và những kết quả bước đầu thu được rất đáng ghi nhận.
  • Hiệu quả thiết thực từ mô hình tiếp công dân trực tuyến
    Với sự phát triển của công nghệ truyền thông, họp trực tuyến, xét xử trực tuyến, tiếp công dân trực tuyến cũng đã được một số địa phương áp dụng. Việc tiếp công dân trực tuyến phần nào mang lại hiệu quả thiết thực so với tiếp công dân trực tiếp.
  • Nhà báo phát thanh trước yêu cầu chuyển đổi số
    Nhà báo phát thanh trong kỷ nguyên số cần hội đủ những kỹ năng cơ bản.
  • Tuyên Quang: Tăng cường các giải pháp chuyển đổi số báo chí
    Các chi hội nhà báo tại tỉnh Tuyên Quang đã đẩy mạnh công tác chuyển đổi số (CĐS) báo chí với nhiều giải pháp từ ứng dụng công nghệ mới vào sản xuất tin bài; duy trì hiệu quả chuyên mục “Chuyển đổi số” cho tới phát triển tác phẩm báo chí số.
  • 5 cách để nâng cao bảo mật khi sử dụng trình duyệt Chrome
    Trình duyệt Chrome đang được rất nhiều người tin dùng bởi độ ổn định và khả năng bảo mật. Tuy nhiên, sự phổ biến này cũng khiến nó trở thành mục tiêu của tin tặc.
  • Mỹ phạt nhà mạng vì chia sẻ vị trí của người dùng
    Chính phủ Mỹ đã đưa ra mức phạt hàng triệu USD đối với các nhà mạng AT&T, Sprint, T-Mobile và Verizon sau một cuộc điều tra cho thấy các nhà mạng lớn của nước này đã chia sẻ bất hợp pháp dữ liệu cá nhân của thuê bao mà không có sự đồng ý của họ.
  • Các công cụ bảo mật đám mây dựa trên AI
    Ngày nay, AI tiên tiến đang được đưa vào sử dụng ở mọi loại hình doanh nghiệp (AI). Một loạt các nhà cung cấp bảo mật bên thứ ba đã phát hành các công cụ bảo mật đám mây dưới sự hỗ trợ của AI. Dường như đây là một trong những xu hướng nóng nhất trong ngành.
  • Những người làm báo từ rừng về phố
    Ngày 30/4/1975, trong những cánh Giải phóng quân từ khắp nẻo tiến về Sài Gòn, có cả một đội quân nhà báo xuất phát từ các chiến khu hoặc hành quân theo các binh chủng, đã kịp thời có mặt, chứng kiến giây phút trọng đại: Giải phóng hoàn toàn miền nam, thống nhất đất nước.
Phát triển chuẩn nhân lực ATTT chuyên nghiệp để đảm bảo CĐS thành công
POWERED BY ONECMS - A PRODUCT OF NEKO