14:50 14/08/2026
Sáng kiến nhỏ - Hiệu quả lớn: Chuyển đổi số bắt đầu từ công việc hằng ngày
14:30 14/08/2026
Chuyển đổi số đưa ngày càng nhiều hoạt động quản lý, giải quyết thủ tục hành chính và phục vụ người dân lên môi trường mạng. Cùng với sự thuận tiện là nguy cơ tấn công hệ thống, phát tán mã độc, đánh cắp tài khoản, làm lộ dữ liệu hoặc gián đoạn dịch vụ. Vì vậy, an ninh mạng không phải phần việc bổ sung sau khi hệ thống đã hoàn thành, mà phải được tính toán ngay từ khi thiết kế, xây dựng và trong suốt quá trình vận hành.

Ảnh minh họa.
Một mắt xích yếu có thể ảnh hưởng cả hệ thống
Trong môi trường làm việc truyền thống, một chiếc tủ hồ sơ bị khóa hỏng thường chỉ ảnh hưởng đến số tài liệu được lưu giữ trong chiếc tủ đó. Trong môi trường số, một tài khoản bị chiếm quyền, một thiết bị nhiễm mã độc hoặc một đường dẫn giả mạo được mở nhầm có thể trở thành điểm khởi đầu để đối tượng xấu xâm nhập sâu hơn vào hệ thống.
Hậu quả của sự cố an ninh mạng không chỉ là máy tính hoạt động chậm hoặc người dùng không thể đăng nhập. Dữ liệu có thể bị đánh cắp, sửa đổi, mã hóa hoặc xóa; tài khoản có thể bị sử dụng để gửi tài liệu giả mạo; dịch vụ công có thể bị gián đoạn; thông tin của người dân có thể bị lợi dụng để lừa đảo.
Đối với lực lượng Công an nhân dân, hệ thống thông tin còn phục vụ công tác quản lý nhà nước về an ninh, trật tự, phòng, chống tội phạm và giải quyết quyền lợi chính đáng của người dân. Bất kỳ sự cố nào cũng có thể ảnh hưởng đến hoạt động công vụ, quyền lợi của tổ chức, cá nhân và niềm tin đối với cơ quan nhà nước.
Chính vì vậy, trong chuyển đổi số, tốc độ triển khai phải luôn đi cùng mức độ an toàn tương ứng.
An ninh mạng không chỉ là chống tin tặc
Nhiều người hiểu an ninh mạng đơn thuần là ngăn chặn tin tặc xâm nhập máy tính. Cách hiểu này chưa đầy đủ.
Một hệ thống thông tin chỉ thực sự an toàn khi bảo đảm được ba yêu cầu cơ bản:
- Tính bảo mật: Chỉ người có thẩm quyền mới được tiếp cận thông tin.
- Tính toàn vẹn: Dữ liệu không bị tự ý sửa đổi, thêm, bớt hoặc làm sai lệch.
- Tính khả dụng: Hệ thống và dữ liệu phải sẵn sàng phục vụ công việc khi cần thiết.
Nếu dữ liệu không bị lộ nhưng bị sửa sai, hệ thống vẫn không an toàn. Nếu dữ liệu được bảo vệ nhưng hệ thống thường xuyên gián đoạn, không thể giải quyết công việc cho người dân, mục tiêu chuyển đổi số cũng chưa đạt được.
Luật An ninh mạng số 116/2025/QH15, có hiệu lực từ ngày 01/7/2026, đã thống nhất các nội dung về an ninh mạng và an toàn thông tin mạng, đồng thời bổ sung rõ hơn yêu cầu bảo vệ dữ liệu và quyền, lợi ích hợp pháp của cơ quan, tổ chức, cá nhân trên môi trường số. Luật xác định an ninh mạng là vấn đề tổng thể, bao gồm bảo vệ hệ thống thông tin, dữ liệu và các hoạt động diễn ra trên không gian mạng.
An toàn phải được tính từ khi bắt đầu
Một hệ thống không thể trở nên an toàn chỉ bằng cách cài thêm phần mềm bảo mật sau khi đã đưa vào sử dụng. Nếu thiết kế ban đầu thiếu phân quyền, không có cơ chế sao lưu, không lưu nhật ký truy cập hoặc sử dụng công nghệ đã lạc hậu thì việc khắc phục về sau sẽ tốn kém và khó khăn hơn nhiều.
Luật An ninh mạng năm 2025 tiếp cận việc bảo vệ hệ thống thông tin theo cấp độ và mức độ rủi ro. Tùy tính chất, quy mô, phạm vi ảnh hưởng của hệ thống, cơ quan chủ quản phải áp dụng biện pháp bảo vệ tương ứng, như ban hành quy định nội bộ, triển khai tường lửa, sao lưu dữ liệu, giám sát và xây dựng phương án ứng phó sự cố.
Đáng chú ý, Luật quy định cơ quan, tổ chức sử dụng ngân sách nhà nước khi xây dựng chương trình, đề án, dự án chuyển đổi số hoặc ứng dụng công nghệ thông tin phải bố trí tối thiểu 15% tổng kinh phí để bảo vệ an ninh mạng. Quy định này khẳng định an ninh mạng là một cấu phần bắt buộc của chuyển đổi số, không phải hạng mục phụ có thể xem nhẹ hoặc cắt giảm.
Ngay từ khi xây dựng một hệ thống, cần trả lời rõ các câu hỏi: Dữ liệu nào sẽ được lưu trữ? Ai được quyền truy cập? Việc truy cập có được ghi nhận hay không? Dữ liệu được sao lưu ở đâu? Khi hệ thống gặp sự cố, đơn vị nào chịu trách nhiệm xử lý và trong bao lâu có thể khôi phục hoạt động?
Những nguy cơ thường gặp trong quá trình chuyển đổi số
Các cuộc tấn công mạng ngày càng đa dạng, nhưng phần lớn vẫn khai thác đồng thời hai yếu tố: điểm yếu kỹ thuật và sự mất cảnh giác của con người.
Giả mạo để đánh cắp thông tin đăng nhập
Đối tượng có thể gửi email, tin nhắn hoặc đường dẫn giả mạo cơ quan, đơn vị, ngân hàng, nhà cung cấp dịch vụ hoặc bộ phận kỹ thuật. Nội dung thường tạo tâm lý khẩn cấp như “tài khoản sắp bị khóa”, “phải xác nhận ngay”, “có văn bản mới” hoặc “cần cài phần mềm hỗ trợ”.
Khi người dùng truy cập trang giả mạo và nhập tài khoản, mật khẩu, thông tin này sẽ được chuyển trực tiếp cho đối tượng. Nếu người dùng tiếp tục cung cấp mã xác thực, đối tượng có thể chiếm quyền tài khoản ngay sau đó.
Phát tán mã độc qua tệp tin và ứng dụng
Mã độc có thể được giấu trong tài liệu đính kèm, phần mềm không rõ nguồn gốc, ứng dụng giả mạo, mã QR hoặc thiết bị lưu trữ bên ngoài. Sau khi được cài đặt, mã độc có thể ghi lại thao tác bàn phím, đánh cắp dữ liệu, điều khiển thiết bị từ xa hoặc mã hóa toàn bộ tệp tin để đòi tiền chuộc.
Đáng lưu ý, nhiều mã độc không tự xâm nhập mà lợi dụng chính thao tác của người dùng để được cài đặt hợp lệ. Đối tượng chỉ cần thuyết phục được nạn nhân mở tệp, cấp quyền hoặc tắt tính năng bảo vệ.
Chiếm quyền từ mật khẩu yếu hoặc dùng chung
Một mật khẩu được sử dụng cho nhiều tài khoản sẽ tạo ra hiệu ứng dây chuyền. Chỉ cần một dịch vụ bị lộ dữ liệu, đối tượng có thể dùng cùng mật khẩu để thử đăng nhập email, mạng xã hội, tài khoản công việc và các dịch vụ khác.
Tài khoản bị chiếm quyền còn có thể được sử dụng để gửi tệp độc hại cho đồng nghiệp. Do tin tưởng người gửi quen thuộc, người nhận thường ít cảnh giác hơn.
Khai thác lỗ hổng chưa được khắc phục
Thiết bị, hệ điều hành và ứng dụng không được cập nhật có thể tồn tại lỗ hổng đã được công khai. Đối tượng sử dụng các công cụ tự động để dò tìm và tấn công những hệ thống chưa kịp khắc phục.
Bên cạnh đó, việc cấu hình sai, mở cổng dịch vụ không cần thiết, duy trì tài khoản cũ hoặc cấp quyền vượt quá nhu cầu công việc cũng tạo ra nguy cơ bị khai thác.
Sai sót trong quá trình sử dụng
Gửi nhầm tài liệu, để lộ màn hình, cắm thiết bị USB không rõ nguồn gốc, sử dụng mạng Wi-Fi công cộng để xử lý công việc hoặc bỏ qua cảnh báo bảo mật đều có thể dẫn đến sự cố.
Đây là lý do an ninh mạng không thể chỉ giao cho bộ phận kỹ thuật. Người sử dụng là một phần của hệ thống và cũng là tuyến phòng vệ trực tiếp.
Mỗi cán bộ, chiến sĩ là một điểm kiểm soát an ninh
Kỳ 8 của chuyên mục đã đề cập đến kỷ luật trong xử lý dữ liệu cá nhân. Ở phạm vi rộng hơn, an ninh mạng đòi hỏi mỗi cán bộ, chiến sĩ phải hình thành thói quen làm việc an toàn trên thiết bị, tài khoản và hệ thống được giao.
Trước hết, chỉ sử dụng thiết bị, phần mềm và tài khoản được cơ quan cho phép. Không tự ý cài phần mềm miễn phí, phần mềm bẻ khóa hoặc tiện ích không rõ nhà phát triển lên thiết bị phục vụ công tác.
Đối với email, tin nhắn và tài liệu nhận được, cần kiểm tra kỹ người gửi, tên miền, nội dung và loại tệp. Nếu yêu cầu có dấu hiệu bất thường, phải xác minh qua một kênh liên lạc độc lập; không xác minh bằng cách trả lời trực tiếp vào chính tin nhắn đang nghi ngờ.
Mật khẩu phải đủ mạnh, riêng biệt cho từng nhóm tài khoản và không được chia sẻ cho người khác. Với những hệ thống có hỗ trợ, cần kích hoạt xác thực nhiều yếu tố. Khi nhận được yêu cầu xác nhận đăng nhập không do mình thực hiện, tuyệt đối không chấp thuận.
Thiết bị phải được khóa khi rời vị trí làm việc; hệ điều hành, trình duyệt và phần mềm bảo vệ cần được cập nhật. Không sử dụng mạng Wi-Fi công cộng để truy cập hệ thống nghiệp vụ nếu chưa có giải pháp bảo vệ được cơ quan cho phép.
Đặc biệt, cán bộ, chiến sĩ không được đưa dữ liệu công tác lên công cụ trí tuệ nhân tạo công cộng, dịch vụ lưu trữ cá nhân hoặc nền tảng trực tuyến chưa được phê duyệt. Sự tiện lợi của công cụ không thể thay thế yêu cầu bảo mật.
Sao lưu dữ liệu là điều kiện để duy trì hoạt động
Khi hệ thống bị mã độc mã hóa, thiết bị hư hỏng hoặc dữ liệu bị xóa nhầm, bản sao lưu là cơ sở quan trọng để khôi phục hoạt động. Tuy nhiên, sao lưu không chỉ là tạo thêm một bản sao rồi lưu ngay trên cùng thiết bị.
Nếu bản sao lưu luôn kết nối với hệ thống bị tấn công, mã độc có thể mã hóa cả dữ liệu gốc lẫn dữ liệu sao lưu. Vì vậy, cần có phương án lưu trữ tách biệt, kiểm soát quyền truy cập và định kỳ kiểm tra khả năng phục hồi.
Một bản sao lưu chưa từng được thử khôi phục chưa thể được xem là bảo đảm an toàn. Cơ quan, đơn vị cần xác định dữ liệu nào phải sao lưu, tần suất thực hiện, thời gian cần thiết để khôi phục và người chịu trách nhiệm khi xảy ra sự cố.
Phân quyền đúng để thu hẹp rủi ro
Không phải tất cả người sử dụng đều cần quyền truy cập như nhau. Quyền phải được cấp theo vị trí việc làm và nhiệm vụ thực tế, bảo đảm người dùng chỉ có khả năng truy cập những dữ liệu, chức năng cần thiết.
Khi cán bộ chuyển công tác, thay đổi nhiệm vụ hoặc nghỉ việc, quyền truy cập phải được rà soát, điều chỉnh hoặc thu hồi kịp thời. Các tài khoản không còn sử dụng nhưng vẫn tồn tại có thể trở thành “cánh cửa bỏ quên” để đối tượng xâm nhập hệ thống.
Đối với tài khoản quản trị, cần áp dụng mức bảo vệ cao hơn tài khoản thông thường; hạn chế sử dụng cho các hoạt động hằng ngày và theo dõi chặt chẽ nhật ký đăng nhập, thay đổi cấu hình.
Việc lưu nhật ký không nhằm gây khó khăn cho người sử dụng mà giúp phát hiện truy cập bất thường, xác định nguyên nhân và phạm vi ảnh hưởng khi xảy ra sự cố.
Không chờ bị tấn công mới chuẩn bị ứng phó
Một phương án ứng phó hiệu quả phải được xây dựng trước khi xảy ra sự cố. Cơ quan, đơn vị cần xác định đầu mối tiếp nhận cảnh báo, cách thức cô lập thiết bị, quy trình báo cáo, trách nhiệm phối hợp, phương án duy trì hoạt động thiết yếu và thứ tự ưu tiên khôi phục hệ thống.
Diễn tập giúp kiểm tra xem quy trình trên giấy có thực sự vận hành được hay không. Qua diễn tập, đơn vị có thể phát hiện điểm yếu trong phối hợp, thiếu thiết bị, thiếu bản sao lưu hoặc chưa xác định rõ người có quyền quyết định khi xảy ra tình huống khẩn cấp.
Trong hai ngày 23 và 24/12/2025, Công an tỉnh Tây Ninh đã tham gia diễn tập thực chiến với chủ đề “Phòng, chống tấn công vào hệ thống thông tin trọng yếu của tỉnh”. Hoạt động tập trung vào ứng cứu sự cố tại hệ thống kho dữ liệu dùng chung, góp phần nâng cao năng lực của lực lượng ứng cứu và khả năng bảo vệ các hệ thống thông tin phục vụ hoạt động của tỉnh.
Nhận biết sớm dấu hiệu bất thường
Người sử dụng cần chú ý khi xuất hiện một trong những dấu hiệu sau:
- Nhận được cảnh báo đăng nhập từ thiết bị hoặc địa điểm không quen thuộc.
- Liên tục nhận mã OTP, yêu cầu xác thực hoặc thông báo đổi mật khẩu dù không thực hiện thao tác.
- Tài khoản tự gửi tin nhắn, email hoặc đăng tải nội dung.
- Xuất hiện phần mềm, tiện ích hoặc tài khoản mới không do người sử dụng cài đặt.
- Tệp tin bị đổi tên, không thể mở hoặc xuất hiện thông báo yêu cầu trả tiền.
- Phần mềm bảo vệ bị tắt bất thường, cấu hình hệ thống bị thay đổi hoặc thiết bị phát sinh kết nối không rõ nguyên nhân.
Khi phát hiện dấu hiệu nghi ngờ, không nên tiếp tục nhập mật khẩu, tự ý cài lại thiết bị hoặc xóa toàn bộ dữ liệu. Việc xử lý thiếu kiểm soát có thể làm mất dấu vết cần thiết để xác minh và khiến sự cố lan rộng.
Người sử dụng cần ngắt kết nối theo quy trình an toàn của đơn vị, báo cáo ngay cho lãnh đạo và bộ phận chuyên môn, giữ nguyên thông tin liên quan và phối hợp đánh giá phạm vi ảnh hưởng. Mật khẩu chỉ nên được thay đổi trên một thiết bị đã được xác định an toàn.
Từ tháng 3/2026, yêu cầu triển khai đồng bộ giải pháp bảo vệ an ninh mạng, an ninh dữ liệu, kiện toàn cơ chế phối hợp và nâng cao năng lực ứng phó từ Trung ương đến cơ sở tiếp tục được xác định là nhiệm vụ trọng tâm.
Người dân cũng là một mắt xích của môi trường số an toàn
An ninh mạng không chỉ liên quan đến hệ thống của cơ quan nhà nước. Khi người dân sử dụng dịch vụ công, ngân hàng số, mạng xã hội và các ứng dụng trực tuyến, việc bảo vệ thiết bị và tài khoản cá nhân cũng góp phần bảo vệ hệ sinh thái số.
Mỗi người cần thực hiện một số biện pháp cơ bản:
- Sử dụng mật khẩu riêng cho tài khoản quan trọng và bật xác thực hai lớp.
- Chỉ cài ứng dụng từ nguồn chính thức; không cài ứng dụng theo hướng dẫn của người lạ.
- Không cung cấp mật khẩu, mã OTP hoặc chấp thuận yêu cầu xác thực không do mình thực hiện.
- Kiểm tra địa chỉ trang thông tin trước khi đăng nhập; thận trọng với đường dẫn rút gọn và mã QR không rõ nguồn gốc.
- Thường xuyên cập nhật thiết bị, ứng dụng và sao lưu dữ liệu quan trọng.
- Không sử dụng tài khoản mạng xã hội để đăng nhập tùy tiện vào các dịch vụ không đáng tin cậy.
- Khi tài khoản có dấu hiệu bị chiếm quyền, cần đổi mật khẩu trên thiết bị an toàn, đăng xuất các phiên truy cập lạ, khóa tài khoản tài chính liên quan và lưu giữ bằng chứng.
Công an tỉnh Tây Ninh khuyến cáo người dân khi phát hiện bị chiếm đoạt tài khoản, lộ lọt dữ liệu hoặc phát sinh giao dịch bất thường cần thông báo cho cơ quan Công an nơi gần nhất hoặc Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an tỉnh Tây Ninh để được hướng dẫn, xử lý.
An ninh mạng quyết định mức độ bền vững của chuyển đổi số
Chuyển đổi số càng đi vào chiều sâu, số lượng hệ thống, thiết bị, tài khoản và luồng dữ liệu càng lớn. Mỗi kết nối mới tạo thêm tiện ích nhưng cũng có thể mở ra một nguy cơ mới nếu không được quản lý chặt chẽ.
Vì vậy, hiệu quả chuyển đổi số không chỉ được đo bằng số lượng hồ sơ trực tuyến, cơ sở dữ liệu được kết nối hoặc thời gian giải quyết được rút ngắn. Hiệu quả còn phải được đánh giá qua khả năng duy trì hoạt động liên tục, bảo vệ dữ liệu, phát hiện sớm nguy cơ và khôi phục nhanh khi xảy ra sự cố.
An ninh mạng là trách nhiệm chung, nhưng trách nhiệm đó phải được xác định cụ thể đến từng hệ thống, từng đơn vị và từng người sử dụng. Khi yếu tố an toàn được đặt đúng vị trí ngay từ đầu, các tiện ích số mới có thể được khai thác ổn định, lâu dài, phục vụ hiệu quả công tác Công an và quyền lợi chính đáng của Nhân dân./.
Minh Long
14:50 14/08/2026
Sáng kiến nhỏ - Hiệu quả lớn: Chuyển đổi số bắt đầu từ công việc hằng ngày
14:30 14/08/2026
An ninh mạng - Nền móng an toàn của chuyển đổi số
14:15 14/08/2026
Bảo vệ dữ liệu cá nhân - Kỷ luật số của mỗi cán bộ, chiến sĩ
13:58 14/08/2026
AI trong công tác Công an: Trợ lý công nghệ, trách nhiệm vẫn thuộc về con người
11:07 14/08/2026
Công an cấp xã - Cầu nối đưa chuyển đổi số đến từng người dân
NGƯỜI DÂN CẦN BIẾT
Hôm nay 0
Tháng 8 0
Năm 2026 0
Tổng truy cập