An toàn thông tin

Đào tạo Nhận thức & Giải pháp An toàn Thông tin Toàn diện cho Doanh nghiệp

Bảo vệ tài nguyên số, ứng phó mã độc Ransomware và xu hướng bảo mật mới

1. Bối cảnh, Xu thế và Khung pháp lý An toàn Thông tin

1.1. Thế giới số hóa nhanh chóng & Các cuộc cách mạng công nghiệp

Lịch sử phát triển công nghiệp đã chứng kiến những bước nhảy vọt từ cơ khí hơi nước (1ST), điện và dây chuyền sản xuất (2ND), điện tử & Internet (3RD) cho đến kỷ nguyên Dữ liệu lớn, Điện toán đám mây và Trí tuệ nhân tạo – AI (4TH). Đi kèm với sự bùng nổ của hàng tỷ thiết bị IoT kết nối toàn cầu là thách thức khổng lồ về an ninh mạng.

1.2. Thách thức công nghệ mới: AI, Deepfake và Mật mã lượng tử

  • Prompt Injection & AI Code: Sự phổ biến của mã nguồn sinh ra bởi AI (như GitHub Copilot) tiềm ẩn các lỗ hổng bảo mật mới. Tình trạng tấn công lừa đảo qua Deepfake tại khu vực APAC tăng trưởng bùng nổ (lên tới 1530%).
  • Mối đe dọa từ Máy tính lượng tử: Các hệ thống mã hóa RSA 2048-bit hiện tại đối mặt với nguy cơ bị giải mã. Xu hướng “Harvest Now, Decrypt Later” (HNDL) buộc các tổ chức phải dịch chuyển sang tiêu chuẩn mật mã hậu lượng tử (PQC – Post Quantum Cryptography) như các thuật toán được NIST phê duyệt: CRYSTALS-Kyber, CRYSTALS-Dilithium, FALCON, SPHINCS+.

1.3. Bức tranh tấn công dữ liệu và Ransomware tại Việt Nam & Thế giới

Thiệt hại tài chính trung bình cho một sự kiện thất thoát dữ liệu trên toàn cầu đã lên tới $4.88 triệu USD (tăng 10% so với 2023). Tội phạm mạng gây thiệt hại toàn cầu ước tính lên tới 9.5 – 10.5 nghìn tỷ USD vào năm 2024-2025.

Tại Việt Nam, năm 2024 ghi nhận nhiều cuộc tấn công Ransomware quy mô lớn nhằm vào các tổ chức tài chính, chứng khoán, năng lượng, y tế và viễn thông (với điển hình là sự kiện tấn công Trung tâm Dữ liệu Chính phủ tại Indonesia hoặc các vụ rò rỉ dữ liệu lớn trong nước). Đáng chú ý, 98% nạn nhân không có bản sao lưu dữ liệu dự phòng đầy đủ khi gặp sự cố mã hóa tống tiền.

1.4. Tiêu chuẩn và Yêu cầu Pháp lý

Các tổ chức phải tuân thủ nghiêm ngặt các tiêu chuẩn quốc tế và trong nước nhằm đảm bảo an toàn thông tin:

  • Quốc tế: ISO 27001, NIST CSF 2.0, HIPAA, GLBA, PCI DSS, GDPR, DORA, NIS2.
  • Việt Nam: Luật An toàn thông tin mạng 2015, Luật Bảo vệ dữ liệu cá nhân, Nghị định 85/2016/NĐ-CP về đánh giá cấp độ an toàn hệ thống thông tin, cùng các hướng dẫn chuyên ngành (Bộ Y tế, Bộ GD&ĐT).

2. Nhận diện Rủi ro & Khung quản trị NIST CSF 2.0

2.1. Yếu tố con người trong An toàn thông tin

“Amateurs hack systems; Professionals hack people.”

– Bruce Schneier –

Thống kê cho thấy có đến 95% các vụ việc mất an toàn bảo mật xảy ra do lỗi từ con người thông qua các hình thức Tấn công phi kỹ thuật (Social Engineering) và Email giả mạo (Phishing).

2.2. Phân loại mã độc (Malware) phổ biến

  • Ransomware: Mã hóa tập tin trên máy rồi đòi tiền chuộc.
  • Trojan: Ẩn trong phần mềm hợp pháp để đưa mã độc vào hệ thống.
  • Spyware: Âm thầm đánh cắp thông tin dữ liệu cá nhân.
  • Botnet: Biến máy tính thành mạng lưới “thây ma” phục vụ tấn công DDoS.
  • Rootkit & Adware: Chiếm quyền truy cập sâu hoặc quảng cáo rác liên tục.

2.3. Khung quản trị an ninh mạng NIST CSF 2.0 (5 Bước cốt lõi)

Để bảo vệ tài sản số hiệu quả như bảo vệ tài sản vật chất trong gia đình, NIST CSF 2.0 đề xuất 5 trụ cột:

  1. Identify (Xác định): Kiểm kê tài sản (phần cứng, phần mềm, dữ liệu) và đánh giá rủi ro thông qua Pentest, Threat Research, Diễn tập thực chiến.
  2. Protect (Bảo vệ): Thiết lập chính sách quản lý truy cập, bảo mật dữ liệu, phân quyền và xác thực đa yếu tố (MFA).
  3. Detect (Phát hiện): Giám sát liên tục các hệ thống thời gian thực, phân tích sự kiện bất thường.
  4. Respond (Phản ứng): Thực thi kế hoạch ứng cứu sự cố, phối hợp nội bộ và bên ngoài khi có tấn công xảy ra.
  5. Recover (Phục hồi): Xây dựng kịch bản khôi phục hệ thống trọng yếu, sao lưu dự phòng và rút kinh nghiệm sau sự cố.

3. Hệ sinh thái Giải pháp An toàn Thông tin từ VNPT Cyber Immunity

Nhằm đáp ứng nhu cầu bảo mật đa lớp cho Chính phủ và Doanh nghiệp, VNPT Cyber Immunity cung cấp hệ sinh thái sản phẩm và dịch vụ đạt nhiều giải thưởng quốc gia và quốc tế uy tín (Sao Khuê, Chìa khóa vàng, IT World Awards,…).

3.1. Các giải pháp chủ lực

Giải pháp Chức năng chính Đối tượng phù hợp
VNPT MSS
(Managed Security Service)
Giám sát ATTT 24/7, tích hợp Threat Intelligence lớn nhất, kết hợp chuyên gia SOC và AI hỗ trợ truy vết, ứng cứu sự cố. Tổ chức, Doanh nghiệp lớn
VNPT SmartIR Phát hiện và ứng cứu điểm cuối (EDR), giám sát tuân thủ chính sách, cảnh báo tức thời qua SMS/Telegram. Mọi tổ chức (PC, Server, Laptop)
VNPT PSA
(Penetration Testing & Security Audit)
Kiểm tra sức khỏe ATTT, kiểm thử xâm nhập Website, Mobile App, IoT & ICS, đánh giá mô hình Red Team. Ngân hàng, Cơ quan nhà nước, Doanh nghiệp lớn
Cloud WAF & NextGen Firewall Chống tấn công DDoS, lọc lưu lượng độc hại (XSS, SQL Injection), bảo vệ ứng dụng web trên đám mây. Doanh nghiệp thương mại điện tử, cổng thông tin
DNS Protect Kiểm soát kết nối độc hại tại tầng phân giải tên miền, chặn truy cập website giả mạo dựa trên tri thức đe dọa (CTIP). Mọi tổ chức, trường học, doanh nghiệp
VNPT Cloud Backup & S3 Storage Sao lưu dữ liệu đa nền tảng, chống mã hóa (Malware scanning, retention lock, versioning), khôi phục biệt lập. Hệ thống CNTT yêu cầu an toàn dữ liệu cao
DLP
(Data Loss Prevention)
Chống thất thoát dữ liệu, mã hóa phần cứng/file (AES 256-bit), kiểm soát thiết bị ngoại vi và truyền tải dữ liệu. Doanh nghiệp có tài sản dữ liệu nhạy cảm

4. Dịch vụ Đào tạo, Kiểm thử và Tổng kết

Để xây dựng “Vòng tròn miễn dịch” vững chắc chống lại tội phạm mạng, VNPT cung cấp các chương trình đào tạo chuyên sâu:

  • Đào tạo nhận thức cuối: Đào tạo trực tuyến qua hệ thống eLearning, giả lập Phishing định kỳ để kiểm tra điểm yếu nhân sự.
  • Đào tạo chuyên gia: Nâng cao năng lực cho đội ngũ vận hành CNTT về xử lý mã độc, lập trình an toàn và lập hồ sơ cấp độ theo Nghị định 85.
  • Diễn tập an toàn thông tin: Tổ chức các chương trình diễn tập thực chiến (CTF Jeopardy, Attack/Defense) theo kịch bản thực tế của doanh nghiệp.

Tư vấn & Triển khai Hệ sinh thái VNPT Cyber Immunity

Bảo vệ toàn diện dữ liệu và hệ thống CNTT của doanh nghiệp trước các rủi ro không lường trước. Liên hệ ngay với chúng tôi để được tư vấn lộ trình và giải pháp bảo mật tối ưu nhất.

  • 🏢 Đại lý cung cấp dịch vụ VNPT: CÔNG TY TNHH OZTECH
  • 📞 Hotline / Zalo hỗ trợ: 0918.902.939
  • 🌐 Website: oztech.vn

Nguồn tài liệu: Chương trình Đào tạo Nhận thức An toàn Thông tin – VNPT Cyber Immunity (2025)