Những sự kiện nổi bật của ATAN mạng Việt Nam trong năm 2020 theo đánh giá của các chuyên gia Trung tâm Giám sát an toàn không gian m ạng quốc gia NCSC, Cục An toàn thông tin, B ộ Thông t
Trang 1Những điểm nhấn về an toàn, an ninh m ạng Việt Nam năm 2020
Trong quá trình phát tri ển chính ph ủ số, kinh tế số, xã hội số của đất nước, việc thiết lập môi trường an toàn, an ninh (ATAN) m ạng có vai trò hết sức quan trọng Đây là m ột trong những điều kiện cơ bản, là yếu tố sống còn để thực hiện thành công chuy ển đổi số quốc gia
Năm 2020, mặc dù tình hình ATAN mạng trên thế giới nói chung và Việt Nam nói riêng có nhiều diễn biến phức tạp nhưng nhìn chung, lĩnh v ực này nước ta vẫn đạt được những những kết quả đáng ghi nhận
Những sự kiện nổi bật của ATAN mạng Việt Nam trong năm 2020 theo đánh giá của các chuyên gia Trung tâm Giám sát an toàn không gian m ạng quốc gia (NCSC), Cục An toàn thông tin, B ộ Thông tin và Truy ền thông (TT&TT) như sau:
Việc thiết lập môi trường ATAN mạng có vai trò h ết sức quan trọng để thực hiện thành công chuy ển đổi số quốc gia
1 ATAN m ạng cho các s ự kiện quốc tế lớn tổ chức tại Việt Nam
Năm 2020, Việt Nam đã tổ chức thành công hàng loạt sự kiện trực tuyến lớn, quan trọng, mang tầm vóc qu ốc tế và khu vực như:
Trang 2
- Chuỗi các sự kiện xung quanh H ội nghị Cấp cao ASEAN lần thứ 37 (Từ ngày 12-15/11/2020): Đây là h ội nghị cao cấp thường kỳ của ASEAN, đư ợc
tổ chức trực tuyến lần đầu tiên trong lịch sử 53 năm t ồn tại và phát triển của Hiệp hội các qu ốc gia Đông Nam Á
Tổ chức thành công sự kiện này trong bối cảnh đại dịch Covid-19 diễn biến phức tạp, một lần nữa khẳng định vai trò tiên phong, ch ủ động và trách nhiệm của Việt Nam trên cương v ị Chủ tịch ASEAN năm 2020
- Hội nghị thượng đỉnh lần thứ 41 của Hội đồng Liên ngh ị viện ASEAN (AIPA) (T ừ ngày 8-10/9/2020): Lần đầu tiên trong l ịch sử 43 năm, AIPA
được tổ chức bằng hình thức trực tuyến Trong lúc đại dịch Covid-19 vẫn đang diễn biến phức tạp, việc tổ chức Hội nghị này thể hiện sự quyết tâm
và nỗ lực của các nước ASEAN vư ợt qua khó khăn, đ ẩy lùi d ịch bệnh, tiến lên phía trước vì ấm no, hạnh phúc cho mỗi người dân, vì sự hợp tác và sự phát triển của Cộng đồng ASEAN Đây là l ần thứ 3, Quốc hội Việt Nam vinh dự đảm nhận trọng trách Ch ủ tịch AIPA và đăng cai Đ ại hội đồng AIPA Sự kiện này khẳng định vai trò, trách nhi ệm của Quốc hội Việt Nam
và sứ mệnh quốc tế của AIPA trong các cơ ch ế hợp tác đa phư ơng
- Hội nghị và Triển lãm Th ế giới số - ITU Digital World 2020 (T ừ ngày 20-22/10/2020) : Đây là sự kiện quy mô toàn c ầu do Liên minh Vi ễn thông th ế
giới (ITU) và Việt Nam đồng tổ chức Sự kiện này được tổ chức trực tuyến trên nền tảng “Make in Vietnam” do Bộ TT&TT ph ối hợp cùng Viettel xây dựng Đối với Việt Nam, vi ệc đồng tổ chức sự kiện này có ý nghĩa quan trọng, góp ph ần nâng cao vị thế đất nư ớc và khẳng định vai trò là m ột
trong các nước phát triển nhanh và năng động về viễn thông và công nghệ thông tin (CNTT) Đây cũng là cơ h ội để quảng bá và mở rộng th ị trường cho các doanh nghi ệp Việt Nam với các đối tác trên thế giới, đồng thời giới thiệu hình ảnh đất nước Việt Nam năng đ ộng, phát tri ển, chủ động và tích cực hội nhập quốc tế
Góp phần vào thàn h công chung c ủa các sự kiện trên có s ự đóng góp không nhỏ của đội ngũ cán b ộ, chuyên gia ATAN m ạng đến từ đơn vị nghiệp vụ
Bộ TT&TT, Bộ Công an, Bộ Quốc phòng và các doanh nghi ệp cung cấp dịch vụ Việc bảo đảm tuyệt đối ATAN mạng cho các sự kiện trên th ể hiện được trách nhiệm, vai trò và hình ảnh của Việt Nam trên trường quốc tế
Trang 32 Các bộ, ngành, địa phương triển khai cơ bản Trung tâm giám sát, điều hành ATAN mạng kết nối với Trung tâm Giám sát an toàn không gian m ạng quốc gia
Việc tất cả các bộ, ngành, địa phương đều đã tri ển khai cơ bản Trung tâm giám sát, điều hành ATAN mạng (SOC) và kết nối kỹ thuật với NCSC là một bước tiến mới trong công tác b ảo đảm an toàn thông tin (ATTT) t ại các
cơ quan, đơn vị khi hoàn thành việc triển khai mô hình 4 lớp theo tinh thần chỉ đạo của Chính ph ủ
Triển khai Trung tâm SOC giúp cho các b ộ, ngành và đ ịa phương có th ể chủ động trong công tác b ảo đảm ATAN mạng Đến nay, t ại Việt Nam đã
có hơn 10 doanh nghiệp cung cấp sản phẩm/dịch vụ SOC
3 Chiến dịch rà quét, xử lý mã độc lần đầu được triển khai trên toàn
bộ không gian m ạng Việt Nam
Hướng tới mục tiêu dài hạn là đảm bảo an toàn cho người dùng trên không gian mạng Việt Nam, thúc đ ẩy chuyển đổi số quốc gia, từ tháng 9 đến
tháng 12/2020, B ộ TT&TT đã phát đ ộng chiến dịch “Rà soát và bóc g ỡ mã độc trên toàn quốc năm 2020”
Chiến dịch được triển khai trên toàn b ộ không gian mạng và ngư ời dùng Internet Việt Nam, góp ph ần cải thiện mức độ tin cậy của quốc gia trong hoạt động giao dịch điện tử, thúc đẩy phát triển kinh t ế - xã hội, góp phần bảo đảm quốc phòng, an ninh c ủa đất nước
Chiến dịch này đã nhận đư ợc sự ủng hộ của đông đảo ngư ời dùng Internet Việt Nam K ết quả của chiến dịch này là gi ảm đư ợc 50% tỉ lệ lây nhiễm mã độc, giảm 50% địa chỉ IP Việt Nam nằm trong mạng lưới máy tính Botnet
4 Nhiều cuộc thi v ề ATAN mạng quy mô qu ốc gia và th ế giới được tổ chức tại Việt Nam
Trang 4
Trong năm 2020 đã có nhi ều cuộc thi về ATAN mạng quy mô quốc gia và thế giới được tổ chức, nổi bật là các cuộc thi:
- Cuộc thi An toàn không gian m ạng toàn cầu WhiteHat Grand Prix 06 (T ừ tháng 1-12/2020):
WhiteHat Gran d Prix trải qua 6 k ỳ tổ chức đã dần trở thành cuộc thi quen thuộc hằng năm dành cho gi ới quan tâm ATAN m ạng trên to àn cầu và là cuộc thi nhận về nhiều lời khen ng ợi từ quốc tế Tham gia chặng đư ờng 6 năm của cuộc thi là hành trình từng bước đưa an ninh mạng Việt Nam ra thế giới Việc tổ chức được cuộc thi an ninh m ạng mang t ầm vóc quốc tế, thu hút được đông đảo các chuyên gia an ninh mạng trên toàn thế giới đua tài là minh chứng rõ ràng nhất cho tr í tuệ và uy tín của Việt Nam đối với thế giới Qua 6 năm, cu ộc thi đã mở rộng đư ợc quy mô, số đội tham dự cuộc thi đã tăng gấp 9 lần, từ 66 đội tham gia năm đ ầu tiên đến năm thứ 6
đã tăng lên 739 đội đến từ 84 quốc gia và vùng lãnh thổ Bên cạnh đó, WhiteHat Grand Prix c òn là cầu nối văn h óa của Việt Nam với bạn bè quốc
tế
- Cuộc thi Sinh viên v ới An toàn thông tin ASEAN 2020 (T ừ tháng 8 -
11/2020):
Cuộc thi nh ằm mục đích tuyên truy ền, phổ biến, nâng cao nhận thức và trách nhiệm về ATTT ở các cơ sở giáo dục và đào tạo bậc đại học; đồng thời, đẩy mạnh phong trào nghiên c ứu, học tập, trao đ ổi kinh nghi ệm, cập nhật kiến thức công nghệ hiện đại trong lĩnh v ực ATTT, góp ph ần thực hiện Đề án Đào t ạo và phát triển nguồn nhân lực về ATAN thông tin đến năm 2020 theo Quyết định số 99/QĐ-TTg ngày 14/01/2014 của Thủ tướng Chính phủ và Đề án Tuyên truy ền nâng cao nh ận thức, trách nhi ệm về ATTT đến năm 2020 theo Quyết định số 1907/QĐ-TTg ngày 23/11/2020 của Thủ tướng Chính phủ
Cuộc thi sinh v iên với ATTT hàng năm cũng hư ớng tới phát hiện những tài năng trong lĩnh vực ATTT, thúc đẩy đào tạo nguồn nhân lực có trình độ cao về ATTT và t ạo sân chơi đ ể tăng cường khả năng giao lưu, trao đ ổi kiến thức của sinh viên các trư ờng đại học, học viện kỹ thuật trong các nước ASEAN Các cuộc thi này đã góp phần thúc đẩy, phát triển nguồn
Trang 5nhân lực ATAN mạng của Việt Nam đồng thời quảng bá, nâng cao hình ảnh, vị thế của Việt Nam trên trường quốc tế
Mặc dù tình hình ATAN m ạng trên thế giới nói chung và Vi ệt Nam nói
riêng có nhiều diễn biến phức tạp nhưng nhìn chung trong năm 2020, lĩnh vực này nư ớc ta vẫn đạt được những những kết quả đáng ghi nhận
5 Việt Nam là m ột trong nh ững nước đầu tiên công bố danh m ục yêu cầu về chỉ tiêu kỹ thuật cho thi ết bị đầu cuối, trạm gốc và chất lượng dịch vụ mạng 5G
Sự phổ cập công nghệ 5G sẽ tạo thêm những đột phá sâu rộng về quy mô và tốc độ của thông tin, thúc đ ẩy ứng dụng công nghệ 4.0 vào s ản xuất và phát triển kinh t ế, tập trung ứng dụng robot, tự động hóa, trí tu ệ nhân tạo Hiện nay, Việt Nam đang tăng t ốc triển khai thương m ại hóa mạng di động thế hệ mới này B ộ TT&TT đã xác định, yếu tố cần thiết nhất khi triển khai 5G là ATAN mạng Hành lang pháp lý v ề ATTT cho m ạng 5G đư ợc thiết lập, Việt Nam là m ột trong những nư ớc đầu tiên công bố danh mục yêu cầu
về chỉ tiêu kỹ thuật cho thiết bị đầu cuối, trạm gốc và chất lư ợng dịch vụ mạng 5G, cụ thể là Quyết định số 1529/QĐ-BTTTT ngày 8/9/2020 c ủa Bộ TT&TT ban hành b ộ chỉ tiêu kỹ thuật cho thi ết bị đầu cuối, tr ạm gốc và chất lượng dịch vụ mạng 5G và Quyết định số 1569/QĐ -BTTTT ngày
16/9/2020 c ủa Bộ TT&TT ban hành Danh m ục yêu cầu bảo đảm ATTT cho trạm gốc 5G
Trang 6
6 Hệ sinh thái s ản phẩm ATAN m ạng "Make in Vietnam" đã chi ếm hơn 90% các chủng loại sản phẩm
ATAN không gian m ạng đư ợc coi là đi ều kiện cơ bản để thực hiện thành công chuy ển đổi số quốc gia Vì vậy, việc chủ động tạo ra các s ản phẩm, dịch vụ về ATAN mạng mang l ại lợi ích "kép" khi v ừa góp phần bảo đảm
an toàn không gian m ạng quốc gia vừa thúc đẩy chương trình “Make in Vietnam” tạo thị trường cho các doanh nghiệp công nghệ trong nước phát triển, từ đó vươn ra th ị trường toàn cầu
Năng lực bảo đảm ATAN mạng của đất nước được dựa trên một nền tảng hết sức quan tr ọng là các s ản phẩm, dịch vụ, giải pháp trong h ệ sinh thái ATTT do doanh nghi ệp Việt Nam làm chủ "Make in Vietnam" trong lĩnh vực ATAN mạng thể hiện rõ nh ất qua việc sáng tạo, sản xuất và nội địa hóa
hệ sinh thái c ủa lĩnh vực này
Theo thống kê, vào năm 2015, t ỉ lệ sản phẩm ATAN mạng nội địa mới chỉ đạt 5%, đến năm 2019, tỉ lệ này tăng lên 55% Một dấu mốc rất lớn của lĩnh vực ATAN mạng nước ta năm 2020 là Việt Nam đã làm chủ hơn 90%
hệ sinh thái s ản phẩm ATAN m ạng phục vụ các cơ quan Đ ảng, Nhà nư ớc và người dân Việt Nam
7 Hai chương trình lớn: Ngày ATTT Việt Nam 2020 và Diễn tập thực chiến DF Cyber Defe nse 2020
- Ngày ATTT Việt Nam 2020 (tổ chức ngày 01/12/2020):
Là sự kiện do Hiệp hội ATTT Vi ệt Nam (VNISA) chủ trì, ph ối hợp với Cục ATTT - Bộ TT&TT tổ chức, dưới sự bảo trợ của Bộ TT&TT Ngày ATTT Việt Nam 2020 đã l ần đầu tiên di ễn ra theo hình th ức kết hợp trực tiếp và trực tuyến
Đây là một diễn đàn quy mô lớn và nổi bật nhất tại Việt Nam năm 2020 về lĩnh vực ATTT, những vấn đề bàn luận tại hội thảo góp phần thúc đẩy các doanh nghiệp Việt Nam làm chủ hệ sinh thái, sản phẩm, dịch vụ ATAN
Trang 7mạng phục vụ quá trình chuy ển đổi số quốc gia
- Diễn tập thực chiến DF Cyber Defense 2020 (t ổ chức ngày 16/12/2020):
Tại sự kiện, hàng trăm cán b ộ chuyên trách về ATAN mạng trong các t ổ chức tài chính, ngân hàng đã tham gia di ễn tập thực chiến phòng thủ không gian mạng - DF Cyber Defense Đây là s ự kiện do NCSC và Công ty c ổ phần Tập đoàn IEC (IEC Group) phát đ ộng
Do dịch bệnh Covid-19 diễn biến phức tạp trên toàn cầu, các t ổ chức tài chính, ngân hàng và khách hàng ở Việt Nam cũng ph ải chịu nhiều ảnh
hưởng, đối mặt hàng loạt thách thức Trong đó, việc gia tăng mạnh nguy
cơ, các cuộc tấn công trên thế giới, đặc biệt các cuộc tấn công mạng có động cơ tài chính là điều khó tránh khỏi Hoạt động diễn tập này nhằm tăng cường về năng lực tổ chức ứng phó, đồng thời đảm bảo việc phát hiện sớm các nguy cơ và bảo vệ hệ thống CNTT quan trọng của lĩnh vực tài chính, ngân hàng, trau dồi kỹ năng của các tổ chức và giảm thiểu thời gian phát hiện, phản ứng, xử lý, ngăn chặn, khôi ph ục với các cuộc tấn công được trang bị kỹ thuật, chiến thuật mới
Ngoài ra, trước các nguy cơ tấn công mạng xảy ra ngày càng nhiều, cuộc diễn tập cũng hư ớng tới việc nâng cao năng l ực của đội ngũ cán b ộ chuyên trách về ATAN mạng trong các t ổ chức tài chính, ngân hàng
8 Chính phủ quyết liệt xử lý "rác vi ễn thông"
Trong năm 2020, Việt Nam đã liên tục có những động thái cho thấy sự quyết liệt xử lý các loại rác vi ễn thông của Chính ph ủ, trong đó có tin nh ắn rác, cuộc gọi rác và thư đi ện tử rác Nghị định 15/2020/NĐ -CP ngày
03/02/2020 của Chính ph ủ về xử phạt vi phạm hành chính trong lĩnh v ực bưu chính, viễn thông, tần số vô tuyến điện, CNTT và giao dịch điện tử; Nghị định 91/2020/NĐ -CP của Chính phủ ban hành ngày 14/8/2020 v ề chống tin nhắn rác, thư điện tử rác, cuộc gọi rác là những hành lang pháp
lý quan trọng giúp hình thành nên các ch ế tài để xử lý dứt điểm tình trạng rác viễn thông
Trang 8
Bên cạnh đó, kể từ tháng 7/2020 đến nay, C ục Viễn thông - Bộ TT&TT đã liên tục đốc thúc các nhà m ạng sử dụng biện pháp kỹ thuật để tiến hành chặn lọc cuộc gọi rác, cuộc gọi lừa đảo
Theo thống kê c ủa Cục Viễn thông, trong tháng 11/2020, các nhà m ạng đã ngăn chặn tổng cộng 20.235 thuê bao phát tán cu ộc gọi rác Trong 6 tháng đầu năm 2020, đã có 72.539 thuê bao b ị chặn vì phát cuộc gọi quấy nhiễu người dùng Tất cả các thuê bao thực hiện hành vi phát tán cuộc gọi rác sẽ
bị xử lý bằng cách khóa chi ều gọi đi đối với thuê bao nội mạng và khóa chiều gọi đến đối với thuê bao liên m ạng
Có thể thấy, các bi ện pháp quy ết liệt trong năm 2020 c ủa Chính phủ về chống tin nhắn rác, thư điện tử rác, cuộc gọi rác đã mang lại hiệu quả và biến chuyển rõ rệt
9 Các phương thức, thủ đoạn và quy mô lừa đảo trực tuyến tăng cao
Theo các chuyên gia NCSC, các hình th ức lừa đảo trực tuyến là một hình thức tấn công mạng ph ổ biến và lâu đ ời Tuy nhiên, trong năm 2020, l ợi dụng tình hình dịch bệnh Covid -19 diễn biến phức tạp, thực hiện chủ
trương giãn cách xã hội để phòng, chống dịch của Chính phủ, hầu hết mọi hoạt động, sinh hoạt của người dân đều đư ợc thực hiện qua không gian mạng, hoạt động lừa đảo qua hình thức này từ đó cũng gia tăng, nh ất là thủ đoạn đối tượng sử dụng mạng viễn thông, mạng xã hội để lừa đảo
Theo Cục An ninh mạng và phòng, ch ống tội phạm sử dụng công ngh ệ cao -
Bộ Công an, trong năm 2020, C ục đã phát hiện khoảng 4.100 vụ việc liên quan đến tội phạm lừa đảo chiếm đoạt tài sản qua không gian mạng Trong
đó, có 776 vụ việc lừa đảo qua mạng viễn thông bằng thủ đoạn giả danh cơ quan thực thi pháp luật, các doanh nghi ệp cung cấp dịch vụ viễn thông, bưu điện…, đe dọa, yêu cầu người bị hại cung cấp thông tin tài khoản hoặc chuyển tiền Tính đ ến cuối tháng 12/2020, C ục đã tiến hành xác minh, đi ều tra 18 vụ; khởi tố 5 vụ án và 27 b ị can; đang tiếp tục xác minh hơn 10 v ụ
10 Hàng lo ạt phần mềm, sản phẩm phổ biến đã bị khai thác lỗ hổng để tấn công có chủ đích (APT)
Trang 9
Năm 2020 khi thế giới đang đối phó với đại dịch Covid-19, trên không gian mạng các nhóm tin t ặc trên khắp thế giới cũng hoạt động rất tích cực
Hàng loạt sản phẩm, phần mềm, ứng dụng phổ biến đư ợc công b ố các điểm yếu và lỗ hổng bảo mật nguy hi ểm Các nhóm tin t ặc khác nhau đã l ợi dụng những lỗ hổng bảo mật này để tiến hành nhi ều chiến dịch tấn công m ạng quy mô khác nhau Vi ệt Nam đã thành công trong vi ệc phát hiện và ngăn chặn hàng loạt chiến dịch tấn công APT l ớn