.jpg)
Hoạt động chuyển đổi số đòi hỏi các cơ quan, doanh nghiệp quan tâm đầu tư giải pháp bảo đảm an ninh mạng nhằm bảo vệ dữ liệu và hệ thống thông tin.
Qua công tác nắm tình hình, lực lượng chức năng nhận thấy nhiều đơn vị khi lựa chọn giải pháp an ninh mạng vẫn chủ yếu căn cứ vào giá thành hoặc nội dung quảng cáo mà chưa đánh giá đầy đủ năng lực của đơn vị cung cấp. Một số doanh nghiệp quảng cáo “phát hiện 100% mã độc”, “ngăn chặn tuyệt đối các cuộc tấn công mạng” hoặc “bảo mật tuyệt đối dữ liệu”. Trên thực tế, chưa có giải pháp kỹ thuật nào có thể loại bỏ hoàn toàn mọi nguy cơ trên không gian mạng. Những thông tin quảng cáo không có căn cứ dễ khiến khách hàng hiểu sai về khả năng của sản phẩm và dịch vụ.
.jpg)
Các nội dung quảng cáo thiếu căn cứ có thể khiến khách hàng hiểu sai về khả năng của sản phẩm, dịch vụ an ninh mạng.
Đối với các dịch vụ đánh giá an ninh mạng, kiểm thử xâm nhập, giám sát hoặc ứng cứu sự cố, đơn vị cung cấp thường được cấp quyền truy cập vào hệ thống và dữ liệu của khách hàng. Nếu việc quản lý tài khoản, phân quyền và lưu trữ dữ liệu không được thực hiện chặt chẽ, nguy cơ lộ lọt thông tin, bí mật kinh doanh hoặc dữ liệu khách hàng hoàn toàn có thể xảy ra. Thực tế đã ghi nhận các trường hợp nhân viên kỹ thuật vẫn giữ tài khoản quản trị sau khi kết thúc hợp đồng hoặc lưu dữ liệu của khách hàng trên thiết bị cá nhân.
Luật An ninh mạng năm 2025 quy định cơ quan, tổ chức và doanh nghiệp có trách nhiệm áp dụng các biện pháp bảo đảm an ninh mạng đối với hệ thống thông tin thuộc phạm vi quản lý. Đối với hoạt động thu thập, lưu trữ và xử lý dữ liệu, việc thực hiện phải tuân thủ Luật Dữ liệu năm 2025 và Nghị định số 356/2025/NĐ-CP ngày 31/12/2025 của Chính phủ về bảo vệ dữ liệu cá nhân, bảo đảm dữ liệu được xử lý đúng mục đích, đúng phạm vi và áp dụng các biện pháp bảo vệ theo quy định.
.jpg)
Hoạt động cung cấp và sử dụng dịch vụ an ninh mạng phải tuân thủ các quy định của pháp luật về an ninh mạng và bảo vệ dữ liệu cá nhân.
Các doanh nghiệp kinh doanh sản phẩm, dịch vụ an ninh mạng cần thực hiện hoạt động đúng quy định của pháp luật, bảo đảm tính hợp pháp của sản phẩm, công cụ kỹ thuật và phạm vi dịch vụ cung cấp. Việc khảo sát, quét lỗ hổng, kiểm thử xâm nhập hoặc truy cập hệ thống thông tin của khách hàng chỉ được thực hiện trên cơ sở hợp đồng hoặc văn bản chấp thuận của chủ quản hệ thống. Trong quá trình triển khai dịch vụ phải quản lý chặt chẽ quyền truy cập, ghi nhận đầy đủ nhật ký thao tác, đồng thời thu hồi toàn bộ tài khoản được cấp và bàn giao hoặc tiêu hủy dữ liệu sau khi hoàn thành hợp đồng. Mọi hành vi lợi dụng hoạt động cung cấp dịch vụ để truy cập trái phép hệ thống thông tin, chiếm đoạt dữ liệu, phát tán mã độc hoặc tiết lộ thông tin của khách hàng đều bị xử lý theo quy định của pháp luật. Đối với các cơ quan, doanh nghiệp và hộ kinh doanh có nhu cầu đầu tư giải pháp an ninh mạng, cần lựa chọn đơn vị có đủ năng lực chuyên môn, thông tin pháp lý rõ ràng và kinh nghiệm triển khai thực tế. Trước khi ký kết hợp đồng cần xác định rõ phạm vi công việc, quyền truy cập hệ thống, trách nhiệm bảo vệ dữ liệu và phương án xử lý sau khi kết thúc dịch vụ. Không nên giao toàn bộ quyền quản trị hệ thống cho bên thứ ba nếu chưa có cơ chế kiểm tra, giám sát phù hợp.
Khi phát hiện dấu hiệu bất thường như xuất hiện tài khoản quản trị không xác định, truy cập trái phép, dữ liệu bị sao chép hoặc đơn vị cung cấp dịch vụ thực hiện vượt quá phạm vi đã thỏa thuận, cần kịp thời kiểm tra, hạn chế quyền truy cập, lưu giữ các tài liệu liên quan và thông báo cho cơ quan chức năng để được hướng dẫn xử lý. Lựa chọn đúng doanh nghiệp cung cấp sản phẩm, dịch vụ an ninh mạng không chỉ góp phần bảo vệ dữ liệu và hệ thống thông tin mà còn nâng cao hiệu quả hoạt động của cơ quan, doanh nghiệp trong môi trường số. Đồng thời, việc tuân thủ nghiêm các quy định của pháp luật trong quá trình cung cấp và sử dụng dịch vụ sẽ góp phần xây dựng môi trường số an toàn, lành mạnh, phục vụ hiệu quả tiến trình chuyển đổi số quốc gia.
Đào Văn Tuấn - Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao