Tại Việt Nam cũng chưa có các chuyên gia hacker công khai. Điều này cho thấy chưa có sự quan tâm đúng mức của các ngành, dù việc này có thể ảnh hưởng lớn tới an ninh quốc gia - ông Nguyễn Chí Công, chuyên gia tin học trả lời Bee về những vấn đề của an ninh mạng hiện nay. Vì sao giới trẻ dễ thành hac...
Tại Việt Nam cũng chưa có các chuyên gia hacker công khai. Điều này cho thấy chưa có sự quan tâm đúng mức của các ngành, dù việc này có thể ảnh hưởng lớn tới an ninh quốc gia - ông Nguyễn Chí Công, chuyên gia tin học trả lời Bee về những vấn đề của an ninh mạng hiện nay.
Vì sao giới trẻ dễ thành hacker mũ đen?
Báo Điện tử Vietnamnet liên tục bị tấn công trong thời gian gần đây đặt ra vấn đề về an ninh mạng ở Việt Nam. Quan điểm của ông như thế nào?
Vụ tấn công cho thấy đạo đức tin học đang xuống cấp, kèm theo đó là những định hướng giáo dục đạo đức và đào tạo kỹ năng an ninh tin học ở nhà trường và gia đình chưa được tốt, khiến cho một bộ phận giới trẻ trở thành hacker mũ đen.
Bên cạnh câu chuyện giáo dục và đào tạo, còn là câu chuyện về pháp luật. Ở Việt Nam, rõ ràng còn thiếu hành lang pháp lý, chưa đưa ra các văn bản pháp quy cụ thể và có tính chất răn đe đủ mạnh, mà mới chỉ ở hình thức khẩu hiệu chung chung. Không chỉ Việt Nam, nhiều nước trên thế giới cũng còn chưa hoàn chỉnh về luật pháp, thể hiện rõ chẳng hạn qua vụ WikiLeaks.

Báo điện tử Vietnamnet bị tấn công vào sáng 6/12
Mặt khác, các tổ chức an ninh mạng ở Việt Nam hoạt động còn manh mún và không công khai. Trên thế giới, cuộc chiến chống hacker có cả hệ thống cộng đồng tham gia, chứ không chỉ dựa vào một vài công ty để bảo vệ an ninh mạng.
Một vấn đề nữa, hiện na,y chúng ta đang phát triển viễn thông rất nhanh và tiến hành xây chính phủ điện tử, hành chính điện tử, thương mại điện tử, hải quan điện tử... Bên cạnh đó, hàng loạt các vụ việc mất tiền do hacker trộm thẻ tín dụng vẫn xảy ra. Chưa kể rất nhiều văn bản, thư từ soạn thảo rồi gửi qua các mạng đã bị gài mã độc. Trụ sở của Zoho, Google, Facebook và Yahoo chẳng hạn đều nằm ở ngoài nước ta, chưa kể chúng đều không phải là các Công ty Việt Nam. Nghiễm nhiên, chúng ta đã giao các file cho nước ngoài và dễ bị khống chế.
Việt Nam thiếu những cộng đồng tin học đúng nghĩa
Tại Việt Nam, đã xuất hiện các môn học liên quan đến CNTT, và vẫn có các tổ chức như Hội tin học. Lẽ ra đây sẽ là những nơi định hướng cho giới trẻ?
Thực tế là 99% các trường chưa có ngành học chuyên sâu về an ninh mạng, tuy có thể trình độ tự học của từng cá nhân rất cao. Còn các trường đại học chủ yếu mới dạy lý thuyết, chưa có thực hành định hướng cho các em theo con đường đúng đắn của hacker mũ trắng.
Ở ta đang thiếu những cộng đồng tin học đúng nghĩa. Mặc dù có Hội tin học Việt Nam đã lâu, nhưng nay đội ngũ thực sự hoạt động chuyên nghiệp vẫn rất ít, chưa kể số người nghỉ hưu đang tăng, trong khi lại không kết nạp được nhiều hội viên trẻ... Cần đẩy mạnh việc lập và tham gia các tổ chức nghề nghiệp tương tự với những hướng đi chuyên sâu hơn và tốt hơn cho thế hệ thanh niên.
Tại Việt Nam cũng chưa có các chuyên gia hacker công khai. Điều này cho thấy chưa có sự quan tâm đúng mức của các ngành, dù việc này có thể ảnh hưởng lớn tới an ninh quốc gia.
Xem đấu tranh an ninh mạng như mặt trận
Theo ông, làm thế nào để Việt Nam có những bước tiến trong lĩnh vực bảo vệ an ninh thông tin?
Các phương tiện thông tin cần tuyên truyền cho giới trẻ thấy rõ tác hại của việc phá hoại như hacker mũ đen vẫn làm. Phải tổ chức tốt cộng đồng tin học, đào tạo chuyên gia an ninh mạng, giúp đỡ người dân tự bảo vệ...
Một điểm lưu ý nữa, hiện người Việt dùng quá nhiều phiên bản hacked các phần mềm của Microsoft, mà thực tế hầu hết các con “ma”, sâu và virus tin học thường nằm trên những máy Windows.
Nên tổ chức các bàn tròn tin học công khai cho dân chúng biết, khi đó mới có thể tranh luận hữu ích. Mỗi cơ quan lớn nên có bộ phận chuyên trách về an ninh thông tin, hoặc thuê công ty, chuyên gia tin học tư vấn và tiến hành bảo trì thường xuyên... Nên xem đấu tranh bảo vệ an ninh mạng như một mặt trận liên kết tất cả các lĩnh vực liên quan.
Những cuộc tấn công nhằm vào báo điện tử Vietnamnet, trong đó có sự việc xảy ra vào sáng 6/12, cho thấy an ninh mạng Việt Nam đang đứng trước nhiều khoảng trống đáng lo ngại. Theo ông Nguyễn Chí Công, chuyên gia tin học, vấn đề không chỉ nằm ở một website bị phá hoại, mà còn liên quan trực tiếp đến đạo đức công nghệ, năng lực bảo vệ thông tin và an ninh quốc gia. Khi hoạt động trực tuyến ngày càng bao phủ đời sống, mỗi lỗ hổng kỹ thuật hoặc hành vi thiếu trách nhiệm đều có thể tạo ra hậu quả vượt xa phạm vi một hệ thống riêng lẻ.
Ông Nguyễn Chí Công nhận định, việc một bộ phận giới trẻ trở thành hacker mũ đen có liên quan đến sự xuống cấp của đạo đức tin học và những định hướng giáo dục chưa đầy đủ. Nhà trường, gia đình cần giúp người trẻ hiểu rõ ranh giới giữa khám phá công nghệ hợp pháp với xâm nhập, phá hoại hoặc chiếm đoạt dữ liệu của người khác. Khi kỹ năng tự học phát triển nhanh hơn hướng dẫn nghề nghiệp, năng lực công nghệ nếu thiếu trách nhiệm có thể bị sử dụng theo cách gây hại cho cộng đồng.
Pháp luật cũng được xem là một mắt xích còn yếu, bởi Việt Nam khi đó thiếu hành lang pháp lý cụ thể, đủ sức răn đe và phù hợp với các hành vi tấn công trên môi trường mạng. Nhiều quy định mới dừng ở những khẩu hiệu chung chung, chưa tạo được cơ chế rõ ràng để phòng ngừa, điều tra và xử lý vi phạm. Thực tế quốc tế cũng cho thấy nhiều nước chưa hoàn thiện luật pháp về không gian số, điều từng thể hiện qua những tranh luận xung quanh vụ WikiLeaks.
Bên cạnh giáo dục và pháp luật, các tổ chức an ninh mạng tại Việt Nam còn hoạt động manh mún, ít công khai, chưa hình thành một mạng lưới cộng đồng đủ mạnh để cùng chia sẻ kinh nghiệm. Trên thế giới, cuộc chiến chống hacker có sự tham gia của nhiều cộng đồng chuyên môn, thay vì chỉ phụ thuộc vào một vài công ty cung cấp giải pháp bảo vệ. Cách tiếp cận rộng hơn sẽ giúp phát hiện nguy cơ sớm, hỗ trợ người dùng tốt hơn và tạo môi trường để những người giỏi công nghệ đi theo con đường hacker mũ trắng.
Nhu cầu bảo vệ thông tin càng cấp thiết khi Việt Nam phát triển nhanh viễn thông, đồng thời xây dựng chính phủ điện tử, hành chính điện tử, thương mại điện tử và hải quan điện tử. Các vụ mất tiền do hacker đánh cắp thẻ tín dụng vẫn xảy ra, trong khi nhiều văn bản, thư từ được soạn thảo rồi gửi qua mạng có thể bị gài mã độc. Khi dữ liệu được lưu trữ hoặc truyền qua những nền tảng như Zoho, Google, Facebook và Yahoo, người dùng Việt Nam cũng phải đối diện với thực tế các doanh nghiệp này đặt trụ sở ở nước ngoài và không phải công ty Việt Nam.
Theo bài viết, khoảng 99% trường học chưa có ngành học chuyên sâu về an ninh mạng, dù năng lực tự học của một số cá nhân có thể rất cao. Các trường đại học chủ yếu cung cấp lý thuyết, chưa chú trọng thực hành và chưa định hướng đầy đủ để sinh viên sử dụng kỹ năng theo con đường bảo vệ hệ thống. Khoảng cách giữa khả năng cá nhân với chương trình đào tạo chính thống vì thế vẫn lớn, khiến nhiều người trẻ thiếu môi trường rèn luyện an toàn, hợp pháp và có người hướng dẫn chuyên môn.
Việt Nam cũng thiếu những cộng đồng tin học đúng nghĩa, nơi người trẻ có thể gặp gỡ chuyên gia, trao đổi kiến thức và phát triển thành lực lượng bảo vệ không gian số. Hội Tin học Việt Nam đã tồn tại từ lâu, nhưng đội ngũ hoạt động chuyên nghiệp còn ít, số người nghỉ hưu tăng lên, trong khi lượng hội viên trẻ chưa được bổ sung tương xứng. Đáng chú ý, Việt Nam chưa có các chuyên gia hacker công khai, dấu hiệu cho thấy lĩnh vực này chưa nhận được sự quan tâm đúng mức dù có thể ảnh hưởng lớn đến an ninh quốc gia.
Để cải thiện tình hình, truyền thông cần giúp giới trẻ nhận thức rõ tác hại của hành vi phá hoại, đồng thời thúc đẩy đào tạo chuyên gia, xây dựng cộng đồng tin học và hướng dẫn người dân tự bảo vệ. Việc sử dụng quá nhiều phần mềm Microsoft bị hacked cũng cần được lưu ý, vì phần lớn “ma”, sâu và virus tin học thường xuất hiện trên những máy Windows sử dụng phần mềm không an toàn. Mỗi cơ quan lớn nên có bộ phận chuyên trách hoặc thuê chuyên gia, công ty tư vấn bảo trì thường xuyên, tổ chức các bàn tròn công khai và xem bảo vệ an ninh mạng như một mặt trận liên kết mọi lĩnh vực liên quan.