Hội thảo có sự tham gia của các chuyên gia, lãnh đạo, cán bộ quản lý, chuyên viên công nghệ thông tin của các cơ quan hành chính nhà nước, doanh nghiệp, tổ chức trên địa bàn TPHCM. |
Theo đó, quá trình số hóa nhanh chóng này đã trở thành chất xúc tác dẫn đến những thiệt hại khó lường. Do đó, các doanh nghiệp Việt Nam buộc phải tìm đến nhiều cách thức, giải pháp để ngăn chặn mối đe dọa trên nền tảng số.
Ông Chung đề xuất cần tuân thủ các quy định về đảm bảo ATTT như: Luật An toàn thông tin mạng; Luật An ninh mạng; Người dùng tự bảo vệ dữ liệu cá nhân; bảo đảm an toàn hệ thống thông tin theo cấp độ; tuân thủ các quy định áp dụng đúng tiêu chuẩn, quy chuẩn kỹ thuật đối với trung tâm dữ liệu; quy định chi tiết và hướng dẫn về mạng truyền số liệu chuyên dùng phục vụ các cơ quan đảng, nhà nước; phải hướng dẫn áp dụng tiêu chuẩn an toàn thông tin cho các cơ quan nhà nước và hệ thống thông tin quan trọng quốc gia.
Theo ông Chung phải đảm bảo ATTT theo mô hình 4 lớp gồm: Lực lượng tại chỗ; giám sát, bảo vệ chuyên nghiệp; kiểm tra, đánh giá an toàn thông tin chuyên nghiệp; kết nối, chia sẻ thông tin với hệ thống kỹ thuật quốc gia.
Ngoài ra, ông Trung cho rằng, để bảo đảm ATTT, cần phải có các biện pháp kỹ thuật để bảo đảm an toàn mạng, bảo đảm an toàn máy chủ, bảo đảm an toàn ứng dụng và quản lý an toàn dữ liệu.
“Đối với các cơ quan, đơn vị, cần phải có các giải pháp như: Phần mềm nội bộ phát triển tuân thủ quy trình phát triển phần mềm an toàn (DevSecOps); kiểm tra, đánh giá ATTT hệ thống thông tin trước khi đưa vào sử dụng; lập hồ sơ cấp độ an toàn thông tin và triển khai phương án bảo đảm an toàn thông tin theo cấp độ được phê duyệt.
Đặc biệt phải duy trì hoạt động hệ thống bảo vệ thiết bị đầu cuối (Endpoint); tăng cường công tác giám sát và xử lý các sự cố phát sinh an toàn thông tin; nâng cao nhận thức người dùng để chủ động bảo vệ thông tin cá nhân”, ông Chung nói.