An toàn thông tin – Phattrienkinhte.com https://phattrienkinhte.com Nơi chia sẻ kiến thức và thông tin chuyên sâu về phát triển kinh tế tại Việt Nam và trên thế giới. Sun, 05 Oct 2025 11:12:56 +0000 vi hourly 1 https://wordpress.org/?v=6.7.4 https://cloud.linh.pro/news/2025/08/phattrienkinhte.svg An toàn thông tin – Phattrienkinhte.com https://phattrienkinhte.com 32 32 Từ 15/8, người làm công tác chuyển đổi số, an toàn thông tin mạng được hỗ trợ 5 triệu/tháng https://phattrienkinhte.com/tu-15-8-nguoi-lam-cong-tac-chuyen-doi-so-an-toan-thong-tin-mang-duoc-ho-tro-5-trieu-thang/ Sun, 05 Oct 2025 11:12:52 +0000 https://phattrienkinhte.com/tu-15-8-nguoi-lam-cong-tac-chuyen-doi-so-an-toan-thong-tin-mang-duoc-ho-tro-5-trieu-thang/

Chính phủ vừa ban hành Nghị định 179/2025/NĐ-CP, quy định về mức hỗ trợ đối với người làm công tác chuyên trách về chuyển đổi số, an toàn thông tin mạng, an ninh mạng. Nghị định này có hiệu lực từ ngày 1/7/2025 và đưa ra các quy định cụ thể về đối tượng được nhận hỗ trợ cũng như mức hỗ trợ.

Từ 15/8, những người làm công việc này sẽ được nhận thêm 5 triệu đồng mỗi tháng ngoài lương- Ảnh 2.
Từ 15/8, những người làm công việc này sẽ được nhận thêm 5 triệu đồng mỗi tháng ngoài lương- Ảnh 2.

Nghị định quy định, đối tượng được nhận hỗ trợ bao gồm người làm công tác chuyên trách về chuyển đổi số, an toàn thông tin mạng, an ninh mạng. Theo đó, người làm công tác chuyên trách về chuyển đổi số gồm có cán bộ, công chức, viên chức đảm nhiệm vị trí việc làm chuyên trách về quản lý công nghệ thông tin hoặc công nghệ thông tin; an toàn thông tin mạng hoặc an toàn thông tin, an ninh mạng; giao dịch điện tử và các vị trí việc làm khác liên quan đến chuyển đổi số.

Ngoài ra, sĩ quan, hạ sĩ quan nghiệp vụ, chuyên môn kỹ thuật và công nhân công an thuộc Công an nhân dân; sĩ quan, quân nhân chuyên nghiệp, công nhân viên chức quốc phòng thuộc Quân đội nhân dân và người làm việc trong tổ chức cơ yếu hưởng lương từ ngân sách nhà nước làm chuyên trách về chuyển đổi số, an toàn, an ninh mạng, bảo đảm chủ quyền quốc gia trên không gian mạng cũng là đối tượng được nhận hỗ trợ.

Về mức hỗ trợ, Nghị định quy định, người làm công tác chuyên trách về chuyển đổi số sẽ nhận được mức hỗ trợ là 5.000.000 đồng/tháng. Mức hỗ trợ này sẽ được chi trả kể từ ngày 15/8/2025 cho đến khi thực hiện cải cách chính sách tiền lương theo chủ trương của cấp có thẩm quyền. Tiền hỗ trợ sẽ được trả cùng kỳ lương hằng tháng và không dùng để tính đóng, hưởng bảo hiểm xã hội và bảo hiểm y tế.

Cơ quan có trách nhiệm thực hiện hỗ trợ bao gồm Bộ Khoa học và Công nghệ, Bộ Quốc phòng, Bộ Công an và Bộ Tài chính. Bộ Khoa học và Công nghệ có trách nhiệm hướng dẫn xác định vị trí việc làm về chuyển đổi số được hưởng mức hỗ trợ. Bộ Quốc phòng và Bộ Công an có trách nhiệm hướng dẫn xác định đối tượng làm công tác chuyên trách về an toàn thông tin mạng, an toàn thông tin, an ninh mạng. Bộ Tài chính có trách nhiệm trình cấp có thẩm quyền bố trí kinh phí để thực hiện mức hỗ trợ.

Như vậy, Nghị định 179/2025/NĐ-CP của Chính phủ sẽ là cơ sở pháp lý quan trọng để thực hiện chính sách hỗ trợ đối với người làm công tác chuyên trách về chuyển đổi số, an toàn thông tin mạng, an ninh mạng. Việc thực hiện chính sách hỗ trợ này được kỳ vọng sẽ góp phần nâng cao hiệu quả công tác chuyển đổi số, an toàn thông tin mạng và an ninh mạng của cả nước.

Thông tin về Nghị định 179/2025/NĐ-CP có thể được tìm hiểu tại https://thuvienphapluat.vn/phap-luat/nghi-dinh-179-2025-nd-cp-muc-ho-tro-cho-nguoi-chuyen-trach-chuyen-doi-so-an-toan-thong-tin-mang-an-ninh-mang-20252336.html

]]>
Hàng triệu camera giám sát dễ bị tấn công: Người dùng cần nâng cấp bảo mật ngay! https://phattrienkinhte.com/hang-trieu-camera-giam-sat-de-bi-tan-cong-nguoi-dung-can-nang-cap-bao-mat-ngay/ Wed, 01 Oct 2025 04:14:35 +0000 https://phattrienkinhte.com/hang-trieu-camera-giam-sat-de-bi-tan-cong-nguoi-dung-can-nang-cap-bao-mat-ngay/

Hàng chục nghìn camera giám sát của Hikvision đang gặp phải một lỗ hổng bảo mật nghiêm trọng, gây ra mối lo ngại lớn về an ninh cho người dùng trên toàn cầu. Lỗ hổng này, được mã hóa là CVE-2021-36260, đã được phát hiện từ nhiều năm trước nhưng vẫn chưa được khắc phục trên hơn 80.000 thiết bị.

Lỗ hổng bảo mật này cho phép kẻ tấn công chiếm quyền điều khiển thiết bị mà không cần xác thực, tạo ra một rủi ro an ninh đáng kể. Theo xếp hạng của Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST), mức độ nghiêm trọng của lỗ hổng này lên đến 9,8/10, chỉ ra rằng đây là một lỗ hổng cực kỳ nguy hiểm.

Các thiết bị của Hikvision được sử dụng rộng rãi trong nhiều lĩnh vực, bao gồm giám sát an ninh, giao thông, và các ứng dụng khác. Việc tồn tại lỗ hổng bảo mật này trong một thời gian dài mà không được khắc phục đã làm dấy lên lo ngại về việc bảo vệ thông tin và dữ liệu của người dùng.

CVE-2021-36260 là một lỗ hổng Command Injection, cho phép kẻ tấn công thực thi các lệnh tùy ý trên thiết bị mà không cần cung cấp thông tin xác thực hợp lệ. Điều này có thể dẫn đến việc truy cập trái phép, giám sát và điều khiển từ xa, cũng như các cuộc tấn công mạng khác.

Người dùng các thiết bị của Hikvision nên kiểm tra và cập nhật các bản vá bảo mật mới nhất để giảm thiểu rủi ro. Đồng thời, các chuyên gia an ninh mạng khuyến cáo người dùng nên thường xuyên kiểm tra và cập nhật phần mềm, cũng như áp dụng các biện pháp bảo mật bổ sung để bảo vệ thiết bị và dữ liệu của mình.

Hiện tại, Hikvision và các nhà cung cấp dịch vụ an ninh mạng đang tích cực làm việc để phát triển và triển khai các bản vá khắc phục lỗ hổng này. Tuy nhiên, việc hơn 80.000 thiết bị vẫn chưa được khắc phục cho thấy một thách thức lớn trong việc đảm bảo an ninh cho các thiết bị IoT.

Để biết thêm thông tin về lỗ hổng CVE-2021-36260 và các hướng dẫn khắc phục, người dùng có thể truy cập vào trang web của Viện Tiêu chuẩn và Công nghệ Quốc gia Mỹ (NIST) hoặc liên hệ với nhà cung cấp thiết bị của mình.

]]>
7 loại ảnh tuyệt đối không nên lưu trên điện thoại https://phattrienkinhte.com/7-loai-anh-tuyet-doi-khong-nen-luu-tren-dien-thoai/ Mon, 15 Sep 2025 13:10:55 +0000 https://phattrienkinhte.com/7-loai-anh-tuyet-doi-khong-nen-luu-tren-dien-thoai/

Trong thời đại số, điện thoại thông minh đã trở thành một phần không thể thiếu trong cuộc sống hàng ngày của chúng ta. Tuy nhiên, nhiều người dùng vô tình lưu giữ những loại hình ảnh nhạy cảm trên điện thoại mà không nhận thức được rằng họ đang biến thiết bị của mình thành ‘kho báu’ cho tội phạm mạng.

Mời quý độc giả xem thêm video: Nở rộ nhiều chiêu trò lừa đảo từ công nghệ AI | Bản tin 141
Mời quý độc giả xem thêm video: Nở rộ nhiều chiêu trò lừa đảo từ công nghệ AI | Bản tin 141

Theo các chuyên gia an ninh mạng, có 7 loại hình ảnh mà người dùng nên hết sức thận trọng khi lưu trữ trên điện thoại của mình. Những hình ảnh này không chỉ đơn giản là những bức ảnh thông thường mà còn có thể bao gồm thông tin cá nhân, dữ liệu quan trọng hoặc nội dung nhạy cảm khác. Khi điện thoại bị xâm nhập hoặc mất cắp, những hình ảnh này có thể rơi vào tay những kẻ xấu, gây ra những hậu quả nghiêm trọng cho người dùng.

Ảnh chụp số dư tài khoản ngân hàng có thể để lộ thông tin tài chính cá nhân và trở thành mục tiêu cho các chiêu trò lừa đảo.
Ảnh chụp số dư tài khoản ngân hàng có thể để lộ thông tin tài chính cá nhân và trở thành mục tiêu cho các chiêu trò lừa đảo.

Việc lưu trữ những hình ảnh nhạy cảm trên điện thoại có thể dẫn đến nhiều rủi ro về bảo mật. Khi những kẻ tấn công truy cập vào điện thoại của bạn, chúng có thể sử dụng những thông tin này để thực hiện các hành vi gian trá hoặc tống tiền. Do đó, người dùng cần phải kiểm tra kỹ lưỡng những gì họ lưu trữ trên điện thoại và采取 các biện pháp bảo vệ cần thiết để đảm bảo an toàn cho thông tin cá nhân của mình.

Một số biện pháp đơn giản mà người dùng có thể thực hiện để bảo vệ điện thoại của mình bao gồm việc sử dụng mật khẩu mạnh, cài đặt phần mềm bảo mật và thường xuyên sao lưu dữ liệu quan trọng. Ngoài ra, người dùng cũng nên thận trọng khi tải xuống các ứng dụng từ nguồn không đáng tin cậy và tránh nhấp vào các liên kết đáng ngờ.

Cuối cùng, việc nâng cao nhận thức về bảo mật thông tin và thực hành các thói quen sử dụng điện thoại an toàn là rất quan trọng. Bằng cách đó, người dùng có thể giảm thiểu rủi ro và bảo vệ thông tin cá nhân của mình một cách hiệu quả.

Để có thêm thông tin về cách bảo vệ điện thoại và thông tin cá nhân, bạn có thể truy cập vào các nguồn thông tin đáng tin cậy như Cybersecurity and Infrastructure Security Agency (CISA) hoặc Safer Smartphones and Telephones Center để có được những lời khuyên và hướng dẫn mới nhất.

]]>
Việt Nam yêu cầu kỹ thuật về hạ tầng kết nối cho Mạng truyền số liệu chuyên dùng https://phattrienkinhte.com/viet-nam-yeu-cau-ky-thuat-ve-ha-tang-ket-noi-cho-mang-truyen-so-lieu-chuyen-dung/ Fri, 12 Sep 2025 14:25:08 +0000 https://phattrienkinhte.com/viet-nam-yeu-cau-ky-thuat-ve-ha-tang-ket-noi-cho-mang-truyen-so-lieu-chuyen-dung/

Chính phủ Việt Nam đã chính thức ban hành một quyết định quan trọng đánh dấu bước tiến mới trong quá trình chuyển đổi số của các cơ quan Đảng và Nhà nước. Quyết định này tập trung vào việc phát triển hạ tầng kết nối, đảm bảo an toàn thông tin mạng và bảo vệ bí mật nhà nước trong quá trình liên thông và đồng bộ dữ liệu.

Theo quyết định này, mục tiêu chính là tạo điều kiện thuận lợi cho việc chia sẻ và đồng bộ hóa dữ liệu giữa các cơ quan Đảng và Nhà nước thông qua các nền tảng chia sẻ dùng chung. Điều này không chỉ giúp tăng cường hiệu quả trong hoạt động chuyển đổi số mà còn cải thiện đáng kể việc cung cấp dịch vụ công cho người dân.

Quyết định nêu rõ các yêu cầu kỹ thuật đối với hạ tầng kết nối Mạng truyền số liệu chuyên dùng. Cụ thể, các cơ quan phải đầu tư và phát triển hạ tầng theo hướng hiện đại, tiên tiến và thống nhất. Hạ tầng kết nối phải đảm bảo kết nối với tối thiểu hai kênh truyền cáp quang theo hai hướng vật lý khác nhau với thiết bị kết nối có giao diện bảo đảm băng thông rộng và tốc độ cao.

Bên cạnh đó, quyết định cũng đặt ra yêu cầu nghiêm ngặt về bảo đảm an toàn thông tin mạng và bảo vệ bí mật nhà nước trong hoạt động liên thông và đồng bộ dữ liệu. Các hệ thống thông tin và trung tâm dữ liệu tham gia vào quá trình này phải được phê duyệt cấp độ an toàn hệ thống thông tin và triển khai đầy đủ các biện pháp bảo đảm an toàn thông tin theo quy định.

Hoạt động liên thông và đồng bộ dữ liệu cũng phải tuân thủ các quy định về bảo vệ bí mật nhà nước và cơ yếu. Dữ liệu thuộc bí mật nhà nước khi được liên thông và đồng bộ phải được phân loại, mã hóa bằng giải pháp bảo mật cơ yếu theo đúng cấp độ bí mật. Điều này nhằm đảm bảo rằng thông tin nhạy cảm được bảo vệ một cách tuyệt đối.

Tóm lại, quyết định này đánh dấu một bước tiến quan trọng trong việc thúc đẩy hoạt động chuyển đổi số của các cơ quan Đảng và Nhà nước. Việc liên thông và đồng bộ hóa dữ liệu sẽ giúp tăng cường hiệu quả trong hoạt động của các cơ quan và cải thiện việc cung cấp dịch vụ công cho người dân. Đây là một nỗ lực lớn nhằm hiện đại hóa hạ tầng công nghệ thông tin và nâng cao chất lượng dịch vụ công.

Xem thêm thông tin về chinhphu.vn để cập nhật các thông tin mới nhất về chính sách và hoạt động của Chính phủ Việt Nam.

]]>
Xây dựng hệ thống dữ liệu quốc gia: Cần bảo mật và lưu trữ tập trung https://phattrienkinhte.com/xay-dung-he-thong-du-lieu-quoc-gia-can-bao-mat-va-luu-tru-tap-trung/ Fri, 05 Sep 2025 16:09:46 +0000 https://phattrienkinhte.com/xay-dung-he-thong-du-lieu-quoc-gia-can-bao-mat-va-luu-tru-tap-trung/

Diễn đàn Trí thức trẻ Việt Nam toàn cầu lần thứ VI: Khai thác hiệu quả ‘mỏ vàng’ dữ liệu trong chuyển đổi số quốc gia

Đại biểu trí thức trẻ tại phiên thảo luận “Ứng dụng AI và các công nghệ mới để nâng cao hiệu suất lao động” (Ảnh: Lâm Đăng Hải).
Đại biểu trí thức trẻ tại phiên thảo luận “Ứng dụng AI và các công nghệ mới để nâng cao hiệu suất lao động” (Ảnh: Lâm Đăng Hải).

Trong bối cảnh hiện nay, việc xác định dữ liệu là tài nguyên số quan trọng đã trở thành một vấn đề cấp thiết. Tại Diễn đàn Trí thức trẻ Việt Nam toàn cầu lần thứ VI, các chuyên gia đã tập trung thảo luận về việc ứng dụng trí tuệ nhân tạo (AI) và các công nghệ mới để nâng cao hiệu suất lao động, đặc biệt là trong lĩnh vực chuyển đổi số quốc gia.

Ông Trần Quang Hưng, Ủy viên Ban Chấp hành, Trưởng Ban Đoàn – Hiệp hội Dữ liệu Quốc gia, đã chủ trì phiên thảo luận và nhấn mạnh tầm quan trọng của việc xây dựng ‘bệ đỡ thị trường’ cho đổi mới sáng tạo. Với dân số hơn 100 triệu người và hệ thống dữ liệu ngày càng được hoàn thiện, Việt Nam đang sở hữu lợi thế lớn để phát triển các mô hình kinh tế dựa trên dữ liệu.

Tuy nhiên, ông Hưng cũng chỉ ra rằng dữ liệu quốc gia hiện nay vẫn còn phân tán, thiếu sự liên kết giữa các lĩnh vực như thuế, bảo hiểm, nhân khẩu, ngành nghề… Điều này đã gây ra khó khăn cho việc khai thác và sử dụng dữ liệu một cách hiệu quả.

Các chuyên gia cũng cho rằng, Việt Nam cần làm rõ khái niệm dữ liệu trong bối cảnh hiện nay, những thuộc tính nào cần lưu trữ lâu dài và đâu là thông tin nên được loại bỏ. Điều cốt lõi của dữ liệu là phải ‘đúng, đủ, sạch, sống’. Tuy nhiên, phần lớn phần mềm không được cập nhật dữ liệu thường xuyên, dẫn đến giá trị thông tin giảm theo thời gian.

Để xây dựng hệ thống dữ liệu liên tục, cần phát triển các nền tảng thực sự hữu ích để người dân sử dụng thường xuyên trong đời sống hằng ngày. Đặc biệt, toàn bộ dữ liệu thu thập từ người dùng cần được bảo mật tuyệt đối và tuân thủ các quy chuẩn chặt chẽ.

Tại Việt Nam, bước tiến lớn là việc tích hợp số định danh cá nhân với hệ thống bảo hiểm, tuy nhiên vẫn còn khoảng cách rất lớn đến mục tiêu liên thông dữ liệu y tế quốc gia. Các chuyên gia cho rằng cần bắt đầu từ dữ liệu cá nhân sau đó tiến tới dữ liệu ngành, chuẩn hóa định danh cá nhân là bước đầu tiên, cần một mã số duy nhất được dùng xuyên suốt cho tất cả dịch vụ công và dịch vụ tư nhân.

Mỗi ngành cần xây dựng bộ chuẩn dữ liệu riêng (cấu trúc, chuẩn định dạng) để dữ liệu có thể phân tích, lưu trữ và chia sẻ. Tạo hành lang pháp lý cho chia sẻ dữ liệu y tế ẩn danh, đặc biệt phục vụ nghiên cứu khoa học.

Tóm lại, việc khai thác hiệu quả ‘mỏ vàng’ dữ liệu trong chuyển đổi số quốc gia là một vấn đề cấp thiết. Các chuyên gia đã đưa ra nhiều giải pháp để xây dựng hệ thống dữ liệu liên tục, chuẩn hóa định danh cá nhân và tạo hành lang pháp lý cho chia sẻ dữ liệu y tế ẩn danh. Việc triển khai các giải pháp này sẽ giúp Việt Nam tận dụng tối đa lợi thế của dữ liệu để thúc đẩy quá trình chuyển đổi số quốc gia.

Tìm hiểu thêm về các giải pháp chuyển đổi số quốc gia

Tham gia Diễn đàn Trí thức trẻ Việt Nam toàn cầu lần thứ VI

]]>
Cả nước bể hẻm xuống thiết lập an ninh trên đường chỉ để $cung cấp vài lời vài xem xét phượng mấu ý nghiệt còn gì có vài nghìm mét tình giúp làm tốt mức với vài thông tin một hệ yêu kiễng mẻ giúp: https://phattrienkinhte.com/ca-nuoc-be-hem-xuong-thiet-lap-an-ninh-tren-duong-chi-de-cung-cap-vai-loi-vai-xem-xet-phuong-mau-y-nghiet-con-gi-co-vai-nghim-met-tinh-giup-lam-tot-muc-voi-vai-thong-tin-mot-he-yeu-kieng-me-giup/ Fri, 05 Sep 2025 15:55:11 +0000 https://phattrienkinhte.com/ca-nuoc-be-hem-xuong-thiet-lap-an-ninh-tren-duong-chi-de-cung-cap-vai-loi-vai-xem-xet-phuong-mau-y-nghiet-con-gi-co-vai-nghim-met-tinh-giup-lam-tot-muc-voi-vai-thong-tin-mot-he-yeu-kieng-me-giup/

Thủ tướng Chính phủ Phạm Minh Chính đã nhấn mạnh tầm quan trọng của việc đẩy mạnh phát triển khoa học – công nghệ, đổi mới sáng tạo và chuyển đổi số trong nền kinh tế tại phiên họp lần thứ 3 của Ban Chỉ đạo về phát triển khoa học – công nghệ, đổi mới sáng tạo, chuyển đổi số và Đề án 06. Ngài Thủ tướng yêu cầu các bộ, ngành, địa phương tập trung xây dựng cơ sở dữ liệu và triển khai các giải pháp trọng tâm để thúc đẩy phát triển khoa học – công nghệ, đổi mới sáng tạo và chuyển đổi số.

Thủ tướng yêu cầu có KPI đánh giá nhiệm vụ, địa phương thu phí 0 đồng với dịch vụ trực tuyến - Ảnh 2.
Thủ tướng yêu cầu có KPI đánh giá nhiệm vụ, địa phương thu phí 0 đồng với dịch vụ trực tuyến – Ảnh 2.

Nhấn mạnh về yêu cầu cấp thiết của phát triển khoa học – công nghệ, đổi mới sáng tạo và chuyển đổi số, Thủ tướng cho rằng đây là chìa khóa để tạo ra động lực tăng trưởng mới cho nền kinh tế, giúp nâng cao năng suất lao động và sức cạnh tranh của doanh nghiệp, từ đó đưa đất nước phát triển nhanh và bền vững. Người đứng đầu Chính phủ cũng chỉ ra những tồn tại, bất cập trong quá trình triển khai các nhiệm vụ trên. Theo đó, thể chế, cơ chế, chính sách hiện nay chưa tương xứng với tiềm năng và tốc độ tăng trưởng kinh tế; hành chính còn rườm rà, gây khó khăn cho người dân và doanh nghiệp; tiến độ cắt giảm, đơn giản hóa thủ tục hành chính còn chậm…

Thủ tướng yêu cầu có KPI đánh giá nhiệm vụ, địa phương thu phí 0 đồng với dịch vụ trực tuyến - Ảnh 3.
Thủ tướng yêu cầu có KPI đánh giá nhiệm vụ, địa phương thu phí 0 đồng với dịch vụ trực tuyến – Ảnh 3.

Để khắc phục những tồn tại này, Thủ tướng yêu cầu các bộ, ngành, địa phương cần tập trung xây dựng cơ sở dữ liệu cho bộ ngành, cơ quan, địa phương mình, bảo đảm đạt các tiêu chí ‘đúng – đủ – sạch – sống’. Trong đó, dữ liệu phải được cập nhật chính xác, đầy đủ và kịp thời; đồng thời phải được quản lý, bảo vệ và chia sẻ một cách có hiệu quả. Cùng với đó, các cơ quan cần khẩn trương thiết lập công cụ quản lý trực quan, hệ thống chỉ số (KPI) định lượng để đánh giá các nhiệm vụ được giao. Việc này nhằm tăng cường tính minh bạch, trách nhiệm và hiệu quả trong công tác quản lý và điều hành.

Về phát triển nhân lực, Thủ tướng cũng yêu cầu các cơ quan có chính sách đãi ngộ đặc biệt với nhân tài, chuyên gia hàng đầu, các tổng công trình sư, kiến trúc sư trưởng để triển khai các hệ thống chiến lược, các sáng kiến đột phá. Đặc biệt, nhân tài và chuyên gia có vai trò quan trọng trong việc nghiên cứu, phát triển và đổi mới công nghệ; tạo ra các sản phẩm, dịch vụ mới giúp tăng cường sức cạnh tranh của nền kinh tế. Đối với Đề án 06, Thủ tướng yêu cầu tập trung hoàn thành 40/61 tiện ích, giảm và đơn giản hóa đối với 324 thủ tục hành chính. Bên cạnh đó, tiến hành triển khai liên thông đơn thuốc từ các bệnh viện đến hệ thống điều phối dữ liệu y tế, nhà thuốc để tích hợp đồng bộ trên VNeID. Đề án cũng cần nghiên cứu, xây dựng đám mây dữ liệu (Cloud) công dân tích hợp trên nền tảng VNeID, phục vụ hiệu quả cho công tác quản lý và điều hành của cơ quan nhà nước.

Nhìn chung, việc triển khai thực hiện đồng bộ và toàn diện các nhiệm vụ, giải pháp trên sẽ góp phần giúp Việt Nam đẩy mạnh phát triển khoa học – công nghệ, đổi mới sáng tạo và chuyển đổi số trong thời gian tới. Đây là cơ hội để Việt Nam bắt kịp, hòa nhập và vươn lên trong các lĩnh vực then chốt của kinh tế và xã hội. Đồng thời thể hiện sự quan tâm và nhấn mạnh từ lãnh đạo Chính phủ đối với sự phát triển lành mạnh và bền vững của đất nước.

]]>
Quy định mới về bảo mật dữ liệu trong chuyển đổi số hệ thống chính trị https://phattrienkinhte.com/quy-dinh-moi-ve-bao-mat-du-lieu-trong-chuyen-doi-so-he-thong-chinh-tri/ Tue, 02 Sep 2025 17:40:34 +0000 https://phattrienkinhte.com/quy-dinh-moi-ve-bao-mat-du-lieu-trong-chuyen-doi-so-he-thong-chinh-tri/

Phó Thủ tướng Nguyễn Chí Dũng vừa ký Quyết định số 1562/QĐ-TTg ngày 18/7/2025 về việc bảo đảm liên thông, đồng bộ, bí mật Nhà nước trong hoạt động chuyển đổi số của cả hệ thống chính trị. Mục tiêu của quyết định này là đảm bảo việc liên thông, đồng bộ dữ liệu trong hoạt động chuyển đổi số được thực hiện một cách an toàn và bảo mật, phù hợp với các quy định của pháp luật.

Quyết định nêu rõ rằng dữ liệu được liên thông, đồng bộ trên các nền tảng chia sẻ dùng chung phải đáp ứng các tiêu chuẩn, quy chuẩn kỹ thuật quốc gia. Các cơ quan Đảng, Nhà nước có thể sử dụng các nền tảng chia sẻ dùng chung hoặc nền tảng dùng chung khác của đơn vị để liên thông, đồng bộ dữ liệu trong hoạt động chuyển đổi số nội bộ. Điều này cho phép các cơ quan Party và Nhà nước có thể tận dụng các nền tảng hiện có để phục vụ cho hoạt động chuyển đổi số.

Việc liên thông, đồng bộ dữ liệu, nền tảng, hệ thống thông tin giữa các cơ quan Đảng, Nhà nước phải được định danh và xác thực theo quy định của pháp luật. Phương thức liên thông dữ liệu, nền tảng, hệ thống thông tin giữa các cơ quan Đảng, Nhà nước thực hiện theo quy định của Nghị định số 47/2020/NĐ-CP và các quy định của pháp luật có liên quan. Điều này đảm bảo rằng việc liên thông dữ liệu được thực hiện một cách an toàn và bảo mật.

Quyết định cũng nêu rõ rằng hệ thống thông tin, trung tâm dữ liệu tham gia liên thông, đồng bộ phải được phê duyệt cấp độ an toàn hệ thống thông tin và triển khai đầy đủ phương án bảo đảm an toàn thông tin. Hoạt động liên thông, đồng bộ liên quan thuộc phạm vi bí mật Nhà nước phải tuân thủ quy định của pháp luật bảo vệ bí mật Nhà nước và cơ yếu. Điều này đảm bảo rằng các hệ thống thông tin và trung tâm dữ liệu tham gia liên thông, đồng bộ được bảo vệ một cách đầy đủ.

Cụ thể, dữ liệu thuộc bí mật Nhà nước khi liên thông, đồng bộ được phân loại, mã hóa bằng giải pháp bảo mật cơ yếu theo đúng cấp độ bí mật và được xử lý trên các hệ thống đáp ứng yêu cầu bảo mật tương ứng, do cơ quan có thẩm quyền phê duyệt. Cơ quan chủ quản dữ liệu, nền tảng, hệ thống thông tin chủ trì xây dựng phương án và tổ chức thực hiện liên thông thuộc phạm vi quản lý bảo đảm các biện pháp bảo vệ dữ liệu cá nhân, bảo vệ bí mật Nhà nước theo quy định của pháp luật.

Quyết định này được xem là một bước quan trọng trong việc đảm bảo an toàn và bảo mật cho hoạt động chuyển đổi số của cả hệ thống chính trị, đồng thời nâng cao hiệu quả của việc liên thông, đồng bộ dữ liệu giữa các cơ quan Đảng, Nhà nước. Với việc ban hành quyết định này, Chính phủ thể hiện cam kết mạnh mẽ trong việc bảo vệ dữ liệu và đảm bảo an toàn thông tin trong hoạt động chuyển đổi số.

]]>
Cảnh báo mã độc mới ẩn trong mô hình AI có thể tấn công hệ thống Apple https://phattrienkinhte.com/canh-bao-ma-doc-moi-an-trong-mo-hinh-ai-co-the-tan-cong-he-thong-apple/ Fri, 01 Aug 2025 09:14:42 +0000 https://phattrienkinhte.com/canh-bao-ma-doc-moi-an-trong-mo-hinh-ai-co-the-tan-cong-he-thong-apple/

Một nhà nghiên cứu bảo mật vừa đưa ra cảnh báo rằng thế hệ phần mềm độc hại tiếp theo có thể đang ẩn mình trong chính các mô hình trí tuệ nhân tạo (AI), đặc biệt là trong các ứng dụng được người dùng tin tưởng. Hariharan Shanmugam, chuyên gia bảo mật, cho rằng mã độc có thể lặng lẽ ẩn náu trong các mô hình AI như công cụ Core ML của Apple, thay vì tập trung vào các cuộc tấn công tức thời bằng AI.

Ông sẽ trình bày nghiên cứu về cách các mô hình AI có thể bị ‘vũ khí hóa’ mà không cần đến lỗ hổng phần mềm tại hội nghị bảo mật Black Hat USA 2025 vào ngày 7 tháng 8. Vấn đề nằm ở chỗ phần lớn các công cụ bảo mật hiện nay không được thiết kế để quét sâu vào bên trong mô hình học máy hoặc thư viện AI, nơi mà mã độc có thể bị giấu kín trong hình ảnh hoặc tệp âm thanh.

Shanmugam đã phát triển một framework tấn công có tên MLArc, sử dụng chính các thành phần học máy của Apple để thực hiện kiểm soát và ra lệnh (Command & Control – C2). Bằng cách tận dụng Core ML, Vision (xử lý ảnh) và AVFoundation (xử lý âm thanh), mã độc có thể ẩn mình dưới dạng dữ liệu hợp pháp, lọt qua mọi hệ thống kiểm tra và thậm chí được kích hoạt mà không để lại dấu vết nào rõ ràng.

Điều đáng lo ngại là những cuộc tấn công như vậy không cần bất kỳ lỗi nào trong hệ thống Apple hay ứng dụng AI. Thay vào đó, kẻ tấn công có thể phát hành một ứng dụng AI ‘trông có vẻ hợp pháp’, được lưu hành công khai trên các kho phần mềm, nhưng bên trong lại chứa mã độc giấu kín. Khi ứng dụng chạy, payload độc hại sẽ được thực thi hoàn toàn trong bộ nhớ, tránh xa mọi bộ quét truyền thống.

Shanmugam cảnh báo rằng bất kỳ tổ chức nào cũng có thể trở thành nạn nhân nếu vô tình tích hợp một mô hình AI bị ‘nhiễm độc’. Đây là rủi ro nghiêm trọng trong chuỗi cung ứng phần mềm hiện đại, nơi AI ngày càng được dùng phổ biến trong ảnh, âm thanh, chatbot, và nhiều ứng dụng khác.

Ông gọi đây là một chiến thuật ‘nhóm đỏ’ nhằm giúp cộng đồng bảo mật nhận ra rằng mô hình AI không chỉ là dữ liệu thụ động, mà có thể trở thành kênh truyền tải dữ liệu nguy hiểm. Ông sẽ công bố các chỉ số xâm nhập (IoC) liên quan trong blog nghiên cứu của mình cùng thời điểm với buổi thuyết trình.

‘Thế hệ cấy ghép độc hại tiếp theo đang tìm nơi ẩn náu trong AI, và hiện tại chúng ta chưa đủ sẵn sàng để phát hiện,’ ông kết luận.

]]>