Thứ năm 01/10/2026 11:44
Thời tiết: Hà Nội 33°C
Cà Mau 32°C
TP Hồ Chí Minh 33°C
Hải Phòng 33°C
Đà Nẵng 33°C
e-ISSN 3093-3552
Pháp luật
aa

An ninh dữ liệu trở thành trọng tâm mới trong bảo vệ an ninh mạng

Tuấn Minh
Khi dữ liệu trở thành tài sản cốt lõi của cơ quan, tổ chức và doanh nghiệp, bảo vệ an ninh mạng không thể chỉ dừng ở hạ tầng hay thiết bị. Dự thảo Nghị định Bảo vệ an ninh mạng đối với hệ thống thông tin (dự kiến thay thế Nghị định 53/2022/NĐ-CP) do Bộ Công an xây dựng cho thấy, một dịch chuyển rõ nét trong tư duy quản trị đó là đưa an ninh dữ liệu vào trung tâm của phương án phòng thủ.
An ninh dữ liệu trở thành trọng tâm mới trong bảo vệ an ninh mạng
An ninh dữ liệu được đưa vào lõi của yêu cầu kỹ thuật và trách nghiệm quản trị. Ảnh: Trung tâm Công nghệ thông tin (BHXH Việt Nam)

Từ bảo vệ hệ thống sang bảo vệ dữ liệu trong hệ thống

Một trong những điểm đáng chú ý của Dự thảo Nghị định Bảo vệ an ninh mạng đối với hệ thống thông tin (dự kiến thay thế Nghị định 53/2022/NĐ-CP) do Bộ Công an xây dựng là đối tượng cần được bảo vệ bên trong hệ thống dữ liệu. Ngay trong phần phân loại thông tin, dự thảo đã tách bạch rõ các nhóm gồm thông tin công cộng, thông tin riêng, dữ liệu cá nhân và bí mật nhà nước. Đồng thời, xác định tính chất bí mật tăng dần của từng nhóm thông tin để làm căn cứ quan trọng trong việc xác định cấp độ an ninh mạng của hệ thống thông tin.

Điểm mới là ở chỗ dữ liệu đã được đặt vào vai trò chi phối đối với cách phân loại rủi ro và thiết kế phương án phòng vệ. Một hệ thống xử lý dữ liệu cá nhân, nhất là dữ liệu cá nhân nhạy cảm, rõ ràng sẽ không thể được nhìn nhận giống như một hệ thống chỉ cung cấp thông tin công cộng. Tương tự, một hệ thống có liên quan đến bí mật nhà nước hay lưu trữ dữ liệu đặc biệt quan trọng của quốc gia sẽ phải nằm ở cấp độ bảo vệ cao hơn nhiều. Nói cách khác, dự thảo đang làm rõ một nguyên tắc: dữ liệu nào, mức độ bảo vệ đó.

Điều này đặc biệt đáng chú ý trong bối cảnh các cuộc tấn công mạng hiện nay là ngày càng tập trung vào đánh cắp, thao túng, mã hóa, làm sai lệch hoặc khai thác dữ liệu để gây thiệt hại. Với nhiều tổ chức, thiệt hại lớn nhất của một sự cố an ninh mạng là ở việc dữ liệu khách hàng bị lộ, dữ liệu vận hành bị sửa đổi, hoặc dữ liệu trọng yếu bị chiếm quyền kiểm soát. Khi đó, bảo vệ an ninh mạng nếu không bắt đầu từ bảo vệ dữ liệu thì rất dễ rơi vào tình trạng phòng thủ lệch trọng tâm.

Dự thảo cũng cho thấy rõ hơn xu hướng gắn an ninh dữ liệu với quản lý rủi ro. Việc xác định cấp độ hệ thống gắn với việc đánh giá mối đe dọa, lỗ hổng, khả năng xảy ra sự cố và năng lực ứng phó hiện có. Trong đó, loại dữ liệu mà hệ thống nắm giữ chính là yếu tố làm thay đổi đáng kể mức độ rủi ro. Khi một hệ thống xử lý khối lượng lớn dữ liệu cá nhân hoặc dữ liệu quan trọng, thì yêu cầu bảo vệ tất yếu phải cao hơn, chặt hơn và liên tục hơn.

An ninh dữ liệu được đưa vào lõi của yêu cầu kỹ thuật và trách nhiệm quản trị

Dự thảo đưa an ninh dữ liệu thành một trong những yêu cầu kỹ thuật cơ bản của phương án bảo đảm an ninh mạng, đặt ngang với an toàn mạng, an toàn máy chủ và an toàn ứng dụng. Đây là chi tiết mang nhiều ý nghĩa chính sách, vì nó khẳng định dữ liệu đã trở thành một trụ cột cần được bảo vệ bằng các yêu cầu, quy trình và biện pháp riêng trong tổng thể bảo vệ an ninh mạng.

Cùng với đó, Dự thảo yêu cầu việc bảo đảm an ninh mạng phải được thực hiện thường xuyên, liên tục từ khâu thiết kế, xây dựng, vận hành cho tới khi hủy bỏ hệ thống. Điều này đồng nghĩa với việc an ninh dữ liệu không thể chỉ được xử lý ở giai đoạn sau khi hệ thống đã vận hành, càng không thể chỉ phản ứng khi xảy ra sự cố. Nếu dữ liệu là tài sản trọng yếu, thì ngay từ giai đoạn xây dựng phương án bảo vệ đã phải tính tới cách dữ liệu được lưu trữ ở đâu, chia sẻ thế nào, phân quyền ra sao, sao lưu như thế nào, kết nối với hệ thống khác ở mức nào và hậu quả sẽ ra sao nếu dữ liệu bị khai thác hoặc làm sai lệch.

Một điểm rất đáng chú ý khác là dự thảo dành yêu cầu riêng đối với các hệ thống triển khai tại trung tâm dữ liệu hoặc trên nền điện toán đám mây. Với hệ thống cấp độ 3, cấp độ 4, thiết kế phải bảo đảm tách biệt logic giữa các hệ thống, giữa các vùng mạng và giữa các vùng lưu trữ.

Dự thảo cũng gắn an ninh dữ liệu với trách nhiệm rất cụ thể của chủ quản hệ thống thông tin. Người đứng đầu cơ quan phải tổ chức kiểm tra, đánh giá an ninh mạng và quản lý rủi ro định kỳ, kết nối hệ thống giám sát; báo cáo sự cố; bảo đảm tính đầy đủ, trung thực và chính xác của kết quả đánh giá. Khi dữ liệu trở thành mục tiêu trọng yếu của tấn công mạng, trách nhiệm quản trị dữ liệu an toàn vì thế cũng không thể tiếp tục bị coi là việc riêng của bộ phận kỹ thuật.

Trong môi trường số hiện nay, phòng thủ an ninh mạng hiệu quả không còn đồng nghĩa với việc dựng thêm lớp bảo vệ quanh hệ thống, mà phải chuyển mạnh sang bảo vệ giá trị cốt lõi nằm bên trong hệ thống, đó là dữ liệu. Từ cách phân loại thông tin, xác định cấp độ, thiết kế biện pháp kỹ thuật cho tới tổ chức giám sát, kiểm tra và quản lý rủi ro, dữ liệu đang dần được đặt vào vị trí trung tâm của chiến lược phòng thủ. Nếu xu hướng này được thể chế hóa rõ hơn khi nghị định được ban hành, an ninh dữ liệu nhiều khả năng sẽ trở thành một trong những tuyến phòng thủ quan trọng nhất của an ninh mạng trong giai đoạn tới.

Tin bài khác/

Xác định không đúng quyền lợi khám bệnh, chữa bệnh bảo hiểm y tế sẽ bị phạt

Xác định không đúng quyền lợi khám bệnh, chữa bệnh bảo hiểm y tế sẽ bị phạt

Trường hợp vi phạm quy định về xác định quyền lợi trong khám bệnh, chữa bệnh bảo hiểm y tế (BHYT) không đúng với thông tin trên thẻ BHYT sẽ bị xử phạt với các mức phạt khác nhau. Trong đó, mức phạt cao nhất từ 6.000.000 đồng đến 7.000.000 đồng đối với mức vi phạm có giá trị từ 40.000.000 đồng trở lên.
Thêm cơ hội cho người lao động ở TP. Hồ Chí Minh từ vụ thắng kiện 28 tỷ đồng nợ bảo hiểm xã hội

Thêm cơ hội cho người lao động ở TP. Hồ Chí Minh từ vụ thắng kiện 28 tỷ đồng nợ bảo hiểm xã hội

Quyết định buộc 2 doanh nghiệp phải khắc phục ngay số tiền gần 28 tỷ đồng nợ bảo hiểm xã hội (BHXH), bảo hiểm y tế (BHYT) của Tòa án Nhân dân (TAND) khu vực 4 TP. Hồ Chí Minh không chỉ đòi lại quyền lợi chính đáng cho hơn 100 lao động, mà còn tạo ra tiền đề quan trọng, thắp lên hy vọng cho hơn 100.000 người lao động khác trên địa bàn.
Cảnh báo thủ đoạn giả mạo cán bộ cơ quan bảo hiểm xã hội, dụ cài ứng dụng để chiếm đoạt tài sản

Cảnh báo thủ đoạn giả mạo cán bộ cơ quan bảo hiểm xã hội, dụ cài ứng dụng để chiếm đoạt tài sản

Thời gian gần đây, xuất hiện thủ đoạn lừa đảo nhằm vào người tham gia, thụ hưởng chính sách bảo hiểm xã hội (BHXH), bảo hiểm y tế (BHYT). Các đối tượng giả mạo cán bộ cơ quan chức năng, lợi dụng nhu cầu sử dụng sổ BHXH, thẻ BHYT điện tử để dụ người dân cài đặt ứng dụng giả mạo, truy cập đường link chứa mã độc, từ đó tìm cách chiếm quyền kiểm soát thiết bị, thu thập thông tin cá nhân và tài khoản ngân hàng.
Tài khoản "bay" sạch tiền vì tin kẻ gian cập nhật thông tin bảo hiểm y tế điện tử cho con

Tài khoản "bay" sạch tiền vì tin kẻ gian cập nhật thông tin bảo hiểm y tế điện tử cho con

Sau khi tin lời kẻ gian quét mã QR để đồng bộ hai tài khoản ngân hàng vào hệ thống "Bảo hiểm xã hội điện tử" nhằm cập nhật thông tin bảo hiểm y tế điện tử cho con, toàn bộ tài khoản ngân hàng hơn 3 triệu đồng của anh N. ở Vĩnh Long đã bay sạch.
TP. Hồ Chí Minh lần đầu xét xử doanh nghiệp nợ bảo hiểm xã hội do Viện Kiểm sát khởi kiện

TP. Hồ Chí Minh lần đầu xét xử doanh nghiệp nợ bảo hiểm xã hội do Viện Kiểm sát khởi kiện

Tòa án Nhân dân khu vực 4 – TP. Hồ Chí Minh chuẩn bị đưa ra xét xử sơ thẩm 2 vụ án dân sự công ích về “Yêu cầu thực hiện nghĩa vụ nộp tiền bảo hiểm”. Đây là 2 vụ án do Viện Kiểm sát Nhân dân (VKSND) khu vực 4 đứng tên khởi kiện, nhằm thu hồi hơn 28,4 tỷ đồng tiền nợ bảo hiểm xã hội (BHXH), bảo vệ quyền lợi của hơn 140 người lao động.
Khi tin tặc sử dụng AI tấn công tự động

Khi tin tặc sử dụng AI tấn công tự động

AI không chỉ giúp viết mã độc hoặc email lừa đảo. Tin tặc đang sử dụng các hệ thống AI có khả năng tự lập kế hoạch và thực hiện nhiều bước trong một cuộc tấn công mạng.
TP. Hồ Chí Minh: Công an 12 phường ký kết phối hợp xử lý nợ bảo hiểm xã hội

TP. Hồ Chí Minh: Công an 12 phường ký kết phối hợp xử lý nợ bảo hiểm xã hội

Bảo hiểm xã hội (BHXH) cơ sở Tam Thắng, Dĩ An và Lái Thiêu vừa ký kết phối hợp với Công an 12 phường trên địa bàn TP. Hồ Chí Minh nhằm xử lý chậm đóng, trốn đóng BHXH, bảo hiểm y tế, bảo vệ quyền lợi người lao động.
Tây Ninh: 10 cơ quan, đơn vị phối hợp bảo vệ quyền lợi bảo hiểm xã hội cho người lao động

Tây Ninh: 10 cơ quan, đơn vị phối hợp bảo vệ quyền lợi bảo hiểm xã hội cho người lao động

Chiều ngày 24/9, 10 cơ quan, đơn vị trên địa bàn tỉnh Tây Ninh thống nhất ký kết Quy chế phối hợp thực hiện các giải pháp, biện pháp bảo đảm quyền và lợi ích hợp pháp của người lao động về bảo hiểm xã hội (BHXH), bảo hiểm y tế (BHYT), bảo hiểm thất nghiệp.
Tin vui đến với hàng trăm người lao động Công ty TNHH May Minh Hoàng 2, TP. Đà Nẵng

Tin vui đến với hàng trăm người lao động Công ty TNHH May Minh Hoàng 2, TP. Đà Nẵng

Ngày 23/9, trao đổi với Phóng viên Tạp chí Kinh tế - Tài chính ông Phạm Đình Tuấn Dũng, Giám đốc Bảo hiểm xã hội (BHXH) cơ sở Điện Bàn, TP. Đà Nẵng cho biết, toàn bộ số tiền trên 10,7 tỷ đồng nợ BHXH, bảo hiểm y tế tại Công ty TNHH May Minh Hoàng 2 đã được thu hồi và chuẩn bị chi trả quyền lợi cho người lao động.
Lỗ hổng ChatGPT cho phép tin tặc đánh cắp dữ liệu Gmail

Lỗ hổng ChatGPT cho phép tin tặc đánh cắp dữ liệu Gmail

Một lỗ hổng bảo mật vừa được phát hiện trong môi trường thực thi mã của ChatGPT cho phép kẻ tấn công thiết lập kênh lệnh ngầm để âm thầm trích xuất dữ liệu từ Gmail, Google Drive và các ứng dụng kết nối mà người dùng hoàn toàn không hay biết.
Bảo hiểm xã hội tỉnh Gia Lai kiên quyết ngăn chặn gian lận, trục lợi quỹ bảo hiểm y tế

Bảo hiểm xã hội tỉnh Gia Lai kiên quyết ngăn chặn gian lận, trục lợi quỹ bảo hiểm y tế

Bảo hiểm xã hội tỉnh Gia Lai tổ chức liên tiếp 2 hội nghị với mục tiêu kiên quyết ngăn chặn gian lận, trục lợi Quỹ bảo hiểm y tế.
BHXH tỉnh Lâm Đồng vừa đưa ra “cảnh báo” đối với một số cơ sở khám chữa bệnh

BHXH tỉnh Lâm Đồng vừa đưa ra “cảnh báo” đối với một số cơ sở khám chữa bệnh

Với tốc độ gia tăng chi phí khám chữa bệnh bảo hiểm y tế (BHYT) như hiện nay, dự kiến chi khám chữa bệnh BHYT được giao sẽ không đảm bảo được chi phí khám chữa bệnh các cơ sở đề nghị thanh toán. Dự kiến chi năm 2026 có nguy cơ vượt khoảng 210 tỷ đồng, tương đương 110%.
Vĩnh Long: Chủ động phòng ngừa gian lận quỹ bảo hiểm y tế

Vĩnh Long: Chủ động phòng ngừa gian lận quỹ bảo hiểm y tế

Nhằm chủ động phòng ngừa gian lận, trục lợi Quỹ bảo hiểm y tế (BHYT), bảo đảm quyền lợi chính đáng của người tham gia, ngày 17/9, Bảo hiểm xã hội tỉnh Vĩnh Long phối hợp với Tòa án nhân dân, Sở Y tế và Công an tỉnh Vĩnh Long tổ chức Hội nghị phổ biến Điều 215 Bộ luật Hình sự về tội gian lận BHYT.
Tuyên án 18 tháng tù treo đối với giám đốc doanh nghiệp gian lận bảo hiểm xã hội

Tuyên án 18 tháng tù treo đối với giám đốc doanh nghiệp gian lận bảo hiểm xã hội

Ngày 17/9/2026, Tòa án nhân dân khu vực 6 - Hà Nội xét xử sơ thẩm vụ án “Gian lận bảo hiểm xã hội” xảy ra tại Doanh nghiệp tư nhân Bảo Tụ. Từ những bất thường trong hồ sơ hưởng chế độ thai sản được cơ quan BHXH phát hiện, vụ việc từng bước được xác minh, chuyển cơ quan điều tra, qua đó làm rõ hành vi lập hồ sơ khống gây thiệt hại hơn 409 triệu đồng cho quỹ BHXH.