BẢO ĐẢM AN NINH MẠNG & KỸ NĂNG SỐ TRONG CHUYỂN ĐỔI SỐ
Chương trình bồi dưỡng chuẩn hóa nhận thức chuyển đổi số, năng lực công dân số, làm chủ kỹ năng tin học cơ bản trên Windows 11 (múi giờ, Wi-Fi, Bluetooth, siêu phím tắt, quản lý tệp tin), tin học văn phòng, ứng dụng AI an toàn và nhận diện bề mặt tấn công, rủi ro lộ lọt dữ liệu cấp cơ sở.
- 📚 Chương trình: Bảo đảm ATTT & CĐS cấp cơ sở
- ⏱️ Thời lượng: 02 Buổi học trọng tâm (6 giờ)
- 🎯 Đối tượng: Cán bộ, CCVC & người lao động
- 🤝 Đơn vị phối hợp: UEH & Công an Tỉnh
Lộ trình đào tạo: Buổi 1 và Buổi 2 cốt lõi
Trang bị tư duy chuyển đổi số toàn diện kết hợp thực hành làm chủ công cụ máy trạm và an ninh mạng
Chuyển đổi số và công dân số
• Bản chất cốt lõi: Chuyển đổi số là gì?
• 3 cấp độ: Số hóa dữ liệu ➔ Số hóa quy trình ➔ Chuyển đổi số.
• Ví dụ sinh động: Dịch vụ công Một cửa, VietQR, Grab, y tế, nông nghiệp Vĩnh Long.
• 4 trụ cột: Xây dựng nền tảng công dân số vững chắc.
Tin học cơ bản & ứng dụng AI
• Kỹ năng Windows: Múi giờ NTP, Wi-Fi, đuôi file, phím tắt vàng.
• Tin học văn phòng: Soạn thảo Word chuẩn Nghị định 30, Excel quản lý hồ sơ.
• Trợ lý AI hỗ trợ: Công thức Prompt C-R-T-F.
• Cảnh giác: Nhận diện và phòng ngừa ảo giác AI.
Tư duy chiến lược an ninh mạng
• Nghị quyết 57-NQ/TW: Dữ liệu là tài nguyên quốc gia cốt lõi.
• Tam giác bảo mật CIA: Bí mật - Toàn vẹn - Khả dụng.
• Mổ xẻ đại án 2024: VNDIRECT, PVOIL, VNPost.
• Phản ứng khẩn cấp: Quy trình cô lập và sao lưu 3-2-1.
Bề mặt tấn công & diễn tập
• Bề mặt tấn công: Camera IoT, Shodan, Cổng DVC, USB.
• Live Demo diễn tập: Bẫy Wi-Fi giả mạo và SQL Injection.
• Khung tự rà soát 5 bước: Kiểm tra thiết bị và tài khoản.
• Đấu trường kiến thức: Trắc nghiệm tương tác phòng 8888.
Khảo sát nhận thức an toàn thông tin trực tiếp tại lớp
Bình chọn theo thời gian thực dành cho học viên phòng: 8888
Theo đồng chí, yếu tố nào sau đây là nguyên nhân hàng đầu dẫn đến các vụ lộ lọt dữ liệu hoặc máy tính bị nhiễm mã độc tại cơ quan nhà nước?
Chuyển đổi số là gì? Bản chất và định nghĩa cốt lõi
Phân biệt rõ ràng giữa tin học hóa truyền thống và chuyển đổi số thực chất trong cơ quan nhà nước
Ngộ nhận thường gặp
- Nghĩ rằng chuyển đổi số chỉ là mua sắm máy tính mới, trang bị máy quét (scanner) và đường truyền cáp quang tốc độ cao.
- Coi việc quét (scan) văn bản giấy lưu thành tệp PDF trên máy tính là đã hoàn thành chuyển đổi số.
- Cho rằng chuyển đổi số là trách nhiệm riêng của bộ phận công nghệ thông tin, không liên quan đến cán bộ chuyên môn khác.
- Giữ nguyên quy trình làm việc thủ công, chỉ thêm một bước nhập lại thông tin lên phần mềm để báo cáo.
Bản chất chuyển đổi số thực chất
Chuyển đổi số là quá trình thay đổi tổng thể và toàn diện của cá nhân, tổ chức về cách sống, cách làm việc và phương thức sản xuất dựa trên các công nghệ số.
2. Dữ liệu là trung tâm: Mọi quyết định quản lý đều dựa trên số liệu thực chứng, liên thông thời gian thực.
3. Văn hóa và con người: Cán bộ thành thạo kỹ năng số, lấy sự hài lòng của người dân làm thước đo.
Diễn giải bản chất cốt lõi: 3 cấp độ chuyển đổi số
Từ chuyển đổi dữ liệu vật lý sang dữ liệu số đến thay đổi toàn bộ mô hình vận hành cơ quan
Số hóa dữ liệu
(Digitization)
Chuyển đổi thông tin từ dạng vật lý (giấy tờ, băng từ, hồ sơ lưu kho) sang định dạng kỹ thuật số (tệp số).
• Quét (scan) văn bản giấy lưu thành PDF.
• Nhập sổ sách hộ tịch giấy vào bảng tính Excel.
• Chụp ảnh lưu trữ hồ sơ lưu trữ địa chính.
Số hóa quy trình
(Digitalization)
Sử dụng công nghệ số và dữ liệu đã số hóa để tự động hóa hoặc tối ưu hóa từng quy trình nghiệp vụ sẵn có.
• Hệ thống quản lý văn bản và điều hành điện tử.
• Ký số văn bản điện tử thay cho ký tươi đóng dấu.
• Tiếp nhận hồ sơ qua Cổng dịch vụ công trực tuyến.
Chuyển đổi số toàn diện
(Digital Transformation)
Thay đổi căn bản phương thức quản trị, liên thông dữ liệu không giới hạn và tạo ra giá trị mới chưa từng có trước đây.
• Dịch vụ công liên thông Đề án 06 (khai sinh, thường trú, BHYT).
• Định danh điện tử VNeID thay thế hoàn toàn giấy tờ tùy thân.
• Điều hành thông minh dựa trên trung tâm dữ liệu thời gian thực (IOC).
Các ví dụ minh họa thực tế: Trước và sau chuyển đổi số
Quan sát sự thay đổi vượt bậc trong đời sống, công vụ hành chính và sản xuất tại địa phương
1. Lĩnh vực hành chính công và dịch vụ Một cửa
2. Thương mại, dịch vụ và thanh toán
3. Giao thông vận tải và đặt xe
4. Y tế công và nông nghiệp số Vĩnh Long
Tầm quan trọng của chuyển đổi số và 4 trụ cột công dân số
Chính quyền số chỉ thực sự thành công khi được xây dựng trên nền tảng những công dân số tự chủ
🎯 Tại sao chuyển đổi số là mệnh lệnh sống còn?
- Đột phá năng suất: Rút ngắn thời gian xử lý thủ tục hành chính từ vài ngày xuống còn vài phút.
- Minh bạch hóa quản lý: Dấu vết số hóa giúp triệt tiêu tình trạng nhũng nhiễu, tiêu cực, chậm trễ hồ sơ.
- Phục vụ người dân tốt hơn: Người dân và doanh nghiệp không phải đi lại nhiều lần, giảm chi phí xã hội.
- Tài nguyên quốc gia: Dữ liệu trở thành tư liệu sản xuất cốt lõi thúc đẩy kinh tế số và xã hội số phát triển bền vững.
🏛️ 4 trụ cột cấu thành một công dân số chuẩn mực
Để trở thành công dân số: Nền tảng bắt buộc là tin học cơ bản
Không thể chuyển đổi số hay ứng dụng AI thành công nếu chưa làm chủ công cụ máy tính và hệ điều hành
1. Quản trị hệ thống máy trạm
• Hiểu rõ cấu trúc hệ điều hành Windows 11.
• Chuẩn hóa múi giờ và đồng bộ thời gian NTP để chống lỗi bảo mật chứng thư số SSL.
• Quản trị mạng Wi-Fi và Bluetooth công vụ an toàn.
2. Kỹ năng tệp tin & phím tắt
• Bật hiển thị đuôi file để phát hiện tệp mã độc nguy hiểm mạo danh tài liệu.
• Quản lý cấu trúc thư mục lưu trữ hồ sơ logic, khoa học.
• Sử dụng cẩm nang phím tắt vàng để tăng 300% tốc độ giải quyết công việc.
3. Khai thác trợ lý AI an toàn
• Biết cách ra lệnh cho AI bằng công thức viết Prompt chuẩn C-R-T-F.
• Nhận diện và kiểm soát hiện tượng "ảo giác AI" trong dự thảo văn bản.
• Giữ vững nguyên tắc tuyệt đối không nạp dữ liệu mật lên môi trường đám mây công cộng.
Cài đặt múi giờ chuẩn (UTC+07) và đồng bộ thời gian Internet (NTP)
Khắc phục triệt để lỗi chứng thư bảo mật SSL, lỗi nộp hồ sơ dịch vụ công và lỗi ký số điện tử
Tình huống phát sinh sự cố
Cán bộ Một cửa mở trình duyệt nộp hồ sơ trực tuyến thì bị chặn bởi thông báo đỏ: "Kết nối của bạn không phải là kết nối riêng tư (NET::ERR_CERT_DATE_INVALID)". USB Token chữ ký số báo lỗi "Chứng thư số chưa có hiệu lực hoặc đã hết hạn".
Bài tập thực hành: Quy trình 4 bước chuẩn hóa
- Nhấn tổ hợp phím Win + I để mở nhanh cửa sổ Cài đặt (Settings).
- Chọn mục Time & Language ➔ Chọn thẻ Date & Time.
- Tại mục Time zone, chọn chính xác:
(UTC+07:00) Bangkok, Hanoi, Jakarta. - Bật tính năng Set time automatically sang trạng thái On, sau đó nhấn nút Sync now để đồng bộ trực tiếp với máy chủ thời gian chuẩn
time.windows.com.
Kết nối và quản trị mạng Wi-Fi an toàn cho máy trạm công vụ
Phòng ngừa rủi ro nghe lén dữ liệu nội bộ và tấn công bẫy sóng Wi-Fi giả mạo
Hiểm họa từ thói quen kết nối tự do
Máy tính công vụ thường lưu sẵn mật khẩu mạng nội bộ và các tài khoản quản trị Cổng dịch vụ công. Khi tính năng "Connect automatically" được bật, máy tính sẽ tự động gửi gói tin tìm kiếm mạng xung quanh và tự kết nối vào các điểm phát sóng có cùng tên nhưng do tin tặc giả mạo.
- Không bao giờ kết nối máy tính công vụ vào mạng Wi-Fi công cộng không đặt mật khẩu.
- Không chia sẻ mật khẩu Wi-Fi nội bộ cơ quan cho người dân hoặc khách vãng lai.
- Luôn cấu hình mạng kết nối ở chế độ Public network khi ra ngoài cơ quan.
Bài tập thực hành: Cấu hình bảo vệ kết nối Wi-Fi
Bước 1: Bấm vào biểu tượng Mạng ở góc phải thanh Taskbar (hoặc bấm Win + A).
Bước 2: Nhấp vào mũi tên bên cạnh biểu tượng Wi-Fi ➔ Chuột phải vào tên mạng lạ ➔ Chọn Properties.
Bước 3: Bỏ dấu tích ở ô Connect automatically when in range (Không tự động kết nối khi vào vùng phủ sóng).
Bước 4: Tại mục Network profile type, chọn chế độ Public network (Recommended) để Windows tự động bật tường lửa bảo vệ máy trạm khỏi sự nhòm ngó của các thiết bị khác trong cùng mạng.
Kết nối thiết bị Bluetooth và biện pháp phòng vệ tầm gần
Kiểm soát chặt chẽ thiết bị ngoại vi không dây và ngăn chặn nguy cơ xâm nhập tầm gần
Lỗ hổng từ kết nối Bluetooth thường trực
- Dò quét thiết bị (Bluesnarfing): Tin tặc tại phòng chờ Một cửa có thể dùng ứng dụng quét tìm các máy tính đang bật chế độ khám phá công khai (Discoverable).
- Gửi tệp mã độc (Bluejacking): Tự ý gửi hình ảnh, tập tin danh bạ hoặc liên kết độc hại qua sóng Bluetooth trực tiếp lên màn hình máy trạm.
- Đánh cắp âm thanh: Nguy cơ bị chiếm quyền điều khiển tai nghe Bluetooth không dây để nghe lén các cuộc trao đổi công tác nội bộ.
Bài tập thực hành: Quy tắc phòng thủ 3 bước
Bước 1: Mở trung tâm điều khiển nhanh bằng tổ hợp phím Win + A ➔ Kiểm tra biểu tượng Bluetooth. Nếu không dùng chuột/bàn phím không dây, hãy nhấp tắt ngay.
Bước 2: Vào Settings (Win + I) ➔ Chọn Bluetooth & devices ➔ Xóa các thiết bị lạ từng kết nối trước đây bằng cách bấm vào dấu 3 chấm ➔ Chọn Remove device.
Bước 3: Tắt tính năng chia sẻ tầm gần không xác thực: Vào System ➔ Nearby sharing ➔ Chuyển sang Off hoặc My devices only.
Cẩm nang phím tắt vàng Windows 11: Tăng 300% tốc độ xử lý công vụ
Làm chủ bàn phím để tối ưu thao tác nhập liệu Một cửa và xử lý hồ sơ hành chính chuyên nghiệp
Bộ ngũ quản trị cơ bản
Siêu tốc độ nhập liệu Một cửa
Cứu hộ khẩn cấp khi máy đơ
Quản lý tệp tin, hiển thị đuôi file và chuẩn hóa cấu trúc lưu trữ
Vạch trần kỹ thuật ngụy trang kép của mã độc và thiết lập quy tắc đặt tên văn bản chuẩn
Mổ xẻ bẫy ngụy trang kép (Double Extension)
Windows mặc định chọn ẩn đuôi tệp tin đã biết. Tin tặc lợi dụng kẽ hở này đặt tên tệp là: CV_Dieu_dong_can_bo.docx.exe hoặc Huong_dan_dvc.pdf.exe.
CV_Dieu_dong_can_bo.docx(Tưởng văn bản Word vô hại)
...docx.exe(Tệp thực thi mã hóa tống tiền)
Bài tập thực hành: 3 bước bật hiển thị đuôi file
- Mở File Explorer bằng tổ hợp phím Win + E.
- Trên thanh công cụ phía trên, nhấp vào menu View ➔ Chọn mục Show.
- Đánh dấu tích chọn vào dòng File name extensions.
[Năm]_[Lĩnh vực]_[Loại văn bản]Ví dụ:
2026_TuPhap_HoSoKhaiSinh (Không dùng dấu cách, không dùng tiếng Việt có dấu trong tên thư mục hệ thống).
Gia cố bảo mật máy trạm Windows 11 (Endpoint Hardening)
Thiết lập hàng rào phòng thủ đa lớp bảo vệ dữ liệu hồ sơ công vụ tại trụ sở cơ quan
1. Windows Security
• Bật tính năng Real-time protection (Bảo vệ thời gian thực).
• Kích hoạt Cloud-delivered protection để nhận diện mẫu virus mới nhất.
• Chạy quét nhanh Quick Scan đầu mỗi tuần làm việc.
2. Windows Hello & Chip TPM 2.0
• Thiết lập mã PIN bảo mật kết hợp chữ và số.
• Mã PIN lưu an toàn trong chip TPM 2.0 phần cứng, hacker từ xa không thể dò quét qua mạng.
• Bật nhận diện vân tay hoặc khuôn mặt nếu máy hỗ trợ.
3. Khóa máy tự động khi rời bàn
• Tạo thói quen nhấn Win + L mỗi khi đứng lên đi vệ sinh, đi uống nước.
• Cài đặt thời gian khóa màn hình tự động sau 3 - 5 phút không hoạt động.
• Kích hoạt Dynamic Lock liên kết Bluetooth điện thoại.
Soạn thảo văn bản hành chính chuẩn Nghị định 30/2020/NĐ-CP trên Word
Quy chuẩn kỹ thuật trình bày, định lề trang và bố cục thể thức văn bản quản lý nhà nước
📐 Thông số căn lề chuẩn trang văn bản (Khổ A4)
| Lề trên (Top) | 20 - 25 mm (2.0 - 2.5 cm) |
| Lề dưới (Bottom) | 20 - 25 mm (2.0 - 2.5 cm) |
| Lề trái (Left) - Đóng gáy | 30 - 35 mm (3.0 - 3.5 cm) |
| Lề phải (Right) | 15 - 20 mm (1.5 - 2.0 cm) |
| Phông chữ & Cỡ chữ | Times New Roman, cỡ 13 - 14 pt |
🛠️ Bài tập thực hành: 4 bước cài đặt mặc định Word
- Mở Word ➔ Vào thẻ Layout ➔ Bấm vào mũi tên nhỏ góc dưới nhóm Page Setup.
- Nhập chính xác các thông số lề: Top:
2 cm, Bottom:2 cm, Left:3 cm, Right:1.5 cm. - Bấm nút Set As Default ở góc dưới bên trái để lưu làm mẫu chuẩn vĩnh viễn cho mọi tài liệu mới.
- Vào thẻ Home ➔ Font ➔ Chọn
Times New Roman, size13➔ Bấm Set As Default.
Bảng tính Microsoft Excel thực chiến: Theo dõi và xử lý hồ sơ Một cửa
Làm chủ các hàm thống kê cốt lõi và kỹ thuật cảnh báo hồ sơ quá hạn tự động
📊 Bộ hàm cốt lõi dành cho cán bộ tổng hợp báo cáo
Đếm tự động số lượng hồ sơ đã hoàn thành trả kết quả cho công dân.
Thống kê chính xác số lượng hồ sơ đang bị trễ hạn so với ngày hôm nay.
Tự động tra cứu thông tin nhân khẩu từ mã CCCD không cần gõ lại bằng tay.
🛠️ Bài tập thực hành: Tô màu cảnh báo hồ sơ trễ hạn
- Bôi đen cột Hạn trả kết quả trong bảng theo dõi hồ sơ.
- Vào thẻ Home ➔ Chọn Conditional Formatting ➔ Chọn Highlight Cells Rules ➔ Less Than.
- Nhập hàm
=TODAY()vào ô giá trị và chọn định dạng chữ đỏ nền đỏ nhạt. - Nhấn OK. Toàn bộ hồ sơ có ngày hẹn trả trước hôm nay sẽ lập tức tự đổi màu cảnh báo!
Lưu trữ và chia sẻ tài liệu công vụ an toàn trên môi trường số
Quản trị phân quyền truy cập trên Google Drive / OneDrive và phòng ngừa rò rỉ dữ liệu qua mạng
👥 3 cấp độ phân quyền chia sẻ tài liệu
Chỉ được đọc tài liệu, không thể sửa đổi, xóa nội dung hoặc làm hỏng dữ liệu gốc.
Được ghi chú ý kiến đóng góp vào văn bản dự thảo mà không làm thay đổi trực tiếp nội dung chính.
Có toàn quyền sửa đổi, xóa bỏ hoặc phân quyền tiếp cho người khác. Chỉ cấp quyền này cho đồng tác giả.
🚨 Cảnh báo đỏ: 2 lỗi chia sẻ chết người
❌ Lỗi 1: Bật chế độ "Bất kỳ ai có đường liên kết đều có thể xem/chỉnh sửa". Liên kết này khi bị gửi nhầm vào nhóm Zalo hoặc lộ ra ngoài sẽ cho phép bất kỳ ai trên toàn cầu truy cập vào dữ liệu cơ quan!
❌ Lỗi 2: Quên đặt ngày hết hạn liên kết đối với các cuộc họp ngắn hạn.
@vinhlong.gov.vn.
Khám phá và làm chủ trợ lý trí tuệ nhân tạo (AI) trong công tác hành chính
Nâng cao hiệu suất xử lý công việc từ soạn thảo dự thảo đến tổng hợp dữ liệu báo cáo
1. Soạn thảo dự thảo văn bản
• Lên khung dàn ý kế hoạch, tờ trình, thông báo nhanh chóng.
• Hiệu đính ngữ pháp, chau chuốt câu từ hành chính chuẩn mực.
• Gợi ý cấu trúc văn bản theo quy định hiện hành.
2. Tóm tắt & Trích xuất dữ liệu
• Tóm tắt báo cáo kinh tế - xã hội 30 trang thành 5 điểm nổi bật phục vụ họp gấp.
• Trích xuất bảng số liệu từ văn bản scan đưa vào file Excel.
• So sánh điểm mới giữa văn bản sửa đổi và văn bản cũ.
3. Tự động hóa tác vụ cơ quan
• Hướng dẫn viết công thức hàm Excel phức tạp theo yêu cầu.
• Tạo mã lệnh tự động dọn rác ổ đĩa máy tính Một cửa.
• Chẩn đoán nguyên nhân lỗi máy in, lỗi mạng LAN nội bộ.
Công thức viết câu lệnh (Prompt) chuẩn nghiệp vụ: C - R - T - F
Bí quyết để trợ lý AI hiểu đúng ý định và xuất bản kết quả chính xác, sử dụng được ngay
🧩 4 thành tố cốt lõi của công thức C-R-T-F
📝 Ví dụ mẫu đối chiếu thực tế
"Viết cho tôi bài tuyên truyền về chuyển đổi số ở xã."
➔ Kết quả: Văn phong chung chung, sáo rỗng, không áp dụng được vào thực tế.
"Với vai trò là cán bộ truyền thông của xã (Role), bối cảnh xã đang vận động bà con nông dân thanh toán tiền điện qua VietQR và nộp hồ sơ khai sinh trực tuyến (Context), hãy soạn một bài phát thanh dài 300 từ thật mộc mạc, gần gũi (Task), chia làm 3 đoạn: Lợi ích - Hướng dẫn làm - Nơi giải đáp (Format)."
➔ Kết quả: Bài phát thanh cực kỳ sinh động, sát thực tế địa phương!
Nhận diện "ảo giác AI" (AI Hallucination) và bảo vệ tính toàn vẹn văn bản
Hiểu rõ cạm bẫy suy diễn sai của mô hình ngôn ngữ lớn và 3 nguyên tắc bảo vệ dữ liệu công vụ
Ảo giác AI (AI Hallucination) là gì?
Là hiện tượng mô hình AI tạo ra những thông tin hoàn toàn sai lệch, bịa đặt số liệu thống kê hoặc trích dẫn các văn bản pháp luật không tồn tại nhưng trình bày với văn phong cực kỳ tự tin và thuyết phục.
3 nguyên tắc vàng khi ứng dụng AI công vụ
- Tuyệt đối không tải dữ liệu mật: Không nạp văn bản mật, dự thảo chưa công bố, hồ sơ chứa số CCCD, tài khoản ngân hàng hoặc thông tin cá nhân của người dân lên các nền tảng AI công cộng.
- Luôn đối soát văn bản gốc: Mọi điều khoản luật, số nghị định, số liệu thống kê do AI đề xuất đều bắt buộc phải được kiểm tra lại trên Cơ sở dữ liệu quốc gia về văn bản pháp luật trước khi trình ký.
- Con người chịu trách nhiệm cuối cùng: AI chỉ đóng vai trò trợ lý tham mưu; cán bộ, công chức luôn là chủ thể duy nhất chịu trách nhiệm pháp lý trước Nhà nước và pháp luật.
Tình huống thực tế: Tờ trình tự động và cạm bẫy pháp lý khi dùng AI
Phân tích sai lầm thực tế và quy trình kiểm duyệt 3 bước trước khi ban hành văn bản
📜 Diễn biến tình huống nghiệp vụ
Đồng chí Nguyễn Văn B (chuyên viên phụ trách chuyển đổi số) được giao nhiệm vụ soạn Tờ trình xin chủ trương nâng cấp hệ thống mạng LAN và máy quét mã QR tại bộ phận Một cửa.
Do cần gấp, đồng chí B mở ChatGPT và nhập: "Hãy viết tờ trình nâng cấp CNTT cho UBND xã".
✅ Quy trình 3 bước kiểm duyệt "bắt lỗi" AI
vbpl.vn hoặc thuvienphapluat.vn để kiểm tra tình trạng hiệu lực.
Bài tập tình huống tương tác: Vừa học vừa làm chủ kỹ năng số
Vận dụng tổng hợp kỹ năng Windows, tin học văn phòng và tư duy ứng dụng AI an toàn
Máy trạm lỗi nộp hồ sơ DVC
Máy tính báo lỗi SSL khi vào cổng DVC. Đồng chí xử lý thế nào đầu tiên?
Nhận tệp đính kèm lạ
Nhận tệp qua Zalo tên: Danh_sach_khen_thuong.xlsx.exe. Hành động chuẩn là gì?
Dùng AI soạn văn bản
Khi dùng AI soạn thảo báo cáo cơ quan, điều gì là quan trọng nhất?
Phân tích kết quả khảo sát và 3 ngộ nhận an toàn thông tin phổ biến nhất
Phá bỏ tư duy chủ quan và định vị lại vai trò của từng cán bộ trong hệ thống phòng thủ
Ngộ nhận 1: "Cơ quan cấp xã nhỏ bé, không có gì để hacker nhòm ngó"
• Thực tế: Cấp xã quản lý trực tiếp CSDL dân cư, hộ tịch, địa chính - những dữ liệu cực kỳ nhạy cảm.
• Hacker thường tấn công cấp xã để làm bàn đạp (Pivot) nhảy sang mạng của huyện và tỉnh.
Ngộ nhận 2: "Máy tính đã có phần mềm diệt virus nên an toàn 100%"
• Thực tế: Phần mềm diệt virus chỉ nhận diện được mã độc đã biết (dựa vào mẫu chữ ký signature).
• Với mã độc mới (Zero-day) hoặc tấn công lừa đảo tâm lý qua email, phần mềm diệt virus hoàn toàn bất lực.
Ngộ nhận 3: "An toàn thông tin là trách nhiệm riêng của bộ phận CNTT"
• Thực tế: Cán bộ chuyên trách CNTT chỉ dựng hàng rào; người mở cửa cho hacker chính là cán bộ văn phòng khi bấm link lạ hoặc cắm USB nhiễm virus.
• Con người là mắt xích yếu nhất trong chuỗi an ninh.
Bề mặt tấn công (Attack Surface) trong môi trường số và sự dịch chuyển hạ tầng
Nhận diện sự mở rộng không gian phòng thủ khi chuyển từ chính quyền giấy sang chính quyền số
🔍 Định nghĩa bề mặt tấn công
Bề mặt tấn công là tổng số các điểm tiếp xúc, điểm yếu hoặc kẽ hở (cả về phần cứng, phần mềm, mạng và con người) mà kẻ tấn công có thể lợi dụng để xâm nhập, đánh cắp hoặc phá hoại hệ thống dữ liệu.
Càng kết nối nhiều thiết bị thông minh, triển khai càng nhiều cổng dịch vụ công trực tuyến thì bề mặt tấn công càng mở rộng ra gấp bội.
🌐 4 thành phần bề mặt tấn công tại cơ quan nhà nước
- Hạ tầng mạng & Dịch vụ công: Cổng thông tin điện tử, Cổng dịch vụ công trực tuyến mở công khai trên Internet 24/7.
- Thiết bị đầu cuối (Endpoints): Máy tính để bàn của cán bộ tiếp dân, laptop xách tay, máy in mạng, máy scan.
- Hệ thống camera giám sát & IoT: Camera hành lang, hội trường không đổi mật khẩu mặc định.
- Yếu tố con người: Cán bộ công chức sử dụng email công vụ, tài khoản Zalo trao đổi công việc nội bộ.
Mối quan hệ cốt lõi giữa chuyển đổi số và an toàn thông tin
An toàn thông tin không phải là lực cản, mà là điều kiện tiên quyết để chuyển đổi số thành công bền vững
Hình tượng chiếc xe đua và hệ thống phanh
Một chiếc xe đua công thức 1 sở hữu động cơ cực mạnh nhưng nếu hệ thống phanh bị hỏng thì chiếc xe đó không thể về đích mà chắc chắn sẽ gặp tai nạn thảm khốc.
Chuyển đổi số là động cơ tăng tốc; An toàn thông tin là hệ thống phanh kiểm soát rủi ro. Có phanh tốt, người lái xe mới tự tin nhấn ga đạt vận tốc tối đa.
Nguyên tắc chỉ đạo xuyên suốt của Chính phủ
Dành tối thiểu 10% - 15% tổng kinh phí dự án CNTT cho công tác bảo đảm an toàn, an ninh mạng theo đúng chỉ đạo của Thủ tướng Chính phủ.
Ba trụ cột an toàn thông tin nền tảng (Mô hình tam giác CIA)
Kim chỉ nam xác định giá trị và mục tiêu bảo vệ cho mọi hệ sinh thái dữ liệu công vụ
Tính bí mật
Đảm bảo thông tin chỉ được truy cập bởi những cá nhân hoặc hệ thống được phân quyền hợp pháp.
Tính toàn vẹn
Đảm bảo dữ liệu không bị sửa đổi, thêm bớt, làm sai lệch trái phép trong quá trình lưu trữ hoặc truyền đi.
Tính sẵn sàng
Đảm bảo hệ thống và dữ liệu luôn luôn sẵn sàng phục vụ khi người dân và cán bộ có nhu cầu truy cập hợp lệ.
Hậu quả khi khâu an toàn thông tin bị bỏ quên trong chuyển đổi số
Cái giá phải trả từ gián đoạn công vụ, tổn hại uy tín chính quyền đến trách nhiệm pháp lý cá nhân
1. Tê liệt công vụ
Cổng dịch vụ công dừng hoạt động, cán bộ Một cửa không thể tiếp nhận hồ sơ, hồ sơ của dân bị ách tắc kéo dài.
2. Xói mòn niềm tin
Dữ liệu người dân bị rò rỉ làm mồi cho tội phạm lừa đảo công nghệ cao, gây bức xúc xã hội và làm giảm chỉ số DTI.
3. Chi phí khắc phục lớn
Khôi phục CSDL bị mã hóa tốn kém hàng trăm triệu đến hàng tỷ đồng và hàng tuần làm việc liên tục của các chuyên gia.
4. Chế tài kỷ luật
Cán bộ để lộ bí mật nhà nước hoặc dữ liệu người dân bị xem xét kỷ luật Đảng, chính quyền hoặc truy cứu trách nhiệm hình sự.
Thảo luận nhóm 1: Đánh giá bề mặt rủi ro và các hệ thống trọng yếu tại đơn vị
Nhận diện các tài sản số cốt lõi và lỗ hổng tiềm ẩn trong phạm vi quản lý của cơ quan
1. Tại cơ quan, đơn vị đồng chí, nếu một hệ thống phần mềm bị tê liệt hoàn toàn trong 3 ngày, hệ thống nào sẽ gây thiệt hại và hỗn loạn nghiêm trọng nhất?
2. Đồng chí hãy chỉ ra ít nhất 2 thói quen sử dụng máy tính của cán bộ tại đơn vị đang tiềm ẩn nguy cơ mất an toàn thông tin cao nhất?
Tóm tắt chặng 1: Định hình tư duy an ninh mạng trước khi sang khung chiến lược
3 bài học then chốt cần ghi nhớ sau phần bản chất chuyển đổi số và kỹ năng công dân số
Hiểu đúng chuyển đổi số
Chuyển đổi số là thay đổi căn bản quy trình và văn hóa phục vụ dựa trên dữ liệu, không đơn thuần là số hóa hay mua sắm thiết bị.
Vững gốc tin học & AI an toàn
Phải làm chủ kỹ năng Windows, múi giờ NTP, đuôi file, phím tắt vàng và cảnh giác tuyệt đối với ảo giác AI trước khi áp dụng vào công vụ.
CĐS song hành cùng ATTT
Chuyển đổi số mà thiếu an toàn thông tin thì mọi thành quả đều có nguy cơ sụp đổ khi bị tấn công mã hóa tống tiền.
Khung chiến lược an ninh mạng quốc gia và chủ trương nhất quán của Đảng, Chính phủ
Hệ thống văn bản pháp lý và các mốc chỉ đạo chiến lược bảo vệ chủ quyền quốc gia trên không gian mạng
🏛️ 4 trụ cột pháp lý cốt lõi
- Luật An toàn thông tin mạng (2015): Quy định tiêu chuẩn kỹ thuật, quản lý an toàn hệ thống thông tin theo cấp độ (Cấp độ 1 đến 5).
- Luật An ninh mạng (2018): Bảo vệ an ninh quốc gia, đấu tranh phòng chống tội phạm mạng và bảo vệ thông tin mật.
- Đề án 06/CP của Thủ tướng Chính phủ: Phát triển ứng dụng dữ liệu dân cư, định danh và xác thực điện tử phục vụ chuyển đổi số quốc gia.
- Nghị định 13/2023/NĐ-CP: Quy định nghiêm ngặt về bảo vệ dữ liệu cá nhân của mọi công dân Việt Nam.
🎯 Mục tiêu chiến lược đến năm 2030
Việt Nam hướng tới trở thành quốc gia tự chủ về an toàn, an ninh mạng; nằm trong nhóm 30 quốc gia dẫn đầu thế giới về Chỉ số an toàn không gian mạng toàn cầu (GCI).
1. Lực lượng tại chỗ ➔ 2. Tổ chức giám sát độc lập ➔ 3. Kiểm toán độc lập ➔ 4. Kết nối trung tâm giám sát an toàn không gian mạng quốc gia (NCSC).
Nghị quyết 57-NQ/TW của Bộ Chính trị: Cột mốc đột phá chiến lược
Quan điểm chỉ đạo của Đảng về phát triển khoa học công nghệ, đổi mới sáng tạo và an ninh mạng
Tinh thần chỉ đạo cốt lõi của Nghị quyết 57
Ban hành ngày 22/12/2024, Nghị quyết 57-NQ/TW nhấn mạnh phát triển khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số là đột phá chiến lược hàng đầu.
"Dữ liệu là tài nguyên quốc gia cốt lõi; an toàn, an ninh mạng là điều kiện tiên quyết, sống còn để xây dựng nền kinh tế số và xã hội số độc lập, tự chủ."
3 yêu cầu chuyển hóa hành động tại cơ sở
- Không để tình trạng "Cát cứ dữ liệu" - dữ liệu phải được làm sạch, số hóa chuẩn và kết nối chia sẻ liên thông theo đúng quy định.
- Tuyệt đối bảo đảm an toàn dữ liệu trong mọi khâu thu thập, xử lý và chia sẻ; không để lộ lọt dữ liệu công dân.
- Nâng cao năng lực tự chủ công nghệ, ưu tiên sử dụng các nền tảng và giải pháp bảo mật của Việt Nam (Make in Vietnam).
Yêu cầu về an toàn, an ninh thông tin bắt buộc trong Nghị quyết 57-NQ/TW
Dữ liệu là "không khí và ánh sáng" - Trách nhiệm bảo vệ dữ liệu thuộc về từng cán bộ, công chức
Bảo vệ dữ liệu gốc
Mọi cơ sở dữ liệu chuyên ngành (địa chính, hộ tịch, bảo hiểm, người có công) phải có phương án sao lưu ngoại tuyến định kỳ và phân quyền truy cập chặt chẽ.
Trách nhiệm người đứng đầu
Thủ trưởng cơ quan, đơn vị chịu trách nhiệm trực tiếp nếu để xảy ra sự cố lộ lọt bí mật nhà nước hoặc mất dữ liệu công dân trong phạm vi quản lý.
Giám sát 24/7
Kết nối các hệ thống công vụ với Trung tâm giám sát điều hành an toàn an ninh mạng tỉnh (SOC) để kịp thời phát hiện và ngăn chặn mã độc nằm vùng.
Trung tâm Dữ liệu quốc gia (NDPC) và yêu cầu an toàn tuyệt đối trong Đề án 06/CP
Mỗi máy trạm cấp cơ sở là một chốt chặn bảo vệ sự an toàn của toàn bộ hệ sinh thái dữ liệu dân cư
🏛️ Trái tim số của quốc gia (NDPC)
Trung tâm Dữ liệu quốc gia do Bộ Công an chủ trì xây dựng là nơi tích hợp, đồng bộ và lưu trữ dữ liệu của toàn bộ 100 triệu người dân và các cơ quan nhà nước.
- Phục vụ 25 dịch vụ công thiết yếu của Đề án 06 (khai sinh, thường trú, cấp đổi CCCD...).
- Xóa bỏ các hồ sơ thủ tục giấy tờ trùng lặp, chia sẻ dữ liệu liên ngành không cần xác nhận giấy.
🛡️ Trách nhiệm của cán bộ Một cửa cấp xã
• Bảo vệ tài khoản đăng nhập: Không lưu mật khẩu trên trình duyệt máy tính dùng chung.
• Không chia sẻ tài khoản: Tuyệt đối không cho đồng nghiệp mượn tài khoản phân quyền tiếp nhận hồ sơ.
• Kiểm soát màn hình: Không để người dân nhìn thấy màn hình máy tính đang hiển thị thông tin cá nhân của công dân khác.
Bảo vệ bí mật nhà nước trên không gian mạng: Ranh giới pháp lý sống còn
Những hành vi nghiêm cấm tuyệt đối theo Luật Bảo vệ bí mật nhà nước và Luật An ninh mạng
4 hành vi nghiêm cấm tuyệt đối
- Soạn thảo, lưu giữ văn bản chứa nội dung bí mật nhà nước trên máy tính có kết nối mạng Internet.
- Chụp ảnh văn bản mật, tài liệu mật gửi qua mạng xã hội (Zalo, Facebook, Telegram, Viber).
- Dùng USB đã cắm vào máy tính Internet cắm vào máy tính mạng nội bộ chứa dữ liệu mật mà chưa được quét mã độc chuyên dụng.
- Tải văn bản mật lên các công cụ dịch thuật online hoặc trợ lý trí tuệ nhân tạo (AI).
Chế tài xử lý nghiêm minh
Theo Điều 337 Bộ luật Hình sự: Tội cố ý làm lộ bí mật nhà nước có thể bị phạt tù từ 02 năm đến 15 năm.
Theo Điều 338 Bộ luật Hình sự: Tội vô ý làm lộ bí mật nhà nước có thể bị phạt tù từ 06 tháng đến 07 năm.
Vai trò của cán bộ chuyên trách CNTT khối nhà nước trong hạ tầng số
Từ người xử lý sự cố kỹ thuật thông thường thành lực lượng gác cổng an ninh mạng cơ sở
1. Người gác cổng (Gatekeeper)
Thiết lập phân vùng mạng, cấu hình tường lửa, kiểm soát thiết bị ngoại vi và cập nhật các bản vá bảo mật cho toàn cơ quan.
2. Tham mưu chiến lược
Tham mưu cho lãnh đạo UBND ban hành quy chế an toàn thông tin nội bộ, quy trình sao lưu dữ liệu và phương án ứng cứu khẩn cấp.
3. Huấn luyện viên số
Tuyên truyền, hướng dẫn cho đồng nghiệp nhận diện email lừa đảo, sử dụng máy tính đúng quy chuẩn và phòng tránh bẫy mã độc.
Mô hình quản trị an ninh mạng cấp địa phương (Tỉnh - Huyện - Xã)
Cơ chế phối hợp, báo cáo và điều phối ứng cứu sự cố liên hoàn trên toàn địa bàn tỉnh Vĩnh Long
Sở Thông tin & Truyền thông
• Trung tâm giám sát an toàn thông tin tỉnh (SOC).
• Ban hành quy chế toàn tỉnh.
• Đội ứng cứu sự cố khẩn cấp (CSIRT).
• Kết nối NCSC và Bộ Công an.
Phòng Văn hóa & Thông tin
• Quản lý hạ tầng mạng WAN huyện.
• Đôn đốc các xã thực hiện quy chế.
• Đầu mối tiếp nhận báo cáo sự cố từ các xã.
• Tập huấn kỹ năng số cho cơ sở.
UBND cấp Xã, Phường
• Quản lý máy trạm tại bộ phận Một cửa.
• Quản lý hệ thống camera IoT trụ sở.
• Sao lưu hồ sơ hàng tuần vào ổ cứng rời.
• Báo cáo sự cố trong vòng 15 phút.
Trách nhiệm cá nhân của cán bộ, công chức, viên chức theo Luật An ninh mạng 2018
Nghĩa vụ tuân thủ các quy định bảo đảm an toàn thông tin và bảo vệ dữ liệu cá nhân công dân
📋 4 nghĩa vụ bắt buộc của cán bộ, công chức
- Tuân thủ nghiêm ngặt quy chế an toàn thông tin nội bộ của cơ quan, đơn vị ban hành.
- Tự chịu trách nhiệm bảo vệ bí mật thông tin tài khoản đăng nhập máy tính và phần mềm nghiệp vụ.
- Kịp thời thông báo cho người phụ trách CNTT hoặc lãnh đạo cơ quan khi phát hiện dấu hiệu bất thường.
- Không tự ý cài đặt các phần mềm bẻ khóa (crack) hoặc ứng dụng không rõ nguồn gốc lên máy trạm công vụ.
🛡️ Trách nhiệm theo Nghị định 13/2023/NĐ-CP
Dữ liệu công dân (CCCD, hình ảnh, sinh trắc học, nơi ở) là dữ liệu cá nhân được pháp luật bảo vệ nghiêm ngặt.
Cán bộ khai thác dữ liệu công dân sai mục đích, chia sẻ cho bên thứ ba vì lợi ích riêng sẽ bị phạt tiền từ 50 - 100 triệu đồng và xử lý kỷ luật nghiêm khắc.
Thảo luận nhóm 2: Đánh giá mức độ sẵn sàng tuân thủ Nghị quyết 57 tại đơn vị
Rà soát tính pháp lý và các điều kiện kỹ thuật bảo đảm an toàn dữ liệu tại cấp cơ sở
1. Cơ quan đồng chí đã ban hành Quy chế nội bộ về bảo đảm an toàn, an ninh thông tin bằng văn bản chưa? Đã phổ biến cho toàn thể cán bộ chưa?
2. Hiện nay, đơn vị đồng chí có bản sao lưu dự phòng (Backup) nào được lưu trên ổ cứng di động và ngắt kết nối hoàn toàn khỏi mạng Internet không?
Tóm tắt chặng 2: Từ tầm nhìn chiến lược đến hành động thực tiễn cơ sở
Khắc sâu 3 nguyên tắc nền tảng trước khi bước vào giải phẫu các đại án an ninh mạng thực tế
Dữ liệu là tài nguyên cốt lõi
Quán triệt tinh thần Nghị quyết 57-NQ/TW: Mất dữ liệu là mất nguồn sống của chuyển đổi số, dữ liệu công dân phải được bảo vệ nghiêm ngặt.
Bảo vệ bí mật nhà nước
Ranh giới pháp lý đỏ: Tuyệt đối không soạn thảo, lưu trữ văn bản mật trên máy tính Internet, không chụp ảnh gửi qua Zalo hay mạng xã hội.
Trách nhiệm cá nhân cụ thể
Mỗi cán bộ tự chịu trách nhiệm về tài khoản và máy trạm được giao; phát hiện bất thường phải báo cáo ngay trong vòng 15 phút.
Bức tranh đe dọa mạng toàn cảnh (2024 - 2026): Sự chuyển dịch của tội phạm mạng
Tội phạm mạng chuyển hóa thành các tập đoàn công nghệ ngầm có tổ chức và nhắm vào hạ tầng trọng yếu
⚡ Sự chuyển dịch nguy hiểm
- Từ ngẫu nhiên sang có chủ đích (APT): Tin tặc nghiên cứu rất kỹ cơ cấu tổ chức cơ quan trước khi tấn công.
- Từ phá hoại sang tống tiền kép: Vừa mã hóa tống tiền, vừa đe dọa tung toàn bộ hồ sơ mật lên mạng nếu không trả tiền chuộc.
- Ứng dụng AI vào tấn công: Dùng AI giả giọng nói lãnh đạo (Deepfake audio), viết email lừa đảo cực kỳ chuẩn chỉnh không một lỗi chính tả.
📊 Thống kê an ninh mạng Việt Nam năm 2024
Ransomware thế hệ mới: Khái niệm, cơ chế tống tiền kép và sự nguy hiểm
Vũ khí hủy diệt nguy hiểm nhất đối với các cơ sở dữ liệu và hệ thống thông tin công quyền
💣 Cơ chế tống tiền kép (Double Extortion)
Mã hóa toàn bộ máy chủ và các bản sao lưu kết nối mạng bằng thuật toán quân sự AES-256 / RSA-4096.
Đe dọa công khai toàn bộ tài liệu mật, hồ sơ công dân, dữ liệu nội bộ lên các trang web đen (Dark Web) nếu không trả tiền chuộc bằng tiền ảo Bitcoin.
⚠️ Tại sao không được trả tiền chuộc?
- Không có gì đảm bảo: Trên 40% nạn nhân trả tiền chuộc nhưng không nhận được chìa khóa giải mã, hoặc khóa bị lỗi không cứu được dữ liệu.
- Tiếp tay cho tội phạm: Tiền chuộc được dùng để tài trợ cho các cuộc tấn công mạng tiếp theo.
- Vi phạm pháp luật: Quy định nhà nước nghiêm cấm việc dùng ngân sách công để chi trả tiền chuộc cho tin tặc.
Vòng đời cuộc tấn công Ransomware hiện đại (Cyber Kill Chain 6 giai đoạn)
Hiểu rõ từng bước đi của tin tặc để phát hiện và ngăn chặn trước khi dữ liệu bị mã hóa
Quét IP, dò cổng mở, tìm email cán bộ trên mạng.
Gửi email giả mạo chỉ đạo, văn bản đính kèm virus.
Cán bộ bấm tệp độc, máy trạm bị cài cửa hậu.
Âm thầm nằm vùng hàng tháng dò tìm máy chủ sao lưu.
Nén và tải trộm toàn bộ CSDL ra máy chủ nước ngoài.
Kích hoạt mã hóa đêm Chủ nhật, để lại thư đòi tiền chuộc.
Kỹ thuật "nằm vùng" (Persistence): Tại sao hacker khó bị phát hiện?
Chiến thuật ẩn mình tinh vi trong các tiến trình hệ điều hành hợp pháp để do thám toàn diện
🕵️ Thời gian "ngủ đông" (Dwell Time)
Thống kê quốc tế chỉ ra rằng thời gian trung bình một nhóm hacker APT nằm vùng trong hệ thống nạn nhân là hơn 90 ngày.
• Lập sơ đồ toàn bộ mạng nội bộ, tìm máy chủ chứa cơ sở dữ liệu quan trọng nhất.
• Tìm ra hệ thống sao lưu (Backup) và xóa các bản sao lưu để nạn nhân không thể tự khôi phục.
• Leo thang đặc quyền lên cấp Quản trị viên cao nhất (Domain Admin).
🎭 Ngụy trang thành tiến trình Windows hợp pháp
- Mã độc đặt tên nhái theo tệp hệ thống:
svch0st.exe(số 0 thay chữ o),taskmgrr.exe. - Chèn lệnh tự khởi động vào Registry của Windows:
RunvàRunOnce. - Tạo tác vụ chạy ngầm định kỳ bằng công cụ Windows Task Scheduler.
- Tạo các tài khoản người dùng ẩn danh với quyền quản trị viên cục bộ để quay lại bất cứ lúc nào.
Tấn công tâm lý (Social Engineering) & Lừa đảo Phishing có chủ đích (Spear Phishing)
Vạch trần các kịch bản lừa đảo mạo danh văn bản chỉ đạo khẩn của cấp trên
🎣 3 kịch bản mồi câu phổ biến nhất
Tiêu đề: "HỎA TỐC: Hướng dẫn rà soát biên chế và chế độ tiền lương năm 2026.docx" ➔ Kích thích sự tò mò và lo lắng của cán bộ.
Email giả mạo quản trị hệ thống Cổng DVC yêu cầu: "Bấm vào đây để xác thực lại mật khẩu trong 24h nếu không sẽ bị khóa vĩnh viễn".
Gửi tệp nén
.zip chứa phần mềm hỗ trợ kỹ thuật có chèn sẵn mã độc nội gián.
🛡️ Quy tắc "Dừng lại 5 giây"
Khi nhận được bất kỳ email hoặc tin nhắn nào tạo cảm giác Khẩn cấp, Lo sợ, hoặc Quyền lợi hấp dẫn, hãy thực hiện nguyên tắc dừng lại 5 giây:
1. Kiểm tra đuôi địa chỉ email gửi: Có đúng là @vinhlong.gov.vn hay là tên miền giả mạo (ví dụ: @vinhlong-gov.com)?
2. Rà chuột vào đường link: Xem địa chỉ thực tế hiển thị ở góc dưới trình duyệt.
3. Xác minh qua điện thoại: Gọi trực tiếp cho người gửi để xác nhận trước khi mở tệp đính kèm lạ.
4 con đường xâm nhập phổ biến nhất của mã độc vào mạng nội bộ cơ quan
Nhận diện và bịt kín các kẽ hở an ninh thông qua thống kê thực tế các vụ xâm nhập mạng
1. Email Phishing
Mở tệp đính kèm độc hại ngụy trang dạng văn bản Word/PDF hoặc nhấp vào đường link giả mạo đánh cắp mật khẩu.
2. Thiết bị USB
Cắm USB sao chép tài liệu từ máy in tiệm photo ngoài phố hoặc cắm USB của công dân nộp hồ sơ trực tiếp vào máy trạm.
3. Lỗ hổng cổng DVC
Cổng dịch vụ công hoặc trang thông tin điện tử chưa vá lỗ hổng SQL Injection bị hacker khai thác chèn mã độc.
4. Mạng Wi-Fi mở
Dùng laptop công vụ kết nối mạng Wi-Fi công cộng không an toàn bị tin tặc dựng bẫy nghe lén đánh cắp phiên đăng nhập.
Động cơ và chuỗi rửa tiền của các nhóm tội phạm mạng quốc tế (APT)
Giải mã mạng lưới tội phạm có tổ chức và chuỗi tẩu tán dòng tiền chuộc xuyên quốc gia
🎯 2 nhóm động cơ chính của tin tặc
- Động cơ tài chính thuần túy: Tống tiền doanh nghiệp và các tổ chức tài chính hàng triệu USD bằng tiền mã hóa (Bitcoin, Monero).
- Động cơ phá hoại chính trị (APT): Do thám tình báo, đánh cắp bí mật công nghệ, gây tê liệt hệ thống dịch vụ công nhằm gây hoang mang dư luận xã hội và làm suy yếu uy tín chính quyền.
🔄 Chuỗi rửa tiền qua tiền mã hóa (Crypto Laundering)
1. Nhận tiền chuộc Bitcoin vào ví ẩn danh trên mạng Tor (Dark Web).
2. Cho tiền chạy qua các máy trộn (Mixer / Tumbler) để xóa sạch dấu vết giao dịch trên chuỗi Blockchain.
3. Đổi sang tiền ẩn danh hoàn toàn (Monero XMR) không thể truy vết.
4. Rút thành tiền mặt pháp định qua các sàn giao dịch ngầm xuyên biên giới.
Thảo luận nhóm 3: Dấu hiệu nhận biết hệ thống đang bị hacker nằm vùng
Trang bị phản xạ nhạy bén nhận diện các dấu vết bất thường trên máy trạm và máy chủ
1. Những dấu hiệu nhận biết nào trên máy tính cho thấy máy đang bị nhiễm mã độc đào tiền ảo ngầm hoặc bị cài phần mềm điều khiển từ xa?
2. Nếu đột nhiên thấy tệp văn bản trên màn hình bị đổi đuôi thành .lock hoặc xuất hiện thông báo đỏ đòi tiền chuộc, hành động đầu tiên của đồng chí là gì?
Tóm tắt chặng 3: Nắm vững chiến thuật tấn công trước khi mổ xẻ đại án
Sẵn sàng bước vào mổ xẻ giải phẫu chi tiết 3 sự cố an ninh mạng chấn động quốc gia
Mã hóa tống tiền kép
Ransomware thế hệ mới vừa khóa hệ thống vừa tống tiền bằng dữ liệu mật đánh cắp, không được nhượng bộ trả tiền chuộc.
Nằm vùng 90 ngày âm thầm
Hacker không tấn công ngay mà nằm vùng âm thầm hàng tháng trời để xóa sạch các bản sao lưu dự phòng trước khi ra đòn kết liễu.
Lừa đảo Spear Phishing
Đánh thẳng vào điểm yếu tâm lý của cán bộ, công chức; quy tắc dừng lại 5 giây là chiếc khiên phòng thủ hữu hiệu nhất.
Mổ xẻ Case Study 1: Sự cố đại án VNDIRECT (Tháng 3/2024)
Cuộc tấn công mã hóa tống tiền quy mô lớn làm tê liệt sàn giao dịch chứng khoán suốt 1 tuần
📉 Diễn biến sự cố ngày 24/03/2024
• Sáng Chủ nhật 24/03, hệ thống máy chủ ảo hóa của VNDIRECT bị nhóm tin tặc chuyên nghiệp tấn công và mã hóa toàn bộ dữ liệu.
• Toàn bộ website, ứng dụng di động và cổng giao dịch tê liệt hoàn toàn, không thể đăng nhập.
• Phải huy động các chuyên gia hàng đầu từ Cục An ninh mạng (A05 - Bộ Công an), Cục An toàn thông tin và các tập đoàn công nghệ lớn hỗ trợ giải cứu suốt 7 ngày đêm.
🔍 Nguyên nhân kỹ thuật & Thiệt hại
• Con đường xâm nhập: Tin tặc thâm nhập qua một máy trạm nội bộ bị lộ lọt mật khẩu, sau đó leo thang đặc quyền quản trị máy chủ ảo hóa.
• Lỗ hổng chết người: Hệ thống sao lưu (Backup) đặt cùng dải mạng và kết nối trực tuyến với hệ thống chính nên bị hacker mã hóa luôn cả bản backup!
• Thiệt hại: Hàng trăm tỷ đồng chi phí kỹ thuật, giá cổ phiếu lao dốc và uy tín thương hiệu bị tổn hại nghiêm trọng.
Bài học xương máu từ Case Study VNDIRECT dành cho hệ thống chính quyền
Những nguyên tắc vàng trong thiết kế kiến trúc sao lưu và phân vùng mạng phòng thủ
Bắt buộc phải có Backup Offline
Không bao giờ được để bản sao lưu duy nhất trên cùng mạng LAN. Phải copy ra ổ cứng ngoài và cất vào tủ sắt cách ly Internet.
Xác thực đa yếu tố (MFA)
Mọi tài khoản quản trị hệ thống, từ máy chủ ảo hóa đến Cổng dịch vụ công, bắt buộc phải bật xác thực 2 bước (OTP / Khóa cứng).
Diễn tập khôi phục định kỳ
Có file backup là chưa đủ; định kỳ hàng quý phải diễn tập bung file backup trên máy ảo độc lập để bảo đảm dữ liệu còn nguyên vẹn.
Mổ xẻ Case Study 2 & 3: Sự cố đại án PVOIL và VNPost (Năm 2024)
Tê liệt chuỗi cung ứng năng lượng xăng dầu và hệ thống dịch vụ logistics bưu chính công vụ
⛽ Đại án PVOIL (Tháng 4/2024)
Ransomware• Hệ thống CNTT của PVOIL bị mã hóa vào rạng sáng ngày 02/04/2024.
• Gần 800 cây xăng trên toàn quốc bị tê liệt hệ thống phần mềm xuất hóa đơn điện tử và ứng dụng PVOIL Easy.
• Bài học: Hệ thống thanh toán và hóa đơn điện tử phải có phân vùng dự phòng độc lập để duy trì bán hàng khi bị cô lập mạng.
📦 Đại án VNPost (Tháng 6/2024)
Ransomware• Rạng sáng 04/06/2024, Tổng công ty Bưu điện Việt Nam bị tấn công Ransomware quy mô lớn.
• Hệ thống tra cứu vận đơn, chi trả lương hưu và dịch vụ chuyển phát kết quả hồ sơ Một cửa tê liệt nhiều ngày.
• Bài học: Các dịch vụ công ích liên thông giữa bưu điện và chính quyền phải có kịch bản xử lý bằng quy trình thủ công dự phòng khi hệ thống số bị tấn công.
Quy trình cô lập khẩn cấp 5 bước cho mạng LAN và máy chủ khi phát hiện mã hóa
Các thao tác sống còn cần thực hiện ngay trong 5 phút đầu tiên để ngăn chặn mã độc lây lan
Rút cáp mạng LAN, tắt Wi-Fi và Bluetooth để cắt đứt đường lây sang máy khác.
Tuyệt đối không Shutdown/Restart để giữ nguyên chứng cứ trong bộ nhớ RAM.
Dùng điện thoại chụp lại thông báo đòi tiền chuộc và các đuôi tệp bị đổi tên.
Gọi điện ngay cho cán bộ CNTT cơ quan và Tổ ứng cứu sự cố Sở TT&TT.
Kiểm tra và ngắt kết nối vật lý ngay toàn bộ ổ cứng di động đang cắm.
Tổng hợp bài học thực tiễn cho khối cơ quan nhà nước tỉnh Vĩnh Long
Chuyển hóa các bài học sự cố toàn quốc thành kế hoạch phòng thủ cụ thể tại cơ quan, đơn vị
1. Phân vùng mạng LAN nội bộ
Tách biệt hoàn toàn mạng Wi-Fi dành cho khách/người dân đến làm thủ tục Một cửa với mạng nội bộ phục vụ cán bộ công chức (VLAN riêng).
2. Kiểm soát thiết bị ngoại vi
Quy định máy tiếp nhận hồ sơ Một cửa phải có phần mềm quét mã độc tự động trước khi cho phép đọc tệp từ USB của người dân.
3. Kênh báo cáo nhanh 24/7
Thiết lập đường dây nóng kết nối trực tiếp cán bộ CNTT cấp xã với Đội ứng cứu sự cố an toàn thông tin Sở TT&TT tỉnh Vĩnh Long.
Hướng dẫn thực hành: Chiến lược sao lưu dự phòng theo quy tắc 3-2-1
Bảo đảm khả năng phục hồi dữ liệu 100% ngay cả khi toàn bộ hệ thống bị mã hóa tống tiền
3 bản sao dữ liệu
Luôn duy trì 1 bản dữ liệu gốc đang làm việc và tối thiểu 2 bản sao lưu dự phòng độc lập.
2 định dạng phương tiện
Lưu trữ trên 2 loại thiết bị vật lý khác nhau: ví dụ trên ổ cứng SSD máy trạm và ổ cứng di động cắm ngoài (HDD rời).
1 bản Offline ngắt mạng
Bắt buộc có 1 bản sao lưu cách ly hoàn toàn khỏi Internet (cất tủ sắt), Ransomware không thể vươn tới để mã hóa.
Bảng kiểm (Checklist) đánh giá mức độ an toàn thông tin cho cán bộ, công chức
5 tiêu chí cơ bản để mỗi đồng chí tự rà soát và củng cố bảo mật trên máy tính làm việc
Tổng kết Buổi 1: 5 thông điệp cốt lõi và bài tập về nhà chuẩn bị cho Buổi 2
Cô đọng toàn bộ dung lượng kiến thức Buổi 1 thành 5 nguyên tắc hành động cần làm ngay
🎯 5 thông điệp cốt lõi nằm lòng
- Chuyển đổi số phải luôn song hành với an toàn thông tin.
- Quán triệt tinh thần Nghị quyết 57-NQ/TW: Dữ liệu là tài nguyên quốc gia cốt lõi.
- Con người là mắt xích quan trọng nhất trong mọi hệ thống phòng thủ.
- Luôn tuân thủ quy tắc sao lưu dự phòng 3-2-1 (bắt buộc có 1 bản Offline).
- Thực hiện ngay việc rà soát múi giờ NTP, đuôi tệp tin và khóa máy tính Win + L.
📝 Nhiệm vụ chuẩn bị cho Buổi 2
Nhiệm vụ 1: Thực hiện bảng kiểm rà soát an toàn 5 bước trên máy tính cá nhân và máy tiếp nhận hồ sơ Một cửa tại cơ quan.
Nhiệm vụ 2: Ghi lại 1 tình huống vướng mắc thực tế về lộ lọt dữ liệu hoặc phần mềm nội bộ tại đơn vị để thảo luận trong Buổi 2.
Nhận diện bề mặt tấn công và rủi ro lộ lọt dữ liệu công vụ
Từ nhận diện điểm mù an toàn thông tin, xem diễn tập tấn công thực tế đến tự rà soát bảo vệ cơ quan
Buổi 2 / 2 (4 giờ chuyên đề thực chiến)
Trực quan hóa • Live Demo diễn tập • Tự rà soát bảo mật
8888
Mục tiêu và chuẩn đầu ra Buổi 2: Từ nhận diện điểm yếu đến tự rà soát bảo mật
Trang bị năng lực tự đánh giá và khắc phục lỗ hổng an toàn thông tin tại cơ quan công tác
Nhận diện bề mặt tấn công
Chỉ ra được các điểm mù an toàn thông tin tại cơ quan: Camera IoT, mạng phẳng LAN/WAN, Cổng DVC và thói quen dùng Zalo gửi tài liệu.
Thấu hiểu cơ chế tấn công
Quan sát và giải mã kỹ thuật tấn công bẫy Wi-Fi giả mạo (Evil Twin) và kỹ thuật SQL Injection trích xuất cơ sở dữ liệu qua Live Demo.
Làm chủ quy trình tự rà soát
Vận dụng thành thạo khung tự rà soát bảo mật 5 bước và bảng kiểm (Checklist) để đánh giá và bịt kín các kẽ hở tại trụ sở.
Khởi động và khảo sát tương tác: Nhận thức về bề mặt tấn công tại đơn vị
Bình chọn trực tiếp dành cho học viên phòng: 8888
Theo đồng chí, thiết bị nào tại trụ sở cơ quan thường có nguy cơ bị tin tặc lợi dụng xâm nhập mà ít khi được quản trị viên kiểm tra nhất?
Bề mặt tấn công (Attack Surface) trong chính quyền số là gì?
Tổng thể mọi điểm tiếp xúc và kẽ hở an ninh có thể bị kẻ tấn công khai thác để thâm nhập
🎯 Đặc trưng bề mặt tấn công chính quyền số
- Mở công khai 24/7/365: Các cổng dịch vụ công trực tuyến bắt buộc phải mở cho người dân nộp hồ sơ bất kỳ lúc nào, đồng nghĩa với việc hacker toàn cầu có thể quét tìm lỗi liên tục.
- Kết nối liên thông đa ngành: Một cơ quan cấp xã kết nối trực tiếp với cổng cấp huyện, tỉnh và Trung tâm Dữ liệu quốc gia; một kẽ hở nhỏ có thể làm ảnh hưởng cả hệ thống lớn.
- Đa dạng chủng loại thiết bị: Từ máy tính để bàn, máy tính bảng, điện thoại cá nhân, máy quét mã QR đến camera an ninh.
🛡️ Nguyên lý giảm thiểu bề mặt tấn công (Surface Reduction)
Mục tiêu tối thượng của an ninh mạng không phải là biến hệ thống thành bất khả xâm phạm, mà là thu hẹp tối đa bề mặt tấn công:
• Xóa bỏ các tài khoản người dùng cũ, tài khoản cán bộ đã chuyển công tác.
• Tắt hoàn toàn các dịch vụ điều khiển từ xa qua mạng Internet nếu không có VPN bảo vệ.
Ma trận bề mặt tấn công mới khi triển khai dịch vụ công trực tuyến
Phân loại chi tiết 3 tầng rủi ro thường trực đe dọa các hệ thống Một cửa cấp cơ sở
Mạng LAN & Camera IoT
• Mạng nội bộ cơ quan không phân tách vùng mạng khách.
• Camera giám sát dùng mật khẩu mặc định (admin/123456).
• Máy in mạng mở cổng chia sẻ file tự do.
Cổng DVC & Phần mềm nội bộ
• Lỗ hổng chèn câu lệnh SQL Injection trên cổng nộp hồ sơ.
• Lỗi kiểm soát quyền truy cập (Broken Access Control) cho phép xem hồ sơ công dân khác.
• Phần mềm nội bộ chưa được kiểm thử mã nguồn độc lập.
Người dùng & Kênh tự phát
• Cán bộ dùng nhóm Zalo, Telegram cá nhân trao đổi tài liệu mật.
• Cắm USB lạ vào máy tiếp nhận Một cửa.
• Mật khẩu tài khoản công vụ đặt quá đơn giản, dễ đoán.
Thực trạng hạ tầng CNTT và mạng LAN/WAN tại cơ quan nhà nước cấp cơ sở
Hiểm họa từ mô hình "mạng phẳng" và sự thiếu hụt các rào cản phân vùng an toàn
⚠️ Khái niệm "Mạng phẳng" (Flat Network)
Mạng phẳng là mô hình mạng mà trong đó toàn bộ thiết bị đều nằm trong cùng một không gian địa chỉ IP (cùng một Broadcast Domain) và không có bất kỳ tường lửa nào ngăn cách giữa các phòng ban.
🛡️ Giải pháp phân vùng mạng bắt buộc (VLAN)
1. VLAN 10 (Nội bộ công vụ): Dành riêng cho máy trạm cán bộ, có kiểm soát quyền truy cập.
2. VLAN 20 (Camera an ninh & IoT): Cách ly hoàn toàn, chỉ cho phép đầu ghi hình truy cập, cấm ra Internet tự do.
3. VLAN 30 (Máy chủ CSDL): Đặt trong vùng DMZ, bảo vệ bằng tường lửa chuyên dụng.
4. VLAN 40 (Wi-Fi công dân Một cửa): Hoàn toàn độc lập, chỉ có kết nối Internet, cấm truy cập vào mạng nội bộ.
Rủi ro tiềm ẩn từ hệ thống camera giám sát và thiết bị IoT tại trụ sở cơ quan
Thiết bị giám sát an ninh vật lý lại đang trở thành "cửa sau" nguy hiểm nhất của hệ thống mạng
Mật khẩu mặc định
Hơn 80% camera an ninh tại cơ quan vẫn giữ nguyên mật khẩu mặc định của nhà sản xuất như: admin/12345, admin/admin, root/pass.
Mạng lưới Botnet
Mã độc Mirai tự động dò quét và biến hàng nghìn camera thành "đội quân ma" (Botnet) để thực hiện các cuộc tấn công từ chối dịch vụ DDoS quy mô lớn.
Lộ lọt hình ảnh công vụ
Kẻ xấu xem lén hình ảnh các cuộc họp giao ban nội bộ, tài liệu đặt trên bàn làm việc và theo dõi lịch trình sinh hoạt của lãnh đạo cơ quan.
Nguy cơ từ camera IoT không đổi mật khẩu mặc định và lộ địa chỉ IP trên Shodan.io
Vạch trần cách thức tin tặc toàn cầu tìm thấy camera cơ quan chỉ sau vài cú nhấp chuột
🌐 Shodan.io - Công cụ tìm kiếm thiết bị kết nối
Shodan liên tục quét toàn bộ dải địa chỉ IPv4 toàn cầu 24/7 để lập chỉ mục các cổng mở (Port 80, 554, 8000, 37777).
country:"VN" "default password" port:554➔ Kết quả: Trả về hàng nghìn luồng video trực tiếp từ các camera giám sát tại Việt Nam đang mở công khai mà không có bất kỳ rào cản mật khẩu nào!
🛠️ Biện pháp xử lý triệt để
- Đổi ngay mật khẩu mặc định: Đặt mật khẩu quản trị đầu ghi camera tối thiểu 10 ký tự phức tạp.
- Tắt tính năng UPnP trên modem: Không để camera tự động mở cổng ra Internet bên ngoài.
- Khóa cổng NAT: Tuyệt đối không mở các cổng RTSP (554) hoặc HTTP (80) của camera ra ngoài IP tĩnh công cộng.
- Truy cập từ xa qua VPN: Nếu lãnh đạo cần xem camera từ xa trên điện thoại, bắt buộc phải kết nối qua mạng riêng ảo VPN an toàn của cơ quan.
Bề mặt tấn công Cổng thông tin điện tử và Dịch vụ công trực tuyến
Các lối vào tiềm tàng từ biểu mẫu nộp hồ sơ trực tuyến và tính năng tải tệp công dân
Tính năng Upload hồ sơ
Người dân tải ảnh CCCD hoặc file đơn đề nghị. Kẻ xấu lợi dụng kẽ hở tải lên file mã độc dạng Web Shell (.php, .aspx) để chiếm quyền điều khiển máy chủ web.
Ô tìm kiếm & Biểu mẫu nhập liệu
Ô tra cứu tình trạng hồ sơ bị chèn câu lệnh SQL Injection độc hại nhằm ép máy chủ nhả toàn bộ bảng cơ sở dữ liệu dân cư ra ngoài.
Trang quản trị (Admin Portal)
Đường dẫn đăng nhập quản trị (ví dụ: /admin, /quantri) mở công khai cho phép tin tặc chạy các công cụ tự động dò quét mật khẩu (Brute-force).
Điểm yếu quản trị hạ tầng: Cấu hình sai sót và thiếu phân vùng mạng
Những lỗ hổng xuất phát từ sự chủ quan và thiếu quy trình kiểm soát kỹ thuật định kỳ
❌ 4 sai sót cấu hình phổ biến nhất
- Dùng chung một tài khoản quản trị: Toàn bộ cán bộ trong phòng ban dùng chung một tài khoản admin để tiện làm việc, khi xảy ra sự cố không thể truy vết ai là người gây ra.
- Mở cổng điều khiển từ xa (RDP Port 3389): Mở thẳng cổng Remote Desktop ra Internet mà không có xác thực đa yếu tố hoặc VPN bảo vệ.
- Không tắt các tài khoản rác: Cán bộ nghỉ việc hoặc chuyển công tác nhiều tháng nhưng tài khoản email và phần mềm vẫn hoạt động bình thường.
- Quên cập nhật bản vá: Hệ điều hành Windows và phần mềm máy chủ chưa từng cập nhật bản vá bảo mật trong suốt 2 năm.
🛡️ Nguyên tắc "Đặc quyền tối thiểu" (Least Privilege)
Nguyên tắc vàng trong quản trị an ninh: Chỉ cấp đúng và đủ quyền hạn cần thiết cho từng vị trí công việc, không cấp dư thừa.
• Mọi thao tác cài đặt phần mềm mới bắt buộc phải có sự phê duyệt và nhập mật khẩu của cán bộ chuyên trách CNTT.
Thảo luận nhóm 1: Nhận diện "điểm mù" an toàn thông tin tại trụ sở cơ quan
Vạch ra các kẽ hở vô hình đang tồn tại trong hệ thống hạ tầng CNTT và camera tại đơn vị
1. Tại cơ quan đồng chí, ai là người nắm giữ mật khẩu quản trị của hệ thống Camera an ninh? Đã từng có đợt rà soát và đổi mật khẩu này kể từ khi lắp đặt chưa?
2. Mạng Wi-Fi dành cho công dân đến làm thủ tục tại bộ phận Một cửa có được tách biệt độc lập hoàn toàn khỏi mạng nội bộ của cán bộ không?
Tổng quan 4 con đường lộ lọt dữ liệu chính trong cơ quan nhà nước
Bức tranh toàn diện về các kênh rò rỉ thông tin nhạy cảm và hồ sơ công vụ
Lỗ hổng ứng dụng Web
Cổng DVC và phần mềm nội bộ có lỗi SQL Injection, XSS hoặc phần mềm tự phát triển thiếu kiểm thử an toàn.
Người dùng nội bộ
Cán bộ bất cẩn, bị lừa đảo tâm lý hoặc cá biệt có trường hợp lạm dụng quyền hạn tuồn dữ liệu công dân ra ngoài bán.
Thiết bị USB & BadUSB
Cắm USB sao chép tài liệu tùy tiện, thiết bị phần cứng giả mạo bàn phím tự động gõ lệnh đánh cắp dữ liệu mạng cách ly.
Nhóm chat Zalo tự phát
Thói quen lập nhóm Zalo cá nhân để xin ý kiến chỉ đạo, gửi ảnh văn bản mật, báo cáo nhạy cảm lên máy chủ bên thứ ba.
Con đường 1: Lỗ hổng ứng dụng Web và phần mềm nội bộ chưa cập nhật bản vá
Vòng đời khai thác từ lỗ hổng phần mềm đến nguy cơ rò rỉ toàn bộ cơ sở dữ liệu
🐛 Bản chất của lỗ hổng phần mềm
Lỗ hổng phần mềm là những thiếu sót, sai sót trong mã nguồn do lập trình viên vô tình tạo ra trong quá trình phát triển hệ thống.
- Không kiểm tra tính hợp lệ của dữ liệu đầu vào người dùng nhập vào biểu mẫu.
- Sử dụng các thư viện mã nguồn mở cũ (Open-source libraries) đã bị công bố lỗ hổng bảo mật trên toàn thế giới.
- Không áp dụng các bản vá lỗi (Security Patches) do nhà cung cấp phần mềm phát hành định kỳ.
⚡ Kịch bản khai thác phổ biến
1. Tin tặc dùng công cụ tự động quét Cổng dịch vụ công để tìm các tham số chưa được bảo vệ.
2. Chèn các câu lệnh SQL độc hại để đánh lừa máy chủ CSDL thực thi lệnh trái phép.
3. Tải toàn bộ danh sách thông tin cá nhân của người dân ra tệp tin nén.
4. Cài mã độc Web Shell để duy trì quyền điều khiển máy chủ dài hạn.
Top lỗ hổng OWASP phổ biến trên cổng dịch vụ công trực tuyến
Nhận diện 3 lỗ hổng bảo mật nghiêm trọng thường gặp trên các hệ thống hành chính công
SQL Injection (SQLi)
Chèn câu lệnh truy vấn SQL độc hại vào ô tìm kiếm hoặc đăng nhập nhằm vượt qua xác thực mật khẩu hoặc trích xuất toàn bộ bảng CSDL.
Lỗi phân quyền truy cập
(Broken Access Control)
Người dùng bình thường chỉ cần sửa số mã hồ sơ trên đường link trình duyệt (ví dụ từ id=101 sang id=102) là xem được toàn bộ hồ sơ của công dân khác.
Lỗi cấu hình an ninh sai
(Security Misconfiguration)
Để nguyên trang quản trị thử nghiệm, bật chế độ gỡ lỗi (Debug mode) làm lộ chi tiết cấu trúc máy chủ, hoặc quên đổi khóa bảo mật bí mật (API Keys).
Mổ xẻ nguy cơ từ phần mềm tự phát triển thiếu kiểm thử bảo mật độc lập
Cạm bẫy trong quy trình thuê ngoài và sự thiếu hụt tiêu chuẩn nghiệm thu an toàn thông tin
📉 Cạm bẫy trong quy trình phát triển
- Thiếu kiểm thử mã nguồn độc lập (Code Audit): Khi nghiệm thu phần mềm, cơ quan chỉ kiểm tra xem chức năng có chạy được không, hoàn toàn không kiểm tra xem mã nguồn có chứa lỗ hổng bảo mật hay không.
- Để lại "cửa sau" (Backdoor): Lập trình viên để sẵn các tài khoản ẩn danh để tiện truy cập bảo trì từ xa nhưng vô tình mở đường cho tin tặc.
- Hết hạn bảo hành là bỏ rơi: Sau 1 năm bàn giao, đơn vị không gia hạn bảo trì, phần mềm trở thành hệ thống mồ côi không có ai vá lỗi.
🛡️ Giải pháp quản lý bắt buộc
1. Đánh giá an toàn độc lập: Mọi phần mềm trước khi đưa vào vận hành chính thức bắt buộc phải có chứng chỉ đánh giá an toàn thông tin của đơn vị chuyên môn độc lập.
2. Bàn giao mã nguồn đầy đủ: Hợp đồng phải quy định nhà thầu bàn giao toàn bộ mã nguồn và tài liệu kỹ thuật.
3. Ký cam kết bảo mật (NDA): Nhà thầu và lập trình viên phải ký cam kết bảo mật thông tin và chịu trách nhiệm pháp lý nếu để lộ dữ liệu.
Con đường 2: Hiểm họa từ người dùng nội bộ (Insider Threats)
Con người – Mắt xích vừa quan trọng nhất nhưng cũng là mắt xích dễ bị tổn thương nhất
Tại sao Insider Threats nguy hiểm nhất?
- Người dùng nội bộ đã được cấp tài khoản hợp lệ, có quyền truy cập trực tiếp vào cơ sở dữ liệu mà không bị tường lửa chặn lại.
- Hiểu rất rõ cấu trúc tổ chức, quy trình làm việc và nơi lưu trữ các tài liệu mật của cơ quan.
- Rất khó phân biệt giữa hành vi tác nghiệp thông thường và hành vi tải trộm dữ liệu nếu không có hệ thống ghi nhật ký (Log) chuyên dụng.
Phân bổ thực tế các vụ việc nội bộ
3 nhóm Insider Threats phổ biến tại cơ quan nhà nước và giải pháp kiểm soát
Phương pháp khoanh vùng, giám sát và ngăn chặn các hành vi vi phạm từ bên trong
Cán bộ thiếu kỹ năng số
Đặt mật khẩu dễ đoán, dùng USB chung, không khóa màn hình khi rời bàn làm việc.
Cán bộ tò mò, vượt thẩm quyền
Tra cứu hồ sơ địa chính, nhân thân không phục vụ nhiệm vụ được giao.
Cán bộ thoái hóa, biến chất
Thu thập danh sách số điện thoại, thông tin cá nhân đem bán kiếm lời.
Con đường 3: Hiểm họa từ thiết bị ngoại vi (USB, ổ cứng di động, cáp sạc lạ)
Thói quen sao chép tài liệu tùy tiện và con đường lây truyền mã độc truyền thống nhưng cực kỳ nguy hại
⚠️ Vòng đời lây nhiễm USB tiệm photocopy
- Cán bộ cắm USB công vụ vào máy tính tiệm photocopy dịch vụ ngoài cổng cơ quan để in tài liệu họp.
- Máy tính dịch vụ nhiễm virus tự động chèn mã độc vào USB, ẩn các thư mục tài liệu thật và tạo ra các biểu tượng lối tắt giả mạo (Shortcut virus).
- Cán bộ mang USB về cắm vào máy tính Một cửa ➔ Nhấp vào biểu tượng thư mục để mở file ➔ Mã độc âm thầm kích hoạt ngay lập tức!
- Mã độc tự sao chép qua các cổng mạng LAN nội bộ.
🛡️ 3 quy tắc an toàn với USB công vụ
1. Tắt tính năng AutoRun / AutoPlay: Không cho phép Windows tự động chạy bất kỳ chương trình nào khi cắm thiết bị lưu trữ ngoài.
2. Quét virus trước khi mở: Luôn nhấp chuột phải vào biểu tượng ổ đĩa USB ➔ Chọn Scan with Microsoft Defender trước khi thao tác mở tệp.
3. Bố trí máy trạm trung gian: Tại bộ phận Một cửa, bố trí 1 máy tính riêng chuyên dùng để nhận USB của người dân và quét sạch mã độc trước khi chuyển qua máy nội bộ.
Kỹ thuật BadUSB và mã độc lây lan tự động trong mạng cách ly (Air-gapped)
Vũ khí tấn công phần cứng tinh vi giả mạo bàn phím đánh sập cả những hệ thống ngắt mạng
⚡ Nguyên lý hoạt động của BadUSB
BadUSB (ví dụ USB Rubber Ducky) được lập trình vi điều khiển để máy tính nhận diện nó là một bàn phím USB (HID Device) chứ không phải ổ đĩa lưu trữ.
Ngay khi cắm vào máy tính, nó tự động giả lập người dùng gõ phím với tốc độ 1.000 ký tự/giây: Mở PowerShell, chèn mã độc, vô hiệu hóa tường lửa và tải trộm dữ liệu trước khi người dùng kịp hiểu chuyện gì đang xảy ra!
🚫 Quy tắc sống còn với thiết bị lạ
- Không nhặt USB rơi: Kịch bản tin tặc cố tình vứt USB dán nhãn "Danh sách lương thưởng" ở bãi xe hoặc sảnh cơ quan để kích thích cán bộ nhặt cắm vào máy.
- Không dùng cáp sạc lạ: Tuyệt đối không mượn cáp sạc điện thoại không rõ nguồn gốc cắm vào cổng USB máy tính cơ quan (cáp sạc O.MG Cable có thể chứa chip gián điệp).
- Khóa cổng USB máy trạm: Với các máy chứa dữ liệu trọng yếu, thực hiện chính sách khóa cổng USB bằng phần mềm quản trị tập trung.
Rò rỉ dữ liệu qua các kênh trao đổi công việc tự phát (Zalo, Telegram cá nhân)
Mặt trái của sự tiện lợi: Khi ứng dụng nhắn tin thương mại biến thành nguồn lộ lọt tài liệu công vụ
📱 3 cái bẫy nguy hiểm từ nhóm chat Zalo
- Chuyển tiếp (Forward) không kiểm soát: Một thành viên vô tình hoặc cố ý chuyển tiếp tài liệu nội bộ sang nhóm bạn bè hoặc người thân chỉ bằng 1 nút chạm.
- Mất điện thoại hoặc bị hack tài khoản: Cán bộ bị chiếm quyền tài khoản Zalo, kẻ xấu tải toàn bộ kho tệp tin văn bản đã gửi trong nhóm suốt nhiều năm qua.
- Thành viên chuyển công tác không được xóa: Cán bộ đã luân chuyển công tác sang đơn vị khác nhưng vẫn ở trong nhóm chat cũ và tiếp tục đọc các chỉ đạo nội bộ.
🛡️ Quy chuẩn trao đổi công tác chuẩn
1. Chỉ dùng email và phần mềm công vụ: Mọi trao đổi văn bản chỉ đạo, dự thảo phải gửi qua Hệ thống quản lý văn bản điều hành và hòm thư công vụ @vinhlong.gov.vn.
2. Zalo chỉ dùng để đôn đốc lịch họp: Nhóm Zalo chỉ dùng để thông báo lịch công tác, đôn đốc tiến độ, tuyệt đối không gửi tệp đính kèm văn bản chưa công bố.
3. Bảo mật tài khoản Zalo: Bật tính năng xác thực 2 lớp trên Zalo và đặt mã PIN khóa tin nhắn trên ứng dụng điện thoại.
Thảo luận nhóm 2: Phân tích tình huống vô tình lộ văn bản mật qua Zalo/mạng xã hội
Nhận thức sâu sắc về ranh giới giữa sự tiện lợi và trách nhiệm pháp lý khi sử dụng mạng xã hội
1. Hành vi gửi ảnh chụp dự thảo văn bản nội bộ hoặc văn bản đóng dấu MẬT lên nhóm Zalo phục vụ công việc có bị coi là vi phạm pháp luật không? Cán bộ phải chịu những hình thức xử lý kỷ luật nào?
2. Cơ quan đồng chí đã có quy định rõ ràng bằng văn bản về việc sử dụng mạng xã hội trong trao đổi công việc hành chính chưa?
Trình diễn trực quan (Live Demo)
Mô phỏng kỹ thuật tấn công và khai thác lỗ hổng
Giờ thứ 3 • Diễn tập thực nghiệm bảo mật trên môi trường phòng thí nghiệm giả lập an toàn
Kịch bản Live Demo 1: Tấn công Wi-Fi công cộng giả mạo (Evil Twin / Rogue AP)
Bối cảnh tình huống thực tế và các giai đoạn triển khai bẫy sóng không dây nghe lén
🌐 Bối cảnh tình huống giả lập
• Nạn nhân: Cán bộ phụ trách dịch vụ công mang laptop công vụ ra quán cà phê đối diện cổng cơ quan ngồi xử lý hồ sơ.
• Tin tặc: Ngồi ở bàn bên cạnh, dùng thiết bị chuyên dụng phát một sóng Wi-Fi trùng tên: Cafe_Cong_Vu_Free (không cần mật khẩu).
• Cạm bẫy: Laptop của cán bộ thấy sóng mạnh hơn lập tức tự động kết nối vào điểm phát sóng giả mạo của tin tặc.
🎯 Mục tiêu tấn công của hacker
- Đứng ở giữa (Man-in-the-Middle) để chặn bắt toàn bộ lưu lượng dữ liệu truyền qua không gian mạng.
- Trích xuất phiên đăng nhập (Session Cookie) của cán bộ trên phần mềm quản lý văn bản hoặc cổng DVC.
- Đăng nhập trực tiếp vào hệ thống cơ quan bằng chính tài khoản cán bộ mà không cần biết mật khẩu hay mã OTP!
Sơ đồ nguyên lý tấn công Wi-Fi giả mạo (Kỹ thuật Man-in-the-Middle - MitM)
Trực quan hóa luồng truyền dữ liệu bị chuyển hướng qua máy chủ kiểm soát của tin tặc
Laptop cán bộ
Gửi yêu cầu đăng nhập và dữ liệu hồ sơ công vụ qua sóng Wi-Fi không mã hóa.
Bẫy Evil Twin của tin tặc
Thu nhận toàn bộ gói tin, bóc tách Session Cookie và sao chép dữ liệu truyền qua.
Cổng DVC Internet
Tin tặc chuyển tiếp gói tin tới máy chủ thật để nạn nhân không hề nghi ngờ.
Trực quan bước tấn công: Trích xuất Session Cookie và vượt qua mật khẩu 2 lớp
Vạch trần kỹ thuật đánh cắp vé thông hành phiên làm việc (Cookie Hijacking)
🍪 Session Cookie là gì?
Sau khi cán bộ nhập đúng tên, mật khẩu và mã OTP, máy chủ web sẽ gửi về một đoạn mã định danh gọi là Session Cookie (ví dụ: PHPSESSID=a8f9c2e4...).
💻 Trực quan công cụ nghe lén Wireshark
Hướng dẫn phòng ngừa và tự bảo vệ khi sử dụng mạng Wi-Fi ngoài cơ quan
Các nguyên tắc kỷ luật thông tin bắt buộc khi cán bộ công tác xa trụ sở cơ quan
Ưu tiên phát sóng 4G/5G
Dùng điện thoại cá nhân tự phát Wi-Fi (Personal Hotspot) để laptop kết nối; mạng 4G/5G của nhà mạng được mã hóa SIM rất an toàn.
Bật kết nối VPN công vụ
Mọi dữ liệu truyền qua mạng công cộng đều phải được mã hóa qua đường hầm ảo VPN trước khi về đến máy chủ của cơ quan.
Cấm giao dịch tài chính
Tuyệt đối không đăng nhập tài khoản ngân hàng, ví điện tử hay ký số các văn bản quan trọng khi đang kết nối mạng Wi-Fi công cộng.
Kịch bản Live Demo 2: Khai thác lỗ hổng Web SQL Injection trên mô hình giả lập cổng DVC
Trình diễn quá trình thâm nhập và trích xuất dữ liệu công dân từ kẽ hở lập trình
💉 Lỗ hổng SQL Injection phát sinh thế nào?
Khi cán bộ hoặc người dân nhập số CCCD vào ô tra cứu, hệ thống phía sau sẽ thực hiện câu lệnh:
Nếu lập trình viên không lọc dấu nháy đơn ', hacker sẽ nhập: ' OR '1'='1. Câu lệnh trở thành luôn đúng, máy chủ lập tức xuất toàn bộ dữ liệu ra màn hình!
⚙️ Các bước diễn tập trên mô hình
- Dò tìm tham số nhạy cảm:
id=1trên Cổng dịch vụ công giả lập. - Chèn dấu nháy đơn để kiểm tra phản hồi lỗi cơ sở dữ liệu MySQL.
- Chạy công cụ khai thác tự động SQLMap để trích xuất danh sách bảng dữ liệu (Databases, Tables, Columns).
- Tải trọn vẹn bảng dữ liệu công dân chứa: Họ tên, Số CCCD, Ngày sinh, Địa chỉ, Số điện thoại.
Trực quan bước tấn công: Trích xuất bảng cơ sở dữ liệu công dân qua SQLMap
Quan sát quy trình tự động bóc tách toàn bộ dữ liệu từ kẽ hở câu lệnh SQL
| ID | HO_VA_TEN | SO_CCCD | SO_DIEN_THOAI |
+------+----------------------+---------------+---------------------+
| 101 | Nguyễn Văn An | 086088001234 | 0913881234 |
| 102 | Trần Thị Mai | 086192005678 | 0903556789 |
| 103 | Lê Hoàng Phúc | 086095009988 | 0988776655 |
+------+----------------------+---------------+---------------------+
Phân tích dấu hiệu nhận biết hệ thống Web đang bị khai thác lỗ hổng
Nhận biết sớm các triệu chứng bất thường để kích hoạt quy trình ngăn chặn kịp thời
Tải CPU máy chủ tăng vọt
Máy chủ web hoặc CSDL hoạt động 100% công suất bất thường vào lúc nửa đêm do tin tặc đang chạy công cụ dò quét tự động.
Nhật ký Log chứa ký tự lạ
Trong file nhật ký (Access Log) xuất hiện hàng loạt đường link có chứa từ khóa: UNION SELECT, AND 1=1, ../../etc/passwd.
Xuất hiện tệp tin lạ
Trong thư mục chứa ảnh của người dân xuất hiện các tệp tin có đuôi .php, .phtml, .aspx hoặc các tệp nén .zip lạ.
Hướng dẫn vá lỗ hổng và cấu hình an toàn cơ bản cho quản trị viên
Áp dụng kỹ thuật lập trình phòng thủ (Secure Coding) và lá chắn tường lửa ứng dụng Web (WAF)
🛠️ Giải pháp lập trình: Tham số hóa (Prepared Statements)
Sử dụng PDO / Prepared Statements trong PHP để tách biệt hoàn toàn câu lệnh SQL với giá trị người dùng nhập vào:
$stmt->execute(['cccd' => $user_input]);
$result = $stmt->fetchAll();
✔️ Kẻ xấu dù có nhập dấu nháy đơn hay lệnh phá hoại thì hệ thống vẫn coi đó là một chuỗi ký tự bình thường, vô hiệu hóa 100% SQL Injection!
🛡️ Lá chắn WAF (Web Application Firewall)
• Triển khai tường lửa ứng dụng web ModSecurity hoặc Cloudflare WAF đứng trước Cổng DVC.
• WAF tự động phân tích gói tin HTTP và chặn ngay lập tức các yêu cầu chứa mã độc trước khi tới máy chủ.
• Cấu hình giới hạn tần suất yêu cầu (Rate Limiting) để chặn các công cụ quét tự động như SQLMap, Nikto.
Thảo luận nhóm 3: Đánh giá mức độ nguy hiểm của Wi-Fi công cộng và quy chế cơ quan
Rà soát quy chế nội bộ về việc sử dụng thiết bị công vụ và báo cáo lỗ hổng phần mềm
1. Qua màn trình diễn trực quan bẫy Wi-Fi giả mạo đánh cắp tài khoản trong nháy mắt, đồng chí có đề xuất gì về việc siết chặt quy định sử dụng máy tính xách tay của cơ quan?
2. Nếu một cán bộ Một cửa tình cờ phát hiện phần mềm có thể xem được hồ sơ của người khác khi đổi số link, đồng chí sẽ xử lý và báo cáo theo kênh nào?
Hướng dẫn rà soát và tự đánh giá (Audit)
Bảo mật tại trụ sở cơ quan công tác
Giờ thứ 4 • Khung phương pháp luận 5 bước và bộ công cụ tự kiểm tra thực chiến cơ sở
Quy trình tự rà soát bảo mật 5 bước (Security Self-Audit Framework)
Khung đánh giá chuẩn hóa dành cho cán bộ phụ trách CNTT và tổ công nghệ số cộng đồng
Lập danh mục máy tính, máy in, router, switch.
Đổi mật khẩu mặc định, tách VLAN độc lập.
Xóa tài khoản rác, bật xác thực 2 lớp (MFA).
Cập nhật Windows Update, quét virus toàn máy.
Kiểm tra sao lưu 3-2-1, khóa USB máy nhạy cảm.
Bước 1: Rà soát và quản lý danh mục thiết bị đầu cuối (Asset Inventory)
Không thể bảo vệ những gì không quản lý: Thiết lập sổ theo dõi toàn bộ tài sản CNTT
🔍 Nội dung cần rà soát
- Thống kê chính xác số lượng máy tính để bàn, máy tính xách tay đang hoạt động tại các phòng ban.
- Ghi nhận tên cán bộ sử dụng, phiên bản hệ điều hành (Windows 10, Windows 11) và địa chỉ MAC/IP.
- Kiểm tra danh sách thiết bị kết nối vào Router mạng: Phát hiện ngay nếu có điện thoại hoặc máy tính lạ cắm vào mạng LAN nội bộ.
- Dán tem niêm phong và mã số quản lý tài sản trên từng thùng máy tính.
🛠️ Hướng dẫn thực hành: Lệnh quét máy trong mạng
Mở Command Prompt (Win + R ➔ gõ cmd) và chạy lệnh:
Lệnh này sẽ liệt kê toàn bộ địa chỉ IP và địa chỉ MAC vật lý của tất cả các thiết bị đang cùng kết nối trong mạng LAN cơ quan.
Bước 2: Rà soát hệ thống Camera IoT và triệt để đổi mật khẩu mặc định
Triệt tiêu "cửa sau" nguy hiểm nhất đang bị tin tặc nhòm ngó tại các trụ sở cơ quan
🔍 Danh mục kiểm tra Camera
- Kiểm tra tài khoản quản trị đầu ghi: Tuyệt đối không để tên
adminvới mật khẩu trống hoặc123456. - Kiểm tra modem mạng: Tắt tính năng Port Forwarding (NAT Port 80, 554, 8000) của camera ra ngoài IP tĩnh Internet.
- Tắt dịch vụ đám mây không rõ nguồn gốc (Cloud P2P) đi kèm thiết bị giá rẻ trôi nổi.
- Cập nhật Firmware mới nhất cho đầu ghi hình từ website chính hãng của nhà sản xuất.
🛡️ Tiêu chuẩn mật khẩu camera an toàn
Mật khẩu quản trị đầu ghi camera phải đáp ứng:
• Kết hợp chữ hoa, chữ thường, chữ số và ký tự đặc biệt.
• Ví dụ mẫu:
Cam@VinhLong#2026!
Mật khẩu này chỉ bàn giao cho Trưởng Công an xã hoặc Chủ tịch UBND lưu trong phong bì dán niêm phong cất tủ sắt.
Bước 3: Rà soát quyền truy cập, tài khoản rác và chính sách mật khẩu (IAM)
Thanh lọc tài khoản thừa, kiểm soát đặc quyền quản trị và thực thi xác thực đa yếu tố
Xóa bỏ tài khoản rác
Rà soát và khóa vĩnh viễn toàn bộ tài khoản email, tài khoản Cổng DVC của cán bộ đã nghỉ hưu, chuyển công tác hoặc thực tập sinh đã kết thúc đợt.
Thu hồi quyền Admin dư thừa
Hạ quyền tài khoản máy trạm của cán bộ Một cửa xuống mức Standard User; chỉ duy nhất 1 tài khoản cán bộ CNTT có quyền Administrator.
Bắt buộc xác thực 2 bước (MFA)
Kích hoạt tính năng xác thực 2 lớp qua ứng dụng Google Authenticator hoặc mã OTP gửi về số điện thoại chính chủ cho mọi tài khoản hệ thống.
Bước 4: Kiểm tra cập nhật bản vá hệ điều hành và phần mềm diệt mã độc tập trung
Bảo đảm tấm khiên phòng thủ máy trạm luôn được cập nhật những mẫu nhận diện mới nhất
🔄 Quy trình cập nhật Windows Update
Bước 1: Bấm Win + I ➔ Chọn mục Windows Update.
Bước 2: Nhấn nút Check for updates để máy tính tải các bản vá bảo mật mới nhất từ Microsoft.
Bước 3: Khởi động lại máy tính vào cuối giờ chiều thứ Sáu để hoàn tất cài đặt bản vá mà không ảnh hưởng giờ tiếp dân.
✔️ Đảm bảo hệ thống đạt mức cập nhật không quá 30 ngày so với bản phát hành của hãng.
🛡️ Quản trị Antivirus tập trung
- Kiểm tra biểu tượng Windows Security ở khay hệ thống: Biểu tượng phải có dấu tích xanh (Green checkmark).
- Nếu cơ quan sử dụng phần mềm phòng chống mã độc tập trung của tỉnh (như Bkav Endpoint, Kaspersky): Kiểm tra trạng thái kết nối với máy chủ quản trị trung tâm.
- Lên lịch quét toàn bộ máy tính (Full Scan) tự động vào 12h trưa thứ Bảy hàng tuần.
Bước 5: Kiểm tra quy trình lưu trữ, phân loại dữ liệu và kiểm soát thiết bị USB
Thiết lập kỷ luật sao lưu ngoại tuyến định kỳ và quản lý vật lý các cổng giao tiếp ngoại vi
💾 Kiểm tra bản sao lưu Offline định kỳ
- Định kỳ thứ Sáu hàng tuần, cán bộ CNTT cắm ổ cứng di động vào máy chủ, chạy script sao lưu toàn bộ CSDL và thư mục hồ sơ.
- Sao lưu xong, nhấp Safely Remove Hardware, rút cáp USB vật lý ra khỏi máy tính.
- Cất ổ cứng vào tủ sắt văn thư có khóa bảo mật.
- Ghi sổ nhật ký sao lưu: Ngày giờ, dung lượng, người thực hiện, chữ ký xác nhận của lãnh đạo.
🔌 Kiểm soát thiết bị ngoại vi tại bộ phận Một cửa
• Cán bộ Một cửa tiếp nhận hồ sơ qua USB của công dân phải sao chép tệp qua thư mục tạm D:\Temp_Upload.
• Quét virus bằng phần mềm trước khi mở xem nội dung.
• Tuyệt đối cấm cắm điện thoại cá nhân vào máy tính cơ quan để sạc pin qua cổng USB.
Mẫu bảng tự đánh giá rủi ro bảo mật (Self-Audit Checklist) cơ quan
Bộ tiêu chí đánh giá mức độ an toàn thông tin dành cho UBND cấp xã, phường
| STT | Hạng mục kiểm tra an toàn thông tin | Hiện trạng | Hành động khắc phục bắt buộc |
|---|---|---|---|
| 1 | Đổi mật khẩu mặc định của hệ thống Camera an ninh | Đạt | Đặt mật khẩu phức tạp trên 12 ký tự |
| 2 | Tách biệt mạng Wi-Fi công dân với mạng LAN công vụ (VLAN) | Chưa đạt | Liên hệ VNPT/Viettel cấu hình phân tách VLAN |
| 3 | Bật hiển thị đuôi file trên 100% máy tính cán bộ | Đạt | Hướng dẫn cán bộ bật File name extensions |
| 4 | Xóa tài khoản của cán bộ đã chuyển công tác hoặc nghỉ việc | Cần rà soát | Khóa tài khoản email và phần mềm nội bộ |
| 5 | Duy trì bản sao lưu dữ liệu Offline hàng tuần trên ổ cứng rời | Đạt | Thực hiện đúng quy tắc sao lưu 3-2-1 cất tủ sắt |
| 6 | Kích hoạt xác thực 2 lớp (MFA) cho tài khoản quản trị | Đạt | Dùng ứng dụng xác thực OTP trên điện thoại |
| 7 | Thói quen khóa máy tính Win + L khi rời bàn làm việc | Đạt | Đưa vào tiêu chí thi đua văn hóa công vụ cơ quan |
Mini Case Study: Đánh giá rủi ro bảo mật tại UBND cấp xã trên địa bàn tỉnh Vĩnh Long
Phân tích kết quả rà soát thực tế và xây dựng kế hoạch khắc phục sự cố trong 24 giờ
🏛️ Kết quả kiểm tra tại UBND xã X
• Hệ thống Camera: 08 camera hành lang và phòng tiếp dân dùng mật khẩu mặc định admin / 123456, đã NAT port ra ngoài Internet để Chủ tịch xã xem trên điện thoại.
• Hạ tầng mạng: Mô hình mạng phẳng, bộ phát Wi-Fi cho người dân cắm chung vào switch nội bộ chứa máy kế toán ngân sách xã.
• Mật khẩu cán bộ: 6/10 máy tính Một cửa đặt mật khẩu dạng 123456 hoặc ngày tháng năm sinh của cán bộ.
✅ Phương án xử lý khẩn cấp trong 24 giờ
1. Giờ 1 - 2: Đổi toàn bộ mật khẩu đầu ghi camera; tắt NAT port trên modem, hướng dẫn lãnh đạo kết nối qua mạng nội bộ hoặc VPN.
2. Giờ 3 - 6: Rút dây bộ phát Wi-Fi công dân, cắm vào cổng LAN riêng trên modem chính và cấu hình dải IP độc lập (Guest Network).
3. Giờ 7 - 12: Hướng dẫn 100% cán bộ đổi mật khẩu phức tạp kết hợp mã PIN Windows Hello; bật hiển thị đuôi file trên toàn bộ máy trạm.
Mini-game trắc nghiệm tương tác: Đấu trường an ninh mạng trong chuyển đổi số
Trắc nghiệm nhanh tổng hợp kiến thức dành cho học viên phòng: 8888
Khi phát hiện máy tính tại bộ phận Một cửa xuất hiện thông báo tệp tin bị đổi đuôi lạ và màn hình hiện thông báo đòi tiền chuộc Ransomware, chuỗi hành động nào sau đây là ĐÚNG ĐẮN VÀ CHUẨN XÁC NHẤT?
Tổng kết Buổi 2: 5 thông điệp cốt lõi và hành động cần làm ngay sau khóa học
Chuyển hóa nhận thức thành hành động cụ thể để bảo vệ an toàn trụ sở cơ quan
Đóng các cổng mạng thừa, phân tách dải VLAN khách.
Đổi ngay mật khẩu mặc định, chặn NAT port ra Shodan.
Tuyệt đối không gửi tài liệu mật lên mạng xã hội.
Cầm bảng kiểm về rà soát thiết bị và tài khoản định kỳ.
Rút dây mạng ngay khi thấy dấu hiệu mã hóa dữ liệu.
Q&A - Giải đáp thắc mắc và định hướng bồi dưỡng tiếp theo
Diễn đàn trao đổi trực tiếp giữa báo cáo viên và học viên các cơ quan, đơn vị
❓ Các câu hỏi thường gặp nhất
Hỏi: Cơ quan cấp xã kinh phí hạn hẹp thì làm sao trang bị tường lửa chuyên dụng hàng trăm triệu?
➔ Trả lời: Hãy tận dụng các giải pháp 0 đồng: Đổi mật khẩu phức tạp, tắt tính năng tự chạy USB, bật Windows Defender và chia tách mạng Wi-Fi khách trên chính chiếc Modem nhà mạng có sẵn!
Hỏi: Khi bị nghi ngờ lộ lọt dữ liệu thì liên hệ với ai đầu tiên?
➔ Trả lời: Báo cáo ngay cho Phòng VHTT huyện và Đội ứng cứu sự cố Sở TT&TT tỉnh Vĩnh Long.
💬 Gửi câu hỏi trực tuyến tới báo cáo viên
Chúc mừng quý đồng chí đã hoàn thành
Chương trình bồi dưỡng an ninh mạng và chuyển đổi số!
Đã hoàn thành xuất sắc 100 chuyên đề lý thuyết, thực hành và diễn tập bảo mật công vụ
Làm chủ kỹ năng số và văn hóa an toàn thông tin
Bảo vệ vững chắc dữ liệu và chủ quyền số quốc gia