Tập huấn an toàn thông tin và chuyển đổi số

Khóa bồi dưỡng công vụ · Mã phòng: 8888
Trang: / 100
🏛️ CHUYÊN ĐỀ 5 · MÃ KHÓA HỌC: 8888 🌟 BUỔI 1 & BUỔI 2

BẢO ĐẢM AN NINH MẠNG & KỸ NĂNG SỐ TRONG CHUYỂN ĐỔI SỐ

Chương trình bồi dưỡng chuẩn hóa nhận thức chuyển đổi số, năng lực công dân số, làm chủ kỹ năng tin học cơ bản trên Windows 11 (múi giờ, Wi-Fi, Bluetooth, siêu phím tắt, quản lý tệp tin), tin học văn phòng, ứng dụng AI an toàn và nhận diện bề mặt tấn công, rủi ro lộ lọt dữ liệu cấp cơ sở.

🌐 Bản chất chuyển đổi số 👤 4 Trụ cột công dân số 💻 Làm chủ Windows 11 & Office ⌨️ Cẩm nang siêu phím tắt 🤖 Ứng dụng trợ lý AI an toàn 🛡️ Tam giác CIA & Ransomware
📋 THÔNG TIN LỚP HỌC TRỰC TUYẾN MÃ LỚP: 8888
  • 📚 Chương trình: Bảo đảm ATTT & CĐS cấp cơ sở
  • ⏱️ Thời lượng: 02 Buổi học trọng tâm (6 giờ)
  • 🎯 Đối tượng: Cán bộ, CCVC & người lao động
  • 🤝 Đơn vị phối hợp: UEH & Công an Tỉnh
💡 Mẹo giảng dạy: Báo cáo viên nhấn phím N để bật khung Lời giảng gợi ý, phím M mở mục lục toàn bộ bài học, và phím F bật toàn màn hình hội trường.
Khung chương trình khóa học

Lộ trình đào tạo: Buổi 1 và Buổi 2 cốt lõi

Trang bị tư duy chuyển đổi số toàn diện kết hợp thực hành làm chủ công cụ máy trạm và an ninh mạng

Phần 1 · Buổi 1

Chuyển đổi số và công dân số

• Bản chất cốt lõi: Chuyển đổi số là gì?
• 3 cấp độ: Số hóa dữ liệu ➔ Số hóa quy trình ➔ Chuyển đổi số.
• Ví dụ sinh động: Dịch vụ công Một cửa, VietQR, Grab, y tế, nông nghiệp Vĩnh Long.
• 4 trụ cột: Xây dựng nền tảng công dân số vững chắc.

Phần 2 · Buổi 1

Tin học cơ bản & ứng dụng AI

• Kỹ năng Windows: Múi giờ NTP, Wi-Fi, đuôi file, phím tắt vàng.
• Tin học văn phòng: Soạn thảo Word chuẩn Nghị định 30, Excel quản lý hồ sơ.
• Trợ lý AI hỗ trợ: Công thức Prompt C-R-T-F.
• Cảnh giác: Nhận diện và phòng ngừa ảo giác AI.

Phần 3 · Buổi 1

Tư duy chiến lược an ninh mạng

• Nghị quyết 57-NQ/TW: Dữ liệu là tài nguyên quốc gia cốt lõi.
• Tam giác bảo mật CIA: Bí mật - Toàn vẹn - Khả dụng.
• Mổ xẻ đại án 2024: VNDIRECT, PVOIL, VNPost.
• Phản ứng khẩn cấp: Quy trình cô lập và sao lưu 3-2-1.

Phần 4 · Buổi 2

Bề mặt tấn công & diễn tập

• Bề mặt tấn công: Camera IoT, Shodan, Cổng DVC, USB.
• Live Demo diễn tập: Bẫy Wi-Fi giả mạo và SQL Injection.
• Khung tự rà soát 5 bước: Kiểm tra thiết bị và tài khoản.
• Đấu trường kiến thức: Trắc nghiệm tương tác phòng 8888.

Khảo sát tương tác

Khảo sát nhận thức an toàn thông tin trực tiếp tại lớp

Bình chọn theo thời gian thực dành cho học viên phòng: 8888

Câu hỏi khảo sát số 1

Theo đồng chí, yếu tố nào sau đây là nguyên nhân hàng đầu dẫn đến các vụ lộ lọt dữ liệu hoặc máy tính bị nhiễm mã độc tại cơ quan nhà nước?

Khái niệm cốt lõi

Chuyển đổi số là gì? Bản chất và định nghĩa cốt lõi

Phân biệt rõ ràng giữa tin học hóa truyền thống và chuyển đổi số thực chất trong cơ quan nhà nước

❌

Ngộ nhận thường gặp

  • Nghĩ rằng chuyển đổi số chỉ là mua sắm máy tính mới, trang bị máy quét (scanner) và đường truyền cáp quang tốc độ cao.
  • Coi việc quét (scan) văn bản giấy lưu thành tệp PDF trên máy tính là đã hoàn thành chuyển đổi số.
  • Cho rằng chuyển đổi số là trách nhiệm riêng của bộ phận công nghệ thông tin, không liên quan đến cán bộ chuyên môn khác.
  • Giữ nguyên quy trình làm việc thủ công, chỉ thêm một bước nhập lại thông tin lên phần mềm để báo cáo.
✔️

Bản chất chuyển đổi số thực chất

Chuyển đổi số là quá trình thay đổi tổng thể và toàn diện của cá nhân, tổ chức về cách sống, cách làm việc và phương thức sản xuất dựa trên các công nghệ số.

3 trụ cột thay đổi căn bản: 1. Tái cấu trúc quy trình: Cắt giảm khâu trung gian, đơn giản hóa thủ tục hành chính.
2. Dữ liệu là trung tâm: Mọi quyết định quản lý đều dựa trên số liệu thực chứng, liên thông thời gian thực.
3. Văn hóa và con người: Cán bộ thành thạo kỹ năng số, lấy sự hài lòng của người dân làm thước đo.
Mô hình tiến hóa

Diễn giải bản chất cốt lõi: 3 cấp độ chuyển đổi số

Từ chuyển đổi dữ liệu vật lý sang dữ liệu số đến thay đổi toàn bộ mô hình vận hành cơ quan

Cấp độ 1 📄

Số hóa dữ liệu
(Digitization)

Chuyển đổi thông tin từ dạng vật lý (giấy tờ, băng từ, hồ sơ lưu kho) sang định dạng kỹ thuật số (tệp số).

Ví dụ điển hình:
• Quét (scan) văn bản giấy lưu thành PDF.
• Nhập sổ sách hộ tịch giấy vào bảng tính Excel.
• Chụp ảnh lưu trữ hồ sơ lưu trữ địa chính.
Cấp độ 2 ⚙️

Số hóa quy trình
(Digitalization)

Sử dụng công nghệ số và dữ liệu đã số hóa để tự động hóa hoặc tối ưu hóa từng quy trình nghiệp vụ sẵn có.

Ví dụ điển hình:
• Hệ thống quản lý văn bản và điều hành điện tử.
• Ký số văn bản điện tử thay cho ký tươi đóng dấu.
• Tiếp nhận hồ sơ qua Cổng dịch vụ công trực tuyến.
Cấp độ 3 🚀

Chuyển đổi số toàn diện
(Digital Transformation)

Thay đổi căn bản phương thức quản trị, liên thông dữ liệu không giới hạn và tạo ra giá trị mới chưa từng có trước đây.

Ví dụ điển hình:
• Dịch vụ công liên thông Đề án 06 (khai sinh, thường trú, BHYT).
• Định danh điện tử VNeID thay thế hoàn toàn giấy tờ tùy thân.
• Điều hành thông minh dựa trên trung tâm dữ liệu thời gian thực (IOC).
Ví dụ minh họa thực tiễn

Các ví dụ minh họa thực tế: Trước và sau chuyển đổi số

Quan sát sự thay đổi vượt bậc trong đời sống, công vụ hành chính và sản xuất tại địa phương

🏛️

1. Lĩnh vực hành chính công và dịch vụ Một cửa

Trước đây (Truyền thống): Người dân phải đến trực tiếp bộ phận Một cửa, mang theo tập hồ sơ giấy, sổ hộ khẩu, giấy khai sinh photo công chứng; cán bộ tiếp nhận, ghi chép sổ tay, hẹn trả kết quả sau nhiều ngày.
Sau chuyển đổi số: Nộp hồ sơ trực tuyến 24/7 trên Cổng dịch vụ công quốc gia qua tài khoản định danh VNeID mức độ 2; dữ liệu dân cư tự động trích xuất không cần giấy tờ tùy thân; thanh toán phí lệ phí trực tuyến; nhận kết quả điện tử tại nhà.
💳

2. Thương mại, dịch vụ và thanh toán

Trước đây (Truyền thống): Mua bán hoàn toàn dùng tiền mặt lẻ, người bán lo chuẩn bị tiền thối, nguy cơ nhầm lẫn, mất trộm hoặc tiền giả; đi mua sắm tại chợ phải mang theo ví tiền cồng kềnh.
Sau chuyển đổi số: Mô hình "Chợ 4.0 - Chợ thanh toán không dùng tiền mặt"; người dân quét mã VietQR, chuyển khoản tức thì 24/7 bằng điện thoại thông minh; thanh toán tiền điện, tiền nước, viện phí hoàn toàn tự động qua ứng dụng ngân hàng.
🚗

3. Giao thông vận tải và đặt xe

Trước đây (Truyền thống): Ra đầu ngõ vẫy tay gọi xe ôm, mặc cả giá cước theo cảm tính; không biết rõ lộ trình tài xế đi đường nào; hành khách chịu rủi ro về an toàn và bị ép giá vào giờ cao điểm.
Sau chuyển đổi số: Ứng dụng đặt xe Grab, Be, XanhSM; biết trước chính xác giá tiền, thấy lộ trình qua GPS trên bản đồ; tài xế được xác minh danh tính và đánh giá sao công khai; thanh toán trừ tiền ví điện tử tự động.
🌾

4. Y tế công và nông nghiệp số Vĩnh Long

Trước đây (Truyền thống): Đi viện khám bốc số từ 4 giờ sáng, cầm sổ y bạ giấy dễ rách; nông dân trồng bưởi Năm Roi, cam sành ghi sổ tay vụ mùa, phụ thuộc hoàn toàn vào thương lái ép giá tại vườn.
Sau chuyển đổi số: Sổ sức khỏe điện tử trên VNeID tích hợp BHYT; kết quả xét nghiệm gửi về máy; nông dân Vĩnh Long dán tem mã QR truy xuất nguồn gốc nông sản, dùng cảm biến đo độ mặn tưới tiêu tự động và bán hàng trên sàn thương mại điện tử.
Tầm quan trọng chiến lược

Tầm quan trọng của chuyển đổi số và 4 trụ cột công dân số

Chính quyền số chỉ thực sự thành công khi được xây dựng trên nền tảng những công dân số tự chủ

🎯 Tại sao chuyển đổi số là mệnh lệnh sống còn?

  • Đột phá năng suất: Rút ngắn thời gian xử lý thủ tục hành chính từ vài ngày xuống còn vài phút.
  • Minh bạch hóa quản lý: Dấu vết số hóa giúp triệt tiêu tình trạng nhũng nhiễu, tiêu cực, chậm trễ hồ sơ.
  • Phục vụ người dân tốt hơn: Người dân và doanh nghiệp không phải đi lại nhiều lần, giảm chi phí xã hội.
  • Tài nguyên quốc gia: Dữ liệu trở thành tư liệu sản xuất cốt lõi thúc đẩy kinh tế số và xã hội số phát triển bền vững.

🏛️ 4 trụ cột cấu thành một công dân số chuẩn mực

1. Thiết bị số (Device) Có phương tiện tiếp cận như điện thoại thông minh, máy tính kết nối Internet cáp quang/4G/5G.
2. Danh tính số (Identity) Tài khoản định danh điện tử VNeID mức độ 2, chữ ký số cá nhân để giao dịch hợp pháp trên môi trường số.
3. Kỹ năng số (Skills) Thành thạo tin học văn phòng, sử dụng thành thạo dịch vụ công, thanh toán điện tử và khai thác trợ lý AI.
4. Văn hóa & An toàn số Ý thức bảo vệ dữ liệu cá nhân, nhận diện lừa đảo mạng, ứng xử chuẩn mực và tuân thủ pháp luật trên mạng.
Nền tảng bắt buộc

Để trở thành công dân số: Nền tảng bắt buộc là tin học cơ bản

Không thể chuyển đổi số hay ứng dụng AI thành công nếu chưa làm chủ công cụ máy tính và hệ điều hành

🖥️

1. Quản trị hệ thống máy trạm

• Hiểu rõ cấu trúc hệ điều hành Windows 11.
• Chuẩn hóa múi giờ và đồng bộ thời gian NTP để chống lỗi bảo mật chứng thư số SSL.
• Quản trị mạng Wi-Fi và Bluetooth công vụ an toàn.

📁

2. Kỹ năng tệp tin & phím tắt

• Bật hiển thị đuôi file để phát hiện tệp mã độc nguy hiểm mạo danh tài liệu.
• Quản lý cấu trúc thư mục lưu trữ hồ sơ logic, khoa học.
• Sử dụng cẩm nang phím tắt vàng để tăng 300% tốc độ giải quyết công việc.

🤖

3. Khai thác trợ lý AI an toàn

• Biết cách ra lệnh cho AI bằng công thức viết Prompt chuẩn C-R-T-F.
• Nhận diện và kiểm soát hiện tượng "ảo giác AI" trong dự thảo văn bản.
• Giữ vững nguyên tắc tuyệt đối không nạp dữ liệu mật lên môi trường đám mây công cộng.

Tình huống thực tế #1

Cài đặt múi giờ chuẩn (UTC+07) và đồng bộ thời gian Internet (NTP)

Khắc phục triệt để lỗi chứng thư bảo mật SSL, lỗi nộp hồ sơ dịch vụ công và lỗi ký số điện tử

⚠️

Tình huống phát sinh sự cố

Cán bộ Một cửa mở trình duyệt nộp hồ sơ trực tuyến thì bị chặn bởi thông báo đỏ: "Kết nối của bạn không phải là kết nối riêng tư (NET::ERR_CERT_DATE_INVALID)". USB Token chữ ký số báo lỗi "Chứng thư số chưa có hiệu lực hoặc đã hết hạn".

Nguyên nhân gốc rễ: Máy tính bị sai lệch thời gian so với máy chủ cổng dịch vụ công do pin CMOS trên bo mạch chủ yếu hoặc cài đặt sai múi giờ sang UTC-08 hay UTC+00. Giao thức SSL/TLS từ chối phiên mã hóa nếu độ lệch thời gian vượt quá 5 phút.
🛠️

Bài tập thực hành: Quy trình 4 bước chuẩn hóa

  1. Nhấn tổ hợp phím Win + I để mở nhanh cửa sổ Cài đặt (Settings).
  2. Chọn mục Time & Language ➔ Chọn thẻ Date & Time.
  3. Tại mục Time zone, chọn chính xác: (UTC+07:00) Bangkok, Hanoi, Jakarta.
  4. Bật tính năng Set time automatically sang trạng thái On, sau đó nhấn nút Sync now để đồng bộ trực tiếp với máy chủ thời gian chuẩn time.windows.com.
✔️ Kết quả: Toàn bộ lỗi chứng thư số SSL trên trình duyệt được giải quyết ngay tức thì mà không cần cài đặt lại phần mềm!
Tình huống thực tế #2

Kết nối và quản trị mạng Wi-Fi an toàn cho máy trạm công vụ

Phòng ngừa rủi ro nghe lén dữ liệu nội bộ và tấn công bẫy sóng Wi-Fi giả mạo

📶

Hiểm họa từ thói quen kết nối tự do

Máy tính công vụ thường lưu sẵn mật khẩu mạng nội bộ và các tài khoản quản trị Cổng dịch vụ công. Khi tính năng "Connect automatically" được bật, máy tính sẽ tự động gửi gói tin tìm kiếm mạng xung quanh và tự kết nối vào các điểm phát sóng có cùng tên nhưng do tin tặc giả mạo.

  • Không bao giờ kết nối máy tính công vụ vào mạng Wi-Fi công cộng không đặt mật khẩu.
  • Không chia sẻ mật khẩu Wi-Fi nội bộ cơ quan cho người dân hoặc khách vãng lai.
  • Luôn cấu hình mạng kết nối ở chế độ Public network khi ra ngoài cơ quan.
💻

Bài tập thực hành: Cấu hình bảo vệ kết nối Wi-Fi

Bước 1: Bấm vào biểu tượng Mạng ở góc phải thanh Taskbar (hoặc bấm Win + A).

Bước 2: Nhấp vào mũi tên bên cạnh biểu tượng Wi-Fi ➔ Chuột phải vào tên mạng lạ ➔ Chọn Properties.

Bước 3: Bỏ dấu tích ở ô Connect automatically when in range (Không tự động kết nối khi vào vùng phủ sóng).

Bước 4: Tại mục Network profile type, chọn chế độ Public network (Recommended) để Windows tự động bật tường lửa bảo vệ máy trạm khỏi sự nhòm ngó của các thiết bị khác trong cùng mạng.

Tình huống thực tế #3

Kết nối thiết bị Bluetooth và biện pháp phòng vệ tầm gần

Kiểm soát chặt chẽ thiết bị ngoại vi không dây và ngăn chặn nguy cơ xâm nhập tầm gần

📡

Lỗ hổng từ kết nối Bluetooth thường trực

  • Dò quét thiết bị (Bluesnarfing): Tin tặc tại phòng chờ Một cửa có thể dùng ứng dụng quét tìm các máy tính đang bật chế độ khám phá công khai (Discoverable).
  • Gửi tệp mã độc (Bluejacking): Tự ý gửi hình ảnh, tập tin danh bạ hoặc liên kết độc hại qua sóng Bluetooth trực tiếp lên màn hình máy trạm.
  • Đánh cắp âm thanh: Nguy cơ bị chiếm quyền điều khiển tai nghe Bluetooth không dây để nghe lén các cuộc trao đổi công tác nội bộ.
🛡️

Bài tập thực hành: Quy tắc phòng thủ 3 bước

Bước 1: Mở trung tâm điều khiển nhanh bằng tổ hợp phím Win + A ➔ Kiểm tra biểu tượng Bluetooth. Nếu không dùng chuột/bàn phím không dây, hãy nhấp tắt ngay.

Bước 2: Vào Settings (Win + I) ➔ Chọn Bluetooth & devices ➔ Xóa các thiết bị lạ từng kết nối trước đây bằng cách bấm vào dấu 3 chấm ➔ Chọn Remove device.

Bước 3: Tắt tính năng chia sẻ tầm gần không xác thực: Vào System ➔ Nearby sharing ➔ Chuyển sang Off hoặc My devices only.

Kỹ năng tăng năng suất

Cẩm nang phím tắt vàng Windows 11: Tăng 300% tốc độ xử lý công vụ

Làm chủ bàn phím để tối ưu thao tác nhập liệu Một cửa và xử lý hồ sơ hành chính chuyên nghiệp

Bộ ngũ quản trị cơ bản

Win + E : Mở nhanh File Explorer
Win + D : Ẩn toàn bộ cửa sổ về Desktop
Win + L : Khóa máy tính tức thì khi rời bàn
Win + I : Mở trung tâm Cài đặt Settings
Win + R : Mở hộp thoại chạy lệnh Run

Siêu tốc độ nhập liệu Một cửa

Win + V : Mở Clipboard nhớ 25 mục copy
Win + Shift + S : Chụp màn hình & OCR quét chữ
Win + . : Mở bảng biểu tượng và ký hiệu đặc biệt
Alt + Tab : Chuyển nhanh giữa các ứng dụng
Ctrl + Shift + N : Tạo nhanh thư mục mới

Cứu hộ khẩn cấp khi máy đơ

Ctrl + Shift + Esc : Mở thẳng Task Manager
Win + Ctrl + Shift + B : Khởi động lại card màn hình
Alt + F4 : Buộc đóng cửa sổ đang mở
F2 : Đổi tên tệp tin cực nhanh
Win + ← / → : Chia đôi màn hình so sánh hồ sơ
Tình huống thực tế #4

Quản lý tệp tin, hiển thị đuôi file và chuẩn hóa cấu trúc lưu trữ

Vạch trần kỹ thuật ngụy trang kép của mã độc và thiết lập quy tắc đặt tên văn bản chuẩn

🚨

Mổ xẻ bẫy ngụy trang kép (Double Extension)

Windows mặc định chọn ẩn đuôi tệp tin đã biết. Tin tặc lợi dụng kẽ hở này đặt tên tệp là: CV_Dieu_dong_can_bo.docx.exe hoặc Huong_dan_dvc.pdf.exe.

Màn hình cán bộ nhìn thấy:
CV_Dieu_dong_can_bo.docx
(Tưởng văn bản Word vô hại)
Bản chất thực tế đằng sau:
...docx.exe
(Tệp thực thi mã hóa tống tiền)
🛠️

Bài tập thực hành: 3 bước bật hiển thị đuôi file

  1. Mở File Explorer bằng tổ hợp phím Win + E.
  2. Trên thanh công cụ phía trên, nhấp vào menu View ➔ Chọn mục Show.
  3. Đánh dấu tích chọn vào dòng File name extensions.
💡 Quy tắc đặt tên thư mục chuẩn: [Năm]_[Lĩnh vực]_[Loại văn bản]
Ví dụ: 2026_TuPhap_HoSoKhaiSinh (Không dùng dấu cách, không dùng tiếng Việt có dấu trong tên thư mục hệ thống).
Gia cố thiết bị đầu cuối

Gia cố bảo mật máy trạm Windows 11 (Endpoint Hardening)

Thiết lập hàng rào phòng thủ đa lớp bảo vệ dữ liệu hồ sơ công vụ tại trụ sở cơ quan

🛡️

1. Windows Security

• Bật tính năng Real-time protection (Bảo vệ thời gian thực).
• Kích hoạt Cloud-delivered protection để nhận diện mẫu virus mới nhất.
• Chạy quét nhanh Quick Scan đầu mỗi tuần làm việc.

🔒

2. Windows Hello & Chip TPM 2.0

• Thiết lập mã PIN bảo mật kết hợp chữ và số.
• Mã PIN lưu an toàn trong chip TPM 2.0 phần cứng, hacker từ xa không thể dò quét qua mạng.
• Bật nhận diện vân tay hoặc khuôn mặt nếu máy hỗ trợ.

⏱️

3. Khóa máy tự động khi rời bàn

• Tạo thói quen nhấn Win + L mỗi khi đứng lên đi vệ sinh, đi uống nước.
• Cài đặt thời gian khóa màn hình tự động sau 3 - 5 phút không hoạt động.
• Kích hoạt Dynamic Lock liên kết Bluetooth điện thoại.

Tin học văn phòng thực chiến

Soạn thảo văn bản hành chính chuẩn Nghị định 30/2020/NĐ-CP trên Word

Quy chuẩn kỹ thuật trình bày, định lề trang và bố cục thể thức văn bản quản lý nhà nước

📐 Thông số căn lề chuẩn trang văn bản (Khổ A4)

Lề trên (Top) 20 - 25 mm (2.0 - 2.5 cm)
Lề dưới (Bottom) 20 - 25 mm (2.0 - 2.5 cm)
Lề trái (Left) - Đóng gáy 30 - 35 mm (3.0 - 3.5 cm)
Lề phải (Right) 15 - 20 mm (1.5 - 2.0 cm)
Phông chữ & Cỡ chữ Times New Roman, cỡ 13 - 14 pt

🛠️ Bài tập thực hành: 4 bước cài đặt mặc định Word

  1. Mở Word ➔ Vào thẻ Layout ➔ Bấm vào mũi tên nhỏ góc dưới nhóm Page Setup.
  2. Nhập chính xác các thông số lề: Top: 2 cm, Bottom: 2 cm, Left: 3 cm, Right: 1.5 cm.
  3. Bấm nút Set As Default ở góc dưới bên trái để lưu làm mẫu chuẩn vĩnh viễn cho mọi tài liệu mới.
  4. Vào thẻ Home ➔ Font ➔ Chọn Times New Roman, size 13 ➔ Bấm Set As Default.
💡 Ký hiệu chữ ký số: Đặt góc dưới cùng bên phải, không đè lên phần chữ trích yếu hoặc nơi nhận.
Tin học văn phòng thực chiến

Bảng tính Microsoft Excel thực chiến: Theo dõi và xử lý hồ sơ Một cửa

Làm chủ các hàm thống kê cốt lõi và kỹ thuật cảnh báo hồ sơ quá hạn tự động

📊 Bộ hàm cốt lõi dành cho cán bộ tổng hợp báo cáo

=COUNTIF(vùng_chọn, "Đã giải quyết")
Đếm tự động số lượng hồ sơ đã hoàn thành trả kết quả cho công dân.
=COUNTIFS(cột_trang_thai, "Đang xử lý", cột_han, "<"&TODAY())
Thống kê chính xác số lượng hồ sơ đang bị trễ hạn so với ngày hôm nay.
=VLOOKUP(ma_so_cccd, bang_du_lieu, cot_can_lay, 0)
Tự động tra cứu thông tin nhân khẩu từ mã CCCD không cần gõ lại bằng tay.

🛠️ Bài tập thực hành: Tô màu cảnh báo hồ sơ trễ hạn

  1. Bôi đen cột Hạn trả kết quả trong bảng theo dõi hồ sơ.
  2. Vào thẻ Home ➔ Chọn Conditional Formatting ➔ Chọn Highlight Cells Rules ➔ Less Than.
  3. Nhập hàm =TODAY() vào ô giá trị và chọn định dạng chữ đỏ nền đỏ nhạt.
  4. Nhấn OK. Toàn bộ hồ sơ có ngày hẹn trả trước hôm nay sẽ lập tức tự đổi màu cảnh báo!
💡 Phím tắt lọc Filter siêu tốc: Chọn hàng tiêu đề và nhấn Ctrl + Shift + L để bật/tắt bộ lọc chỉ trong 1 giây.
Tin học văn phòng thực chiến

Lưu trữ và chia sẻ tài liệu công vụ an toàn trên môi trường số

Quản trị phân quyền truy cập trên Google Drive / OneDrive và phòng ngừa rò rỉ dữ liệu qua mạng

👥 3 cấp độ phân quyền chia sẻ tài liệu

1. Người xem (Viewer) - Khuyên dùng:
Chỉ được đọc tài liệu, không thể sửa đổi, xóa nội dung hoặc làm hỏng dữ liệu gốc.
2. Người nhận xét (Commenter):
Được ghi chú ý kiến đóng góp vào văn bản dự thảo mà không làm thay đổi trực tiếp nội dung chính.
3. Người chỉnh sửa (Editor) - Cần cẩn trọng:
Có toàn quyền sửa đổi, xóa bỏ hoặc phân quyền tiếp cho người khác. Chỉ cấp quyền này cho đồng tác giả.

🚨 Cảnh báo đỏ: 2 lỗi chia sẻ chết người

❌ Lỗi 1: Bật chế độ "Bất kỳ ai có đường liên kết đều có thể xem/chỉnh sửa". Liên kết này khi bị gửi nhầm vào nhóm Zalo hoặc lộ ra ngoài sẽ cho phép bất kỳ ai trên toàn cầu truy cập vào dữ liệu cơ quan!

❌ Lỗi 2: Quên đặt ngày hết hạn liên kết đối với các cuộc họp ngắn hạn.

✔️ Quy tắc chuẩn: Luôn chọn chia sẻ Hạn chế (Restricted) và gõ chính xác email người nhận thuộc tên miền công vụ @vinhlong.gov.vn.
Trợ lý công vụ 4.0

Khám phá và làm chủ trợ lý trí tuệ nhân tạo (AI) trong công tác hành chính

Nâng cao hiệu suất xử lý công việc từ soạn thảo dự thảo đến tổng hợp dữ liệu báo cáo

📝

1. Soạn thảo dự thảo văn bản

• Lên khung dàn ý kế hoạch, tờ trình, thông báo nhanh chóng.
• Hiệu đính ngữ pháp, chau chuốt câu từ hành chính chuẩn mực.
• Gợi ý cấu trúc văn bản theo quy định hiện hành.

⚡

2. Tóm tắt & Trích xuất dữ liệu

• Tóm tắt báo cáo kinh tế - xã hội 30 trang thành 5 điểm nổi bật phục vụ họp gấp.
• Trích xuất bảng số liệu từ văn bản scan đưa vào file Excel.
• So sánh điểm mới giữa văn bản sửa đổi và văn bản cũ.

🛠️

3. Tự động hóa tác vụ cơ quan

• Hướng dẫn viết công thức hàm Excel phức tạp theo yêu cầu.
• Tạo mã lệnh tự động dọn rác ổ đĩa máy tính Một cửa.
• Chẩn đoán nguyên nhân lỗi máy in, lỗi mạng LAN nội bộ.

Phương pháp luận ra lệnh AI

Công thức viết câu lệnh (Prompt) chuẩn nghiệp vụ: C - R - T - F

Bí quyết để trợ lý AI hiểu đúng ý định và xuất bản kết quả chính xác, sử dụng được ngay

🧩 4 thành tố cốt lõi của công thức C-R-T-F

R - Role (Vai trò): Xác định rõ chuyên môn cho AI (Ví dụ: "Bạn là chuyên viên văn phòng UBND có 10 năm kinh nghiệm...").
C - Context (Bối cảnh): Cung cấp thông tin nền (Ví dụ: "Đơn vị đang triển khai kế hoạch chuyển đổi số năm 2026 tại tỉnh Vĩnh Long...").
T - Task (Nhiệm vụ): Chỉ đạo hành động cụ thể (Ví dụ: "Hãy dự thảo kế hoạch tuyên truyền dịch vụ công trực tuyến cho người cao tuổi...").
F - Format (Định dạng): Yêu cầu cách trình bày (Ví dụ: "Trình bày dạng bảng gồm 4 cột: STT, Nội dung, Thời gian, Đơn vị phối hợp...").

📝 Ví dụ mẫu đối chiếu thực tế

❌ Câu lệnh sơ sài:
"Viết cho tôi bài tuyên truyền về chuyển đổi số ở xã."
➔ Kết quả: Văn phong chung chung, sáo rỗng, không áp dụng được vào thực tế.
✔️ Câu lệnh chuẩn C-R-T-F:
"Với vai trò là cán bộ truyền thông của xã (Role), bối cảnh xã đang vận động bà con nông dân thanh toán tiền điện qua VietQR và nộp hồ sơ khai sinh trực tuyến (Context), hãy soạn một bài phát thanh dài 300 từ thật mộc mạc, gần gũi (Task), chia làm 3 đoạn: Lợi ích - Hướng dẫn làm - Nơi giải đáp (Format)."
➔ Kết quả: Bài phát thanh cực kỳ sinh động, sát thực tế địa phương!
An toàn thông tin khi dùng AI

Nhận diện "ảo giác AI" (AI Hallucination) và bảo vệ tính toàn vẹn văn bản

Hiểu rõ cạm bẫy suy diễn sai của mô hình ngôn ngữ lớn và 3 nguyên tắc bảo vệ dữ liệu công vụ

🧠

Ảo giác AI (AI Hallucination) là gì?

Là hiện tượng mô hình AI tạo ra những thông tin hoàn toàn sai lệch, bịa đặt số liệu thống kê hoặc trích dẫn các văn bản pháp luật không tồn tại nhưng trình bày với văn phong cực kỳ tự tin và thuyết phục.

Tình huống cảnh báo: Chuyên viên tập sự dùng AI soạn tờ trình hỗ trợ cây giống, AI tự bịa ra "Nghị định số 148/2024/NĐ-CP của Chính phủ về hỗ trợ bưởi Năm Roi". Văn bản được ký gửi lên Sở Nông nghiệp và bị phát hiện, cơ quan bị kiểm điểm vì thiếu trách nhiệm đối soát!
🛡️

3 nguyên tắc vàng khi ứng dụng AI công vụ

  1. Tuyệt đối không tải dữ liệu mật: Không nạp văn bản mật, dự thảo chưa công bố, hồ sơ chứa số CCCD, tài khoản ngân hàng hoặc thông tin cá nhân của người dân lên các nền tảng AI công cộng.
  2. Luôn đối soát văn bản gốc: Mọi điều khoản luật, số nghị định, số liệu thống kê do AI đề xuất đều bắt buộc phải được kiểm tra lại trên Cơ sở dữ liệu quốc gia về văn bản pháp luật trước khi trình ký.
  3. Con người chịu trách nhiệm cuối cùng: AI chỉ đóng vai trò trợ lý tham mưu; cán bộ, công chức luôn là chủ thể duy nhất chịu trách nhiệm pháp lý trước Nhà nước và pháp luật.
Nghiệp vụ thực chiến

Tình huống thực tế: Tờ trình tự động và cạm bẫy pháp lý khi dùng AI

Phân tích sai lầm thực tế và quy trình kiểm duyệt 3 bước trước khi ban hành văn bản

📜 Diễn biến tình huống nghiệp vụ

Đồng chí Nguyễn Văn B (chuyên viên phụ trách chuyển đổi số) được giao nhiệm vụ soạn Tờ trình xin chủ trương nâng cấp hệ thống mạng LAN và máy quét mã QR tại bộ phận Một cửa.

Do cần gấp, đồng chí B mở ChatGPT và nhập: "Hãy viết tờ trình nâng cấp CNTT cho UBND xã".

Điểm sai sót nguy hiểm: AI chèn vào phần căn cứ: "Căn cứ Thông tư số 03/2013/TT-BTTTT" (thông tư này đã hết hiệu lực và được thay thế bởi Thông tư 08/2022/TT-BTTTT). Đồng chí B không đọc lại, in văn bản trình Phó Chủ tịch UBND xã ký duyệt.

✅ Quy trình 3 bước kiểm duyệt "bắt lỗi" AI

Bước 1 - Lọc căn cứ pháp lý: Sao chép tên toàn bộ các văn bản luật, nghị định, thông tư do AI trích dẫn ➔ Tra cứu trên trang vbpl.vn hoặc thuvienphapluat.vn để kiểm tra tình trạng hiệu lực.
Bước 2 - Thẩm định số liệu thực tế: Kiểm tra các con số thống kê kinh phí, số lượng thiết bị, không để AI tự ý ước lượng số tiền trong dự toán ngân sách nhà nước.
Bước 3 - Chuẩn hóa thể thức: Chuyển văn bản sang Word, kiểm tra căn lề, tiêu ngữ, chữ ký số theo đúng Nghị định 30/2020/NĐ-CP trước khi chuyển qua bộ phận văn thư.
Vừa học vừa thực hành

Bài tập tình huống tương tác: Vừa học vừa làm chủ kỹ năng số

Vận dụng tổng hợp kỹ năng Windows, tin học văn phòng và tư duy ứng dụng AI an toàn

Tình huống thực hành 1

Máy trạm lỗi nộp hồ sơ DVC

Máy tính báo lỗi SSL khi vào cổng DVC. Đồng chí xử lý thế nào đầu tiên?

Tình huống thực hành 2

Nhận tệp đính kèm lạ

Nhận tệp qua Zalo tên: Danh_sach_khen_thuong.xlsx.exe. Hành động chuẩn là gì?

Tình huống thực hành 3

Dùng AI soạn văn bản

Khi dùng AI soạn thảo báo cáo cơ quan, điều gì là quan trọng nhất?

Nhận thức an toàn

Phân tích kết quả khảo sát và 3 ngộ nhận an toàn thông tin phổ biến nhất

Phá bỏ tư duy chủ quan và định vị lại vai trò của từng cán bộ trong hệ thống phòng thủ

🏢

Ngộ nhận 1: "Cơ quan cấp xã nhỏ bé, không có gì để hacker nhòm ngó"

• Thực tế: Cấp xã quản lý trực tiếp CSDL dân cư, hộ tịch, địa chính - những dữ liệu cực kỳ nhạy cảm.
• Hacker thường tấn công cấp xã để làm bàn đạp (Pivot) nhảy sang mạng của huyện và tỉnh.

🛡️

Ngộ nhận 2: "Máy tính đã có phần mềm diệt virus nên an toàn 100%"

• Thực tế: Phần mềm diệt virus chỉ nhận diện được mã độc đã biết (dựa vào mẫu chữ ký signature).
• Với mã độc mới (Zero-day) hoặc tấn công lừa đảo tâm lý qua email, phần mềm diệt virus hoàn toàn bất lực.

👨‍💻

Ngộ nhận 3: "An toàn thông tin là trách nhiệm riêng của bộ phận CNTT"

• Thực tế: Cán bộ chuyên trách CNTT chỉ dựng hàng rào; người mở cửa cho hacker chính là cán bộ văn phòng khi bấm link lạ hoặc cắm USB nhiễm virus.
• Con người là mắt xích yếu nhất trong chuỗi an ninh.

Khái niệm an ninh chuyên sâu

Bề mặt tấn công (Attack Surface) trong môi trường số và sự dịch chuyển hạ tầng

Nhận diện sự mở rộng không gian phòng thủ khi chuyển từ chính quyền giấy sang chính quyền số

🔍 Định nghĩa bề mặt tấn công

Bề mặt tấn công là tổng số các điểm tiếp xúc, điểm yếu hoặc kẽ hở (cả về phần cứng, phần mềm, mạng và con người) mà kẻ tấn công có thể lợi dụng để xâm nhập, đánh cắp hoặc phá hoại hệ thống dữ liệu.

Quy luật bất biến trong an ninh mạng:
Càng kết nối nhiều thiết bị thông minh, triển khai càng nhiều cổng dịch vụ công trực tuyến thì bề mặt tấn công càng mở rộng ra gấp bội.

🌐 4 thành phần bề mặt tấn công tại cơ quan nhà nước

  • Hạ tầng mạng & Dịch vụ công: Cổng thông tin điện tử, Cổng dịch vụ công trực tuyến mở công khai trên Internet 24/7.
  • Thiết bị đầu cuối (Endpoints): Máy tính để bàn của cán bộ tiếp dân, laptop xách tay, máy in mạng, máy scan.
  • Hệ thống camera giám sát & IoT: Camera hành lang, hội trường không đổi mật khẩu mặc định.
  • Yếu tố con người: Cán bộ công chức sử dụng email công vụ, tài khoản Zalo trao đổi công việc nội bộ.
Quy luật phát triển

Mối quan hệ cốt lõi giữa chuyển đổi số và an toàn thông tin

An toàn thông tin không phải là lực cản, mà là điều kiện tiên quyết để chuyển đổi số thành công bền vững

🏎️

Hình tượng chiếc xe đua và hệ thống phanh

Một chiếc xe đua công thức 1 sở hữu động cơ cực mạnh nhưng nếu hệ thống phanh bị hỏng thì chiếc xe đó không thể về đích mà chắc chắn sẽ gặp tai nạn thảm khốc.

Chuyển đổi số là động cơ tăng tốc; An toàn thông tin là hệ thống phanh kiểm soát rủi ro. Có phanh tốt, người lái xe mới tự tin nhấn ga đạt vận tốc tối đa.

🏛️

Nguyên tắc chỉ đạo xuyên suốt của Chính phủ

"An toàn thông tin phải đi trước một bước, là bộ phận cấu thành bắt buộc trong mọi dự án đầu tư công nghệ thông tin và chuyển đổi số."

Dành tối thiểu 10% - 15% tổng kinh phí dự án CNTT cho công tác bảo đảm an toàn, an ninh mạng theo đúng chỉ đạo của Thủ tướng Chính phủ.

Nền tảng bảo mật quốc tế

Ba trụ cột an toàn thông tin nền tảng (Mô hình tam giác CIA)

Kim chỉ nam xác định giá trị và mục tiêu bảo vệ cho mọi hệ sinh thái dữ liệu công vụ

C - Confidentiality 🔐

Tính bí mật

Đảm bảo thông tin chỉ được truy cập bởi những cá nhân hoặc hệ thống được phân quyền hợp pháp.

Ví dụ vi phạm: Lộ danh sách số CCCD, số điện thoại của người dân lên các diễn đàn mạng xã hội.
I - Integrity 🛡️

Tính toàn vẹn

Đảm bảo dữ liệu không bị sửa đổi, thêm bớt, làm sai lệch trái phép trong quá trình lưu trữ hoặc truyền đi.

Ví dụ vi phạm: Hacker chèn mã sửa đổi thông tin thửa đất trên phần mềm địa chính hoặc sửa điểm thi tốt nghiệp.
A - Availability ⚡

Tính sẵn sàng

Đảm bảo hệ thống và dữ liệu luôn luôn sẵn sàng phục vụ khi người dân và cán bộ có nhu cầu truy cập hợp lệ.

Ví dụ vi phạm: Cổng dịch vụ công bị tấn công từ chối dịch vụ (DDoS) hoặc bị Ransomware khóa cứng tê liệt nhiều ngày.
Cảnh báo rủi ro

Hậu quả khi khâu an toàn thông tin bị bỏ quên trong chuyển đổi số

Cái giá phải trả từ gián đoạn công vụ, tổn hại uy tín chính quyền đến trách nhiệm pháp lý cá nhân

🚫

1. Tê liệt công vụ

Cổng dịch vụ công dừng hoạt động, cán bộ Một cửa không thể tiếp nhận hồ sơ, hồ sơ của dân bị ách tắc kéo dài.

📉

2. Xói mòn niềm tin

Dữ liệu người dân bị rò rỉ làm mồi cho tội phạm lừa đảo công nghệ cao, gây bức xúc xã hội và làm giảm chỉ số DTI.

💸

3. Chi phí khắc phục lớn

Khôi phục CSDL bị mã hóa tốn kém hàng trăm triệu đến hàng tỷ đồng và hàng tuần làm việc liên tục của các chuyên gia.

⚖️

4. Chế tài kỷ luật

Cán bộ để lộ bí mật nhà nước hoặc dữ liệu người dân bị xem xét kỷ luật Đảng, chính quyền hoặc truy cứu trách nhiệm hình sự.

Thực hành nhóm

Thảo luận nhóm 1: Đánh giá bề mặt rủi ro và các hệ thống trọng yếu tại đơn vị

Nhận diện các tài sản số cốt lõi và lỗ hổng tiềm ẩn trong phạm vi quản lý của cơ quan

Phiếu câu hỏi thảo luận số 1 Thời gian thảo luận: 5 phút

1. Tại cơ quan, đơn vị đồng chí, nếu một hệ thống phần mềm bị tê liệt hoàn toàn trong 3 ngày, hệ thống nào sẽ gây thiệt hại và hỗn loạn nghiêm trọng nhất?

2. Đồng chí hãy chỉ ra ít nhất 2 thói quen sử dụng máy tính của cán bộ tại đơn vị đang tiềm ẩn nguy cơ mất an toàn thông tin cao nhất?

Tổng kết chặng 1

Tóm tắt chặng 1: Định hình tư duy an ninh mạng trước khi sang khung chiến lược

3 bài học then chốt cần ghi nhớ sau phần bản chất chuyển đổi số và kỹ năng công dân số

Thông điệp 1

Hiểu đúng chuyển đổi số

Chuyển đổi số là thay đổi căn bản quy trình và văn hóa phục vụ dựa trên dữ liệu, không đơn thuần là số hóa hay mua sắm thiết bị.

Thông điệp 2

Vững gốc tin học & AI an toàn

Phải làm chủ kỹ năng Windows, múi giờ NTP, đuôi file, phím tắt vàng và cảnh giác tuyệt đối với ảo giác AI trước khi áp dụng vào công vụ.

Thông điệp 3

CĐS song hành cùng ATTT

Chuyển đổi số mà thiếu an toàn thông tin thì mọi thành quả đều có nguy cơ sụp đổ khi bị tấn công mã hóa tống tiền.

Khung chiến lược quốc gia

Khung chiến lược an ninh mạng quốc gia và chủ trương nhất quán của Đảng, Chính phủ

Hệ thống văn bản pháp lý và các mốc chỉ đạo chiến lược bảo vệ chủ quyền quốc gia trên không gian mạng

🏛️ 4 trụ cột pháp lý cốt lõi

  • Luật An toàn thông tin mạng (2015): Quy định tiêu chuẩn kỹ thuật, quản lý an toàn hệ thống thông tin theo cấp độ (Cấp độ 1 đến 5).
  • Luật An ninh mạng (2018): Bảo vệ an ninh quốc gia, đấu tranh phòng chống tội phạm mạng và bảo vệ thông tin mật.
  • Đề án 06/CP của Thủ tướng Chính phủ: Phát triển ứng dụng dữ liệu dân cư, định danh và xác thực điện tử phục vụ chuyển đổi số quốc gia.
  • Nghị định 13/2023/NĐ-CP: Quy định nghiêm ngặt về bảo vệ dữ liệu cá nhân của mọi công dân Việt Nam.

🎯 Mục tiêu chiến lược đến năm 2030

Việt Nam hướng tới trở thành quốc gia tự chủ về an toàn, an ninh mạng; nằm trong nhóm 30 quốc gia dẫn đầu thế giới về Chỉ số an toàn không gian mạng toàn cầu (GCI).

Mô hình bảo vệ 4 lớp bắt buộc:
1. Lực lượng tại chỗ ➔ 2. Tổ chức giám sát độc lập ➔ 3. Kiểm toán độc lập ➔ 4. Kết nối trung tâm giám sát an toàn không gian mạng quốc gia (NCSC).
Văn kiện đột phá

Nghị quyết 57-NQ/TW của Bộ Chính trị: Cột mốc đột phá chiến lược

Quan điểm chỉ đạo của Đảng về phát triển khoa học công nghệ, đổi mới sáng tạo và an ninh mạng

📜

Tinh thần chỉ đạo cốt lõi của Nghị quyết 57

Ban hành ngày 22/12/2024, Nghị quyết 57-NQ/TW nhấn mạnh phát triển khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số là đột phá chiến lược hàng đầu.

Khẳng định đanh thép:
"Dữ liệu là tài nguyên quốc gia cốt lõi; an toàn, an ninh mạng là điều kiện tiên quyết, sống còn để xây dựng nền kinh tế số và xã hội số độc lập, tự chủ."
🎯

3 yêu cầu chuyển hóa hành động tại cơ sở

  1. Không để tình trạng "Cát cứ dữ liệu" - dữ liệu phải được làm sạch, số hóa chuẩn và kết nối chia sẻ liên thông theo đúng quy định.
  2. Tuyệt đối bảo đảm an toàn dữ liệu trong mọi khâu thu thập, xử lý và chia sẻ; không để lộ lọt dữ liệu công dân.
  3. Nâng cao năng lực tự chủ công nghệ, ưu tiên sử dụng các nền tảng và giải pháp bảo mật của Việt Nam (Make in Vietnam).
Mệnh lệnh hành động

Yêu cầu về an toàn, an ninh thông tin bắt buộc trong Nghị quyết 57-NQ/TW

Dữ liệu là "không khí và ánh sáng" - Trách nhiệm bảo vệ dữ liệu thuộc về từng cán bộ, công chức

Yêu cầu 1

Bảo vệ dữ liệu gốc

Mọi cơ sở dữ liệu chuyên ngành (địa chính, hộ tịch, bảo hiểm, người có công) phải có phương án sao lưu ngoại tuyến định kỳ và phân quyền truy cập chặt chẽ.

Yêu cầu 2

Trách nhiệm người đứng đầu

Thủ trưởng cơ quan, đơn vị chịu trách nhiệm trực tiếp nếu để xảy ra sự cố lộ lọt bí mật nhà nước hoặc mất dữ liệu công dân trong phạm vi quản lý.

Yêu cầu 3

Giám sát 24/7

Kết nối các hệ thống công vụ với Trung tâm giám sát điều hành an toàn an ninh mạng tỉnh (SOC) để kịp thời phát hiện và ngăn chặn mã độc nằm vùng.

Trái tim dữ liệu số

Trung tâm Dữ liệu quốc gia (NDPC) và yêu cầu an toàn tuyệt đối trong Đề án 06/CP

Mỗi máy trạm cấp cơ sở là một chốt chặn bảo vệ sự an toàn của toàn bộ hệ sinh thái dữ liệu dân cư

🏛️ Trái tim số của quốc gia (NDPC)

Trung tâm Dữ liệu quốc gia do Bộ Công an chủ trì xây dựng là nơi tích hợp, đồng bộ và lưu trữ dữ liệu của toàn bộ 100 triệu người dân và các cơ quan nhà nước.

  • Phục vụ 25 dịch vụ công thiết yếu của Đề án 06 (khai sinh, thường trú, cấp đổi CCCD...).
  • Xóa bỏ các hồ sơ thủ tục giấy tờ trùng lặp, chia sẻ dữ liệu liên ngành không cần xác nhận giấy.

🛡️ Trách nhiệm của cán bộ Một cửa cấp xã

• Bảo vệ tài khoản đăng nhập: Không lưu mật khẩu trên trình duyệt máy tính dùng chung.

• Không chia sẻ tài khoản: Tuyệt đối không cho đồng nghiệp mượn tài khoản phân quyền tiếp nhận hồ sơ.

• Kiểm soát màn hình: Không để người dân nhìn thấy màn hình máy tính đang hiển thị thông tin cá nhân của công dân khác.

Ranh giới pháp lý đỏ

Bảo vệ bí mật nhà nước trên không gian mạng: Ranh giới pháp lý sống còn

Những hành vi nghiêm cấm tuyệt đối theo Luật Bảo vệ bí mật nhà nước và Luật An ninh mạng

🚫

4 hành vi nghiêm cấm tuyệt đối

  • Soạn thảo, lưu giữ văn bản chứa nội dung bí mật nhà nước trên máy tính có kết nối mạng Internet.
  • Chụp ảnh văn bản mật, tài liệu mật gửi qua mạng xã hội (Zalo, Facebook, Telegram, Viber).
  • Dùng USB đã cắm vào máy tính Internet cắm vào máy tính mạng nội bộ chứa dữ liệu mật mà chưa được quét mã độc chuyên dụng.
  • Tải văn bản mật lên các công cụ dịch thuật online hoặc trợ lý trí tuệ nhân tạo (AI).
⚖️

Chế tài xử lý nghiêm minh

Theo Điều 337 Bộ luật Hình sự: Tội cố ý làm lộ bí mật nhà nước có thể bị phạt tù từ 02 năm đến 15 năm.

Theo Điều 338 Bộ luật Hình sự: Tội vô ý làm lộ bí mật nhà nước có thể bị phạt tù từ 06 tháng đến 07 năm.

⚠️ Dù là vô ý hay cố ý thì khi văn bản mật đã lọt lên mạng xã hội, hậu quả là không thể thu hồi!
Lực lượng nòng cốt

Vai trò của cán bộ chuyên trách CNTT khối nhà nước trong hạ tầng số

Từ người xử lý sự cố kỹ thuật thông thường thành lực lượng gác cổng an ninh mạng cơ sở

🛡️

1. Người gác cổng (Gatekeeper)

Thiết lập phân vùng mạng, cấu hình tường lửa, kiểm soát thiết bị ngoại vi và cập nhật các bản vá bảo mật cho toàn cơ quan.

🧭

2. Tham mưu chiến lược

Tham mưu cho lãnh đạo UBND ban hành quy chế an toàn thông tin nội bộ, quy trình sao lưu dữ liệu và phương án ứng cứu khẩn cấp.

👨‍🏫

3. Huấn luyện viên số

Tuyên truyền, hướng dẫn cho đồng nghiệp nhận diện email lừa đảo, sử dụng máy tính đúng quy chuẩn và phòng tránh bẫy mã độc.

Phân cấp quản trị

Mô hình quản trị an ninh mạng cấp địa phương (Tỉnh - Huyện - Xã)

Cơ chế phối hợp, báo cáo và điều phối ứng cứu sự cố liên hoàn trên toàn địa bàn tỉnh Vĩnh Long

Cấp Tỉnh

Sở Thông tin & Truyền thông

• Trung tâm giám sát an toàn thông tin tỉnh (SOC).
• Ban hành quy chế toàn tỉnh.
• Đội ứng cứu sự cố khẩn cấp (CSIRT).
• Kết nối NCSC và Bộ Công an.

Cấp Huyện

Phòng Văn hóa & Thông tin

• Quản lý hạ tầng mạng WAN huyện.
• Đôn đốc các xã thực hiện quy chế.
• Đầu mối tiếp nhận báo cáo sự cố từ các xã.
• Tập huấn kỹ năng số cho cơ sở.

Cấp Xã

UBND cấp Xã, Phường

• Quản lý máy trạm tại bộ phận Một cửa.
• Quản lý hệ thống camera IoT trụ sở.
• Sao lưu hồ sơ hàng tuần vào ổ cứng rời.
• Báo cáo sự cố trong vòng 15 phút.

Trách nhiệm pháp lý

Trách nhiệm cá nhân của cán bộ, công chức, viên chức theo Luật An ninh mạng 2018

Nghĩa vụ tuân thủ các quy định bảo đảm an toàn thông tin và bảo vệ dữ liệu cá nhân công dân

📋 4 nghĩa vụ bắt buộc của cán bộ, công chức

  • Tuân thủ nghiêm ngặt quy chế an toàn thông tin nội bộ của cơ quan, đơn vị ban hành.
  • Tự chịu trách nhiệm bảo vệ bí mật thông tin tài khoản đăng nhập máy tính và phần mềm nghiệp vụ.
  • Kịp thời thông báo cho người phụ trách CNTT hoặc lãnh đạo cơ quan khi phát hiện dấu hiệu bất thường.
  • Không tự ý cài đặt các phần mềm bẻ khóa (crack) hoặc ứng dụng không rõ nguồn gốc lên máy trạm công vụ.

🛡️ Trách nhiệm theo Nghị định 13/2023/NĐ-CP

Dữ liệu công dân (CCCD, hình ảnh, sinh trắc học, nơi ở) là dữ liệu cá nhân được pháp luật bảo vệ nghiêm ngặt.

Cán bộ khai thác dữ liệu công dân sai mục đích, chia sẻ cho bên thứ ba vì lợi ích riêng sẽ bị phạt tiền từ 50 - 100 triệu đồng và xử lý kỷ luật nghiêm khắc.

💡 Nguyên tắc: Chỉ thu thập đúng thông tin cần thiết, chỉ dùng đúng mục đích giải quyết thủ tục hành chính.
Thực hành nhóm

Thảo luận nhóm 2: Đánh giá mức độ sẵn sàng tuân thủ Nghị quyết 57 tại đơn vị

Rà soát tính pháp lý và các điều kiện kỹ thuật bảo đảm an toàn dữ liệu tại cấp cơ sở

Phiếu câu hỏi thảo luận số 2 Thời gian thảo luận: 5 phút

1. Cơ quan đồng chí đã ban hành Quy chế nội bộ về bảo đảm an toàn, an ninh thông tin bằng văn bản chưa? Đã phổ biến cho toàn thể cán bộ chưa?

2. Hiện nay, đơn vị đồng chí có bản sao lưu dự phòng (Backup) nào được lưu trên ổ cứng di động và ngắt kết nối hoàn toàn khỏi mạng Internet không?

Tổng kết chặng 2

Tóm tắt chặng 2: Từ tầm nhìn chiến lược đến hành động thực tiễn cơ sở

Khắc sâu 3 nguyên tắc nền tảng trước khi bước vào giải phẫu các đại án an ninh mạng thực tế

Nguyên tắc 1

Dữ liệu là tài nguyên cốt lõi

Quán triệt tinh thần Nghị quyết 57-NQ/TW: Mất dữ liệu là mất nguồn sống của chuyển đổi số, dữ liệu công dân phải được bảo vệ nghiêm ngặt.

Nguyên tắc 2

Bảo vệ bí mật nhà nước

Ranh giới pháp lý đỏ: Tuyệt đối không soạn thảo, lưu trữ văn bản mật trên máy tính Internet, không chụp ảnh gửi qua Zalo hay mạng xã hội.

Nguyên tắc 3

Trách nhiệm cá nhân cụ thể

Mỗi cán bộ tự chịu trách nhiệm về tài khoản và máy trạm được giao; phát hiện bất thường phải báo cáo ngay trong vòng 15 phút.

Bức tranh toàn cảnh

Bức tranh đe dọa mạng toàn cảnh (2024 - 2026): Sự chuyển dịch của tội phạm mạng

Tội phạm mạng chuyển hóa thành các tập đoàn công nghệ ngầm có tổ chức và nhắm vào hạ tầng trọng yếu

⚡ Sự chuyển dịch nguy hiểm

  • Từ ngẫu nhiên sang có chủ đích (APT): Tin tặc nghiên cứu rất kỹ cơ cấu tổ chức cơ quan trước khi tấn công.
  • Từ phá hoại sang tống tiền kép: Vừa mã hóa tống tiền, vừa đe dọa tung toàn bộ hồ sơ mật lên mạng nếu không trả tiền chuộc.
  • Ứng dụng AI vào tấn công: Dùng AI giả giọng nói lãnh đạo (Deepfake audio), viết email lừa đảo cực kỳ chuẩn chỉnh không một lỗi chính tả.

📊 Thống kê an ninh mạng Việt Nam năm 2024

> 13.700 Cuộc tấn công mạng vào hệ thống cơ quan, doanh nghiệp Việt Nam trong năm 2024.
3 Đại án Ransomware chấn động: VNDIRECT, PVOIL và VNPost gây thiệt hại hàng nghìn tỷ đồng.
Hiểm họa số 1

Ransomware thế hệ mới: Khái niệm, cơ chế tống tiền kép và sự nguy hiểm

Vũ khí hủy diệt nguy hiểm nhất đối với các cơ sở dữ liệu và hệ thống thông tin công quyền

💣 Cơ chế tống tiền kép (Double Extortion)

Đòn tống tiền 1: Mã hóa toàn bộ dữ liệu
Mã hóa toàn bộ máy chủ và các bản sao lưu kết nối mạng bằng thuật toán quân sự AES-256 / RSA-4096.
Đòn tống tiền 2: Tống tiền bằng trộm cắp dữ liệu
Đe dọa công khai toàn bộ tài liệu mật, hồ sơ công dân, dữ liệu nội bộ lên các trang web đen (Dark Web) nếu không trả tiền chuộc bằng tiền ảo Bitcoin.

⚠️ Tại sao không được trả tiền chuộc?

  • Không có gì đảm bảo: Trên 40% nạn nhân trả tiền chuộc nhưng không nhận được chìa khóa giải mã, hoặc khóa bị lỗi không cứu được dữ liệu.
  • Tiếp tay cho tội phạm: Tiền chuộc được dùng để tài trợ cho các cuộc tấn công mạng tiếp theo.
  • Vi phạm pháp luật: Quy định nhà nước nghiêm cấm việc dùng ngân sách công để chi trả tiền chuộc cho tin tặc.
Quy trình tấn công

Vòng đời cuộc tấn công Ransomware hiện đại (Cyber Kill Chain 6 giai đoạn)

Hiểu rõ từng bước đi của tin tặc để phát hiện và ngăn chặn trước khi dữ liệu bị mã hóa

Bước 1
🔍
Do thám

Quét IP, dò cổng mở, tìm email cán bộ trên mạng.

Bước 2
🎣
Mồi câu Phishing

Gửi email giả mạo chỉ đạo, văn bản đính kèm virus.

Bước 3
🚪
Chiếm quyền

Cán bộ bấm tệp độc, máy trạm bị cài cửa hậu.

Bước 4
🕷️
Nằm vùng

Âm thầm nằm vùng hàng tháng dò tìm máy chủ sao lưu.

Bước 5
📤
Trộm dữ liệu

Nén và tải trộm toàn bộ CSDL ra máy chủ nước ngoài.

Bước 6
🔒
Mã hóa & Tống tiền

Kích hoạt mã hóa đêm Chủ nhật, để lại thư đòi tiền chuộc.

Kỹ thuật tin tặc

Kỹ thuật "nằm vùng" (Persistence): Tại sao hacker khó bị phát hiện?

Chiến thuật ẩn mình tinh vi trong các tiến trình hệ điều hành hợp pháp để do thám toàn diện

🕵️ Thời gian "ngủ đông" (Dwell Time)

Thống kê quốc tế chỉ ra rằng thời gian trung bình một nhóm hacker APT nằm vùng trong hệ thống nạn nhân là hơn 90 ngày.

Hacker làm gì trong suốt 90 ngày này?
• Lập sơ đồ toàn bộ mạng nội bộ, tìm máy chủ chứa cơ sở dữ liệu quan trọng nhất.
• Tìm ra hệ thống sao lưu (Backup) và xóa các bản sao lưu để nạn nhân không thể tự khôi phục.
• Leo thang đặc quyền lên cấp Quản trị viên cao nhất (Domain Admin).

🎭 Ngụy trang thành tiến trình Windows hợp pháp

  • Mã độc đặt tên nhái theo tệp hệ thống: svch0st.exe (số 0 thay chữ o), taskmgrr.exe.
  • Chèn lệnh tự khởi động vào Registry của Windows: Run và RunOnce.
  • Tạo tác vụ chạy ngầm định kỳ bằng công cụ Windows Task Scheduler.
  • Tạo các tài khoản người dùng ẩn danh với quyền quản trị viên cục bộ để quay lại bất cứ lúc nào.
Đánh vào tâm lý

Tấn công tâm lý (Social Engineering) & Lừa đảo Phishing có chủ đích (Spear Phishing)

Vạch trần các kịch bản lừa đảo mạo danh văn bản chỉ đạo khẩn của cấp trên

🎣 3 kịch bản mồi câu phổ biến nhất

Kịch bản 1: Mạo danh văn bản khẩn của cấp trên
Tiêu đề: "HỎA TỐC: Hướng dẫn rà soát biên chế và chế độ tiền lương năm 2026.docx" ➔ Kích thích sự tò mò và lo lắng của cán bộ.
Kịch bản 2: Thông báo tài khoản bị khóa
Email giả mạo quản trị hệ thống Cổng DVC yêu cầu: "Bấm vào đây để xác thực lại mật khẩu trong 24h nếu không sẽ bị khóa vĩnh viễn".
Kịch bản 3: Giả danh đối tác gửi hợp đồng sửa lỗi
Gửi tệp nén .zip chứa phần mềm hỗ trợ kỹ thuật có chèn sẵn mã độc nội gián.

🛡️ Quy tắc "Dừng lại 5 giây"

Khi nhận được bất kỳ email hoặc tin nhắn nào tạo cảm giác Khẩn cấp, Lo sợ, hoặc Quyền lợi hấp dẫn, hãy thực hiện nguyên tắc dừng lại 5 giây:

1. Kiểm tra đuôi địa chỉ email gửi: Có đúng là @vinhlong.gov.vn hay là tên miền giả mạo (ví dụ: @vinhlong-gov.com)?

2. Rà chuột vào đường link: Xem địa chỉ thực tế hiển thị ở góc dưới trình duyệt.

3. Xác minh qua điện thoại: Gọi trực tiếp cho người gửi để xác nhận trước khi mở tệp đính kèm lạ.

Cửa ngõ thâm nhập

4 con đường xâm nhập phổ biến nhất của mã độc vào mạng nội bộ cơ quan

Nhận diện và bịt kín các kẽ hở an ninh thông qua thống kê thực tế các vụ xâm nhập mạng

65% 📧

1. Email Phishing

Mở tệp đính kèm độc hại ngụy trang dạng văn bản Word/PDF hoặc nhấp vào đường link giả mạo đánh cắp mật khẩu.

15% 💾

2. Thiết bị USB

Cắm USB sao chép tài liệu từ máy in tiệm photo ngoài phố hoặc cắm USB của công dân nộp hồ sơ trực tiếp vào máy trạm.

12% 🌐

3. Lỗ hổng cổng DVC

Cổng dịch vụ công hoặc trang thông tin điện tử chưa vá lỗ hổng SQL Injection bị hacker khai thác chèn mã độc.

8% 📶

4. Mạng Wi-Fi mở

Dùng laptop công vụ kết nối mạng Wi-Fi công cộng không an toàn bị tin tặc dựng bẫy nghe lén đánh cắp phiên đăng nhập.

Bản chất tội phạm

Động cơ và chuỗi rửa tiền của các nhóm tội phạm mạng quốc tế (APT)

Giải mã mạng lưới tội phạm có tổ chức và chuỗi tẩu tán dòng tiền chuộc xuyên quốc gia

🎯 2 nhóm động cơ chính của tin tặc

  • Động cơ tài chính thuần túy: Tống tiền doanh nghiệp và các tổ chức tài chính hàng triệu USD bằng tiền mã hóa (Bitcoin, Monero).
  • Động cơ phá hoại chính trị (APT): Do thám tình báo, đánh cắp bí mật công nghệ, gây tê liệt hệ thống dịch vụ công nhằm gây hoang mang dư luận xã hội và làm suy yếu uy tín chính quyền.

🔄 Chuỗi rửa tiền qua tiền mã hóa (Crypto Laundering)

1. Nhận tiền chuộc Bitcoin vào ví ẩn danh trên mạng Tor (Dark Web).

2. Cho tiền chạy qua các máy trộn (Mixer / Tumbler) để xóa sạch dấu vết giao dịch trên chuỗi Blockchain.

3. Đổi sang tiền ẩn danh hoàn toàn (Monero XMR) không thể truy vết.

4. Rút thành tiền mặt pháp định qua các sàn giao dịch ngầm xuyên biên giới.

Thực hành nhóm

Thảo luận nhóm 3: Dấu hiệu nhận biết hệ thống đang bị hacker nằm vùng

Trang bị phản xạ nhạy bén nhận diện các dấu vết bất thường trên máy trạm và máy chủ

Phiếu câu hỏi thảo luận số 3 Thời gian thảo luận: 5 phút

1. Những dấu hiệu nhận biết nào trên máy tính cho thấy máy đang bị nhiễm mã độc đào tiền ảo ngầm hoặc bị cài phần mềm điều khiển từ xa?

2. Nếu đột nhiên thấy tệp văn bản trên màn hình bị đổi đuôi thành .lock hoặc xuất hiện thông báo đỏ đòi tiền chuộc, hành động đầu tiên của đồng chí là gì?

Tổng kết chặng 3

Tóm tắt chặng 3: Nắm vững chiến thuật tấn công trước khi mổ xẻ đại án

Sẵn sàng bước vào mổ xẻ giải phẫu chi tiết 3 sự cố an ninh mạng chấn động quốc gia

Hiểm họa 1

Mã hóa tống tiền kép

Ransomware thế hệ mới vừa khóa hệ thống vừa tống tiền bằng dữ liệu mật đánh cắp, không được nhượng bộ trả tiền chuộc.

Hiểm họa 2

Nằm vùng 90 ngày âm thầm

Hacker không tấn công ngay mà nằm vùng âm thầm hàng tháng trời để xóa sạch các bản sao lưu dự phòng trước khi ra đòn kết liễu.

Hiểm họa 3

Lừa đảo Spear Phishing

Đánh thẳng vào điểm yếu tâm lý của cán bộ, công chức; quy tắc dừng lại 5 giây là chiếc khiên phòng thủ hữu hiệu nhất.

Đại án chấn động #1

Mổ xẻ Case Study 1: Sự cố đại án VNDIRECT (Tháng 3/2024)

Cuộc tấn công mã hóa tống tiền quy mô lớn làm tê liệt sàn giao dịch chứng khoán suốt 1 tuần

📉 Diễn biến sự cố ngày 24/03/2024

• Sáng Chủ nhật 24/03, hệ thống máy chủ ảo hóa của VNDIRECT bị nhóm tin tặc chuyên nghiệp tấn công và mã hóa toàn bộ dữ liệu.

• Toàn bộ website, ứng dụng di động và cổng giao dịch tê liệt hoàn toàn, không thể đăng nhập.

• Phải huy động các chuyên gia hàng đầu từ Cục An ninh mạng (A05 - Bộ Công an), Cục An toàn thông tin và các tập đoàn công nghệ lớn hỗ trợ giải cứu suốt 7 ngày đêm.

🔍 Nguyên nhân kỹ thuật & Thiệt hại

• Con đường xâm nhập: Tin tặc thâm nhập qua một máy trạm nội bộ bị lộ lọt mật khẩu, sau đó leo thang đặc quyền quản trị máy chủ ảo hóa.

• Lỗ hổng chết người: Hệ thống sao lưu (Backup) đặt cùng dải mạng và kết nối trực tuyến với hệ thống chính nên bị hacker mã hóa luôn cả bản backup!

• Thiệt hại: Hàng trăm tỷ đồng chi phí kỹ thuật, giá cổ phiếu lao dốc và uy tín thương hiệu bị tổn hại nghiêm trọng.

Bài học xương máu

Bài học xương máu từ Case Study VNDIRECT dành cho hệ thống chính quyền

Những nguyên tắc vàng trong thiết kế kiến trúc sao lưu và phân vùng mạng phòng thủ

Bài học 1

Bắt buộc phải có Backup Offline

Không bao giờ được để bản sao lưu duy nhất trên cùng mạng LAN. Phải copy ra ổ cứng ngoài và cất vào tủ sắt cách ly Internet.

Bài học 2

Xác thực đa yếu tố (MFA)

Mọi tài khoản quản trị hệ thống, từ máy chủ ảo hóa đến Cổng dịch vụ công, bắt buộc phải bật xác thực 2 bước (OTP / Khóa cứng).

Bài học 3

Diễn tập khôi phục định kỳ

Có file backup là chưa đủ; định kỳ hàng quý phải diễn tập bung file backup trên máy ảo độc lập để bảo đảm dữ liệu còn nguyên vẹn.

Đại án chấn động #2 & #3

Mổ xẻ Case Study 2 & 3: Sự cố đại án PVOIL và VNPost (Năm 2024)

Tê liệt chuỗi cung ứng năng lượng xăng dầu và hệ thống dịch vụ logistics bưu chính công vụ

⛽ Đại án PVOIL (Tháng 4/2024)

Ransomware

• Hệ thống CNTT của PVOIL bị mã hóa vào rạng sáng ngày 02/04/2024.

• Gần 800 cây xăng trên toàn quốc bị tê liệt hệ thống phần mềm xuất hóa đơn điện tử và ứng dụng PVOIL Easy.

• Bài học: Hệ thống thanh toán và hóa đơn điện tử phải có phân vùng dự phòng độc lập để duy trì bán hàng khi bị cô lập mạng.

📦 Đại án VNPost (Tháng 6/2024)

Ransomware

• Rạng sáng 04/06/2024, Tổng công ty Bưu điện Việt Nam bị tấn công Ransomware quy mô lớn.

• Hệ thống tra cứu vận đơn, chi trả lương hưu và dịch vụ chuyển phát kết quả hồ sơ Một cửa tê liệt nhiều ngày.

• Bài học: Các dịch vụ công ích liên thông giữa bưu điện và chính quyền phải có kịch bản xử lý bằng quy trình thủ công dự phòng khi hệ thống số bị tấn công.

Phản ứng khẩn cấp

Quy trình cô lập khẩn cấp 5 bước cho mạng LAN và máy chủ khi phát hiện mã hóa

Các thao tác sống còn cần thực hiện ngay trong 5 phút đầu tiên để ngăn chặn mã độc lây lan

Bước 1
🔌
Rút dây mạng ngay

Rút cáp mạng LAN, tắt Wi-Fi và Bluetooth để cắt đứt đường lây sang máy khác.

Bước 2
⛔
Không tắt máy tính

Tuyệt đối không Shutdown/Restart để giữ nguyên chứng cứ trong bộ nhớ RAM.

Bước 3
📸
Chụp ảnh màn hình

Dùng điện thoại chụp lại thông báo đòi tiền chuộc và các đuôi tệp bị đổi tên.

Bước 4
📞
Báo cáo khẩn cấp

Gọi điện ngay cho cán bộ CNTT cơ quan và Tổ ứng cứu sự cố Sở TT&TT.

Bước 5
🛡️
Cách ly ổ sao lưu

Kiểm tra và ngắt kết nối vật lý ngay toàn bộ ổ cứng di động đang cắm.

Hành động địa phương

Tổng hợp bài học thực tiễn cho khối cơ quan nhà nước tỉnh Vĩnh Long

Chuyển hóa các bài học sự cố toàn quốc thành kế hoạch phòng thủ cụ thể tại cơ quan, đơn vị

1. Phân vùng mạng LAN nội bộ

Tách biệt hoàn toàn mạng Wi-Fi dành cho khách/người dân đến làm thủ tục Một cửa với mạng nội bộ phục vụ cán bộ công chức (VLAN riêng).

2. Kiểm soát thiết bị ngoại vi

Quy định máy tiếp nhận hồ sơ Một cửa phải có phần mềm quét mã độc tự động trước khi cho phép đọc tệp từ USB của người dân.

3. Kênh báo cáo nhanh 24/7

Thiết lập đường dây nóng kết nối trực tiếp cán bộ CNTT cấp xã với Đội ứng cứu sự cố an toàn thông tin Sở TT&TT tỉnh Vĩnh Long.

Chiến lược sao lưu vàng

Hướng dẫn thực hành: Chiến lược sao lưu dự phòng theo quy tắc 3-2-1

Bảo đảm khả năng phục hồi dữ liệu 100% ngay cả khi toàn bộ hệ thống bị mã hóa tống tiền

3

3 bản sao dữ liệu

Luôn duy trì 1 bản dữ liệu gốc đang làm việc và tối thiểu 2 bản sao lưu dự phòng độc lập.

2

2 định dạng phương tiện

Lưu trữ trên 2 loại thiết bị vật lý khác nhau: ví dụ trên ổ cứng SSD máy trạm và ổ cứng di động cắm ngoài (HDD rời).

1

1 bản Offline ngắt mạng

Bắt buộc có 1 bản sao lưu cách ly hoàn toàn khỏi Internet (cất tủ sắt), Ransomware không thể vươn tới để mã hóa.

Bảng kiểm tự đánh giá

Bảng kiểm (Checklist) đánh giá mức độ an toàn thông tin cho cán bộ, công chức

5 tiêu chí cơ bản để mỗi đồng chí tự rà soát và củng cố bảo mật trên máy tính làm việc

1. Máy tính đã bật tính năng bảo vệ thời gian thực (Real-time protection) của Windows Security.
2. Múi giờ hệ thống đã cài đặt chuẩn (UTC+07:00) Bangkok, Hanoi, Jakarta và đồng bộ NTP.
3. Đã bật hiển thị đuôi tệp tin (File name extensions) trong File Explorer để phòng bẫy tệp .exe.
4. Đã thiết lập mật khẩu / mã PIN mạnh (tối thiểu 8 ký tự gồm chữ hoa, thường, số, ký tự đặc biệt).
5. Có thói quen nhấn Win + L khóa màn hình máy tính mỗi khi rời khỏi bàn làm việc.
Hành trang thực tiễn

Tổng kết Buổi 1: 5 thông điệp cốt lõi và bài tập về nhà chuẩn bị cho Buổi 2

Cô đọng toàn bộ dung lượng kiến thức Buổi 1 thành 5 nguyên tắc hành động cần làm ngay

🎯 5 thông điệp cốt lõi nằm lòng

  1. Chuyển đổi số phải luôn song hành với an toàn thông tin.
  2. Quán triệt tinh thần Nghị quyết 57-NQ/TW: Dữ liệu là tài nguyên quốc gia cốt lõi.
  3. Con người là mắt xích quan trọng nhất trong mọi hệ thống phòng thủ.
  4. Luôn tuân thủ quy tắc sao lưu dự phòng 3-2-1 (bắt buộc có 1 bản Offline).
  5. Thực hiện ngay việc rà soát múi giờ NTP, đuôi tệp tin và khóa máy tính Win + L.

📝 Nhiệm vụ chuẩn bị cho Buổi 2

Nhiệm vụ 1: Thực hiện bảng kiểm rà soát an toàn 5 bước trên máy tính cá nhân và máy tiếp nhận hồ sơ Một cửa tại cơ quan.

Nhiệm vụ 2: Ghi lại 1 tình huống vướng mắc thực tế về lộ lọt dữ liệu hoặc phần mềm nội bộ tại đơn vị để thảo luận trong Buổi 2.

🔍 Xem trước Buổi 2: Nhận diện bề mặt tấn công Camera/IoT, rò rỉ dữ liệu Zalo và xem Live Demo diễn tập bẫy Wi-Fi giả mạo và SQL Injection!
🏛️ Chương trình bồi dưỡng an ninh mạng trong chuyển đổi số

Nhận diện bề mặt tấn công và rủi ro lộ lọt dữ liệu công vụ

Từ nhận diện điểm mù an toàn thông tin, xem diễn tập tấn công thực tế đến tự rà soát bảo vệ cơ quan

⏱️
Thời lượng

Buổi 2 / 2 (4 giờ chuyên đề thực chiến)

🎯
Phương pháp

Trực quan hóa • Live Demo diễn tập • Tự rà soát bảo mật

🔑
Mã phòng tương tác

8888

Khung chuẩn đầu ra

Mục tiêu và chuẩn đầu ra Buổi 2: Từ nhận diện điểm yếu đến tự rà soát bảo mật

Trang bị năng lực tự đánh giá và khắc phục lỗ hổng an toàn thông tin tại cơ quan công tác

Chuẩn đầu ra 1

Nhận diện bề mặt tấn công

Chỉ ra được các điểm mù an toàn thông tin tại cơ quan: Camera IoT, mạng phẳng LAN/WAN, Cổng DVC và thói quen dùng Zalo gửi tài liệu.

Chuẩn đầu ra 2

Thấu hiểu cơ chế tấn công

Quan sát và giải mã kỹ thuật tấn công bẫy Wi-Fi giả mạo (Evil Twin) và kỹ thuật SQL Injection trích xuất cơ sở dữ liệu qua Live Demo.

Chuẩn đầu ra 3

Làm chủ quy trình tự rà soát

Vận dụng thành thạo khung tự rà soát bảo mật 5 bước và bảng kiểm (Checklist) để đánh giá và bịt kín các kẽ hở tại trụ sở.

Khởi động tương tác

Khởi động và khảo sát tương tác: Nhận thức về bề mặt tấn công tại đơn vị

Bình chọn trực tiếp dành cho học viên phòng: 8888

Khảo sát tương tác Buổi 2

Theo đồng chí, thiết bị nào tại trụ sở cơ quan thường có nguy cơ bị tin tặc lợi dụng xâm nhập mà ít khi được quản trị viên kiểm tra nhất?

Khái niệm cốt lõi

Bề mặt tấn công (Attack Surface) trong chính quyền số là gì?

Tổng thể mọi điểm tiếp xúc và kẽ hở an ninh có thể bị kẻ tấn công khai thác để thâm nhập

🎯 Đặc trưng bề mặt tấn công chính quyền số

  • Mở công khai 24/7/365: Các cổng dịch vụ công trực tuyến bắt buộc phải mở cho người dân nộp hồ sơ bất kỳ lúc nào, đồng nghĩa với việc hacker toàn cầu có thể quét tìm lỗi liên tục.
  • Kết nối liên thông đa ngành: Một cơ quan cấp xã kết nối trực tiếp với cổng cấp huyện, tỉnh và Trung tâm Dữ liệu quốc gia; một kẽ hở nhỏ có thể làm ảnh hưởng cả hệ thống lớn.
  • Đa dạng chủng loại thiết bị: Từ máy tính để bàn, máy tính bảng, điện thoại cá nhân, máy quét mã QR đến camera an ninh.

🛡️ Nguyên lý giảm thiểu bề mặt tấn công (Surface Reduction)

Mục tiêu tối thượng của an ninh mạng không phải là biến hệ thống thành bất khả xâm phạm, mà là thu hẹp tối đa bề mặt tấn công:

• Đóng toàn bộ các cổng mạng (Port) không sử dụng.
• Xóa bỏ các tài khoản người dùng cũ, tài khoản cán bộ đã chuyển công tác.
• Tắt hoàn toàn các dịch vụ điều khiển từ xa qua mạng Internet nếu không có VPN bảo vệ.
Ma trận nguy cơ

Ma trận bề mặt tấn công mới khi triển khai dịch vụ công trực tuyến

Phân loại chi tiết 3 tầng rủi ro thường trực đe dọa các hệ thống Một cửa cấp cơ sở

Tầng 1: Hạ tầng & Thiết bị

Mạng LAN & Camera IoT

• Mạng nội bộ cơ quan không phân tách vùng mạng khách.
• Camera giám sát dùng mật khẩu mặc định (admin/123456).
• Máy in mạng mở cổng chia sẻ file tự do.

Tầng 2: Ứng dụng & Dữ liệu

Cổng DVC & Phần mềm nội bộ

• Lỗ hổng chèn câu lệnh SQL Injection trên cổng nộp hồ sơ.
• Lỗi kiểm soát quyền truy cập (Broken Access Control) cho phép xem hồ sơ công dân khác.
• Phần mềm nội bộ chưa được kiểm thử mã nguồn độc lập.

Tầng 3: Con người & Kênh chat

Người dùng & Kênh tự phát

• Cán bộ dùng nhóm Zalo, Telegram cá nhân trao đổi tài liệu mật.
• Cắm USB lạ vào máy tiếp nhận Một cửa.
• Mật khẩu tài khoản công vụ đặt quá đơn giản, dễ đoán.

Điểm yếu kiến trúc

Thực trạng hạ tầng CNTT và mạng LAN/WAN tại cơ quan nhà nước cấp cơ sở

Hiểm họa từ mô hình "mạng phẳng" và sự thiếu hụt các rào cản phân vùng an toàn

⚠️ Khái niệm "Mạng phẳng" (Flat Network)

Mạng phẳng là mô hình mạng mà trong đó toàn bộ thiết bị đều nằm trong cùng một không gian địa chỉ IP (cùng một Broadcast Domain) và không có bất kỳ tường lửa nào ngăn cách giữa các phòng ban.

Hậu quả: Nếu máy tính của văn thư hoặc một chiếc điện thoại khách vãng lai bị nhiễm mã độc, mã độc sẽ tự do quét ngang (Lateral Movement) và lây nhiễm toàn bộ máy tính trong trụ sở chỉ sau vài phút.

🛡️ Giải pháp phân vùng mạng bắt buộc (VLAN)

1. VLAN 10 (Nội bộ công vụ): Dành riêng cho máy trạm cán bộ, có kiểm soát quyền truy cập.

2. VLAN 20 (Camera an ninh & IoT): Cách ly hoàn toàn, chỉ cho phép đầu ghi hình truy cập, cấm ra Internet tự do.

3. VLAN 30 (Máy chủ CSDL): Đặt trong vùng DMZ, bảo vệ bằng tường lửa chuyên dụng.

4. VLAN 40 (Wi-Fi công dân Một cửa): Hoàn toàn độc lập, chỉ có kết nối Internet, cấm truy cập vào mạng nội bộ.

Hiểm họa IoT

Rủi ro tiềm ẩn từ hệ thống camera giám sát và thiết bị IoT tại trụ sở cơ quan

Thiết bị giám sát an ninh vật lý lại đang trở thành "cửa sau" nguy hiểm nhất của hệ thống mạng

🔑

Mật khẩu mặc định

Hơn 80% camera an ninh tại cơ quan vẫn giữ nguyên mật khẩu mặc định của nhà sản xuất như: admin/12345, admin/admin, root/pass.

🤖

Mạng lưới Botnet

Mã độc Mirai tự động dò quét và biến hàng nghìn camera thành "đội quân ma" (Botnet) để thực hiện các cuộc tấn công từ chối dịch vụ DDoS quy mô lớn.

👁️

Lộ lọt hình ảnh công vụ

Kẻ xấu xem lén hình ảnh các cuộc họp giao ban nội bộ, tài liệu đặt trên bàn làm việc và theo dõi lịch trình sinh hoạt của lãnh đạo cơ quan.

Công cụ dò quét quốc tế

Nguy cơ từ camera IoT không đổi mật khẩu mặc định và lộ địa chỉ IP trên Shodan.io

Vạch trần cách thức tin tặc toàn cầu tìm thấy camera cơ quan chỉ sau vài cú nhấp chuột

🌐 Shodan.io - Công cụ tìm kiếm thiết bị kết nối

Shodan liên tục quét toàn bộ dải địa chỉ IPv4 toàn cầu 24/7 để lập chỉ mục các cổng mở (Port 80, 554, 8000, 37777).

Cú pháp tìm kiếm nguy hiểm của hacker:
country:"VN" "default password" port:554
➔ Kết quả: Trả về hàng nghìn luồng video trực tiếp từ các camera giám sát tại Việt Nam đang mở công khai mà không có bất kỳ rào cản mật khẩu nào!

🛠️ Biện pháp xử lý triệt để

  1. Đổi ngay mật khẩu mặc định: Đặt mật khẩu quản trị đầu ghi camera tối thiểu 10 ký tự phức tạp.
  2. Tắt tính năng UPnP trên modem: Không để camera tự động mở cổng ra Internet bên ngoài.
  3. Khóa cổng NAT: Tuyệt đối không mở các cổng RTSP (554) hoặc HTTP (80) của camera ra ngoài IP tĩnh công cộng.
  4. Truy cập từ xa qua VPN: Nếu lãnh đạo cần xem camera từ xa trên điện thoại, bắt buộc phải kết nối qua mạng riêng ảo VPN an toàn của cơ quan.
Bề mặt dịch vụ công

Bề mặt tấn công Cổng thông tin điện tử và Dịch vụ công trực tuyến

Các lối vào tiềm tàng từ biểu mẫu nộp hồ sơ trực tuyến và tính năng tải tệp công dân

Cửa ngõ 1

Tính năng Upload hồ sơ

Người dân tải ảnh CCCD hoặc file đơn đề nghị. Kẻ xấu lợi dụng kẽ hở tải lên file mã độc dạng Web Shell (.php, .aspx) để chiếm quyền điều khiển máy chủ web.

Cửa ngõ 2

Ô tìm kiếm & Biểu mẫu nhập liệu

Ô tra cứu tình trạng hồ sơ bị chèn câu lệnh SQL Injection độc hại nhằm ép máy chủ nhả toàn bộ bảng cơ sở dữ liệu dân cư ra ngoài.

Cửa ngõ 3

Trang quản trị (Admin Portal)

Đường dẫn đăng nhập quản trị (ví dụ: /admin, /quantri) mở công khai cho phép tin tặc chạy các công cụ tự động dò quét mật khẩu (Brute-force).

Sai sót quản trị

Điểm yếu quản trị hạ tầng: Cấu hình sai sót và thiếu phân vùng mạng

Những lỗ hổng xuất phát từ sự chủ quan và thiếu quy trình kiểm soát kỹ thuật định kỳ

❌ 4 sai sót cấu hình phổ biến nhất

  • Dùng chung một tài khoản quản trị: Toàn bộ cán bộ trong phòng ban dùng chung một tài khoản admin để tiện làm việc, khi xảy ra sự cố không thể truy vết ai là người gây ra.
  • Mở cổng điều khiển từ xa (RDP Port 3389): Mở thẳng cổng Remote Desktop ra Internet mà không có xác thực đa yếu tố hoặc VPN bảo vệ.
  • Không tắt các tài khoản rác: Cán bộ nghỉ việc hoặc chuyển công tác nhiều tháng nhưng tài khoản email và phần mềm vẫn hoạt động bình thường.
  • Quên cập nhật bản vá: Hệ điều hành Windows và phần mềm máy chủ chưa từng cập nhật bản vá bảo mật trong suốt 2 năm.

🛡️ Nguyên tắc "Đặc quyền tối thiểu" (Least Privilege)

Nguyên tắc vàng trong quản trị an ninh: Chỉ cấp đúng và đủ quyền hạn cần thiết cho từng vị trí công việc, không cấp dư thừa.

• Cán bộ Một cửa chỉ cần quyền User thông thường, không được cấp quyền Administrator trên máy tính.
• Mọi thao tác cài đặt phần mềm mới bắt buộc phải có sự phê duyệt và nhập mật khẩu của cán bộ chuyên trách CNTT.
Thực hành nhóm

Thảo luận nhóm 1: Nhận diện "điểm mù" an toàn thông tin tại trụ sở cơ quan

Vạch ra các kẽ hở vô hình đang tồn tại trong hệ thống hạ tầng CNTT và camera tại đơn vị

Phiếu câu hỏi thảo luận Buổi 2 Thời gian thảo luận: 5 phút

1. Tại cơ quan đồng chí, ai là người nắm giữ mật khẩu quản trị của hệ thống Camera an ninh? Đã từng có đợt rà soát và đổi mật khẩu này kể từ khi lắp đặt chưa?

2. Mạng Wi-Fi dành cho công dân đến làm thủ tục tại bộ phận Một cửa có được tách biệt độc lập hoàn toàn khỏi mạng nội bộ của cán bộ không?

Nhận diện hiểm họa

Tổng quan 4 con đường lộ lọt dữ liệu chính trong cơ quan nhà nước

Bức tranh toàn diện về các kênh rò rỉ thông tin nhạy cảm và hồ sơ công vụ

Kênh số 1
🌐

Lỗ hổng ứng dụng Web

Cổng DVC và phần mềm nội bộ có lỗi SQL Injection, XSS hoặc phần mềm tự phát triển thiếu kiểm thử an toàn.

Kênh số 2
👥

Người dùng nội bộ

Cán bộ bất cẩn, bị lừa đảo tâm lý hoặc cá biệt có trường hợp lạm dụng quyền hạn tuồn dữ liệu công dân ra ngoài bán.

Kênh số 3
💾

Thiết bị USB & BadUSB

Cắm USB sao chép tài liệu tùy tiện, thiết bị phần cứng giả mạo bàn phím tự động gõ lệnh đánh cắp dữ liệu mạng cách ly.

Kênh số 4
📱

Nhóm chat Zalo tự phát

Thói quen lập nhóm Zalo cá nhân để xin ý kiến chỉ đạo, gửi ảnh văn bản mật, báo cáo nhạy cảm lên máy chủ bên thứ ba.

Con đường số 1

Con đường 1: Lỗ hổng ứng dụng Web và phần mềm nội bộ chưa cập nhật bản vá

Vòng đời khai thác từ lỗ hổng phần mềm đến nguy cơ rò rỉ toàn bộ cơ sở dữ liệu

🐛 Bản chất của lỗ hổng phần mềm

Lỗ hổng phần mềm là những thiếu sót, sai sót trong mã nguồn do lập trình viên vô tình tạo ra trong quá trình phát triển hệ thống.

  • Không kiểm tra tính hợp lệ của dữ liệu đầu vào người dùng nhập vào biểu mẫu.
  • Sử dụng các thư viện mã nguồn mở cũ (Open-source libraries) đã bị công bố lỗ hổng bảo mật trên toàn thế giới.
  • Không áp dụng các bản vá lỗi (Security Patches) do nhà cung cấp phần mềm phát hành định kỳ.

⚡ Kịch bản khai thác phổ biến

1. Tin tặc dùng công cụ tự động quét Cổng dịch vụ công để tìm các tham số chưa được bảo vệ.

2. Chèn các câu lệnh SQL độc hại để đánh lừa máy chủ CSDL thực thi lệnh trái phép.

3. Tải toàn bộ danh sách thông tin cá nhân của người dân ra tệp tin nén.

4. Cài mã độc Web Shell để duy trì quyền điều khiển máy chủ dài hạn.

Chuẩn OWASP Top 10

Top lỗ hổng OWASP phổ biến trên cổng dịch vụ công trực tuyến

Nhận diện 3 lỗ hổng bảo mật nghiêm trọng thường gặp trên các hệ thống hành chính công

Top 1

SQL Injection (SQLi)

Chèn câu lệnh truy vấn SQL độc hại vào ô tìm kiếm hoặc đăng nhập nhằm vượt qua xác thực mật khẩu hoặc trích xuất toàn bộ bảng CSDL.

Top 2

Lỗi phân quyền truy cập
(Broken Access Control)

Người dùng bình thường chỉ cần sửa số mã hồ sơ trên đường link trình duyệt (ví dụ từ id=101 sang id=102) là xem được toàn bộ hồ sơ của công dân khác.

Top 3

Lỗi cấu hình an ninh sai
(Security Misconfiguration)

Để nguyên trang quản trị thử nghiệm, bật chế độ gỡ lỗi (Debug mode) làm lộ chi tiết cấu trúc máy chủ, hoặc quên đổi khóa bảo mật bí mật (API Keys).

Rủi ro phát triển

Mổ xẻ nguy cơ từ phần mềm tự phát triển thiếu kiểm thử bảo mật độc lập

Cạm bẫy trong quy trình thuê ngoài và sự thiếu hụt tiêu chuẩn nghiệm thu an toàn thông tin

📉 Cạm bẫy trong quy trình phát triển

  • Thiếu kiểm thử mã nguồn độc lập (Code Audit): Khi nghiệm thu phần mềm, cơ quan chỉ kiểm tra xem chức năng có chạy được không, hoàn toàn không kiểm tra xem mã nguồn có chứa lỗ hổng bảo mật hay không.
  • Để lại "cửa sau" (Backdoor): Lập trình viên để sẵn các tài khoản ẩn danh để tiện truy cập bảo trì từ xa nhưng vô tình mở đường cho tin tặc.
  • Hết hạn bảo hành là bỏ rơi: Sau 1 năm bàn giao, đơn vị không gia hạn bảo trì, phần mềm trở thành hệ thống mồ côi không có ai vá lỗi.

🛡️ Giải pháp quản lý bắt buộc

1. Đánh giá an toàn độc lập: Mọi phần mềm trước khi đưa vào vận hành chính thức bắt buộc phải có chứng chỉ đánh giá an toàn thông tin của đơn vị chuyên môn độc lập.

2. Bàn giao mã nguồn đầy đủ: Hợp đồng phải quy định nhà thầu bàn giao toàn bộ mã nguồn và tài liệu kỹ thuật.

3. Ký cam kết bảo mật (NDA): Nhà thầu và lập trình viên phải ký cam kết bảo mật thông tin và chịu trách nhiệm pháp lý nếu để lộ dữ liệu.

Con đường số 2

Con đường 2: Hiểm họa từ người dùng nội bộ (Insider Threats)

Con người – Mắt xích vừa quan trọng nhất nhưng cũng là mắt xích dễ bị tổn thương nhất

👥

Tại sao Insider Threats nguy hiểm nhất?

  • Người dùng nội bộ đã được cấp tài khoản hợp lệ, có quyền truy cập trực tiếp vào cơ sở dữ liệu mà không bị tường lửa chặn lại.
  • Hiểu rất rõ cấu trúc tổ chức, quy trình làm việc và nơi lưu trữ các tài liệu mật của cơ quan.
  • Rất khó phân biệt giữa hành vi tác nghiệp thông thường và hành vi tải trộm dữ liệu nếu không có hệ thống ghi nhật ký (Log) chuyên dụng.
📊

Phân bổ thực tế các vụ việc nội bộ

70% do Cán bộ bất cẩn (Accidental): Cắm nhầm USB lạ, bấm link phishing, gửi nhầm email chứa tài liệu mật vào nhóm chat chung.
20% do Lạm dụng đặc quyền (Abuse): Cán bộ tò mò tra cứu thông tin đời tư người quen hoặc giúp người ngoài tra cứu sai quy định.
10% do Có chủ đích xấu (Malicious): Bị lôi kéo, mua chuộc đánh cắp dữ liệu dân cư để bán cho các đường dây lừa đảo.
Phân loại đối tượng

3 nhóm Insider Threats phổ biến tại cơ quan nhà nước và giải pháp kiểm soát

Phương pháp khoanh vùng, giám sát và ngăn chặn các hành vi vi phạm từ bên trong

Nhóm 1: 70% Bất cẩn

Cán bộ thiếu kỹ năng số

Đặt mật khẩu dễ đoán, dùng USB chung, không khóa màn hình khi rời bàn làm việc.

Giải pháp: Tập huấn kỹ năng số, bắt buộc đặt mật khẩu phức tạp và tự động khóa màn hình.
Nhóm 2: 20% Lạm quyền

Cán bộ tò mò, vượt thẩm quyền

Tra cứu hồ sơ địa chính, nhân thân không phục vụ nhiệm vụ được giao.

Giải pháp: Bật ghi nhật ký hệ thống (Audit Log), cảnh báo khi một tài khoản tra cứu đột biến.
Nhóm 3: 10% Trục lợi

Cán bộ thoái hóa, biến chất

Thu thập danh sách số điện thoại, thông tin cá nhân đem bán kiếm lời.

Giải pháp: Phê duyệt 2 lớp (MFA/Maker-Checker) khi xuất file Excel, chuyển cơ quan điều tra xử lý.
Con đường số 3

Con đường 3: Hiểm họa từ thiết bị ngoại vi (USB, ổ cứng di động, cáp sạc lạ)

Thói quen sao chép tài liệu tùy tiện và con đường lây truyền mã độc truyền thống nhưng cực kỳ nguy hại

⚠️ Vòng đời lây nhiễm USB tiệm photocopy

  1. Cán bộ cắm USB công vụ vào máy tính tiệm photocopy dịch vụ ngoài cổng cơ quan để in tài liệu họp.
  2. Máy tính dịch vụ nhiễm virus tự động chèn mã độc vào USB, ẩn các thư mục tài liệu thật và tạo ra các biểu tượng lối tắt giả mạo (Shortcut virus).
  3. Cán bộ mang USB về cắm vào máy tính Một cửa ➔ Nhấp vào biểu tượng thư mục để mở file ➔ Mã độc âm thầm kích hoạt ngay lập tức!
  4. Mã độc tự sao chép qua các cổng mạng LAN nội bộ.

🛡️ 3 quy tắc an toàn với USB công vụ

1. Tắt tính năng AutoRun / AutoPlay: Không cho phép Windows tự động chạy bất kỳ chương trình nào khi cắm thiết bị lưu trữ ngoài.

2. Quét virus trước khi mở: Luôn nhấp chuột phải vào biểu tượng ổ đĩa USB ➔ Chọn Scan with Microsoft Defender trước khi thao tác mở tệp.

3. Bố trí máy trạm trung gian: Tại bộ phận Một cửa, bố trí 1 máy tính riêng chuyên dùng để nhận USB của người dân và quét sạch mã độc trước khi chuyển qua máy nội bộ.

Kỹ thuật tấn công phần cứng

Kỹ thuật BadUSB và mã độc lây lan tự động trong mạng cách ly (Air-gapped)

Vũ khí tấn công phần cứng tinh vi giả mạo bàn phím đánh sập cả những hệ thống ngắt mạng

⚡ Nguyên lý hoạt động của BadUSB

BadUSB (ví dụ USB Rubber Ducky) được lập trình vi điều khiển để máy tính nhận diện nó là một bàn phím USB (HID Device) chứ không phải ổ đĩa lưu trữ.

Tốc độ tấn công chớp nhoáng:
Ngay khi cắm vào máy tính, nó tự động giả lập người dùng gõ phím với tốc độ 1.000 ký tự/giây: Mở PowerShell, chèn mã độc, vô hiệu hóa tường lửa và tải trộm dữ liệu trước khi người dùng kịp hiểu chuyện gì đang xảy ra!

🚫 Quy tắc sống còn với thiết bị lạ

  • Không nhặt USB rơi: Kịch bản tin tặc cố tình vứt USB dán nhãn "Danh sách lương thưởng" ở bãi xe hoặc sảnh cơ quan để kích thích cán bộ nhặt cắm vào máy.
  • Không dùng cáp sạc lạ: Tuyệt đối không mượn cáp sạc điện thoại không rõ nguồn gốc cắm vào cổng USB máy tính cơ quan (cáp sạc O.MG Cable có thể chứa chip gián điệp).
  • Khóa cổng USB máy trạm: Với các máy chứa dữ liệu trọng yếu, thực hiện chính sách khóa cổng USB bằng phần mềm quản trị tập trung.
Con đường số 4

Rò rỉ dữ liệu qua các kênh trao đổi công việc tự phát (Zalo, Telegram cá nhân)

Mặt trái của sự tiện lợi: Khi ứng dụng nhắn tin thương mại biến thành nguồn lộ lọt tài liệu công vụ

📱 3 cái bẫy nguy hiểm từ nhóm chat Zalo

  • Chuyển tiếp (Forward) không kiểm soát: Một thành viên vô tình hoặc cố ý chuyển tiếp tài liệu nội bộ sang nhóm bạn bè hoặc người thân chỉ bằng 1 nút chạm.
  • Mất điện thoại hoặc bị hack tài khoản: Cán bộ bị chiếm quyền tài khoản Zalo, kẻ xấu tải toàn bộ kho tệp tin văn bản đã gửi trong nhóm suốt nhiều năm qua.
  • Thành viên chuyển công tác không được xóa: Cán bộ đã luân chuyển công tác sang đơn vị khác nhưng vẫn ở trong nhóm chat cũ và tiếp tục đọc các chỉ đạo nội bộ.

🛡️ Quy chuẩn trao đổi công tác chuẩn

1. Chỉ dùng email và phần mềm công vụ: Mọi trao đổi văn bản chỉ đạo, dự thảo phải gửi qua Hệ thống quản lý văn bản điều hành và hòm thư công vụ @vinhlong.gov.vn.

2. Zalo chỉ dùng để đôn đốc lịch họp: Nhóm Zalo chỉ dùng để thông báo lịch công tác, đôn đốc tiến độ, tuyệt đối không gửi tệp đính kèm văn bản chưa công bố.

3. Bảo mật tài khoản Zalo: Bật tính năng xác thực 2 lớp trên Zalo và đặt mã PIN khóa tin nhắn trên ứng dụng điện thoại.

Thực hành nhóm

Thảo luận nhóm 2: Phân tích tình huống vô tình lộ văn bản mật qua Zalo/mạng xã hội

Nhận thức sâu sắc về ranh giới giữa sự tiện lợi và trách nhiệm pháp lý khi sử dụng mạng xã hội

Phiếu câu hỏi thảo luận số 2 - Buổi 2 Thời gian thảo luận: 5 phút

1. Hành vi gửi ảnh chụp dự thảo văn bản nội bộ hoặc văn bản đóng dấu MẬT lên nhóm Zalo phục vụ công việc có bị coi là vi phạm pháp luật không? Cán bộ phải chịu những hình thức xử lý kỷ luật nào?

2. Cơ quan đồng chí đã có quy định rõ ràng bằng văn bản về việc sử dụng mạng xã hội trong trao đổi công việc hành chính chưa?

Chương trình bồi dưỡng an ninh mạng trong chuyển đổi số

Trình diễn trực quan (Live Demo)
Mô phỏng kỹ thuật tấn công và khai thác lỗ hổng

Giờ thứ 3 • Diễn tập thực nghiệm bảo mật trên môi trường phòng thí nghiệm giả lập an toàn

🌐 Live Demo 1: Bẫy Wi-Fi giả mạo (Evil Twin) Mô phỏng kỹ thuật nghe lén Man-in-the-Middle đánh cắp Session Cookie và vượt qua mật khẩu 2 lớp.
💉 Live Demo 2: Khai thác SQL Injection Sử dụng công cụ SQLMap tự động trích xuất bảng cơ sở dữ liệu công dân trên cổng dịch vụ công giả lập.
Live Demo #1

Kịch bản Live Demo 1: Tấn công Wi-Fi công cộng giả mạo (Evil Twin / Rogue AP)

Bối cảnh tình huống thực tế và các giai đoạn triển khai bẫy sóng không dây nghe lén

🌐 Bối cảnh tình huống giả lập

• Nạn nhân: Cán bộ phụ trách dịch vụ công mang laptop công vụ ra quán cà phê đối diện cổng cơ quan ngồi xử lý hồ sơ.

• Tin tặc: Ngồi ở bàn bên cạnh, dùng thiết bị chuyên dụng phát một sóng Wi-Fi trùng tên: Cafe_Cong_Vu_Free (không cần mật khẩu).

• Cạm bẫy: Laptop của cán bộ thấy sóng mạnh hơn lập tức tự động kết nối vào điểm phát sóng giả mạo của tin tặc.

🎯 Mục tiêu tấn công của hacker

  • Đứng ở giữa (Man-in-the-Middle) để chặn bắt toàn bộ lưu lượng dữ liệu truyền qua không gian mạng.
  • Trích xuất phiên đăng nhập (Session Cookie) của cán bộ trên phần mềm quản lý văn bản hoặc cổng DVC.
  • Đăng nhập trực tiếp vào hệ thống cơ quan bằng chính tài khoản cán bộ mà không cần biết mật khẩu hay mã OTP!
Sơ đồ nguyên lý

Sơ đồ nguyên lý tấn công Wi-Fi giả mạo (Kỹ thuật Man-in-the-Middle - MitM)

Trực quan hóa luồng truyền dữ liệu bị chuyển hướng qua máy chủ kiểm soát của tin tặc

Bước 1
💻

Laptop cán bộ

Gửi yêu cầu đăng nhập và dữ liệu hồ sơ công vụ qua sóng Wi-Fi không mã hóa.

Bước 2 (Chặn bắt)
🕵️

Bẫy Evil Twin của tin tặc

Thu nhận toàn bộ gói tin, bóc tách Session Cookie và sao chép dữ liệu truyền qua.

Bước 3
🌐

Cổng DVC Internet

Tin tặc chuyển tiếp gói tin tới máy chủ thật để nạn nhân không hề nghi ngờ.

Trực quan hóa

Trực quan bước tấn công: Trích xuất Session Cookie và vượt qua mật khẩu 2 lớp

Vạch trần kỹ thuật đánh cắp vé thông hành phiên làm việc (Cookie Hijacking)

🍪 Session Cookie là gì?

Sau khi cán bộ nhập đúng tên, mật khẩu và mã OTP, máy chủ web sẽ gửi về một đoạn mã định danh gọi là Session Cookie (ví dụ: PHPSESSID=a8f9c2e4...).

Cơ chế nguy hiểm: Trình duyệt sẽ dùng tấm vé Cookie này để chứng minh danh tính trong mọi thao tác tiếp theo. Nếu tin tặc bắt được đoạn mã Cookie này, chúng dán vào trình duyệt của chúng và nghiễm nhiên có toàn quyền như cán bộ!

💻 Trực quan công cụ nghe lén Wireshark

[+] Sniffing on wlan0mon...
[✓] Captured HTTP GET /dichvucong/admin
Host: motcua.vinhlong.gov.vn
Cookie: PHPSESSID=9a8c1f0d3b827e4; auth_user=cb_nguyenvana
➔ Status: Cookie injected! Session Hijacked successfully!
Biện pháp phòng thủ

Hướng dẫn phòng ngừa và tự bảo vệ khi sử dụng mạng Wi-Fi ngoài cơ quan

Các nguyên tắc kỷ luật thông tin bắt buộc khi cán bộ công tác xa trụ sở cơ quan

Nguyên tắc 1

Ưu tiên phát sóng 4G/5G

Dùng điện thoại cá nhân tự phát Wi-Fi (Personal Hotspot) để laptop kết nối; mạng 4G/5G của nhà mạng được mã hóa SIM rất an toàn.

Nguyên tắc 2

Bật kết nối VPN công vụ

Mọi dữ liệu truyền qua mạng công cộng đều phải được mã hóa qua đường hầm ảo VPN trước khi về đến máy chủ của cơ quan.

Nguyên tắc 3

Cấm giao dịch tài chính

Tuyệt đối không đăng nhập tài khoản ngân hàng, ví điện tử hay ký số các văn bản quan trọng khi đang kết nối mạng Wi-Fi công cộng.

Live Demo #2

Kịch bản Live Demo 2: Khai thác lỗ hổng Web SQL Injection trên mô hình giả lập cổng DVC

Trình diễn quá trình thâm nhập và trích xuất dữ liệu công dân từ kẽ hở lập trình

💉 Lỗ hổng SQL Injection phát sinh thế nào?

Khi cán bộ hoặc người dân nhập số CCCD vào ô tra cứu, hệ thống phía sau sẽ thực hiện câu lệnh:

SELECT * FROM ho_so WHERE cccd = '$input_user';

Nếu lập trình viên không lọc dấu nháy đơn ', hacker sẽ nhập: ' OR '1'='1. Câu lệnh trở thành luôn đúng, máy chủ lập tức xuất toàn bộ dữ liệu ra màn hình!

⚙️ Các bước diễn tập trên mô hình

  1. Dò tìm tham số nhạy cảm: id=1 trên Cổng dịch vụ công giả lập.
  2. Chèn dấu nháy đơn để kiểm tra phản hồi lỗi cơ sở dữ liệu MySQL.
  3. Chạy công cụ khai thác tự động SQLMap để trích xuất danh sách bảng dữ liệu (Databases, Tables, Columns).
  4. Tải trọn vẹn bảng dữ liệu công dân chứa: Họ tên, Số CCCD, Ngày sinh, Địa chỉ, Số điện thoại.
Trực quan hóa

Trực quan bước tấn công: Trích xuất bảng cơ sở dữ liệu công dân qua SQLMap

Quan sát quy trình tự động bóc tách toàn bộ dữ liệu từ kẽ hở câu lệnh SQL

root@kali-lab:~# sqlmap -u "http://dvc.vinhlong.gov.vn/tracuu?id=105" --tables --dump
[INFO] Testing connection to the target URL...
[INFO] Target URL is vulnerable to SQL Injection (boolean-based blind, error-based).
[+] Back-end DBMS: MySQL >= 5.7
[+] Database: db_dichvucong_vinhlong
[+] Table: tbl_congdan_hoso (3 columns, 1.420 rows)
+------+----------------------+---------------+---------------------+
| ID | HO_VA_TEN | SO_CCCD | SO_DIEN_THOAI |
+------+----------------------+---------------+---------------------+
| 101 | Nguyễn Văn An | 086088001234 | 0913881234 |
| 102 | Trần Thị Mai | 086192005678 | 0903556789 |
| 103 | Lê Hoàng Phúc | 086095009988 | 0988776655 |
+------+----------------------+---------------+---------------------+
[✓] Data successfully dumped to: ~/.sqlmap/output/tbl_congdan_hoso.csv
Giám sát & Cảnh báo

Phân tích dấu hiệu nhận biết hệ thống Web đang bị khai thác lỗ hổng

Nhận biết sớm các triệu chứng bất thường để kích hoạt quy trình ngăn chặn kịp thời

Dấu hiệu 1

Tải CPU máy chủ tăng vọt

Máy chủ web hoặc CSDL hoạt động 100% công suất bất thường vào lúc nửa đêm do tin tặc đang chạy công cụ dò quét tự động.

Dấu hiệu 2

Nhật ký Log chứa ký tự lạ

Trong file nhật ký (Access Log) xuất hiện hàng loạt đường link có chứa từ khóa: UNION SELECT, AND 1=1, ../../etc/passwd.

Dấu hiệu 3

Xuất hiện tệp tin lạ

Trong thư mục chứa ảnh của người dân xuất hiện các tệp tin có đuôi .php, .phtml, .aspx hoặc các tệp nén .zip lạ.

Khắc phục triệt để

Hướng dẫn vá lỗ hổng và cấu hình an toàn cơ bản cho quản trị viên

Áp dụng kỹ thuật lập trình phòng thủ (Secure Coding) và lá chắn tường lửa ứng dụng Web (WAF)

🛠️ Giải pháp lập trình: Tham số hóa (Prepared Statements)

Sử dụng PDO / Prepared Statements trong PHP để tách biệt hoàn toàn câu lệnh SQL với giá trị người dùng nhập vào:

$stmt = $pdo->prepare('SELECT * FROM ho_so WHERE cccd = :cccd');
$stmt->execute(['cccd' => $user_input]);
$result = $stmt->fetchAll();

✔️ Kẻ xấu dù có nhập dấu nháy đơn hay lệnh phá hoại thì hệ thống vẫn coi đó là một chuỗi ký tự bình thường, vô hiệu hóa 100% SQL Injection!

🛡️ Lá chắn WAF (Web Application Firewall)

• Triển khai tường lửa ứng dụng web ModSecurity hoặc Cloudflare WAF đứng trước Cổng DVC.

• WAF tự động phân tích gói tin HTTP và chặn ngay lập tức các yêu cầu chứa mã độc trước khi tới máy chủ.

• Cấu hình giới hạn tần suất yêu cầu (Rate Limiting) để chặn các công cụ quét tự động như SQLMap, Nikto.

Thực hành nhóm

Thảo luận nhóm 3: Đánh giá mức độ nguy hiểm của Wi-Fi công cộng và quy chế cơ quan

Rà soát quy chế nội bộ về việc sử dụng thiết bị công vụ và báo cáo lỗ hổng phần mềm

Phiếu câu hỏi thảo luận số 3 - Buổi 2 Thời gian thảo luận: 5 phút

1. Qua màn trình diễn trực quan bẫy Wi-Fi giả mạo đánh cắp tài khoản trong nháy mắt, đồng chí có đề xuất gì về việc siết chặt quy định sử dụng máy tính xách tay của cơ quan?

2. Nếu một cán bộ Một cửa tình cờ phát hiện phần mềm có thể xem được hồ sơ của người khác khi đổi số link, đồng chí sẽ xử lý và báo cáo theo kênh nào?

Chương trình bồi dưỡng an ninh mạng trong chuyển đổi số

Hướng dẫn rà soát và tự đánh giá (Audit)
Bảo mật tại trụ sở cơ quan công tác

Giờ thứ 4 • Khung phương pháp luận 5 bước và bộ công cụ tự kiểm tra thực chiến cơ sở

📋 Khung rà soát 5 bước (Security Self-Audit) Rà soát thiết bị ➔ Camera IoT ➔ Tài khoản IAM ➔ Bản vá & Antivirus ➔ Dữ liệu sao lưu & USB.
🏛️ Tình huống thực tế UBND cấp xã Phân tích bài toán kiểm tra bảo mật thực tế trên địa bàn tỉnh Vĩnh Long kèm bộ bảng kiểm chi tiết.
Khung phương pháp luận

Quy trình tự rà soát bảo mật 5 bước (Security Self-Audit Framework)

Khung đánh giá chuẩn hóa dành cho cán bộ phụ trách CNTT và tổ công nghệ số cộng đồng

Bước 1
🖥️
Tài sản thiết bị

Lập danh mục máy tính, máy in, router, switch.

Bước 2
📹
Camera & IoT

Đổi mật khẩu mặc định, tách VLAN độc lập.

Bước 3
🔑
Tài khoản & IAM

Xóa tài khoản rác, bật xác thực 2 lớp (MFA).

Bước 4
🛡️
Bản vá & Antivirus

Cập nhật Windows Update, quét virus toàn máy.

Bước 5
💾
Sao lưu & USB

Kiểm tra sao lưu 3-2-1, khóa USB máy nhạy cảm.

Audit Bước 1

Bước 1: Rà soát và quản lý danh mục thiết bị đầu cuối (Asset Inventory)

Không thể bảo vệ những gì không quản lý: Thiết lập sổ theo dõi toàn bộ tài sản CNTT

🔍 Nội dung cần rà soát

  • Thống kê chính xác số lượng máy tính để bàn, máy tính xách tay đang hoạt động tại các phòng ban.
  • Ghi nhận tên cán bộ sử dụng, phiên bản hệ điều hành (Windows 10, Windows 11) và địa chỉ MAC/IP.
  • Kiểm tra danh sách thiết bị kết nối vào Router mạng: Phát hiện ngay nếu có điện thoại hoặc máy tính lạ cắm vào mạng LAN nội bộ.
  • Dán tem niêm phong và mã số quản lý tài sản trên từng thùng máy tính.

🛠️ Hướng dẫn thực hành: Lệnh quét máy trong mạng

Mở Command Prompt (Win + R ➔ gõ cmd) và chạy lệnh:

arp -a

Lệnh này sẽ liệt kê toàn bộ địa chỉ IP và địa chỉ MAC vật lý của tất cả các thiết bị đang cùng kết nối trong mạng LAN cơ quan.

💡 Đối chiếu danh sách này với sổ tài sản: Nếu phát hiện địa chỉ MAC lạ, ngắt kết nối cổng mạng đó ngay!
Audit Bước 2

Bước 2: Rà soát hệ thống Camera IoT và triệt để đổi mật khẩu mặc định

Triệt tiêu "cửa sau" nguy hiểm nhất đang bị tin tặc nhòm ngó tại các trụ sở cơ quan

🔍 Danh mục kiểm tra Camera

  • Kiểm tra tài khoản quản trị đầu ghi: Tuyệt đối không để tên admin với mật khẩu trống hoặc 123456.
  • Kiểm tra modem mạng: Tắt tính năng Port Forwarding (NAT Port 80, 554, 8000) của camera ra ngoài IP tĩnh Internet.
  • Tắt dịch vụ đám mây không rõ nguồn gốc (Cloud P2P) đi kèm thiết bị giá rẻ trôi nổi.
  • Cập nhật Firmware mới nhất cho đầu ghi hình từ website chính hãng của nhà sản xuất.

🛡️ Tiêu chuẩn mật khẩu camera an toàn

Mật khẩu quản trị đầu ghi camera phải đáp ứng:

• Độ dài tối thiểu: 12 ký tự.
• Kết hợp chữ hoa, chữ thường, chữ số và ký tự đặc biệt.
• Ví dụ mẫu: Cam@VinhLong#2026!

Mật khẩu này chỉ bàn giao cho Trưởng Công an xã hoặc Chủ tịch UBND lưu trong phong bì dán niêm phong cất tủ sắt.

Audit Bước 3

Bước 3: Rà soát quyền truy cập, tài khoản rác và chính sách mật khẩu (IAM)

Thanh lọc tài khoản thừa, kiểm soát đặc quyền quản trị và thực thi xác thực đa yếu tố

Nhiệm vụ 1

Xóa bỏ tài khoản rác

Rà soát và khóa vĩnh viễn toàn bộ tài khoản email, tài khoản Cổng DVC của cán bộ đã nghỉ hưu, chuyển công tác hoặc thực tập sinh đã kết thúc đợt.

Nhiệm vụ 2

Thu hồi quyền Admin dư thừa

Hạ quyền tài khoản máy trạm của cán bộ Một cửa xuống mức Standard User; chỉ duy nhất 1 tài khoản cán bộ CNTT có quyền Administrator.

Nhiệm vụ 3

Bắt buộc xác thực 2 bước (MFA)

Kích hoạt tính năng xác thực 2 lớp qua ứng dụng Google Authenticator hoặc mã OTP gửi về số điện thoại chính chủ cho mọi tài khoản hệ thống.

Audit Bước 4

Bước 4: Kiểm tra cập nhật bản vá hệ điều hành và phần mềm diệt mã độc tập trung

Bảo đảm tấm khiên phòng thủ máy trạm luôn được cập nhật những mẫu nhận diện mới nhất

🔄 Quy trình cập nhật Windows Update

Bước 1: Bấm Win + I ➔ Chọn mục Windows Update.

Bước 2: Nhấn nút Check for updates để máy tính tải các bản vá bảo mật mới nhất từ Microsoft.

Bước 3: Khởi động lại máy tính vào cuối giờ chiều thứ Sáu để hoàn tất cài đặt bản vá mà không ảnh hưởng giờ tiếp dân.

✔️ Đảm bảo hệ thống đạt mức cập nhật không quá 30 ngày so với bản phát hành của hãng.

🛡️ Quản trị Antivirus tập trung

  • Kiểm tra biểu tượng Windows Security ở khay hệ thống: Biểu tượng phải có dấu tích xanh (Green checkmark).
  • Nếu cơ quan sử dụng phần mềm phòng chống mã độc tập trung của tỉnh (như Bkav Endpoint, Kaspersky): Kiểm tra trạng thái kết nối với máy chủ quản trị trung tâm.
  • Lên lịch quét toàn bộ máy tính (Full Scan) tự động vào 12h trưa thứ Bảy hàng tuần.
Audit Bước 5

Bước 5: Kiểm tra quy trình lưu trữ, phân loại dữ liệu và kiểm soát thiết bị USB

Thiết lập kỷ luật sao lưu ngoại tuyến định kỳ và quản lý vật lý các cổng giao tiếp ngoại vi

💾 Kiểm tra bản sao lưu Offline định kỳ

  • Định kỳ thứ Sáu hàng tuần, cán bộ CNTT cắm ổ cứng di động vào máy chủ, chạy script sao lưu toàn bộ CSDL và thư mục hồ sơ.
  • Sao lưu xong, nhấp Safely Remove Hardware, rút cáp USB vật lý ra khỏi máy tính.
  • Cất ổ cứng vào tủ sắt văn thư có khóa bảo mật.
  • Ghi sổ nhật ký sao lưu: Ngày giờ, dung lượng, người thực hiện, chữ ký xác nhận của lãnh đạo.

🔌 Kiểm soát thiết bị ngoại vi tại bộ phận Một cửa

• Cán bộ Một cửa tiếp nhận hồ sơ qua USB của công dân phải sao chép tệp qua thư mục tạm D:\Temp_Upload.

• Quét virus bằng phần mềm trước khi mở xem nội dung.

• Tuyệt đối cấm cắm điện thoại cá nhân vào máy tính cơ quan để sạc pin qua cổng USB.

Bảng tự đánh giá cơ quan

Mẫu bảng tự đánh giá rủi ro bảo mật (Self-Audit Checklist) cơ quan

Bộ tiêu chí đánh giá mức độ an toàn thông tin dành cho UBND cấp xã, phường

STT Hạng mục kiểm tra an toàn thông tin Hiện trạng Hành động khắc phục bắt buộc
1 Đổi mật khẩu mặc định của hệ thống Camera an ninh Đạt Đặt mật khẩu phức tạp trên 12 ký tự
2 Tách biệt mạng Wi-Fi công dân với mạng LAN công vụ (VLAN) Chưa đạt Liên hệ VNPT/Viettel cấu hình phân tách VLAN
3 Bật hiển thị đuôi file trên 100% máy tính cán bộ Đạt Hướng dẫn cán bộ bật File name extensions
4 Xóa tài khoản của cán bộ đã chuyển công tác hoặc nghỉ việc Cần rà soát Khóa tài khoản email và phần mềm nội bộ
5 Duy trì bản sao lưu dữ liệu Offline hàng tuần trên ổ cứng rời Đạt Thực hiện đúng quy tắc sao lưu 3-2-1 cất tủ sắt
6 Kích hoạt xác thực 2 lớp (MFA) cho tài khoản quản trị Đạt Dùng ứng dụng xác thực OTP trên điện thoại
7 Thói quen khóa máy tính Win + L khi rời bàn làm việc Đạt Đưa vào tiêu chí thi đua văn hóa công vụ cơ quan
Tình huống thực tế

Mini Case Study: Đánh giá rủi ro bảo mật tại UBND cấp xã trên địa bàn tỉnh Vĩnh Long

Phân tích kết quả rà soát thực tế và xây dựng kế hoạch khắc phục sự cố trong 24 giờ

🏛️ Kết quả kiểm tra tại UBND xã X

• Hệ thống Camera: 08 camera hành lang và phòng tiếp dân dùng mật khẩu mặc định admin / 123456, đã NAT port ra ngoài Internet để Chủ tịch xã xem trên điện thoại.

• Hạ tầng mạng: Mô hình mạng phẳng, bộ phát Wi-Fi cho người dân cắm chung vào switch nội bộ chứa máy kế toán ngân sách xã.

• Mật khẩu cán bộ: 6/10 máy tính Một cửa đặt mật khẩu dạng 123456 hoặc ngày tháng năm sinh của cán bộ.

✅ Phương án xử lý khẩn cấp trong 24 giờ

1. Giờ 1 - 2: Đổi toàn bộ mật khẩu đầu ghi camera; tắt NAT port trên modem, hướng dẫn lãnh đạo kết nối qua mạng nội bộ hoặc VPN.

2. Giờ 3 - 6: Rút dây bộ phát Wi-Fi công dân, cắm vào cổng LAN riêng trên modem chính và cấu hình dải IP độc lập (Guest Network).

3. Giờ 7 - 12: Hướng dẫn 100% cán bộ đổi mật khẩu phức tạp kết hợp mã PIN Windows Hello; bật hiển thị đuôi file trên toàn bộ máy trạm.

Đấu trường kiến thức

Mini-game trắc nghiệm tương tác: Đấu trường an ninh mạng trong chuyển đổi số

Trắc nghiệm nhanh tổng hợp kiến thức dành cho học viên phòng: 8888

Câu hỏi trắc nghiệm tổng kết

Khi phát hiện máy tính tại bộ phận Một cửa xuất hiện thông báo tệp tin bị đổi đuôi lạ và màn hình hiện thông báo đòi tiền chuộc Ransomware, chuỗi hành động nào sau đây là ĐÚNG ĐẮN VÀ CHUẨN XÁC NHẤT?

Thông điệp cốt lõi Buổi 2

Tổng kết Buổi 2: 5 thông điệp cốt lõi và hành động cần làm ngay sau khóa học

Chuyển hóa nhận thức thành hành động cụ thể để bảo vệ an toàn trụ sở cơ quan

Thông điệp 1
🛡️
Thu hẹp bề mặt tấn công

Đóng các cổng mạng thừa, phân tách dải VLAN khách.

Thông điệp 2
📹
Bịt kín lỗ hổng Camera

Đổi ngay mật khẩu mặc định, chặn NAT port ra Shodan.

Thông điệp 3
🚫
Nói không với tin mật Zalo

Tuyệt đối không gửi tài liệu mật lên mạng xã hội.

Thông điệp 4
📋
Tự rà soát 5 bước

Cầm bảng kiểm về rà soát thiết bị và tài khoản định kỳ.

Thông điệp 5
⚡
Phản ứng khẩn cấp

Rút dây mạng ngay khi thấy dấu hiệu mã hóa dữ liệu.

Giải đáp & Tương tác

Q&A - Giải đáp thắc mắc và định hướng bồi dưỡng tiếp theo

Diễn đàn trao đổi trực tiếp giữa báo cáo viên và học viên các cơ quan, đơn vị

❓ Các câu hỏi thường gặp nhất

Hỏi: Cơ quan cấp xã kinh phí hạn hẹp thì làm sao trang bị tường lửa chuyên dụng hàng trăm triệu?
➔ Trả lời: Hãy tận dụng các giải pháp 0 đồng: Đổi mật khẩu phức tạp, tắt tính năng tự chạy USB, bật Windows Defender và chia tách mạng Wi-Fi khách trên chính chiếc Modem nhà mạng có sẵn!

Hỏi: Khi bị nghi ngờ lộ lọt dữ liệu thì liên hệ với ai đầu tiên?
➔ Trả lời: Báo cáo ngay cho Phòng VHTT huyện và Đội ứng cứu sự cố Sở TT&TT tỉnh Vĩnh Long.

💬 Gửi câu hỏi trực tuyến tới báo cáo viên

Chứng nhận hoàn thành khóa tập huấn

Chúc mừng quý đồng chí đã hoàn thành
Chương trình bồi dưỡng an ninh mạng và chuyển đổi số!

Đã hoàn thành xuất sắc 100 chuyên đề lý thuyết, thực hành và diễn tập bảo mật công vụ

🎖️ Công dân số gương mẫu

Làm chủ kỹ năng số và văn hóa an toàn thông tin

🛡️ Chiến sĩ an ninh mạng cơ sở

Bảo vệ vững chắc dữ liệu và chủ quyền số quốc gia

1 / 100
👑 Báo cáo viên 🔑 Mã: 8888

📝 Ghi chú bài giảng của báo cáo viên

Chọn slide để xem gợi ý giảng dạy, câu hỏi tương tác và phân bổ thời lượng.