ທີ່ກອງປະຊຸມສຳມະນາກ່ຽວກັບຄວາມຕ້ອງການ ແລະ ການຈັດຕັ້ງຝຶກອົບຮົມຄວາມປອດໄພທາງອິນເຕີແນັດຢູ່ຫວຽດນາມ ຈັດຕັ້ງໂດຍສະຖາບັນຄວາມໝັ້ນຄົງບໍ່ແບບດັ້ງເດີມ, ໂຮງຮຽນບໍລິຫານທຸລະກິດ - ມະຫາວິທະຍາໄລແຫ່ງຊາດ ຮ່າໂນ້ຍ ໃຫ້ຮູ້ວ່າ: ການນຳໃຊ້ເຄືອຂ່າຍອິນເຕີເນັດເພື່ອກໍ່ອາດຊະຍາກຳນັບມື້ນັບເພີ່ມຂຶ້ນເປັນຈຳນວນຫຼວງຫຼາຍ, ລັກສະນະ, ຄວາມຮຸນແຮງ ແລະ ດ້ວຍຫຼາຍວິທີ ແລະ ກົນໄກທີ່ສັບສົນ, ເຮັດໃຫ້ຜູ້ປະສົບເຄາະຮ້າຍເປັນຈຳນວນຫຼວງຫຼາຍ.

Cybercrime ແນໃສ່ບັນດາອົງການ ແລະ ອົງການທີ່ສຳຄັນ, ລວມທັງ ຂະແໜງການແພດ . ຕາມການລາຍງານຢູ່ຫວຽດນາມ, ການໂຈມຕີທາງອິນເຕີແນັດຕໍ່ລະບົບການແພດໄດ້ເກີດຂຶ້ນຢູ່ໂຮງໝໍແຂວງອານຢາງ, ລະບົບ virtual server ຂອງໂຮງໝໍຖືກແຮັກ, ເຮັດໃຫ້ຂໍ້ມູນທັງໝົດຖືກເຂົ້າລະຫັດ, ລະບົບຖືກໂຈະ, ແລະບໍ່ສາມາດດຳເນີນງານໄດ້.
ໃນເດືອນມີນາ 2024, IP virtual ຂອງຕ່າງປະເທດຈໍານວນຫນຶ່ງໄດ້ໂຈມຕີເວັບໄຊທ໌ສໍາລັບຕົວເລກການກວດສອບທາງການແພດອອນໄລນ໌ຂອງໂຮງຫມໍຫົວໃຈນະຄອນໂຮ່ຈີມິນ, ບັງຄັບໃຫ້ໂຮງຫມໍປິດລະບົບການຮັບຕົວເລກເພື່ອແກ້ໄຂບັນຫາແລະດໍາເນີນການລະບົບສໍາຮອງ.
ຕາມຂໍ້ມູນຈາກເວທີປາໄສອາດຊະຍາກຳທາງອິນເຕີແນັດ, ໃນເດືອນມິຖຸນາປີ 2024, ແຮກເກີໄດ້ຂາຍຂໍ້ມູນກ່ຽວກັບບັນທຶກຂອງຄົນເຈັບ ແລະ ພະນັກງານການແພດ 112,000 ຄົນຂອງໂຮງໝໍທົ່ວໄປຮົງກົງ, ລວມທັງຊື່, ຂໍ້ມູນຕິດຕໍ່, ບັນທຶກການແພດ, ແລະຂໍ້ມູນດ້ານການເງິນ.
ບໍ່ຢຸດຢູ່ທີ່ນັ້ນ, ເຊີບເວີຂອງໂຮງໝໍ Bach Mai ຫຼາຍຄົນຖືກແຮັກ, ມີລະຫັດ malware ຂຸດຄົ້ນບໍ່ແຮ່ຫຼາຍອັນ, ຫຼື ໂຮງໝໍມະຫາວິທະຍາໄລແພດສາດ ແລະ ການຢາໃນນະຄອນໂຮ່ຈີມິນ ມີຂໍ້ມູນບຸກຄະລາກອນ ແລະ ລາຍຊື່ເຊີບເວີຫຼາຍກວ່າ 50 ເຊີບເວີ ຮົ່ວໄຫຼທາງອິນເຕີເນັດ...
ໃນເດືອນ ຕຸລາ 2024, ແຮກເກີໄດ້ບຸກໂຈມຕີລະບົບເຄືອຂ່າຍຂອງໂຮງໝໍທົ່ວໄປ ດັກຈຽງ ແລະ ເຂົ້າລະຫັດເຊີບເວີທັງໝົດ 9 ເຄື່ອງ, ເຮັດໃຫ້ໂຮງໝໍສູນເສຍຂໍ້ມູນເປັນຈຳນວນຫຼວງຫຼາຍ ແລະ ເຮັດໃຫ້ລະບົບໂຮງໝໍເປັນອຳມະພາດ.
ໃນເດືອນມັງກອນ 2025, ລະບົບການຄຸ້ມຄອງໂຮງໝໍ HIS ຢູ່ສູນປິ່ນປົວສາກົນ ແລະຕາມຄວາມຕ້ອງການຂອງໂຮງໝໍສູນກາງ Hue ໄດ້ຖືກໂຈມຕີ, ເຂົ້າລະຫັດຂໍ້ມູນຫຼາຍກວ່າ 500GB ແລະຮຽກຮ້ອງໃຫ້ຈ່າຍເງິນເພື່ອຖອດລະຫັດຂໍ້ມູນ.
ອີງຕາມການວິເຄາະຂອງຜູ້ຊ່ຽວຊານ, ຄວາມສ່ຽງເຫຼົ່ານີ້ບໍ່ພຽງແຕ່ມາຈາກແຫຼ່ງພາຍນອກເທົ່ານັ້ນ, ແຕ່ຍັງມາຈາກຄວາມຮູ້ທີ່ຈໍາກັດຂອງພະນັກງານແພດກ່ຽວກັບຄວາມປອດໄພທາງອິນເຕີເນັດ.
ສະຖານທີ່ກວດ ແລະປິ່ນປົວທາງການແພດຫຼາຍແຫ່ງຍັງບໍ່ທັນໄດ້ປະຕິບັດມາດຕະການຄວາມປອດໄພດ້ານຂໍ້ມູນຂ່າວສານຢ່າງຄົບຖ້ວນຕາມທີ່ໄດ້ກໍານົດໄວ້, ລວມທັງມາດຕະການຄຸ້ມຄອງ ແລະ ມາດຕະການທາງວິຊາການ.
ພົນຕີ ເລ ຊວນທູ, ຫົວໜ້າສູນຮັກສາຄວາມປອດໄພທາງໄຊເບີແຫ່ງຊາດ (A05), ກະຊວງຕຳຫຼວດ ໃຫ້ຮູ້ວ່າ: ເມື່ອບໍ່ດົນມານີ້, ໂຮງໝໍແຫ່ງໜຶ່ງໃນຫວຽດນາມ ຕ້ອງ 'ຮຽກຮ້ອງຄວາມຊ່ວຍເຫຼືອ' ເພາະວ່າຖືກແຮກເກີບຸກໂຈມຕີ, ຂູ່ວ່າຈະເປີດເຜີຍຂໍ້ມູນຄົນເຈັບ ແລະ ປະຫວັດການກວດ ແລະ ປິ່ນປົວພະຍາດທາງອິນເຕີເນັດ.
ທ່ານ Le Xuan Thuy ກ່າວວ່າ "ບໍ່ມີຄົນເຈັບຕ້ອງການໃຫ້ຊີວິດສ່ວນຕົວຂອງພວກເຂົາຖືກເຜີຍແຜ່ທາງອິນເຕີເນັດ, ນີ້ມີຜົນກະທົບໂດຍກົງຕໍ່ຊຸມຊົນ.
ຕາມທ່ານ Thuy ແລ້ວ, ໃນ 6 ເດືອນຕົ້ນປີ 2025, ໄດ້ມີທ່າອ່ຽງຂອງການໂຈມຕີ ransomware ໃນລະບົບພະລັງງານ, ສາທາລະນະສຸກ, ອົງການລັດຖະບານ ແລະ ຫວ່າງມໍ່ໆມານີ້, ແມ່ນແຕ່ບັນດາອົງການຂ່າວ.
ຈາກຄວາມເປັນຈິງດັ່ງກ່າວ, ລາວເຊື່ອວ່າການພັດທະນາມາດຕະຖານແຫ່ງຊາດກ່ຽວກັບຄວາມປອດໄພຂອງເຄືອຂ່າຍ TCVN 14423: 2025 ເປັນບາດກ້າວຫຼັກໃນການຄຸ້ມຄອງລັດ, ທັງເປັນທິດທາງແລະການປົກປ້ອງລະບົບຂໍ້ມູນຂ່າວສານທີ່ສໍາຄັນ.
ທ່ານ Thuy ເນັ້ນໜັກວ່າ “ມາດຕະຖານບໍ່ແມ່ນພຽງແຕ່ສຳລັບການທົດສອບເທົ່ານັ້ນ. ສິ່ງສຳຄັນກວ່ານັ້ນ, ພວກເຂົາເຈົ້າຊີ້ນຳ, ຊີ້ນຳ ແລະ ຊ່ວຍອົງການປົກປ້ອງພື້ນຖານໂຄງລ່າງຂອງເຂົາເຈົ້າ,” ທ່ານ Thuy ເນັ້ນໜັກວ່າ.
ອີງຕາມພຣະອົງ, ອົງການຈັດຕັ້ງຈໍານວນຫຼາຍຮູ້ກ່ຽວກັບຄວາມສ່ຽງດ້ານຄວາມປອດໄພທາງອິນເຕີເນັດແຕ່ສັບສົນກ່ຽວກັບບ່ອນທີ່ຈະເລີ່ມຕົ້ນ.
ບໍລິສັດເຕັກໂນໂລຢີຂະຫນາດໃຫຍ່ເຊັ່ນ VNPT ແລະ MobiFone ສາມາດອ້າງອີງເຖິງບໍລິສັດທົ່ວໂລກເພື່ອເຮັດສິ່ງນີ້. ແຕ່ສຳລັບບັນດາບໍລິສັດ, ອົງການຈັດຕັ້ງທີ່ບໍ່ຮູ້ວ່າຈະເລີ່ມຈາກໃສ, ຕ້ອງມີມາດຕະຖານທີ່ຊັດເຈນ ເໝາະສົມກັບການປະຕິບັດຂອງຫວຽດນາມ ເພື່ອເປັນພື້ນຖານໃນການນຳໃຊ້.
"ພວກເຮົາກໍານົດມາດຕະຖານໂດຍອີງໃສ່ຂໍ້ມູນທີ່ປອດໄພທີ່ສຸດ, ແຕ່ພວກເຮົາຍັງເຂົ້າໃຈວ່າບໍ່ແມ່ນທຸກໆອົງການທີ່ສາມາດປະຕິບັດຕາມມາດຕະຖານເຫຼົ່ານີ້ໄດ້ທັນທີ. ຄືກັນກັບເລື່ອງຂອງທຸກຄົນທີ່ແລ່ນ 5 ກິໂລແມັດຕໍ່ມື້ເພື່ອສຸຂະພາບ.
TCVN 14423: 2025 ແມ່ນມາດຕະຖານທໍາອິດໃນລະບົບມາດຕະຖານແຫ່ງຊາດກ່ຽວກັບຄວາມປອດໄພທາງອິນເຕີເນັດທີ່ສູນຄວາມປອດໄພທາງໄຊເບີແຫ່ງຊາດໄດ້ພັດທະນາເພື່ອສືບຕໍ່ຊ່ວຍເຫຼືອບັນດາອົງການ, ອົງການຈັດຕັ້ງຕ່າງໆໃນການປະຕິບັດມາດຕະການຄວາມປອດໄພທາງອິນເຕີເນັດ.
ໂດຍສະເພາະ, A05 ໄດ້ເລືອກທີ່ຈະອອກມັນເປັນ "ມາດຕະຖານ" ແທນທີ່ຈະເປັນ "ລະບຽບການ", ບໍ່ແມ່ນການບັງຄັບ, ເພື່ອສ້າງເງື່ອນໄຂໃຫ້ອົງການຈັດຕັ້ງແລະທຸລະກິດຄ່ອຍໆປັບຕົວແລະປັບປຸງຄວາມສາມາດໃນການປົກປ້ອງພື້ນຖານໂຄງລ່າງຂອງພວກເຂົາ.
ເຖິງຢ່າງໃດກໍ່ຕາມ, ສຳລັບບັນດາຫົວໜ່ວຍທີ່ມີຂໍ້ມູນສ່ວນຕົວໃຫຍ່ ແລະ ມີອິດທິພົນຢ່າງໃຫຍ່ຫຼວງໃນຊຸມຊົນ, ທ່ານ Thuy ຢືນຢັນວ່າ ຄວນມີມາດຕະການລົງໂທດຢ່າງບັງຄັບ.
"ເມື່ອອົງການຈັດຕັ້ງໃດ ໜຶ່ງ ຖືກຈັດປະເພດວ່າເປັນຜົນກະທົບທີ່ຮ້າຍແຮງຫຼືຮ້າຍແຮງ, ການ ນຳ ໃຊ້ມາດຕະຖານຈະຖືກບັງຄັບແລະຈະມີເອກະສານນິຕິ ກຳ ສະເພາະ," .
ການອອກ TCVN 14423: 2025 ບໍ່ພຽງແຕ່ແມ່ນບາດກ້າວບຸກທະລຸທາງດ້ານວິຊາການເທົ່ານັ້ນ, ແຕ່ຍັງສະແດງໃຫ້ເຫັນເຖິງບົດບາດຂອງການຄຸ້ມຄອງລັດໃນການສ້າງແລວທາງດ້ານກົດໝາຍ, ຊ່ວຍໃຫ້ບັນດາອົງການ, ອົງການຈັດຕັ້ງຕັ້ງໜ້າປົກປັກຮັກສາລະບົບ, ປະກອບສ່ວນປົກປັກຮັກສາອະທິປະໄຕແຫ່ງຊາດໃນຂົງເຂດ cyberspace.
ທີ່ມາ: https://vtcnews.vn/nhieu-benh-vien-lon-bi-tan-cong-mang-du-lieu-benh-nhan-bi-rao-ban-ar967815.html
(0)