Kiểm toán Nhà nước siết chặt an toàn thông tin khi Việt Nam lọt top 10 quốc gia bị tấn công mạng nhiều nhất thế giới

24/09/2025 10:01
Chiều 23/9, tại trụ sở Kiểm toán nhà nước (KTNN), Cục Công nghệ thông tin - KTNN chủ trì phối hợp với Công ty An ninh mạng Viettel và Công ty Cổ phần Thiết bị và Truyền thông NGS tổ chức Hội nghị Diễn tập thực chiến trên hệ thống thông tin Kiểm toán nhà nước.
Kiểm toán Nhà nước siết chặt an toàn thông tin khi Việt Nam lọt top 10 quốc gia bị tấn công mạng nhiều nhất thế giới - Ảnh 1

Toàn cảnh Hội nghị

Thông tin chia sẻ tại Hội nghị, ông Phạm Huy Thông - Phó Cục trưởng phụ trách Cục CNTT (KTNN) nêu rõ, trong bối cảnh chuyển đổi số diễn ra mạnh mẽ, không gian mạng đã trở thành "biên giới mềm" quyết định sức mạnh quốc gia. Cùng với cơ hội phát triển, những mối đe dọa an toàn thông tin và an ninh mạng ngày càng gia tăng cả về quy mô lẫn mức độ tinh vi. 

Phó Cục trưởng phụ trách Cục CNTT Phạm Huy Thông cho biết, chỉ trong nửa đầu năm 2025, Việt Nam đã ghi nhận hơn 8,5 triệu tài khoản bị đánh cắp, gần 530.000 cuộc tấn công từ chối dịch vụ phân tán (DDoS) và 191 vụ rò rỉ dữ liệu với hơn 3 tỷ bản ghi bị ảnh hưởng – cao gấp ba lần so với cùng kỳ năm 2024. Các vụ tấn công bằng mã độc tống tiền cũng gây thiệt hại hơn 10 triệu USD, với hơn 3 terabyte dữ liệu bị mã hóa. Việt Nam hiện nằm trong nhóm 10 quốc gia bị tấn công mạng nhiều nhất thế giới; nhiều hệ thống trọng yếu trong lĩnh vực tài chính, ngân hàng, viễn thông và cả cơ quan Nhà nước đã trở thành mục tiêu, tác động trực tiếp tới an ninh kinh tế và đời sống xã hội. Điển hình là vụ tin tặc tấn công Trung tâm Thông tin tín dụng quốc gia (CIC) thuộc Ngân hàng Nhà nước, có dấu hiệu chiếm đoạt dữ liệu cá nhân, đã được VNCERT xác nhận và đang điều tra.

Nhận thức được tầm quan trọng của việc đảm bảo an toàn thông tin và an ninh mạng đối với cơ sở dữ liệu của một ngành đặc thù như kiểm toán , Kiểm toán Nhà nước đã xác định đây là nhiệm vụ đặc biệt quan trọng, gắn trực tiếp tới chất lượng và uy tín của ngành. Hệ thống thông tin của Kiểm toán Nhà nước (KTNN) là một trong những hạ tầng dữ liệu trọng yếu quốc gia, không chỉ phục vụ các hoạt động kiểm toán mà còn lưu trữ khối lượng lớn dữ liệu quan trọng về quản lý ngân sách, tài chính và tài sản công. Bảo đảm an toàn, an ninh mạng cho hệ thống thông tin không chỉ là bảo vệ dữ liệu mà còn là bảo vệ sự minh bạch, uy tín và tính hiệu quả của toàn bộ hoạt động kiểm toán , Lãnh đạo Kiểm toán Nhà nước luôn xác định đây là một trong những nhiệm vụ ưu tiên hàng đầu. Việc giữ vững an toàn thông tin là điều kiện tiên quyết để cơ quan thực hiện tốt chức năng, nhiệm vụ được giao phó, từ đó củng cố niềm tin của công chúng vào nền tảng quản trị công.

Tại hội nghị, đại diện của Công ty An ninh mạng Viettel (bên tấn công, Red team) và Công ty Cổ phần Thiết bị và Truyền thông NGS (bên phòng thủ, Blue team) đã lần lượt trình bày về quá trình và kết quả thu được sau cuộc diễn tập thực chiến an toàn thông tin, tập trung vào kịch bản tấn công thử nghiệm vào hệ thống quản lý văn bản và điều hành của KTNN. Kết quả cho thấy, hệ thống công nghệ thông tin của KTNN ngăn chặn thành công tất cả các cuộc tấn công bằng các phương pháp khác nhau. Đơn vị tấn công chỉ có thể sử dụng tài khoản người dùng bị rò rỉ trên Darkweb để truy nhập hệ thống. Đây là tình huống không xa lạ với thực tế, khi trên thế giới, hàng triệu tài khoản mật khẩu bị rao bán mỗi ngày trên chợ đen mạng. Tuy nhiên, điểm sáng lớn nhất là đội phòng thủ của KTNN đã phát hiện kịp thời, phản ứng nhanh chóng, ngăn chặn thành công, không để kẻ tấn công chiếm quyền kiểm soát hệ thống lõi.

Kiểm toán Nhà nước siết chặt an toàn thông tin khi Việt Nam lọt top 10 quốc gia bị tấn công mạng nhiều nhất thế giới - Ảnh 2

Phó Tổng Kiểm toán nhà nước Bùi Quốc Dũng phát biểu kết luận Hội nghị.

Sau khi đánh giá kết quả từ cuộc diễn tập, Phó Tổng KTNN Bùi Quốc Dũng đã chỉ đạo các giải pháp cụ thể nhằm củng cố và nâng cao năng lực bảo vệ hệ thống thông tin . Theo đó, Cục CNTT cần phối hợp với đơn vị diễn tập thực chiến và đơn vị kiểm tra đánh giá an toàn thông tin để vá triệt để các lỗ hổng ứng dụng đã được phát hiện trong diễn tập với tiến độ nhanh nhất, đảm bảo không để các lỗ hổng tiếp tục bị khai thác; Tăng cường các biện pháp an toàn thông tin với mục tiêu đạt cấp độ 4 (mức độ cao nhất đối với hệ thống thông tin của các Bộ ngành, không thuộc khối an ninh, quốc phòng) ngay trong nửa đầu năm 2026; Khẩn trương triển khai các giải pháp kiểm soát truy cập tiên tiến, đặc biệt là áp dụng các biện pháp kiểm soát truy cập để đảm bảo hacker không đăng nhập được vào hệ thống kể cả khi chiếm được tài khoản người dùng (các biện pháp kiểm soát như: kiểm soát thiết bị, đăng nhập đa yếu tố (MFA), ...); cần ban hành ngay văn bản cảnh báo toàn ngành về ý thức an toàn thông tin và các nguy cơ, cách nhận diện email và link giả mạo.

Phó Tổng Kiểm toán Nhà nước Bùi Quốc Dũng nhấn mạnh, hệ thống CNTT của KTNN là hạ tầng dữ liệu quan trọng của Ngành Kiểm toán. Tuy KTNN đã xây dựng hệ thống phòng thủ 3 lớp, nhưng vẫn có nguy cơ mất an toàn khi bị tấn công.

"Như các đại biểu đã chia sẻ, hệ thống an toàn thông tin có thể đảm bảo an toàn tới 95%, nhưng vẫn còn tỷ lệ mất an toàn do ý thức người dùng truy cập không an toàn, để lộ lọt mật khẩu...", Phó Tổng Kiểm toán Nhà nước Bùi Quốc Dũng cho hay.

Do đó, Phó Tổng Kiểm toán Nhà nước Bùi Quốc Dũng nhấn mạnh, năm 2025 và thời gian tới, KTNN ưu tiên số một cho việc đầu tư đảm bảo an toàn, an ninh hệ thống thông tin , đồng thời đẩy mạnh tuyên truyền về an toàn bảo mật thông tin cho toàn Ngành.

Nhân dịp này, Phó Tổng Kiểm toán nhà nước cho biết, KTNN đã thành lập Phòng Kiểm toán CNTT thuộc Cục CNTT. Một trong những nhiệm vụ quan trọng của Phòng hiện nay là thực hiện các cuộc kiểm toán CNTT để đánh giá, xác định những khó khăn, vướng mắc của các Bộ, ngành, đơn vị trong việc đầu tư, mua sắm công nghệ…, qua đó có các kiến nghị cơ chế, chính sách phù hợp để tháo gỡ khó khăn, vướng mắc.

Tin mới

Cuối ngày 25/12, Sacombank tiếp tục có biến động mới về lãnh đạo cấp cao
11 giờ trước
Ngân hàng TMCP Sài Gòn Thương Tín (Sacombank – STB) vừa tiếp tục thông báo về việc bổ nhiệm nhân sự.
Lý do người dân ồ ạt gửi tiền ngân hàng
10 giờ trước
Sau thời gian dài duy trì ở mức thấp kỷ lục, thị trường tài chính những ngày cuối năm đang chứng kiến một cuộc đua lãi suất khốc liệt. Không chỉ các ngân hàng tư nhân, ngay cả nhóm “Big 4” cũng nhập cuộc, khiến dòng tiền nhàn rỗi trong dân cư bắt đầu có sự dịch chuyển mạnh mẽ.
Bộ Xây dựng cập nhật thông tin về dự án đường sắt tốc độ cao Bắc - Nam
10 giờ trước
Bộ Xây dựng nhận được kiến nghị của cử tri tỉnh Ninh Bình với nội dung "Sớm thông tin và bàn giao mốc giải phóng mặt bằng của dự án tuyến đường sắt tốc độ cao Bắc - Nam để địa phương chủ động trong công tác quản lý đất đai từ đó tránh vi phạm phát sinh trong quá trình thực hiện dự án".
Bắc Ninh: Lương cao nhất gần nửa tỷ đồng/tháng, thưởng Tết 400 triệu/người
10 giờ trước
Theo Sở Nội vụ tỉnh Bắc Ninh, khối doanh nghiệp có vốn đầu tư nước ngoài tiếp tục dẫn đầu về lương thưởng. Mức tiền lương bình quân chung đạt gần 10 triệu đồng/người/tháng; cao nhất hơn 460 triệu đồng/người/tháng, thuộc khối doanh nghiệp có vốn đầu tư nước ngoài. Trong khi đó thưởng Tết mức cao nhất là 400 triệu đồng/người.
'Không liên quan gia đình ông Thaksin': Ứng viên Thủ tướng Thái Lan hé lộ lý do làm biên giới 'nóng lên'
9 giờ trước
Ông Yodchanan Wongsawat đổ lỗi cho những kẻ lừa đảo về căng thẳng biên giới Thái Lan - Campuchia.

Tin cùng chuyên mục

FE CREDIT ghi dấu chiến lược “khách hàng làm trọng tâm” qua các ưu đãi thiết thực
8 giờ trước
Trong bối cảnh nhu cầu vay tiêu dùng ngày càng đa dạng, trải nghiệm khách hàng trở thành yếu tố then chốt để xây dựng niềm tin và gắn kết dài hạn. FE CREDIT hiện thực hóa chiến lược ‘lấy khách hàng làm trọng tâm’ qua các sản phẩm tài chính đa dạng, minh bạch và những chương trình ưu đãi mang lại giá trị thực cho khách hàng.
BIDV phát cảnh báo tới khách hàng liên quan đến ví điện tử Apple Pay và Google Pay
7 giờ trước
BIDV vừa phát đi cảnh báo khẩn về thủ đoạn lừa đảo mới liên quan đến việc liên kết thẻ với ví điện tử. Chỉ một thao tác bất cẩn hoặc nhập sai mã xác thực, tiền trong tài khoản có thể bị chiếm đoạt trong thời gian rất ngắn.
Chiều 25/12: Giá vàng nhẫn, vàng miếng giảm
7 giờ trước
Giá vàng trong nước chiều nay tiếp tục điều chỉnh giảm, khi giá vàng miếng bán ra lùi về mức 158,8 triệu đồng/lượng, trong khi giá vàng nhẫn bán ra cũng giảm còn 158,3 triệu đồng/lượng.
Sacombank tái định vị thương hiệu trong giai đoạn mới
7 giờ trước
Trong hành trình phát triển của một ngân hàng, có những thời điểm cần một biểu tượng đủ tĩnh để tạo niềm tin, đủ mạnh để dẫn dắt tương lai. Logo mới của Sacombank ra đời trong bối cảnh đó, không phải để tạo khác biệt bằng hình thức, mà để khẳng định một giai đoạn phát triển mới về chiều sâu, chuẩn mực và bền vững.