Tổng quan nghiên cứu

Theo thống kê từ Bộ Thông tin và Truyền thông, chỉ trong quý I/2021, Việt Nam đã ghi nhận 1.271 cuộc tấn công mạng gây ra sự cố nghiêm trọng vào các hệ thống thông tin. Trong tiến trình chuyển đổi số quốc gia, cơ quan hành chính nhà nước các cấp trở thành mục tiêu trọng điểm của tội phạm công nghệ cao. Tại Ủy ban nhân dân thành phố Tam Kỳ (tỉnh Quảng Nam), hệ thống công nghệ thông tin đang vận hành song song 02 mạng kết nối (mạng nội bộ và mạng internet), quản lý 05 máy chủ chuyên dụng cùng gần 400 máy tính cá nhân phục vụ điều hành tác nghiệp. Tuy nhiên, hạ tầng kỹ thuật chưa được đầu tư đồng bộ, mạng truyền thông thường xuyên xảy ra tình trạng nghẽn kết nối và đứng trước nguy cơ lây nhiễm mã độc, tấn công chiếm quyền quản trị. Đề tài tập trung nghiên cứu thực trạng bảo mật, nhận diện lỗ hổng an ninh mạng tại cơ quan hành chính địa phương nhằm tìm ra giải pháp khắc phục triệt để. Mục tiêu nghiên cứu cụ thể gồm: hệ thống hóa lý luận khoa học về an toàn dữ liệu, khảo sát chi tiết hiện trạng hạ tầng kỹ thuật tại UBND thành phố Tam Kỳ và đề xuất mô hình bảo đảm an ninh mạng toàn diện. Phạm vi nghiên cứu tập trung vào hệ thống mạng, máy chủ và dữ liệu công vụ tại UBND thành phố Tam Kỳ trong giai đoạn 2020 - 2021. Kết quả nghiên cứu có ý nghĩa thực tiễn sâu sắc, hướng đến bảo vệ an toàn 100% văn bản điều hành điện tử, duy trì độ sẵn sàng của hệ thống trên 99% và giảm thiểu 80% thời gian khắc phục sự cố mạng.

Cơ sở lý thuyết và phương pháp nghiên cứu

Khung lý thuyết áp dụng

Luận văn vận dụng lý thuyết an toàn thông tin hiện đại dựa trên mô hình bảo đảm 05 thuộc tính cốt lõi của dữ liệu: tính bảo mật, tính toàn vẹn, tính sẵn sàng, tính xác thực và tính chống chối bỏ. Nghiên cứu kết hợp mô hình phòng thủ chiều sâu nhiều lớp (Defense-in-Depth) với các vành đai bảo vệ nghiêm ngặt từ biên mạng, phân vùng máy chủ đến dữ liệu ứng dụng. Hệ thống lý luận cũng tích hợp khung bảo vệ 08 cơ sở hạ tầng thông tin trọng yếu quốc gia theo chuẩn mực quốc tế. Các khái niệm chuyên ngành then chốt được làm rõ bao gồm: mã độc tàng hình không tập tin (W32.Fileless) với mức độ lây nhiễm trên 800.000 máy tính tại Việt Nam trong năm 2020, tấn công chuỗi cung ứng (Supply Chain Attack), mạng máy tính ma (Botnet với hơn 1.545 địa chỉ IP trong nước bị ghi nhận) và hạ tầng khóa công khai (PKI) tích hợp chữ ký số.

Phương pháp nghiên cứu

Nguồn dữ liệu nghiên cứu kết hợp dữ liệu thứ cấp từ các báo cáo chuyên môn của Cục An toàn thông tin, Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam (VNCERT), BKIS và nguồn dữ liệu thực nghiệm sơ cấp thu thập trực tiếp tại các phòng ban thuộc thành phố Tam Kỳ. Cỡ mẫu khảo sát bao gồm toàn bộ 05 máy chủ điều hành, 2.820 máy tính (trong đó có 550 máy tính xách tay) cùng 2.046 cán bộ, công chức, viên chức trên địa bàn. Tác giả áp dụng phương pháp chọn mẫu phân tầng kết hợp điều tra toàn diện, chia đối tượng thành nhóm chuyên trách công nghệ thông tin (36 cán bộ) và nhóm tác nghiệp hành chính (1.024 cán bộ). Phương pháp phân tích định lượng được lựa chọn để thống kê lưu lượng mạng, đo lường tần suất lỗ hổng bảo mật và phân tích nhật ký máy chủ; kết hợp phương pháp phân tích định tính nhằm đánh giá mức độ tuân thủ chính sách an toàn thông tin của người dùng. Toàn bộ quy trình khảo sát và xử lý dữ liệu được tiến hành từ tháng 06/2020 đến tháng 04/2021.

Kết quả nghiên cứu và thảo luận

Những phát hiện chính

Thứ nhất, đội ngũ nhân lực công nghệ thông tin tại địa phương thiếu hụt nghiêm trọng về trình độ chuyên sâu. Tính đến tháng 12/2020, trong tổng số 2.046 cán bộ công chức toàn thành phố, chỉ có 36 người đạt trình độ Đại học hoặc Cao đẳng chuyên ngành công nghệ thông tin, chiếm tỷ lệ rất thấp là 1,67%. Trong khi đó, có tới 1.024 cán bộ (chiếm 50,04%) chỉ có chứng chỉ tin học cơ bản A, B hoặc kỹ thuật viên, dẫn đến nhận thức về phòng chống nguy cơ mạng còn nhiều hạn chế.

Thứ hai, hạ tầng mạng tiềm ẩn nhiều rủi ro an ninh kỹ thuật dù độ phủ kết nối đạt 100%. Toàn bộ các cơ quan trực thuộc đã trang bị 2.820 máy tính kết nối Internet ADSL tốc độ cao, nhưng mạng LAN nội bộ chưa được phân vùng cách ly an toàn. Cụm 05 máy chủ dữ liệu chưa được trang bị hệ thống phát hiện và ngăn chặn xâm nhập chuyên dụng (IDS/IPS), trong bối cảnh cả nước ghi nhận tới 623 sự cố mã độc (Malware) và 449 sự cố lừa đảo (Phishing) trong quý I/2021.

Thứ ba, tiến trình số hóa tác nghiệp công vụ phát triển mạnh mẽ nhưng thiếu các cơ chế bảo mật đồng bộ. Phần mềm quản lý văn bản điều hành QOffice đã xử lý hơn 190.000 văn bản điện tử mỗi năm với tỷ lệ số hóa đạt trên 90%, tiết kiệm khoảng 500.000 trang giấy photo, nhưng toàn bộ hệ thống cơ sở dữ liệu này chưa được áp dụng giải pháp mã hóa và xác thực chữ ký số đầy đủ.

Thảo luận kết quả

Hạn chế trong công tác an toàn thông tin tại UBND thành phố Tam Kỳ xuất phát từ sự mất cân đối giữa tốc độ triển khai ứng dụng công vụ với nguồn kinh phí đầu tư cho an ninh mạng, cùng việc thiếu vắng một khung kiến trúc bảo mật tổng thể. Kết quả nghiên cứu này có thể được trình bày rõ nét qua Biểu đồ cơ cấu nhân lực (chênh lệch giữa 1,67% trình độ cao và 50,04% trình độ sơ cấp) và Bảng ma trận đánh giá rủi ro kỹ thuật trên 05 hệ thống máy chủ. So sánh với các công bố của VNCERT cho thấy khoảng 80% trang thông tin điện tử trong nước tồn tại sơ hở, chứng minh các điểm nghẽn tại Tam Kỳ mang tính phổ quát tại các đô thị loại 2 ở miền Trung. Việc UBND tỉnh Quảng Nam khai trương Trung tâm điều hành thông minh (IOC) vào ngày 01/10/2020 với 8/10 hợp phần giám sát bước đầu đã tạo tiền đề thuận lợi, nhưng vẫn đòi hỏi mô hình an toàn thông tin chuyên biệt cho cấp thành phố.

Đề xuất và khuyến nghị

Nhằm bảo đảm an toàn dữ liệu vững chắc cho hệ thống chính quyền điện tử, luận văn đề xuất 04 nhóm giải pháp chiến lược:

  1. Xây dựng hệ thống giám sát an toàn mạng và cảnh báo sớm sự cố (IDS/IPS kết hợp SIEM): Lắp đặt các bộ cảm biến phân tích gói tin tại Trung tâm dữ liệu trong thời hạn 06 tháng. Mục tiêu ngăn chặn trên 95% các cuộc tấn công quét cổng và xâm nhập trái phép vào 05 máy chủ dịch vụ. Đơn vị chủ trì thực hiện là Tổ phụ trách Công nghệ thông tin thuộc Văn phòng HĐND & UBND thành phố Tam Kỳ.

  2. Chuẩn hóa kiến trúc phòng thủ vành đai và mã hóa dữ liệu: Triển khai tường lửa thế hệ mới, thiết lập kênh truyền riêng ảo VPN IPSec/SSL cho 100% phiên làm việc từ xa và ứng dụng chứng thư số PKI cho 190.000 văn bản hành chính điện tử trong lộ trình 12 tháng. Đơn vị thực hiện là UBND thành phố Tam Kỳ phối hợp với Sở Thông tin và Truyền thông tỉnh Quảng Nam.

  3. Hoàn thiện quy trình phản ứng nhanh và diễn tập xử lý sự cố mạng: Ban hành quy trình vận hành chuẩn (SOP) nhằm giảm thời gian ứng cứu và cô lập sự cố mạng xuống dưới 30 phút, đồng thời duy trì diễn tập thực chiến định kỳ 02 lần mỗi năm kể từ năm 2022. Đội Ứng cứu sự cố an toàn thông tin thành phố Tam Kỳ đóng vai trò nòng cốt.

  4. Đào tạo chuyên sâu và nâng cao nhận thức bảo mật: Nâng cao năng lực phân tích điều tra số cho 36 cán bộ chuyên trách công nghệ thông tin và tổ chức phổ biến văn hóa bảo mật định kỳ cho 100% cán bộ công chức trong thời gian 18 tháng. Chủ thể phối hợp thực hiện là Phòng Nội vụ và các trung tâm đào tạo an ninh mạng uy tín.

Đối tượng nên tham khảo luận văn

Công trình nghiên cứu mang lại giá trị tham khảo thiết thực cho 04 nhóm đối tượng trọng tâm:

  1. Cán bộ quản lý công nghệ thông tin tại các cơ quan nhà nước cấp quận, huyện, thị xã: Nắm bắt phương pháp xây dựng chiến lược an toàn thông tin tổng thể, hỗ trợ hoạch định chính sách đầu tư bảo mật hiệu quả cho hơn 14 huyện, thị xã thuộc khu vực miền Trung.

  2. Kỹ sư an ninh mạng và quản trị viên hệ thống: Tham khảo bản thiết kế kiến trúc phân vùng vành đai bảo vệ, cách thức cấu hình hệ thống cảnh báo sớm IDS/IPS và quy trình bảo vệ 05 máy chủ ứng dụng công vụ.

  3. Học viên cao học và nhà nghiên cứu chuyên ngành Khoa học máy tính, Mạng và An toàn thông tin: Tiếp cận phương pháp luận nghiên cứu thực chứng, kết hợp chặt chẽ giữa lý thuyết bảo mật 05 tiêu chí với bài toán quản trị dữ liệu hành chính thực tế.

  4. Doanh nghiệp cung cấp giải pháp chuyển đổi số và bảo mật dữ liệu: Thấu hiểu nhu cầu thực tiễn của 100% đơn vị hành chính địa phương để tối ưu hóa các sản phẩm phần mềm giám sát và dịch vụ chứng thực chữ ký số.

Câu hỏi thường gặp

Tại sao UBND thành phố Tam Kỳ cần cấp thiết nâng cấp hệ thống an toàn thông tin? Thành phố hiện quản lý 05 máy chủ và 2.820 máy tính với tỷ lệ số hóa văn bản đạt trên 90%, trong khi cả nước chịu 1.271 sự cố tấn công mạng trong quý I/2021. Nâng cấp bảo mật là điều kiện bắt buộc để ngăn chặn nguy cơ rò rỉ dữ liệu mật và gián đoạn dịch vụ công.

Điểm yếu bảo mật lớn nhất tại các cơ quan hành chính thành phố hiện nay là gì? Điểm yếu lớn nhất nằm ở nhân lực khi chỉ có 36 cán bộ (1,67%) có trình độ đại học chuyên ngành CNTT, trong khi 50,04% chỉ có chứng chỉ cơ bản. Kết hợp với việc 80% website có nguy cơ dính lỗ hổng bảo mật, đây là kẽ hở lớn để mã độc xâm nhập qua email và mạng xã hội.

Mô hình phòng thủ mạng đề xuất trong luận văn có ưu điểm gì? Mô hình kết hợp phòng thủ chiều sâu đa lớp với hệ thống giám sát cảnh báo sớm tự động. Nhờ tích hợp tường lửa phân vùng, giao thức VPN và xác thực khóa công khai PKI, mô hình giúp giảm thiểu tới 80% thời gian phản ứng và khắc phục sự cố kỹ thuật.

Trung tâm Điều hành thông minh (IOC) Quảng Nam hỗ trợ gì cho bảo mật tại Tam Kỳ? Trung tâm IOC đi vào hoạt động từ ngày 01/10/2020 với 08 hợp phần giai đoạn 1, bao gồm hợp phần giám sát an toàn thông tin không gian mạng. Điều này giúp thành phố Tam Kỳ kết nối dữ liệu và nhận cảnh báo tấn công sớm từ cấp điều hành toàn tỉnh.

Lộ trình nâng cao năng lực an toàn thông tin cho cán bộ được thực hiện như thế nào? Lộ trình kéo dài 18 tháng, chia thành 02 giai đoạn: 06 tháng đầu phổ cập kỹ năng an toàn dữ liệu cơ bản cho 100% công chức và 12 tháng tiếp theo đào tạo kỹ thuật phòng thủ nâng cao cho 36 cán bộ chuyên trách.

Kết luận

  • Hệ thống hóa toàn diện cơ sở lý luận về 05 thuộc tính an toàn thông tin và kiến trúc phòng thủ chiều sâu cho cơ quan hành chính nhà nước.
  • Đánh giá thực chứng hiện trạng an toàn mạng trên 05 máy chủ, 2.820 máy tính và hệ thống văn bản điện tử tại thành phố Tam Kỳ.
  • Nhận diện chính xác điểm nghẽn then chốt từ tỷ lệ nhân lực công nghệ thông tin trình độ cao chỉ đạt 1,67% và hạ tầng mạng thiếu phân vùng an toàn.
  • Đề xuất mô hình tích hợp hệ thống giám sát cảnh báo sớm IDS/IPS, giải pháp mã hóa chữ ký số PKI và quy trình phản ứng nhanh SOP.
  • Xây dựng lộ trình 04 nhóm giải pháp kỹ thuật, quản lý và nhân lực chi tiết cho giai đoạn 2021 - 2025 bảo đảm tính ứng dụng cao.

Luận văn đã giải quyết trọn vẹn bài toán bảo đảm an toàn thông tin và dữ liệu tại UBND thành phố Tam Kỳ, cung cấp khung giải pháp mẫu mực cho các cơ quan hành chính cấp huyện trong kỷ nguyên số. Trong giai đoạn 2021 - 2025, các cơ quan chức năng cần nhanh chóng hiện thực hóa mô hình này và kết nối chặt chẽ với Trung tâm điều hành thông minh IOC tỉnh. Quý độc giả, nhà quản lý và các chuyên viên kỹ thuật hãy tham khảo chi tiết toàn văn công trình nghiên cứu tại thư viện Đại học Duy Tân để áp dụng hiệu quả vào thực tiễn quản trị an ninh mạng tại đơn vị.