PHẦN MỞ ĐẦU 1. Tính cấp thiết của đề tài luận văn Cùng với sự phát triển của công nghệ thông tin, công nghệ mạng máy tính, sự phát triển của mạng internet ngày càng phát triển đa dạng và phong phú. Các dịch vụ trên mạng máy tính đã thâm nhập vào hầu hết các lĩnh vực trong đời sống xã hội. Thông tin trên Internet cũng đa dạng về nội dung và hình thức, trong đó rất nhiều thông tin cần đƣợc bảo mật cao hơn bởi tính nhạy cảm, kinh tế, tính chính xác và tính tin cậy của nó…Đồng thời cũng phát sinh những vấ n đề mới nhƣ thông tin quan trọng nằm ở kho dữ liê ̣u hay đang trên đƣờng truyề n có thể bị trô ̣m cắp , có thể bị làm sai lê ̣ch , có thể bị giả mạo.
Điề u đó có thể ảnh hƣởng tới an toàn của mỗi cá nhân, tổ chức, các công ty hay mô ̣t quố c gia , khu vực và toàn cầu. Những bí mâ ̣t kinh doa nh, tài chính là mục tiêu của các đố i thủ cạnh tranh. Những tin tức về an ninh quố c gia là mục tiêu của các tổ chức tình báo trong và ngoài nƣớc. Thông tin là một tài sản vô cùng quý giá của chính phủ, tổ chức, doanh nghiệp hay bất cứ một cá nhân nào và việc trao đổi, giữ bí mật thông tin là một vấn đề rất cấp thiết hiện nay.
Các hình thức tấn công, phá hoại mạng cũng liên tục thay đổi, tinh vi và phức tạp hơn, đặt ra yêu cầu, nhiệm vụ bảo mật hệ thống mạng ngày càng khắt khe hơn cho ngƣời quản trị. Sự phát triển của không gian mạng làm nảy sinh nhiều nguy cơ, thách thức mới đối với an ninh quốc gia cũng nhƣ an toàn, lợi ích của các cơ quan, doanh nghiệp và cá nhân. Vì vậy, công nghệ bảo vệ ANM chống tấn công xâm nhập qua lỗ hổng bảo mật, phá hoại, lấy cắp thông tin, chống tấn công bằng mã độc đang trở nên ngày càng quan trọng. Nếu không triển khai hệ thống bảo đảm ANM, không tuân thủ quy trình quản trị mạng, nguy cơ bị tấn công xâm nhập trái phép, gây ngừng trệ hoạt động của mạng có thể xảy ra bất kỳ lúc nào.
Công ty bảo mật FireEye phát hiện ra một nhóm tin tặc APT30, sử dụng mã độc để cài vào hàng loạt máy tính ―chứa các thông tin quan trọng về chính trị, kinh tế, quân sự‖ ở các nƣớc Châu Á, trong đó đáng chú ý là Việt Nam, Thái Lan, Hàn Quốc, Ấn Độ và Malaysia (1). Những vụ tiết lộ thông tin mật đáng chú ý nhất trong thời gian qua có thể kể tới nhƣ ―Hồ sơ Panama‖, một số vụ WikiLeaks tiết lộ dữ liệu bí mật quốc gia và kinh tế nhạy cảm và vụ Edward Snowden. 1 FireEye (2016); https://www2.com/WEB-2015RPTAPT30.noi TIEU LUAN MOI download : skknchat@gmail.noi Việt Nam trở thành một trong những quốc gia có tốc độ phát triển và ứng dụng Internet cao nhất thế giới với khoảng 58 triệu ngƣời dùng Internet (chiếm 62,76% dân số), đứng đầu Đông Nam Á về số lƣợng tên miền quốc gia, xếp thứ 2 khu vực Đông Nam Á, thứ 8 khu vực Châu Á, thứ 30 thế giới về địa chỉ IPv4 (tính đến tháng 12/2016). Các thiết bị thông minh đã trở nên phổ biến và quen thuộc, gắn liền với sinh hoạt, học tập, lao động của hầu hết ngƣời dân, góp phần quan trọng hình thành xã hội thông tin và nền kinh tế tri thức.
Chính phủ điện tử đã đƣợc triển khai rộng khắp các địa phƣơng, làm giảm thiểu thủ tục hành chính, nâng cao hiệu quả công tác quản lý nhà nƣớc, tạo thuận lợi cho ngƣời dân và doanh nghiệp. Việt Nam cũng đang nỗ lực trở thành quốc gia thứ hai trong khu vực Đông Nam Á triển khai xây dựng thành phố thông minh để tạo môi trƣờng sống tốt hơn , nâng cao hiệu quả phát triển kinh tế - xã hội bền vững. Internet và mạng máy tính đã giúp cho viê ̣c trao đổ i thông tin trở nên nhanh gọn , dễ dàng. E-mail cho phép ngƣời ta nhâ ̣n hay gửi thƣ ngay trên máy tính của mình , E-business cho phép thực hiê ̣n các giao dịch trên mạng…(2) Việt Nam đã và đang phải đối mặt với những khó khăn và thách thức lớn do các nguy cơ gây mất ATTT gây ra đặc biệt liên quan tới những đơn vị làm việc trực tiếp đối với các đối tác nƣớc ngoài, cơ quan chính phủ trọng yếu làm ảnh hƣởng nghiêm trọng đến sự phát triển kinh tế, xã hội của đất nƣớc.
Hầu hết các tổ chức, doanh nghiệp của Việt Nam ngay từ khi xây dựng hệ thống mạng thƣờng không tuân theo một quy tắc chuẩn nào về an toàn thông tin. Đó là nguyên nhân làm cho hệ thống thông tin rất dễ bị các tin tặc khai thác lỗ hổng và tấn công. Hơn 40% website chứng khoán Việt Nam có thể bị tấn công, chiếm quyền điều khiển và thay đổi kết quả giao dịch. Việc đánh giá rủi ro về an toàn bảo mật chƣa đƣợc nhiều doanh nghiệp chú trọng.
Nhiều cơ quan, tổ chức không thực hiện kiểm tra, đánh giá, quản lý rủi ro về an toàn thông tin dẫn đến không phát hiện đƣợc những nguy cơ, lỗ hổng, mã độc tiềm ẩn sẵn trong hệ thống từ trƣớc.000 trang/cổng thông tin điện tử (TTĐT) tên miền ―.vn‖ của Việt Nam bị tấn công, chiếm quyền điều khiển, thay đổi giao diện, cài mã độc (tăng 68% so với năm 2014). Việt Nam đã trở thành mục tiêu tấn công xâm nhập, thu thập thông tin hàng đầu của các nhóm tin tặc trên không gian mạng và nhiều vụ có mục tiêu tấn công liên quan tới vấn đề Biển Đông. (3) 2 Trung tƣớng PGS. Hoàng Phƣớc Thuận; Cục trƣởng Cục An ninh mạng, Bộ Công an, báo cáo tổng quan tình hình an ninh mạng Việt Nam 2016; 3 http://cand.vn; Nhiều cơ quan, đơn vị chƣa quan tâm đúng mức đến bảo mật thông tin 2 (LUAN.noi TIEU LUAN MOI download : skknchat@gmail.000 trang/cổng thông tin điện tử của Việt Nam bị tấn công.
Nhiều hệ thống mạng, thiết bị kỹ thuật số (kể cả thiết bị IoT) tồn tại lỗ hổng bảo mật dẫn đến bị tin tặc khai thác, sử dụng làm bàn đạp tấn công mạng. Hệ thống thông tin trọng yếu, nhất là hàng không, ngân hàng, viễn thông, điện lực có nguy cơ bị tấn công và gây hậu quả nghiêm trọng. Vụ tin tặc tấn công vào hệ thống mạng của hai sân bay Tân Sơn Nhất và Nội Bài vào ngày 29 tháng 7 năm 2016 và màn hình hiển thị thông tin chuyến bay tại khu vực làm thủ tục chuyến bay bị chèn những hình ảnh và nội dung câu chữ xúc phạm Việt Nam và Philippines, xuyên tạc các nội dung về biển Đông. Hệ thống phát thanh của sân bay cũng phát đi những thông điệp tƣơng tự.
Đồng thời website của Vietnam Airlines cũng bị xâm nhập và lấy cắp dữ liệu thẻ Bông sen vàng của 411.000 hành khách và phát tán lên mạng. (4) Việt Nam là một trong các quốc gia đứng đầu về tỷ lệ lây nhiễm phần mềm độc hại qua các thiết bị đa phƣơng tiện, lên tới 71,85% các thiết bị bị nhiễm phần mềm độc hại. Năm 2016, tại Việt Nam ghi nhận 134.375 sự cố tấn công mạng của cả 3 loại hình Phishing (lừa đảo), Malware (mã độc) và Deface (thay đổi giao diện), tăng hơn 4,2 lần so với năm ngoái‖.057 sự cố Phishing, gấp hơn 1,7 lần so với năm 2015; 46.664 sự cố Malware, tăng gần 2,8 lần so với năm 2015; và 77.654 sự cố Deface, tăng tới hơn 8,7 lần so với năm 2015. Hệ thống giám sát ANM của Bkav đã ghi nhận khoảng 400 website bị tấn công deface.
Theo Bkav, có một số ngày cao điểm với số lƣợng website bị tấn công nhiều nhƣ ngày 29 Tết có 27 website tên miền ―.vn‖ bị tấn công, trong đó có 5 trang quan trọng (.vn); ngày 30 Tết có 169 website tên miền ―.vn‖ bị tấn công, trong đó có 6 site quan trọng (.vn); ngày mùng 2 Tết có 146 website.vn bị tấn công, trong đó có 10 site quan trọng (.(5) Ngoài ra, các tổ chức chƣa triển khai biện pháp bảo đảm ATTT theo quy định hoặc theo các tiêu chuẩn trong nƣớc và quốc tế, chƣa có quy trình thao tác chuẩn để phản hồi, xử lý khi xảy ra sự cố dẫn đến bị động trong quá trình khắc phục, đƣa hệ thống trở lại hoạt động bình thƣờng, đồng thời còn thiếu cả về số lƣợng và chất lƣợng theo đánh giá nguồn nhân lực ATTT. Môi trƣờng Đại học là môi trƣờng cởi mở và tự do thông tin cho các cấp đào tạo Đại học, Cao đẳng và hoạt động nghiên cứu, hợp tác với các Viện, các trƣờng, các tổ chức, 4 Trung tƣớng Hoàng Phƣớc Thuận - cục trƣởng Cục an ninh mạng (Bộ Công an) - tại hội thảo, triển lãm quốc gia về An ninh mảo mật 2017 (Security World 2017); ―Bảo đảm an ninh mạng, an ninh thông tin trong thời kỳ cách mạng công nghiệp lần thứ 4‖ 5 https://mic.vn/; Bộ TT&TT tại Hội nghị giao ban Quản lý nhà nƣớc tháng 4/2017 3 (LUAN.noi TIEU LUAN MOI download : skknchat@gmail.noi doanh nghiệp bên ngoài để phát triển công nghệ mới. Một môi trƣờng mở với cơ sở dữ liệu lớn, nhạy cảm nhƣ: thông tin giảng viên; học viên; thông tin bài giảng; luận văn, luận án của học viên, đặc biệt các đề tài nghiên cứu cấp trƣờng, cấp thành phố và quốc gia nhƣ HSB. Đồng thời, HSB cũng cho phép giáo viên, học viên và các đối tác truy cập vào cơ sở dữ liệu của trƣờng, nhƣ vậy rất khó xây dựng và thực thi các biện pháp bảo đảm ATTT cho cơ sở dữ liệu quan trọng và sớm phát hiện lỗ hổng bảo mật, mã độc, sớm phát hiện và xử lý các vụ tấn công.
Trên thế giới và ở Việt Nam cũng đã có một số công trình nghiên cứu về quản trị mạng và ANM. Nhƣng chƣa có công trình nào nghiên cứu một cách có hệ thống, toàn diện về cơ sở lý luận, thực tiễn và giải pháp phòng chống tấn công mạng cho các mạng chuyên dùng của các trƣờng đại học nói chung và Đại học Guốc gia nói riêng. Có thể thấy, việc nghiên cứu một cách có hệ thống và cơ bản về lý luận và thực tiễn các giải pháp đảm bảo ATTT và ANM cho Đại học quốc gia dƣới góc độ của an ninh phi truyền thống là rất cấp thiết. Đó là cơ sở để tác giả lựa chọn đề tài ―MỘT SỐ GIẢI PHÁP ĐẢM BẢO AN TOÀN THÔNG TIN VÀ AN NINH MẠNG CHO KHOA QUẢN TRỊ VÀ KINH DOANH (HSB) ĐẠI HỌC QUỐC GIA HÀ NỘI‖ cho Luận văn thạc sĩ an ninh phi truyền thống.