
Thông tin trên vừa được thiếu tá Trần Trung Hiếu, Phó Giám đốc Trung tâm An ninh mạng quốc gia, đơn vị nghiệp vụ thuộc Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao – A05 (Bộ Công an) chia sẻ trong phần thảo luận mở trong khuôn khổ tọa đàm “𒁏Mức độ trưởng thành c🌌ủa doanh nghiệp, tổ chức Việt Nam trong việc sẵn sàng ứng phó các sự cố” diễn 🐎ra ngày 21/5 tại Hà🌱 Nội.


Ngoài việc trước đây đã tham mưu để Bộ Chính trị ban hành Chiến lược an ninh mạng quốc gia, Bộ Công an, trực tiếp là A05 gần đây cũng tham mưu Chính phủ đề xuất Quốc hội về kiện toàn hệ thống văn bản quy phạm pháp luật lĩnh vực an ninh mạng, trong đó có việc hợp nhất Luật An toàn thông tin mạng 2015 và Luật An ninh mạng 2018 thành Luật An ninh mạng năm 2025, sẽ trình tại kỳ họp Quốc hội tháng 10/2025.
Đáng chú ý, A05 cũng đang dự thảo và chuẩn bị ban hành Tiêu chuẩn quốc gia về đảm bảo an ninh mạng cho các hệ thống CNTT trọng yếu của cơ quan nhà nước. Đây chính là khuôn khổ mà các cơ quan, tổ chức, doanh nghiệp có thể tham chiếu khi xây dựng chiến lược an ninh mạng của đơn vị mình. Bộ Công an thời gian tới còn xây dựng và ban hành bộ chỉ số về an ninh quốc gia, trong đó có bộ chỉ số an ninh mạng. Bộ chỉ số an ninh mạng dự kiến sẽ đánh giá các đơn vị theo thang điểm 100. Khi áp bộ tiêu chí này vào cơ quan, doanh nghiệp được đánh giá định kỳ, sẽ biết được mức độ trưởng thành về an ninh mạng của đơn vị. Nhấn mạnh sự cần thiết của việc có khung đánh giá của Việt Nam để xác định mức độ trưởng thành về an ninh mạng, chuyên gia Vũ Ngọc Sơn cho rằng Tiêu chuẩn quốc gia về đảm bảo an ninh mạng cho các hệ thống CNTT trọng yếu sắp được Bộ Công an ban hành, sẽ giúp các đơn vị có công cụ để nhìn lại xem năng lực của mình đến đâu, hoặc so sánh năng lực của các đơn vị với nhau.“Việc A05 đưa ra tiêu chuẩn này là rất cần thiết, thay vì chúng ta áp dụng các tiêu chuẩn của thế giới đâu đó không phù hợp với tình hình thực tiễn Việt Nam”, chuyên gia Vũ Ngọc Sơn bình luận.

“Với hành lang pháp lý chặt chẽ, các tiêu chuẩn, quy chuẩn mới, cùng liên minh ứng phó sự cố, các chuyên gia hoạt động gắn kết với nhau trong hiệp hội, chúng tôi hy vọng rằng nhiệm vụ đảm bảo an toàn, an ninh mạng sắp tới sẽ được triển khai nhuần nhuyễn, giảm nhẹ hậu quả khi xảy ra tấn công mạng”, đại diện NCA chia sẻ.
Đồng quan điểm với chuyên gia NCA, từ thực tế khắc phục nhanh sự cố tấn công ransomware hồi tháng 4/2025, Tổng Giám đốc CMC Cyber Security Trần Quốc Chính cho hay, là một đơn vị cung cấp các dịch vụ, giải pháp an ninh mạng, CMC Cyber Security rất chú trọng tuân thủ các quy trình, tiêu chuẩn.Theo đó, đã rất quan tâm đến hồ sơ mô tả về hệ thống, xác định rõ các thành phần của hệ thống, các tài liệu có sơ đồ tổng quan và sơ đồ chi tiết của hệ thống. “Những tài liệu này đã góp phần để CMC Cyber Security rút ngắn được quá trình khôi phục hệ thống sau tấn công”, ông Trần Quốc Chính nói.
