TP Hồ Chí Minh diễn tập thực chiến bảo vệ an ninh mạng

Từ ngày 24 - 28/9, TP Hồ Chí Minh diễn tập ứng phó tấn công mạng trên các hệ thống phục vụ cấp nước, giáo dục và y tế. Hoạt động nhằm kiểm tra khả năng phát hiện, xử lý sự cố và duy trì các dịch vụ thiết yếu.

baotintuc_tr_240926dientapanninhmang-3.jpg
Đại tá Lê Công Anh, Phó Giám đốc Công an TP Hồ Chí Minh, Trưởng Ban Tổ chức phát biểu khai mạc tại sự kiện.

Sáng 24/9, Công an TP Hồ Chí Minh chủ trì tổ chức lễ khai mạc chương trình "Diễn tập thực chiến đảm bảo an ninh mạng TP Hồ Chí Minh năm 2026". Sự kiện có sự phối hợp thực hiện của Công ty Trách nhiệm hữu hạn Một thành viên Phát triển Công viên phần mềm Quang Trung (QTSC) cùng các đơn vị chuyên môn, diễn ra liên tục trong 5 ngày, từ 24 - 28/9.

Dự lễ khai mạc có Đại tá Nguyễn Hồng Quân, Phó Cục trưởng Cục An ninh mạng, Bộ Công an; Đại tá Lê Công Anh, Phó Giám đốc Công an TP Hồ Chí Minh, Trưởng Ban Tổ chức; Đại tá Nguyễn Thành Tâm, Phó Tư lệnh Bộ Tư lệnh TP Hồ Chí Minh; Thiếu tá Trần Trung Hiếu, Giám đốc Trung tâm Ứng cứu khẩn cấp không gian mạng Việt Nam (VNCERT); bà Võ Thị Trung Trinh, Giám đốc Trung tâm Chuyển đổi số TP Hồ Chí Minh… cùng các đại diện các sở, ngành, đơn vị quản lý hệ thống, lực lượng quân đội, cơ sở đào tạo và doanh nghiệp an ninh mạng.

baotintuc_tr_240926dientapanninhmang-38.jpg
Quang cảnh lễ khai mạc.

Khai mạc sự kiện, Đại tá Lê Công Anh cho biết, các hệ thống thông tin ngày càng gắn chặt với hoạt động điều hành và đời sống người dân. Vì vậy, bảo đảm an ninh mạng phải là công việc thường xuyên của cả cơ quan quản lý lẫn đơn vị trực tiếp vận hành hệ thống.

Nhằm đánh giá toàn diện năng lực bảo vệ, chương trình năm nay được triển khai kiểm thử trực tiếp trên 3 hệ thống gồm: Hệ thống thông tin dịch vụ Cấp nước Sài Gòn, cơ sở dữ liệu ngành Giáo dục và Đào tạo TP Hồ Chí Minh và nền tảng quản lý sức khỏe cộng đồng. Theo Ban Tổ chức, đây đều là những nền tảng gắn liền với việc cung cấp dịch vụ thiết yếu cho người dân.

baotintuc_tr_240926dientapanninhmang-28.jpg
Các đại biểu tham gia dự sự kiện khai mạc.

Chương trình vận hành theo phương thức đối kháng. Lực lượng tấn công (Red Team) gồm 6 đội với các cán bộ, chuyên gia từ lực lượng công an, doanh nghiệp an ninh mạng và cơ sở đào tạo. Lực lượng phòng thủ (Blue Team) gồm cán bộ kỹ thuật của đơn vị vận hành, QTSC và cơ quan chủ quản.

Quy chế quy định rõ, Red Team được phép khai thác lỗ hổng nhưng nghiêm cấm hành vi tấn công từ chối dịch vụ (DDoS), sử dụng mã độc phá hoại hoặc làm gián đoạn hệ thống. Ngược lại, Blue Team được triển khai hệ thống Honeypot để giăng bẫy, đánh lạc hướng các đợt rà quét của đối phương.

Khu vực diễn tập chia thành 6 không gian độc lập cho Red Team và 1 khu vực tác chiến cho Blue Team. Ban Tổ chức yêu cầu các lực lượng tuân thủ nghiêm kịch bản, tuyệt đối không để xảy ra sự cố ảnh hưởng đến hoạt động bình thường của hệ thống. Quá trình kiểm thử được giám sát chặt chẽ, đồng thời có sẵn phương án kiểm soát rủi ro, sao lưu và phục hồi khi cần thiết. Sau diễn tập, từng đơn vị cần rà soát điểm yếu, điều chỉnh phương án bảo vệ và cách phối hợp khi có sự cố.

baotintuc_tr_240926dientapanninhmang-31.jpg
Phó Giáo sư - Tiến sĩ Phạm Văn Hậu, Giám đốc Trung tâm An ninh mạng Đại học Quốc gia TP Hồ Chí Minh trình bày về rủi ro an ninh mạng.

Theo Đại tá Lê Công Anh, diễn tập trên hệ thống đang vận hành giúp kiểm tra khả năng bảo vệ, phát hiện, xử lý và phục hồi trước sự cố trong điều kiện thực tế. Ông yêu cầu các lực lượng tuân thủ kịch bản, quy trình kỹ thuật và phương án bảo đảm an toàn, “tuyệt đối không để xảy ra sự cố ảnh hưởng đến hoạt động bình thường của các hệ thống đang vận hành trong thực tế”. Sau diễn tập, từng đơn vị cần rà soát điểm yếu và điều chỉnh phương án phối hợp khi có sự cố.

Dẫn số liệu từ Kaspersky Security Network, Đại tá Lê Công Anh cho biết trong năm 2025, hãng đã phát hiện và ngăn chặn khoảng 23,8 triệu mối đe dọa trực tuyến nhắm vào người dùng tại Việt Nam, bình quân hơn 65.000 lượt mỗi ngày. Khoảng 23,1% người dùng trong phạm vi thống kê từng đối mặt với nguy cơ trực tuyến.

Khảo sát của Hiệp hội An ninh mạng quốc gia cũng ghi nhận, các hệ thống thông tin tại Việt Nam đối mặt với khoảng 552.000 cuộc tấn công mạng trong năm 2025; trong đó 52,3% trên tổng số hơn 5.300 đơn vị được khảo sát cho biết đã chịu tổn hại do tấn công mạng.

Đánh giá chi tiết hơn về các rủi ro, Phó Giáo sư Tiến sĩ Phạm Văn Hậu, Giám đốc Trung tâm An ninh mạng Đại học Quốc gia TP Hồ Chí Minh cho biết, thế giới hiện ghi nhận khoảng 112 tỷ lượt khai thác lỗ hổng mỗi năm. Nguy cơ hiện nay không chỉ nằm ở số lượng cuộc tấn công mà một cuộc xâm nhập có thể nhắm vào dữ liệu, duy trì sự hiện diện trong hệ thống hoặc khai thác nhiều điểm yếu cùng lúc trước khi bị phát hiện. Thiệt hại do tấn công mạng toàn cầu ước tính lên tới 10.000 tỷ USD, lớn gấp gần 20 lần quy mô GDP của Việt Nam. Riêng tại nước ta, thiệt hại từ các đợt tấn công có chủ đích ước tính khoảng 8 tỷ USD.

baotintuc_tr_240926dientapanninhmang-17.jpg
Ban tổ chức chương trình tặng hoa cho các đơn vị tham gia diễn tập an ninh mạng.

Trí tuệ nhân tạo (AI) đang làm thay đổi hoàn toàn cách thức tấn công. Tin tặc lợi dụng AI để tạo nội dung giả mạo, bắt chước giọng nói lừa đảo hoặc tự động dò tìm lỗ hổng. Ngược lại, nếu dữ liệu và quyền truy cập không được bảo vệ chặt chẽ, bản thân các hệ thống AI của doanh nghiệp cũng trở thành mục tiêu. Việc nhân viên tự ý sử dụng ứng dụng AI ngoài phạm vi quản lý đang mang lại rủi ro lớn khi dữ liệu công việc bị đưa vào các công cụ chưa được đánh giá về an toàn. Do đó, khi đưa AI vào công việc, cơ quan quản lý cần nắm rõ ai đang sử dụng công cụ nào và được tiếp cận những dữ liệu gì.

Bên cạnh đó, chuỗi cung ứng và dịch vụ của bên thứ ba cũng là mắt xích dễ bị nhắm tới. Một hệ thống dù bảo vệ chặt chẽ vẫn có thể bị xâm nhập nếu phần mềm kết nối với nó tồn tại lỗ hổng. PGS. Tiến sĩ Phạm Văn Hậu nhấn mạnh, tin tặc hiện nay còn có xu hướng thu thập dữ liệu mã hóa để chờ công nghệ giải mã lượng tử trong tương lai (dự kiến vào năm 2030 - 2035). Điều này đặt ra yêu cầu bảo vệ dữ liệu theo tầm nhìn dài hạn.

Để chủ động phòng vệ, các chuyên gia đề xuất ưu tiên bảo mật định danh và phân quyền truy cập. Đặc biệt với mã độc tống tiền (Ransomware), hệ thống cần khả năng phát hiện dấu hiệu bất thường từ sớm, liên tục sao lưu dữ liệu và chuẩn bị sẵn kịch bản phục hồi. Chương trình diễn tập sẽ kết thúc vào ngày 28/9, kết quả kiểm thử được dùng làm cơ sở để các đơn vị khắc phục điểm yếu và hoàn thiện quy trình ứng phó thực tế.

Hải Yên

Dành cho bạn

AI Muse vượt ChatGPT trong 12 ngày đầu ra mắt

AI Muse vượt ChatGPT trong 12 ngày đầu ra mắt

Ứng dụng trí tuệ nhân tạo (AI) Muse của Meta đang cho thấy tốc độ tăng trưởng nhanh, vượt ChatGPT về số lượt tải xuống và người dùng hoạt động trong những ngày đầu ra mắt.

iPhone có thể tự khóa khi phát hiện bị giật khỏi tay

iPhone có thể tự khóa khi phát hiện bị giật khỏi tay

Apple đang thử nghiệm tính năng bảo mật mới có thể tự động khóa iPhone khi phát hiện thiết bị bị giật khỏi tay người dùng, nhằm ngăn kẻ trộm lợi dụng khoảng thời gian điện thoại vẫn đang mở khóa để truy cập dữ liệu cá nhân.

Apple tung dòng máy tính Mac mới, hứa hẹn giảm chi phí AI

Apple tung dòng máy tính Mac mới, hứa hẹn giảm chi phí AI

Tập đoàn công nghệ Apple chuẩn bị bắt đầu giao các dòng máy tính để bàn mới với một chiến lược tiếp thị nhắm thẳng vào khách hàng doanh nghiệp: mua phần cứng để chạy trí tuệ nhân tạo (AI) nội bộ sẽ rẻ hơn việc thuê trung tâm dữ liệu đám mây.

TP Hồ Chí Minh thúc đẩy ứng dụng vật liệu phân hủy sinh học

TP Hồ Chí Minh thúc đẩy ứng dụng vật liệu phân hủy sinh học

Ngày 23/9, các nhà khoa học, doanh nghiệp tại TP Hồ Chí Minh đã thảo luận giải pháp phát triển vật liệu phân hủy sinh học từ phụ phẩm nông nghiệp, chất thải hữu cơ; đồng thời tháo gỡ rào cản về chi phí, tiêu chuẩn và chuyển giao công nghệ nhằm giảm chất thải tồn lưu.

Anthropic, OpenAI ra mắt mô hình AI giá rẻ bất chấp nỗi lo an toàn

Anthropic, OpenAI ra mắt mô hình AI giá rẻ bất chấp nỗi lo an toàn

Chỉ vài ngày sau khi cùng kêu gọi làm chậm tốc độ phát triển trí tuệ nhân tạo (AI), hai cái tên nổi bật nhất trong ngành là Anthropic và OpenAI ngày 22/9 lại lần lượt ra mắt các mô hình AI mới với giá rẻ hơn. Thông báo của hai công ty chỉ cách nhau vài giờ.