Kỹ năng bảo vệ thiết bị công nghệ, quản lý danh tính số nơi công sở
rong bối cảnh chuyển đổi số toàn diện đang diễn ra mạnh mẽ tại Việt Nam, các thiết bị công nghệ thông tin và mạng Internet đã chuyển mình từ công cụ hỗ trợ thông thường thành lực lượng lao động cốt lõi, không thể thay thế trong bộ máy quản lý nhà nước. Sự dịch chuyển này mang lại hiệu suất vượt trội trong hoạt động điều hành hành chính cũng như cải cách quy trình cung cấp dịch vụ công trực tuyến. Tuy nhiên, sự tiện lợi vượt trội này cũng song hành cùng những thách thức và nguy cơ ngày càng khốc liệt về mặt an ninh thông tin mạng. Bảo vệ thiết bị công nghệ đầu cuối chính là lá chắn đầu tiên và quan trọng nhất giúp ngăn ngừa các thảm họa rò rỉ dữ liệu, giữ vững huyết mạch an ninh số của cơ quan hành chính nhà nước.
1. Những hiểm họa thường trực đe dọa an toàn thiết bị số
Thiết bị công nghệ của cán bộ, công chức hiện nay đang là nơi lưu trữ và xử lý một khối lượng dữ liệu khổng lồ và cực kỳ nhạy cảm. Đó là thông tin cá nhân của hàng triệu công dân (họ tên, CCCD, tài khoản, mã số thuế, địa chỉ), hồ sơ hành chính nghiệp vụ, báo cáo tài chính nội bộ, hay thậm chí cả các công văn mật của cơ quan. Do đó, thiết bị luôn nằm trong tầm ngắm tấn công hàng đầu của các đối tượng xấu với ba nhóm nguy cơ chính:
- Nguy cơ vật lý: Thiết bị bị đánh cắp hoặc để quên tại các địa điểm bên ngoài cơ quan như phòng họp đối tác, quán cà phê. Bên cạnh đó là rủi ro hỏng hóc kỹ thuật do rơi vỡ, nhiễm nước dẫn tới khả năng mất mát dữ liệu vĩnh viễn không thể khôi phục.
- Nguy cơ kỹ thuật số: Xuất phát từ thói quen sử dụng các thiết bị ngoại vi không an toàn (như USB, ổ cứng di động lạ) tự động kích hoạt mã độc khi cắm vào máy tính cơ quan; việc tự ý tải các tập tin không rõ nguồn gốc từ Internet, hoặc click vào các tệp đính kèm trong email giả mạo chứa virus, Trojan, phần mềm gián điệp (Spyware) và mã độc tống tiền (Ransomware); đồng thời việc sử dụng mật khẩu yếu cũng tạo điều kiện cho tin tặc dễ dàng thực hiện bẻ khóa.
- Nguy cơ từ con người (sự chủ quan): Lỗi nghiệp vụ khi không khóa màn hình máy tính khi rời khỏi vị trí làm việc, hoặc tự ý chia sẻ tài liệu nội bộ, công văn cơ quan qua các nền tảng truyền thông cá nhân công cộng như Gmail cá nhân, Zalo, Google Drive không được cấp phép bảo mật thông tin.
2. Các biện pháp bảo vệ thiết bị và thiết lập cơ chế mật khẩu an toàn
Để bảo vệ tài nguyên thông tin công, mỗi cán bộ cần áp dụng đồng bộ cả biện pháp kỹ thuật số lẫn thay đổi thói quen hành vi hàng ngày. Về mặt kỹ thuật, việc cài đặt phần mềm diệt virus uy tín (Kaspersky, Windows Defender) kết hợp bật chế độ quét tự động, cập nhật hệ điều hành thường xuyên nhằm vá kịp thời các lỗ hổng bảo mật là bước 'tiêm vắc-xin' tiên quyết cho thiết bị. Ngoài ra, việc kích hoạt tường lửa (Firewall) hệ thống sẽ giúp kiểm soát chặt chẽ và ngăn chặn các truy cập trái phép từ bên ngoài. Về hành vi, cán bộ tuyệt đối không cài đặt ứng dụng bẻ khóa (crack) chứa mã độc, luôn giám sát thiết bị số của mình, phân định rõ ràng giữa thiết bị cá nhân và thiết bị công vụ nhằm loại bỏ rủi ro lây nhiễm chéo.
Chốt chặn bảo mật quan trọng thứ hai chính là hệ thống quản lý mật khẩu công vụ. Một mật khẩu an toàn bắt buộc phải có độ dài tối thiểu 8 ký tự, bao gồm đầy đủ cả bốn nhóm ký tự: chữ hoa, chữ thường, chữ số và ký tự đặc biệt. Công chức tuyệt đối không dùng thông tin cá nhân như ngày sinh, số điện thoại, họ tên làm mật khẩu, đồng thời cần thực hiện đổi mật khẩu định kỳ 3 đến 6 tháng một lần. Tuyệt đối không dùng chung một mật khẩu cho nhiều tài khoản khác nhau; khuyến khích sử dụng các phần mềm quản lý mật khẩu uy tín được cấp phép như 1Password hay Bitwarden.
Đặc biệt, xác thực hai lớp (2FA) chính là lớp phòng vệ bổ sung cực kỳ mạnh mẽ. Khi kích hoạt 2FA, ngay cả khi tin tặc bẻ khóa được mật khẩu chính, chúng vẫn không thể xâm nhập tài khoản nếu không có mã xác thực thứ hai được gửi trực tiếp về điện thoại cá nhân hoặc ứng dụng sinh mã của công chức. Do đó, việc bắt buộc kích hoạt 2FA đối với tài khoản email công vụ và các cổng phần mềm nội bộ của cơ quan là quy định bắt buộc đối với toàn bộ cán bộ, công chức hiện nay./.
★ BIỆN PHÁP THỰC HÀNH: CHECKLIST 5 BƯỚC AN TOÀN SỐ HÀNG NGÀY CHO CÁN BỘ 1. Cập nhật hệ điều hành và phần mềm thường xuyên để vá các lỗ hổng bảo mật kịp thời. 2. Đặt mật khẩu đủ mạnh (tối thiểu 8 ký tự, có ký tự đặc biệt) và không dùng chung mật khẩu. 3. Bật xác thực hai yếu tố (2FA) kết hợp nhận diện sinh trắc học (vân tay, Face ID) trên điện thoại. 4. Luôn tạo thói quen khóa màn hình thiết bị làm việc ngay lập tức khi rời khỏi vị trí. 5. Tuyệt đối không tự ý cắm các thiết bị ngoại vi lạ (USB, ổ cứng di động) vào máy tính của cơ quan. |