Đây là sự kiện quan trọng, đánh dấu bước tiến hợp tác toàn cầu về bảo đảm an ninh mạng, an toàn trên không gian mạng. Lần đầu tiên cộng đồng quốc tế xây dựng khuôn khổ pháp lý đa phương, toàn diện, để đấu tranh với tội phạm trên không gian mạng.
Công ước Hà Nội sẽ mở ra cơ hội để Việt Nam đóng góp trí tuệ, tiếng nói và sáng kiến vào tiến trình quốc tế về an ninh mạng; cũng như sẽ đem tới cơ hội trong việc hợp tác pháp lý quốc tế, cùng chung tay xử lý tội phạm công nghệ cao có các hành vi vi phạm xuyên biên giới, góp phần bảo vệ dữ liệu số cũng như giảm thiểu các rủi ro về an ninh mạng.
Ảnh từ facebook của anh Vinh
Nhận được cuộc gọi video call từ Telegram, nhưng lại có tên của người bạn trên Facebook, anh Đào Huy Vinh (ở Đông Ngạc, Hà Nội) không nghĩ đó là kẻ mạo danh, rồi lấy hình ảnh khuôn mặt của anh ghép vào clip có nội dung phản cảm. Sau cuộc gọi khoảng 30 phút, đối tượng lừa đảo đã gửi tin nhắn kèm clip và yêu cầu anh nộp 20 triệu đồng, nếu không clip sẽ bị đăng lên mạng. Khi anh Vinh nói là không có đủ tiền, thì đối tượng đã giảm xuống còn 10 triệu đồng, song anh không làm theo mà đi trình báo Công an phường - nơi anh sinh sống. Anh Vinh cho biết, nếu nộp tiền, thì có khả năng đối tượng lừa đảo vẫn tiếp tục đe dọa, tống tiền bằng những clip còn nhạy cảm hơn nữa, vì công nghệ trí tuệ nhân tạo (AI) cho phép tạo ra rất nhiều clip khó có thể phân biệt thật - giả:
"Thủ đoạn khá nguy hiểm đối với tất cả mọi người. Bởi vì là khi mà các bạn bị chế một cái clip có những hành vi phản cảm như vậy và bị gửi đến cho bạn bè của mình, thì tôi thấy là dù các bạn không mất tiền hay không, thì ít nhiều là các bạn cũng sẽ bị ảnh hưởng. Tuy nhiên, tôi cũng đã trình báo với cơ quan công an phường Đông Ngạc, thì các đồng chí công an cũng có giải thích rõ với tôi là thủ đoạn này là trong thời gian khoảng 2 tháng trở lại đây cũng tăng rất cao. Bởi vì cũng có rất nhiều người đã ra trình báo về thủ đoạn giống như thế này. Sau khi trình báo như vậy, thì tôi cũng đã đăng tải lên Zalo, Facebook của tôi, để có thể là cảnh báo cho các bạn bè của mình", anh Vinh nói.
Vài năm trở lại đây, nhiều phương thức lừa đảo trực tuyến đã trở thành công cụ kiếm sống cho các đối tượng, khi có thể ẩn danh hoặc xuyên biên giới. Trung tá Triệu Mạnh Tùng - Phó Cục trưởng Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05), Bộ Công an - nhận định: "Trong bối cảnh hiện nay thì chúng ta có thể thấy rằng không chỉ Việt Nam mà tất cả các quốc gia trên thế giới đều đứng trước một thách thức, với tính không biên giới của không gian mạng: Đối tượng phạm tội có thể ngồi ở bất kỳ đâu, có thể xâm phạm vào các chủ thể được bảo vệ của Việt Nam hay của các quốc gia trên thế giới. Nếu chúng ta không có sự chung tay của cơ quan thực thi pháp luật, của tất cả quốc gia trên thế giới, thì không một quốc gia đơn lẻ nào có thể một mình chống lại những thách thức như thế này. Rõ ràng là trong những năm vừa qua, thì việc mà chúng ta phải triển khai các hoạt động hợp tác quốc tế trong công tác đấu tranh phòng, chống tội phạm mạng, thậm chí là có những vụ án mà chúng ta phải tổ chức bắt giữ hàng trăm đối tượng ở địa bàn nước ngoài".
Ảnh từ facbook của anh Vinh
Dữ liệu số được ví như tài sản của mỗi quốc gia, nên bảo mật dữ liệu có ý nghĩa tương tự với bảo vệ chủ quyền lãnh thổ. Dữ liệu cá nhân bị lộ dẫn đến nhiều rủi ro không chỉ cho người sử dụng, mà cả vấn đề an ninh mạng của mỗi tổ chức, doanh nghiệp,… kể cả các hệ thống thông tin trọng yếu quốc gia. Ông Nguyễn Lê Thành - Nhà sáng lập Chủ tịch điều hành Công ty bảo mật Verichains - nhấn mạnh:
"Thông thường khi các hệ thống bị tấn công, thì cách mà đơn giản nhất là người ta tấn công vào các điểm yếu của ứng dụng, của hệ thống, của hạ tầng... Những hệ thống đó thì thường là do sử dụng những phần mềm cũ quá, còn nhiều lỗi, hoặc là do sơ suất trong việc cấu hình, trong việc bảo vệ các hệ thống; hoặc là do quá trình phân quyền sai dẫn tới là lộ lọt dữ liệu. Đôi khi chỉ là một thao tác sai sót của người dùng, hoặc là của người quản trị hệ thống. Thường thì người ta sẽ tấn công những điểm yếu hơn, thì con người sẽ là điểm yếu và rất là khó để bảo vệ hơn. Tại vì còn tùy vào năng lực, tùy vào khả năng chuyên môn, tùy vào nhận thức của người dùng, mà họ có thể tự bảo vệ họ tới đâu. Các hình thức chẳng hạn như là lừa đảo, cài cắm mã độc hay là gửi email lừa đảo thì có một số lượng rất là lớn người dùng bấm vào", ông Lê Thành nói.
Mỗi người dùng đều có thể bị mất dữ liệu cá nhân hoặc bị hacker đánh cắp thông tin lưu trữ trong thiết bị. Từ đó, đối tượng xấu có thể cài virus, mã độc,.. xâm nhập và tấn công toàn hệ thống. Vì vậy, các chuyên gia an ninh mạng cho rằng, việc hướng dẫn người sử dụng cách bảo mật thông tin cá nhân, cũng như xử lý các sự cố từ sớm là điều quan trọng hàng đầu.
Ông Nguyễn Hải Anh - Chuyên gia xử lý sự cố, Công ty An ninh mạng Việt Nam VSEC, Thành viên Tập đoàn Công nghệ G-Group - cho biết: "Người dùng bị dính vào những link độc hại phishing, thì họ đã click vào các link đó và đã điền thông tin đăng nhập, sau đấy thì họ đã bị mất một khoản tiền. Chúng tôi đã vào điều tra ở máy người dùng, đọc những thông tin trên máy họ và biết họ đã down (tải) mã độc từ link phishing qua email. Sau đấy thì đã khuyến nghị họ gỡ bỏ mã độc trên máy đó, đổi hết tất cả những mật khẩu liên quan và cập nhật bản vá trong các hệ thống, để đảm bảo an toàn thông tin. Xử lý sự cố, thì mình cũng được tiếp cận với những cách tấn công mới của những attacker của nhiều nước, hoặc là những kỹ thuật mới, những dòng mã độc mới…, thì lúc đấy cũng có thể cập nhật những tri thức cho bản thân".
Hiệp hội An ninh mạng Quốc gia nhận định, để bảo vệ dữ liệu cần kết hợp cả giải pháp kỹ thuật và các quy định pháp luật liên quan. Do đó, khi Việt Nam và gần 100 quốc gia, hơn 100 tổ chức cùng tham dự Lễ mở ký Công ước Liên Hợp Quốc về chống tội phạm mạng tại Hà Nội (Công ước Hà Nội) sẽ tăng thêm cơ hội trong việc hợp tác pháp lý quốc tế, cùng chung tay xử lý tội phạm công nghệ cao, góp phần bảo vệ dữ liệu cũng như giảm thiểu các rủi ro về an ninh mạng.
Ông Vũ Ngọc Sơn - Trưởng ban Nghiên cứu, Tư vấn, Phát triển công nghệ và Hợp tác quốc tế, Hiệp hội An ninh mạng Quốc gia - nêu rõ: "Công ước Hà Nội được kỳ vọng là sẽ mang lại rất nhiều cơ hội cho các doanh nghiệp, các tổ chức làm về an ninh mạng tại Việt Nam. Đây cũng sẽ là một trong những ngành công nghiệp mà chúng ta muốn là Việt Nam có thể ghi dấu trên thị trường quốc tế. Công ước Hà Nội này thì chúng tôi rất hy vọng là các khoảng cách liên quan đến pháp lý của các quốc gia sẽ được kéo lại gần nhau hơn, chúng ta sẽ có một khuôn khổ pháp lý chung. Khi đó thì Việt Nam sẽ được tiếp cận được các tiêu chuẩn mang tính quốc tế. Vì vậy, thì các sản phẩm dịch vụ của Việt Nam cũng sẽ đáp ứng được yêu cầu tại các quốc gia khác. Chúng ta sẽ được tiếp cận các công nghệ mới và đặc biệt là sự hợp tác, chuyển giao công nghệ thuận lợi hơn rất nhiều".
Thống kê cho thấy, cứ mỗi một phút có khoảng 2,9 triệu người trên toàn cầu trở thành nạn nhân của lừa đảo trực tuyến. Tổng thiệt hại do lừa đảo trực tuyến trên toàn cầu năm 2023 là 8.000 tỷ đô-la Mỹ, dự kiến năm nay là 10.500 tỷ đô-la Mỹ. Việc bảo vệ dữ liệu cá nhân đang cần trở thành tâm điểm trong việc giúp giảm thiểu các thiệt hại do lừa đảo trực tuyến gây ra, giúp giảm thiểu các thách thức về an ninh mạng.
Mai Hạnh/VOV1