Ông Nguyễn Huy Dũng, Phó Cục trưởng Cục ATTT, Bộ TT&TT cho rằng công tác đảm bảo ATTT của Việt Nam trong thời gian qua ngày càng được chú trọng hơn, thu hút được sự quan tâm của các cấp lãnh đạo cao nhất cũng như mọi người dân trong cộng đồng, xã hội. Tuy nhiên, các hoạt động phòng chống nguy cơ tấn công mạng, sự cố liên quan đến ATTT của nước ta nhìn chung vẫn còn ở thế bị động. Nhiều cơ quan, tổ chức vẫn chưa có quy trình, thao tác chuẩn để đối phó với những tình huống mất ATTT.
Theo ông Nguyễn Huy Dũng, nhằm đề phòng nguy cơ website của các cơ quan nhà nước bị tấn công, “Cục ATTT sẽ có những cảnh báo về lỗ hổng, điểm yếu cũng như các sự cố trong hệ thống thông tin của các cơ quan, tổ chức nhà nước”. Đối với những sự cố thông thường, trước hết, mỗi cơ quan tổ chức nhà nước sẽ phải có trách nhiệm tự khắc phục. Tuy nhiên, cũng có một số lỗ hổng, điểm yếu cần có thời gian khắc phục lâu hơn, đòi hỏi những đầu tư bổ sung về nguồn lực và trang thiết bị.
![]() |
Thực tiễn công tác cho thấy, khi nhận được cảnh báo của Cục ATTT, nhiều các cơ quan tổ chức đã nghiêm túc thực hiện những biện pháp khắc phục. Tuy nhiên, cũng có một số cơ quan nhà nước chưa thực sự quan tâm tới việc này. Phó Cục trưởng Cục ATTT cho rằng việc Luật ATTT mạng chính thức ra đời sẽ buộc các cơ quan, tổ chức nhà nước phải có trách nhiệm tối thiểu đối với việc đảm bảo ATTT.
Mới đây, tại buổi tọa đàm “Làm gì để nâng cao an toàn thông tin của Việt Nam”, ông Nguyễn Tiến Quỳnh, Phó Giám đốc Học viện Netpro cũng cho rằng vấn đề cốt lõi trong việc đảm bảo ATTT đối với các website của cơ quan nhà nước là nhận thức của các nhà quản trị. "Hầu như mọi người đưa thông tin lên website như một cổng thông tin nhưng chưa biết cách bảo vệ thông tin và chưa đánh giá được đúng mức độ cần thiết phải bảo vệ các thông tin đó. Đây là lý do lớn nhất làm cho các website của các cơ quan nhà nước dễ bị tấn công”. Bên cạnh đó, có một vấn đề nữa là nhiều đơn vị chưa đầu tư đúng mức trong việc bảo vệ thông tin trên các website.
Chính vì vậy, để khắc phục những điểm yếu này, cần nâng cao nhận thức của người dùng cũng như những người quản trị. Đồng thời, phải đầu tư đúng mức những thông tin đã được đưa lên website. Ngoài ra, các cơ quan cũng luôn sẵn sàng chuẩn bị các giải pháp để phòng trước khi bị tấn công và giải pháp đối phó khi đã bị tấn công.
