![]() |
Tại sao ICAEW chọn thời điểm này đặt văn phòng đại diện tại Việt Nam và tổ chức khóa đào tạo về ứng dụng CNTT, an ninh thông tin?
ICAEW là tổ chức ra đời từ năm 1880, nghĩa là rất lâu đời với nhiệm vụ đào tạo và cấp chứng chỉ kế toán, kiểm toán có uy tín ở Anh. Việt Nam là quốc gia thứ 7 có đại diện ICAEW, bắt đầu từ năm 2014. ICAEW Việt Nam kết nối các hội viên, những người đã có chứng chỉ kiểm toán; đồng thời, tham gia hỗ trợ hoạt động của các cơ quan quản lý nhà nước như Bộ Tài chính, Quốc hội, Kiểm toán Nhà nước… Ngoài ra, ICAEW cũng làm việc với các doanh nghiệp để nâng cao chất lượng nhân viên của họ và giúp họ hiểu rằng khoảng cách giữa đào tạo học thuật ở Việt Nam so với nhu cầu thực tế của các doanh nghiệp.
Vai trò của tôi ở ICAEW là giúp cho các hội viên là những kiểm toán viên, kế toán viên biết được tầm quan trọng của ứng dụng CNTT trong hoạt động nghề nghiệp của họ. Hội viên ICAEW ở Việt Nam chủ yếu là các doanh nghiệp vừa và nhỏ và những doanh nghiệp nhỏ thì thường không có ngân sách lớn, không nhận biết được tầm quan trọng của CNTT. Ban CNTT của ICAEW sẽ giúp các hội viên nhận biết được lợi ích và nguy cơ khi ứng dụng CNTT.
Lần này chúng tôi đến Việt Nam để nói về tầm quan trọng của điện toán đám mây và về bảo mật an ninh mạng. Có thể nói đây là chủ đề nóng được đề cập rất nhiều bởi các phương tiện thông tin đại chúng nhưng không phải hội viên nào cũng biết và hiểu rõ.
Về điện toán đám mây, chúng tôi đã nêu lên những lợi ích mà điện toán đám mây mang lại cho các đơn vị kế toán, kiểm toán. Chẳng hạn, với nền tảng Internet, chúng ta có thể chia sẻ và kết nối với khách hàng mọi lúc mọi nơi. Mô hình dịch vụ sử dụng điện toán đám mây cũng giúp cho các doanh nghiệp giảm được chi phí mua sắm thiết bị và khi họ có nhu cầu thì điện toán đám mây sẽ dễ dàng mở rộng.
Tuy nhiên, ngoài những lợi ích mà điện toán đám mây mang lại thì nó còn nhiều quan ngại, ví dụ như những lo ngại về an ninh, bảo mật. Ngoài ra, còn có những câu hỏi là truy cập vào điện toán đám mây như thế nào. Để sử dụng điện toán đám mây thì đòi hỏi về băng rộng cũng rất lớn, đó là những vấn đề khiến điện toán đám mây dù có tiềm năng nhưng ứng dụng còn hạn chế.
Nếu hội viên bị tấn công, lấy dữ liệu thì ICAEW sẽ làm gì?
Với ICAEW, chúng tôi triển khai những quy trình hệ thống, đưa ra quy định không được tải phần mềm... Nhưng trong an ninh mạng thì không được đảm bảo 100%. Chúng tôi chia làm 2 loại tấn công: dạng thứ nhất là tấn công có chủ đích, dạng thứ hai là tấn công cấp độ thấp bằng virus cơ bản. Theo nghiên cứu thì 80% nguy cơ các vụ tấn công có thể được ngăn chặn bằng các thao tác cơ bản như cài phần mềm diệt virus, đào tạo nhận thức, ví dụ như khi nhận một e-mail lạ thì không kích vào các đường link. Với những doanh nghiệp vừa và nhỏ thì vẫn chủ yếu bị các vụ tấn công cũ do hệ thống an ninh mạng không được cập nhật. ICAEW đã làm bản hướng dẫn 10 bước cơ bản và nếu làm đúng 10 bước này thì sẽ đảm bảo tránh được 80% các vụ tấn công.
Bà có khuyến cáo gì với các doanh nghiệp Việt Nam? Và làm sao để các doanh nghiệp Việt Nam biết mình đang an toàn?
Những vấn đề như tội phạm mạng, hay các nhân viên được sử dụng thiết bị trong môi trường làm việc đưa ra nhiều lo ngại. Với ICAEW thì chúng tôi khuyến cáo các thành viên xây dựng nhiều quy trình, quy định, xây dựng những mô hình để làm sao khi tài khoản đám mây mất thì dữ liệu sẽ bị quét hết. Với các kiểm toán viên đã sử dụng điện toán đám mây thì chúng tôi cũng khuyến cáo phải nghiên cứu kỹ hợp đồng dịch vụ, nghiên cứu nhà cung cấp. Việc phối hợp, chia sẻ thông tin giữa các thành viên ICAEW vì thế cũng rất quan trọng.
ICAEW có một hướng dẫn 10 bước cho các doanh nghiệp nhỏ và đấy cũng là danh sách check để kiểm tra xem mức độ an toàn đến đâu. Là một tổ chức đào tạo, chúng tôi không trực tiếp đánh giá nhưng chúng tôi giúp các thành viên tuân thủ đúng các bước an toàn tối ưu.
Ở các quốc gia phát triển, điện toán đám mây phát triển vì nhận thức của người dùng hay vì hệ thống tốt. Ở Việt Nam để tăng tốc triển khai điện toán đám mây thì cần những bước gì thưa bà?
Ở các quốc gia đang phát triển thì việc hỗ trợ từ nhà nước và chính phủ còn chưa tốt, thậm chí gây cản trở việc phát triển điện toán đám mây. Nhưng cản trở thì cũng là cơ hội nếu các doanh nghiệp kiểm toán chứng tỏ được năng lực với các cơ quan quản lý nhà nước. Phần lớn môi trường điện toán đám mây hiện nay là dành cho cá nhân, các doanh nghiệp lớn có mô hình điện toán đám mây riêng. Đối với những quốc gia đang phát triển như Việt Nam thì có rất nhiều biện pháp, ví dụ như chính phủ có chương trình đào tạo nâng cao nhận thức…
Xin cảm ơn bà!
