Mới đây, ông Ngô Tuấn Anh, Phó Giám đốc Phụ trách an ninh mạng của BKAV đánh giá rằng: Việt Nam chưa có thị trường dịch vụ bảo mật, an toàn an ninh mạng đúng nghĩa. Cụ thể, trong hầu hết các dự án đầu tư CNTT hiện nay, các công ty cung cấp thiết bị lại là đơn vị tư vấn dịch vụ kèm theo luôn. Đa phần những công ty này lại không phải chuyên nghiệp trong lĩnh vực ATTT. Các đơn vị này thường là đại lý cung cấp một vài sản phẩm nào đó và họ thường tư vấn luôn cho chủ đầu tư sử dụng các sản phẩm, giải pháp mà họ phân phối. Điều này làm mất tính khách quan trong việc lựa chọn các sản phẩm, giải pháp an toàn ninh mạng cho hệ thống CNTT. Ngoài ra, do chưa có một yêu cầu cụ thể nào về việc bắt buộc phải xây dựng các hệ thống ATTT nên có nhiều đơn vị bỏ qua hạng mục này khi đầu tư xây dựng các hệ thống CNTT.
Ông Ngô Tuấn Anh cũng đánh giá chủ chương thuê dịch vụ CNTT trong đó có lĩnh vực ATTT là cần thiết nhằm “xã hội hóa các dịch vụ, huy động khả năng của các công ty hoạt động chuyên nghiệp trong lĩnh vực an ninh mạng để cung cấp dịch vụ tốt hơn với chi phí hợp lý hơn cho các đơn vị, tổ chức”. Ông cho rằng việc đầu tư an toàn bảo mật của các đơn vị, tổ chức theo các dự án hiện nay đa phần chưa có hiệu quả cao vì nhiều lý do. Trong đó có các yếu tố như năng lực của đơn vị tư vấn xây dựng dự án; việc thiếu hụt nhân lực có trình độ và kỹ năng của đơn vị vận hành sử dụng hệ thống... Điều này gây ra hiện trạng đầu tư lớn nhưng việc đảm bảo cho hệ thống CNTT chưa được tốt.
![]() |
Chuyên gia bảo mật của BKAV cho rằng việc thuê dịch vụ ATTT mạng sẽ giúp tạo ra thị trường cho các công ty cung cấp dịch vụ chuyên nghiệp có chất lượng tốt hơn với chi phí thấp, đảm bảo an toàn mạng cho cho các đơn vị, tổ chức, doanh nghiệp thuê dịch vụ. Về phần các đơn vị có nhu cầu thuê dịch vụ chi phí ít hơn so với việc đầu tư các hệ thống riêng biệt, tinh giảm được nhân sự chuyên trách trong việc giám sát, vận hành hệ thống.
Vừa qua, trong buổi tọa đàm “Làm gì để nâng cao an toàn thông tin” của Việt Nam, ông Triệu Trần Đức, Tổng Giám đốc Công ty CMC InfoSec cũng nhận định rằng: thông thường dịch vụ tấn công đánh giá hệ thống đều đòi hỏi kiến thức liên tục cập nhật. Vì vậy, các công ty chuyên về bảo mật cũng luôn đầu tư nhiều và thường xuyên nâng cấp trình độ kỹ sư. Ông Đức cho rằng các cơ quan nhà nước không thể đầu tư vào các hạng mục như vậy bởi vốn rất lớn. Do đó, việc thuê ngoài các dịch vụ này là hoàn toàn hợp lý.
