Nền tảng niềm tin trong thời đại số

10:51, 16/10/2025

Rò rỉ dữ liệu, lừa đảo trực tuyến và tin giả tràn lan đang làm xói mòn niềm tin ấy. Làm thế nào để người dân, doanh nghiệp và Nhà nước cùng nhau dựng lại nền tảng của niềm tin trong không gian mạng?

Khi niềm tin bị thử thách bởi những “vết nứt” dữ liệu

Mới đây nhất, ngày 14/10/2025, Vietnam Airlines gửi thông báo đến khách hàng về sự cố bảo mật liên quan đến nền tảng chăm sóc khách hàng trực tuyến do một tập đoàn công nghệ quốc tế vận hành.

Hãng cho biết, một phần dữ liệu khách hàng được xử lý trên nền tảng nói trên "có khả năng bị truy cập trái phép". Những thông tin cá nhân có nguy cơ bị lộ gồm họ tên, địa chỉ email, số điện thoại, ngày sinh và số hội viên Bông sen vàng (Lotusmiles).

Tấn công mạng đang diễn ra rất phức tạp trên môi trường số.

Tuy nhiên các dữ liệu nhạy cảm như thông tin thẻ tín dụng, mật khẩu, hành trình bay, hộ chiếu và số dư tài khoản được xác định vẫn an toàn, không bị xâm nhập. Vietnam Airlines cho biết, đang phối hợp với cơ quan chức năng và chuyên gia an ninh mạng, để làm rõ nghi vấn hàng triệu thông tin khách hàng bị lộ qua nền tảng đối tác công nghệ toàn cầu.

Trước đó, đầu tháng 9/2025, dư luận chấn động trước việc dữ liệu khách hàng của Trung tâm Thông tin tín dụng quốc gia (CIC) bị rao bán. Đây là tổ chức nắm thông tin dữ liệu của 52 triệu khách hàng tư nhân và 1,2 triệu khách hàng doanh nghiệp, thu thập từ toàn bộ các tổ chức tín dụng, chi nhánh ngân hàng nước ngoài, quỹ tín dụng nhân dân, tổ chức tài chính vi mô và Công ty Quản lý tài sản của các tổ chức tín dụng Việt Nam (VAMC).

Thủ phạm là nhóm hacker quốc tế Shiny Hunters, vốn nổi tiếng với nhiều vụ tấn công lớn, trong đó có Google (4/2025), Qantas (7/2025), Microsoft (2020). Dù đến nay chưa ghi nhận thiệt hại trực tiếp, hệ thống của CIC vẫn hoạt động bình thường, nhưng vụ việc đã gióng lên hồi chuông cảnh báo cho doanh nghiệp Việt Nam.

Ngay sau đó, nhiều doanh nghiệp khác cũng bị lộ lọt dữ liệu. Trên một diễn đàn quốc tế dành cho hacker, xuất hiện thông tin rao bán dữ liệu của Giao Hàng Nhanh (GHN) và Sapo. Với GHN, dữ liệu gồm tên khách hàng, số điện thoại, địa chỉ nhận, chi tiết sản phẩm, mã vận đơn và thời gian giao dịch. Trong khi Sapo bị rò rỉ dữ liệu mua sắm, thông tin khách hàng, ghi nhận vào năm 2025.

Cơ quan chức năng hiện đang phối hợp với các bên liên quan để xác minh và xử lý.

Một trong những vụ rò rỉ dữ liệu lớn hơn trước đó là dữ liệu của 41 triệu người dùng Facebook Việt Nam được lan truyền, chứa các trường thông tin cơ bản như tên, ngày sinh, địa chỉ dù không bao gồm các thông tin nhạy cảm như mật khẩu. Các chuyên gia nhận định đây có thể chỉ là “phần nổi của tảng băng chìm”.

Báo cáo của Viettel Threat Intelligence cho biết, chỉ trong nửa đầu năm 2025 đã có gần 8,5 triệu tài khoản người dùng Việt Nam bị đánh cắp, chiếm 1,7% toàn cầu. Trong đó phần nhiều là email doanh nghiệp, VPN, SSO, tài khoản quản trị… Số vụ rao bán dữ liệu tại Việt Nam lên tới 191 vụ, gấp 3 lần cùng kỳ năm 2024.

VNPT Cyber Immunity cũng thống kê, Việt Nam ghi nhận 155 triệu bản ghi dữ liệu bị rò rỉ, 4,5 triệu tài khoản bị lộ lọt, chiếm 12,6% toàn cầu, tăng hơn 21% so với năm trước.

Trong khi đó, Cục An ninh mạng và phòng chống tội phạm sử dụng công nghệ cao (A05, Bộ Công an) cho hay, chỉ trong 6 tháng đầu năm, công an đã xử lý 56 vụ việc mua bán dữ liệu cá nhân, liên quan hơn 110 triệu bản ghi.

Những con số trên cho thấy, rò rỉ dữ liệu không còn là nguy cơ xa vời, mà là hiểm họa thường trực.

Những con số và sự kiện này không chỉ là rủi ro kỹ thuật; chúng cho thấy niềm tin của người dân có thể lung lay bất cứ lúc nào khi môi trường số càng trở nên mỏng manh.

"Tôi thấy bất an mỗi khi phải khai thông tin cá nhân trực tuyến. Nhiều khi chỉ đăng ký dịch vụ nhỏ cũng phải cung cấp cả số CCCD, email, rồi sau đó lại nhận hàng loạt cuộc gọi quảng cáo", chị Nguyễn Thị Thanh Hà (35 tuổi, Hà Nội) chia sẻ.

Khi niềm tin số trở thành hạ tầng mềm của quốc gia

Trong Chiến lược chuyển đổi số quốc gia đến năm 2030, Chính phủ Việt Nam xác định “niềm tin số” là hạ tầng mềm, song hành với hạ tầng công nghệ và dữ liệu mở.

Niềm tin số là điều kiện tiên quyết để chuyển đổi số thành công. Nếu người dân không tin vào hệ thống, mọi nền tảng công nghệ sẽ mất đi giá trị thực tiễn. ‎‎Niềm tin không thể được “ban hành” bằng văn bản, mà phải được xây dựng từ minh bạch, bảo mật và trách nhiệm.

Theo các chuyên gia công nghệ, “niềm tin số” gồm ba trụ cột chính: Công nghệ an toàn, thể chế minh bạch và văn hóa số trách nhiệm. Nếu thiếu một trong ba, hệ sinh thái số sẽ dễ sụp đổ khi có khủng hoảng.

TS. Phạm Ngọc Minh, Viện Công nghệ thông tin, Viện Hàn lâm KH&CN Việt Nam nhấn mạnh: Bảo mật chỉ là phần ngọn. Gốc rễ của niềm tin nằm ở sự minh bạch và năng lực phản ứng khi có sự cố.

Người dân sử dụng ứng dụng chính phủ điện tử, xác thực bằng căn cước công dân gắn chip.

Thời gian qua, cơ quan quản lý liên tiếp siết chặt hành lang pháp lý: Luật An ninh mạng 2018, Nghị định 13/2023/NĐ-CP về bảo vệ dữ liệu cá nhân và Chiến lược quốc gia về an toàn, an ninh mạng đến 2025. Tuy nhiên, việc thực thi vẫn còn nhiều thách thức.

Các chuyên gia khuyến nghị, người dùng nên sử dụng mật khẩu mạnh, bật xác thực hai lớp (2FA), không chia sẻ mã OTP, CCCD hay tài khoản ngân hàng qua mạng xã hội. Về phía doanh nghiệp, đặc biệt là ngân hàng và thương mại điện tử, nhiều đơn vị đã triển khai chuẩn bảo mật PCI DSS, kiểm thử thâm nhập định kỳ và trung tâm SOC giám sát an ninh mạng 24/7.

Chuyên gia truyền thông Nguyễn Minh Hoàng nhận xét: Niềm tin không mất vì sự cố, mà vì cách người ta phản ứng với sự cố đó.

Theo đó, các nhà quản lý và chuyên gia cho rằng cần ba hướng đi: thể chế hóa niềm tin, minh bạch hóa vận hành và giáo dục công dân số. Cục trưởng Cục Phát thanh, Truyền hình và Thông tin điện tử Lê Quang Tự Do cho biết: Không thể có xã hội số an toàn nếu công dân số không được trang bị kiến thức.

Xây dựng niềm tin là hành trình dài, đòi hỏi kết hợp giữa công nghệ tiên tiến, chính sách minh bạch, và đạo đức số. Việt Nam đang đi đúng hướng với nỗ lực của Chính phủ, sự chủ động của doanh nghiệp và sự cảnh giác của người dân./.