Thảo luận về dự án Luật An toàn thông tin, đại biểu Nguyễn Phi Thường: Quan trọng là quản trị thông tin
Điều quan trọng nhất là Dự án Luật An toàn thông tin cần phương pháp tiếp cận tổng thể và hệ thống hơn – Đại biểu Nguyễn Phi Thường khẳng định - cơ quan soạn thảo cần giải được bài toán làm cách nào để quản trị thông tin và xây dựng đầy đủ các module quản lý như đã nêu ở trên. Như vậy, hình thức có thể phải là một bộ luật về quản trị thông tin, thay vì luật về an toàn thông tin. Và cách làm là xác định được thông tin cần quản lý và bảo đảm an toàn thông tin của cá nhân, tổ chức, quốc gia cũng như các rủi ro làm mất an toàn thông tin, nguyên nhân và các cấp độ an toàn thông tin để xây dựng giải pháp xử lý tương ứng bằng các công nghệ kỹ thuật hoặc ứng xử hành chính...
Internet đã trở thành một trong những trung tâm của nền kinh tế và xã hội mọi quốc gia. Tuy nhiên, với tính hai mặt của nó, internet đang trở thành môi trường cho những mối đe dọa mới mà không chỉ Việt Nam cần tìm cách vượt qua. Và một trong cách ấy là ban hành một đạo luật, tạo hành lang pháp lý điều chỉnh toàn diện hoạt động an toàn thông tin, trong đó có an toàn thông tin cá nhân trên mạng.
Đại biểu Nguyễn Phi Thường phát biểu
Nghiên cứu Dự thảo Luật An toàn thông tin, đa số ĐBQH đều khẳng định việc xây dựng và ban hành Luật này mang tính cấp thiết. Dự thảo Luật được chuẩn bị kỹ, bao phủ các yếu tố quan trọng và chi tiết hóa tới mức có thể. Đáng chú ý, Dự thảo Luật đã xác định hành lang pháp lý để Chính phủ có thể kiểm soát tới từng gói tin được trao đổi thông qua kiểm soát mật mã dân sự. Các đại biểu cũng ghi nhận sự cung cấp thông tin nhanh chóng, chủ động của Bộ Thông tin và Truyền thông, cơ quan được giao chủ trì soạn thảo Dự án Luật, đối với một số nội dung có liên quan ĐBQH quan tâm trong quá trình thảo luận. Trước thực trạng phát tán thông tin cá nhân quá dễ dàng trên mạng gây bức xúc trong dư luận xã hội, Dự thảo Luật đã có các quy định về trách nhiệm của tổ chức, doanh nghiệp trong bảo vệ thông tin cá nhân của người sử dụng.
Dẫu vậy, trong lần trình đầu tiên này, do hoạt động an toàn thông tin có tính chất đa dạng, phức tạp, nên Dự thảo Luật cũng còn những nội dung cần được tiếp tục nghiên cứu, bổ sung để bảo đảm tính khả thi cũng như hiệu quả của từng điều luật.
Một trong những thiếu khuyết đó bắt nguồn từ phương pháp tiếp cận vấn đề của Dự án Luật. Do đặc trưng của phát triển là cạnh tranh cũng như xu thế toàn cầu hóa, nên thông tin đang trở thành chìa khóa cho mọi toan tính của quốc gia, tổ chức và cá nhân. Những vụ xâm phạm về thông tin trong năm 2014 ở nước ta đã cho thấy rõ xu hướng này. Đó là gần 6.000 trang web bị tấn công chiếm quyền quản trị chỉnh sửa nội dung và hơn 400 trang bị tin tặc nước ngoài chèn các nội dung xuyên tạc trong dịp Quốc khánh 2.9. Hay đợt tấn công từ chối dịch vụ DDOS vào trung tâm dữ liệu của VCCorp khiến nhiều tờ báo mà công ty này vận hành kỹ thuật như Dân trí, Người lao động, VnEconomy... bị tê liệt. Hiện trạng nêu trên cho thấy đã đến lúc cần quy hoạch tổng thể chi tiết, gồm cả chiến lược, cách tiếp cận các quy trình chuẩn mực nguồn lực... về quản trị thông tin.
Quản trị thông tin đúng cách mới bảo đảm an toàn thông tin. Nhưng bảo đảm an toàn thông tin chưa thể giúp quản trị thông tin ổn thỏa và vì thế sẽ lại xảy ra mất an toàn thông tin. Với lập luận như vậy, đại biểu Nguyễn Phi Thường, Đoàn ĐBQH thành phố Hà Nội cho rằng, trong nỗ lực tiệm cận với mục tiêu quản trị thông tin, Dự án Luật An toàn thông tin trình Quốc hội tại Kỳ họp này tiếp cận theo một góc độ hẹp hơn là: Bảo đảm an toàn cho các nội dung thông tin trên internet và trên máy tính. Do vậy, Dự án Luật chưa định nghĩa được chính xác, đầy đủ các dạng thông tin cần phải bảo đảm an toàn, để từ đó xây dựng hệ thống phòng thủ đủ mạnh, bao trùm hết các mắt xích có thể hình thành rủi ro thông tin. Bằng chứng là phần lớn nội dung của Dự án Luật mới là các vấn đề kỹ thuật để hỗ trợ quá trình truyền tải thông tin trên mạng. Nói cách khác, đọc toàn bộ Dự thảo Luật cũng chưa thể hiểu là cuối cùng thì những thông tin cần được bảo vệ sẽ được bảo vệ bằng cách nào? Và tại sao làm như thế thì an toàn?
Ban hành luật về an toàn thông tin là nhu cầu cấp thiết của thực tiễn cuộc sống. Tác hại của việc mất an toàn thông tin, trong đó có thông tin cá nhân trên mạng có lẽ không cần phân tích hay dẫn chứng thêm. Hàng ngày, hầu hết các cá nhân đều phải nhận hàng chục tin nhắn rác, thư rác, tin nhắn lừa đảo... Còn ở tầm vĩ mô cũng đặt ra nhiều thách thức về bảo vệ an ninh quốc gia, nguy cơ chiến tranh mạng, tội phạm mạng...
Điều quan trọng nhất là Dự án Luật An toàn thông tin cần phương pháp tiếp cận tổng thể và hệ thống hơn – Đại biểu Nguyễn Phi Thường khẳng định - cơ quan soạn thảo cần giải được bài toán làm cách nào để quản trị thông tin và xây dựng đầy đủ các module quản lý như đã nêu ở trên. Như vậy, hình thức có thể phải là một bộ luật về quản trị thông tin, thay vì luật về an toàn thông tin. Và cách làm là xác định được thông tin cần quản lý và bảo đảm an toàn thông tin của cá nhân, tổ chức, quốc gia cũng như các rủi ro làm mất an toàn thông tin, nguyên nhân và các cấp độ an toàn thông tin để xây dựng giải pháp xử lý tương ứng bằng các công nghệ kỹ thuật hoặc ứng xử hành chính...
DUY LINH
Lượt xem: 618
Bình luận bài viết
Chưa có bình luận nào.