Chuyển đổi số khu vực công: Dữ liệu phải được bảo vệ ngay từ thiết kế
(Chinhphu.vn) - Chuyển đổi số khu vực công không chỉ là số hóa giấy tờ mà đang đặt ra yêu cầu xây dựng hạ tầng dữ liệu liên thông, an toàn, có khả năng phục hồi trước nguy cơ tấn công mạng ngày càng phức tạp.

Hội thảo "Chuyển đổi số trong khu vực công: Kiến tạo hạ tầng bền vững và bảo đảm an ninh dữ liệu hướng đến mục tiêu tăng trưởng quốc gia" - Ảnh: chinhphu.vn
Chính quyền hai cấp đặt ra bài toán dữ liệu lớn
Chuyển đổi số khu vực công đang bước vào giai đoạn mới, trong đó dữ liệu, hạ tầng số và an ninh mạng trở thành những yếu tố cốt lõi của năng lực quản trị.
Tại hội thảo “Chuyển đổi số trong khu vực công: Kiến tạo hạ tầng bền vững và bảo đảm an ninh dữ liệu hướng đến mục tiêu tăng trưởng quốc gia” ngày 24/8 tại Hà Nội, các chuyên gia cho rằng chuyển đổi số không thể dừng ở việc đưa các quy trình giấy tờ lên môi trường điện tử, mà phải tạo ra phương thức quản trị mới, hiệu quả hơn, minh bạch hơn và lấy dữ liệu làm nền tảng.
Theo ông Nguyễn Hồng Hiển, Ủy viên Hội đồng Khoa học, Vụ trưởng Vụ Khoa học công nghệ - Ban Chính sách, Chiến lược Trung ương, trong mô hình tăng trưởng mới, khoa học công nghệ, đổi mới sáng tạo và chuyển đổi số được xác định là động lực chủ yếu. Khu vực công vì vậy không thể đứng ngoài quá trình này.
Đặc biệt, việc vận hành mô hình chính quyền địa phương hai cấp từ ngày 1/7/2025 đặt ra yêu cầu lớn về tái cấu trúc dữ liệu và hệ thống số. Khi tổ chức bộ máy, địa giới hành chính thay đổi, dữ liệu cũng phải được chuẩn hóa, làm sạch, cập nhật và kết nối theo mô hình mới, nhưng vẫn phải bảo đảm tính kế thừa, liên tục và không làm gián đoạn dịch vụ công.
Mục tiêu đến năm 2030 là số hóa toàn bộ hồ sơ, kết quả giải quyết thủ tục hành chính, sử dụng thống nhất các nền tảng số dùng chung và chuẩn hóa, kết nối các cơ sở dữ liệu để sẵn sàng khai thác cho trí tuệ nhân tạo.

Ông Nguyễn Hồng Hiển, Ủy viên Hội đồng Khoa học, Vụ trưởng Vụ Khoa học công nghệ- Ban Chính sách, Chiến lược Trung ương - Ảnh: chinhphu.vn
Tuy nhiên, thực tế cho thấy dữ liệu vẫn còn phân tán, chất lượng chưa đồng đều, mức độ liên thông giữa các hệ thống chưa cao. Quá trình sắp xếp đơn vị hành chính cũng làm phát sinh khối lượng lớn dữ liệu cần chỉnh lý, chuẩn hóa và cập nhật.
Bài toán vì vậy không chỉ là kết nối được dữ liệu, mà còn phải bảo đảm dữ liệu được kết nối đúng, sử dụng đúng và an toàn trong suốt vòng đời.
Không thể chờ đến khi bị tấn công mới bảo vệ dữ liệu
Theo ông Vũ Duy Hiền, Phó Chủ tịch kiêm Tổng Thư ký Hiệp hội An ninh mạng quốc gia, khi tổ chức và hệ thống quản lý thay đổi, dữ liệu cũng phải được tổ chức lại. Đây là vấn đề liên quan đồng thời đến chuẩn hóa, phân định trách nhiệm, kiểm soát quyền truy cập và bảo đảm an toàn khi chia sẻ, khai thác.
Đáng chú ý, ông Phạm Trung Thành, chuyên gia an toàn bảo mật của Hiệp hội An ninh mạng quốc gia, cảnh báo quá trình chuyển dịch từ hạ tầng vật lý lên đám mây khiến nhiều cơ quan phải vận hành đồng thời hệ thống cũ và mới, tạo nên kiến trúc phức tạp, trong khi nhân lực chuyên trách an toàn thông tin còn hạn chế.
Nguy cơ không chỉ nằm ở thời điểm hệ thống bị tấn công. Theo ông Thành, hacker có thể âm thầm nằm vùng trong hệ thống nhiều tháng để tìm cách leo thang đặc quyền trước khi phát động tấn công. Khi đó, dữ liệu có thể bị đánh cắp, mã hóa, còn hệ thống cung cấp dịch vụ cho người dân có nguy cơ bị đình trệ.
Điều này cũng cho thấy sao lưu dữ liệu đơn thuần không còn đủ. Nếu hệ thống sao lưu vẫn kết nối với mạng, kẻ tấn công có thể tìm cách phá hủy hoặc mã hóa cả dữ liệu dự phòng.
Giải pháp được chuyên gia nhấn mạnh là đưa tư duy "bảo mật ngay từ thiết kế" vào toàn bộ hệ thống. Các đơn vị cần nhận diện tài sản số và cơ sở dữ liệu quan trọng, xác định rõ trách nhiệm bảo vệ từng luồng dữ liệu, kiểm soát quyền truy cập và giám sát xuyên suốt vòng đời dữ liệu.
Cùng với đó là yêu cầu thường xuyên diễn tập các kịch bản tấn công, kiểm tra khả năng khôi phục và xác định rõ dữ liệu đang được lưu trữ ở đâu, có thể phục hồi trong bao lâu và mức độ gián đoạn chấp nhận được.
Từ góc độ doanh nghiệp công nghệ, bà Jola Le, Giám đốc điều hành toàn quốc Synology, cho rằng bảo vệ dữ liệu phải được nhìn nhận như một hệ sinh thái, bao gồm lưu trữ, quản lý dữ liệu, sao lưu, khôi phục, kiểm soát truy cập và giám sát an ninh.
Một trong những giải pháp được giới thiệu là "Air-gap", cho phép tách hệ thống sao lưu khỏi mạng khi không cần thiết hoặc khi phát hiện dấu hiệu bất thường, qua đó tạo thêm một lớp bảo vệ trước nguy cơ dữ liệu bị mã hóa hoặc phá hủy.
Chuyển đổi số khu vực công vì vậy đang đứng trước một yêu cầu kép: hệ thống phải đủ mở để kết nối, chia sẻ và khai thác dữ liệu; nhưng cũng phải đủ an toàn để kiểm soát, bảo vệ và phục hồi dữ liệu khi sự cố xảy ra.
Trong tiến trình xây dựng chính quyền số và nền quản trị dựa trên dữ liệu, bảo mật không thể là lớp bảo vệ được bổ sung sau cùng. Đó phải là yêu cầu được đặt ra ngay từ khâu thiết kế hạ tầng, kiến trúc hệ thống và tổ chức dữ liệu. Đây cũng là điều kiện quan trọng để chuyển đổi số khu vực công phát triển bền vững, bảo đảm hoạt động quản lý nhà nước và duy trì các dịch vụ thiết yếu cho người dân, doanh nghiệp.
Anh Minh