Thúc đẩy tiêu chuẩn an ninh mạng nhằm tăng cường bảo mật mạng lưới 5G

Kiến trúc mạng 5G vốn phức tạp và phân tán lại trở thành “con dao hai lưỡi”, tạo nên 3 thách thức lớn về an ninh mạng…

16:04, 26/05/2025

Tại Hội nghị Vietnam Security Summit 2025, ông Louis Lou - Phó Chủ tịch Bộ phận An ninh mạng và Bảo vệ quyền riêng tư của Huawei đã có bài trình bày quan trọng về chủ đề “Xây dựng khả năng phục hồi và giảm thiểu rủi ro an ninh mạng”, chia sẻ cách tiếp cận toàn diện mà Huawei và các đối tác toàn cầu đang áp dụng để giúp các ngành công nghiệp bảo vệ hạ tầng, duy trì vận hành liên tục và tạo nền tảng vững chắc cho chuyển đổi số.

 

Theo ông Louis Lou, mọi hạ tầng trọng yếu ngày nay bao gồm: chính phủ, y tế, tài chính, điện năng, viễn thông, giao thông, giáo dục, dầu khí… đang phải đối mặt với những mối đe dọa chưa từng có từ không gian mạng. Thế giới đã chứng kiến hàng loạt cuộc tấn công mạng gây hậu quả nghiêm trọng từ vụ Colonial Pipeline (Mỹ) khiến chuỗi cung ứng nhiên liệu gián đoạn diện rộng năm 2021, vụ tấn công liên tiếp vào lưới điện Ukraina gây mất điện cả nước năm 2022, cho đến vụ Royal Mail (Anh) với 44GB dữ liệu bị đánh cắp và khoản tiền chuộc lên đến 80 triệu USD năm 2023…

Song chưa dừng ở đó, thế giới sẽ còn xuất hiện những thách thức mới về an ninh mạng 5G. Hiện nay, 5G đang mở ra kỷ nguyên mới cho các ngành công nghiệp với đa ứng dụng như: truyền dữ liệu siêu tốc (eMBB), giao tiếp thời gian thực (URLLC), kết nối hàng triệu thiết bị IoT (mMTC). Tuy nhiên, kiến trúc mạng 5G vốn phức tạp và phân tán lại trở thành “con dao hai lưỡi”, tạo nên 3 thách thức lớn về an ninh mạng.

Cụ thể, cách thức triển khai chức năng mạng tại biên (edge) và chia lát mạng (network slicing) để phục vụ nhiều nhu cầu khác nhau, đang khiến ranh giới giữa các lớp bảo mật truyền thống trở nên mờ nhạt. Việc cho phép nhiều thiết bị, hệ thống và con người truy cập vào mạng cũng làm gia tăng nguy cơ từ những thực thể không đáng tin cậy. Cùng với đó là các công nghệ mới như ảo hóa và điện toán đám mây, sẽ làm tăng phạm vi tấn công.

Trước thực tế đó, việc xây dựng khả năng phục hồi mạng (cyber resilience) - tức khả năng duy trì hoạt động liên tục của hệ thống ngay cả khi bị tấn công - đã được nhiều quốc gia đưa vào chiến lược an ninh mạng. Việc tăng cường năng lực phục hồi mạng từ góc độ kỹ thuật đến pháp lý đều đã được đề cập rõ trong Chiến lược An ninh mạng Quốc gia Hoa Kỳ năm 2023, Đạo luật Cyber Resilience (CRA) của EU ban hành năm 2024… 

Ông Louis Lou cho hay, khi đối mặt với các mối đe dọa đang phát triển, các nhà mạng trên thế giới có thể dựa vào hai công cụ chính trong ngành để tăng cường vị thế bảo mật của họ. Cụ thể, GSMA - với tư cách là hiệp hội viễn thông lớn nhất thế giới – đã xây dựng MCKB và NESAS như chương trình chứng nhận và hướng dẫn an ninh mạng hàng đầu trong ngành.

Tiêu chuẩn NESAS được phát triển bởi GSMA và 3GPP, đang được áp dụng rộng rãi trong toàn ngành. Hơn 20 quốc gia đã công nhận đây là tiêu chuẩn đánh giá bảo mật sản phẩm của nhà cung cấp. Tiêu chuẩn GSMA MCKB được sử dụng trên toàn cầu như một hướng dẫn an ninh mạng, giúp các nhà khai thác viễn thông xây dựng khả năng bảo mật của họ và tăng cường bảo mật và khả năng phục hồi mạng tổng thể.

Đại diện của Huawei cho hay, Huawei cùng các đối tác thuộc GSMA và 3GPP đã tích cực tham gia xây dựng các tiêu chuẩn kỹ thuật uy tín, nhằm thúc đẩy chuẩn hóa bảo mật toàn cầu. Huawei đã trở thành nhà cung cấp công nghệ đầu tiên trên toàn cầu vượt qua các bài kiểm tra bảo mật của NESAS/SCAS, chứng minh cam kết của Huawei đối với an ninh mạng hàng đầu. 2 cơ chế đánh giá an ninh mạng thiết bị NESAS và SCAS được chấp thuận tại hơn 20 quốc gia ở Châu Âu, Trung Đông, Châu Á - Thái Bình Dương. Tiêu chuẩn GSMA NESAS đã bảo vệ hơn 1 triệu trạm gốc 5G trên toàn thế giới.

Chia sẻ tại sự kiện, ông Louis Lou nhấn mạnh, Huawei sẵn sàng hợp tác chặt chẽ với các nhà mạng viễn thông và chính phủ Việt Nam để cùng nhau xây dựng mạng 5G an toàn, bảo vệ chống lại các mối đe dọa bằng cách tiếp cận các bộ tiêu chuẩn quốc tế và xây dựng chiến lược phục hồi mạng cho từng ngành công nghiệp. Bên cạnh các giải pháp và sản phẩm bảo mật tiên tiến, Huawei cũng cam kết thúc đẩy đổi mới sáng tạo, đào tạo và hỗ trợ cho ngành.

Phạm Lê

Bình luận

Tin bài khác

Tata Consultancy Services điều tra nội bộ vụ tấn công mạng nhằm vào M&S
13:59, 26/05/2025

Tata Consultancy Services điều tra nội bộ vụ tấn công mạng nhằm vào M&S

Công ty Tata Consultancy Services (TCS) của Ấn Độ đang tiến hành một cuộc điều tra nội bộ nhằm xác định liệu họ có phải là điểm xâm nhập dẫn đến vụ tấn công mạng vào Marks and Spencer (M&S) của Vương quốc Anh - vụ việc đã làm lộ dữ liệu khách hàng và gây gián đoạn hoạt động của nhà bán lẻ này. Thông tin này được tờ Thời báo Tài chính (Financial Times) đưa ra hồi cuối tuần rồi.

Xem thêm
EU và Mỹ triệt phá mạng lưới phần mềm độc hại
09:36, 26/05/2025

EU và Mỹ triệt phá mạng lưới phần mềm độc hại

Các cơ quan chức năng châu Âu, Mỹ và Canada đã triệt phá hơn 300 máy chủ trên toàn cầu và phát lệnh truy nã quốc tế đối với 20 nghi phạm trong chiến dịch trấn áp phần mềm độc hại, theo tuyên bố từ Eurojust — cơ quan hợp tác tư pháp hình sự của Liên minh châu Âu. Đây là giai đoạn mới nhất trong Chiến dịch mang tên Operation Endgame.

Xem thêm
Adidas cảnh báo về việc rò rỉ dữ liệu người tiêu dùng
09:36, 26/05/2025

Adidas cảnh báo về việc rò rỉ dữ liệu người tiêu dùng

Hãng sản xuất đồ thể thao của Đức - Adidas hồi cuối tuần vừa rồi cho biết, một bên thứ ba không được ủy quyền đã truy cập được vào một số dữ liệu người tiêu dùng thông qua một nhà cung cấp dịch vụ chăm sóc khách hàng bên ngoài. Tuy nhiên, dữ liệu bị truy cập không bao gồm mật khẩu hoặc thông tin thẻ tín dụng.

Xem thêm
Cảnh báo lừa đảo việc làm thêm dịp hè
08:28, 26/05/2025

Cảnh báo lừa đảo việc làm thêm dịp hè

“Tuyển nhân viên, thu nhập 500.000 đồng/ngày, không cần kinh nghiệm” - Những lời mời chào ngọt ngào tràn ngập trên các trang mạng xã hội khiến không ít người "dính bẫy".

Xem thêm
Telegram sẽ bị chặn tại Việt Nam vì có dấu hiệu vi phạm pháp luật
14:48, 23/05/2025

Telegram sẽ bị chặn tại Việt Nam vì có dấu hiệu vi phạm pháp luật

Cục Viễn thông yêu cầu các doanh nghiệp viễn thông khẩn trương thực hiện các biện pháp ngăn chặn Telegram, báo cáo phương án và kết quả thực hiện về Cục trước ngày 2-6-2025.

Xem thêm
Mỹ truy tố một người Nga bị cáo buộc thực hiện các cuộc tấn công bằng mã độc tống tiền
13:48, 23/05/2025

Mỹ truy tố một người Nga bị cáo buộc thực hiện các cuộc tấn công bằng mã độc tống tiền

Bộ Tư pháp Mỹ (DOJ) hôm qua (22/5) đã công bố bản cáo trạng đối với một công dân Nga bị cáo buộc đứng đầu việc phát triển và triển khai phần mềm độc hại đã lây nhiễm cho hàng nghìn máy tính trong hơn một thập kỷ qua.

Xem thêm
Phát hiện linh kiện không rõ nguồn gốc trong thiết bị năng lượng nhập khẩu của Đan Mạch
13:47, 23/05/2025

Phát hiện linh kiện không rõ nguồn gốc trong thiết bị năng lượng nhập khẩu của Đan Mạch

Những linh kiện điện tử không rõ nguồn gốc đã được phát hiện trong các thiết bị nhập khẩu sử dụng cho mạng lưới cung cấp năng lượng của Đan Mạch, tổ chức công nghiệp Green Power Denmark mới đây vừa tiết lộ, đồng thời cho biết một cuộc điều tra đang được tiến hành để tìm hiểu thêm về vụ việc.

Xem thêm