111
AN NINH MNG VÀ AN TOÀN D LIU CHO CÁC H THNG
ĐÀO TO TRC TUYN TRONG QUÁ TRÌNH CHUYN ĐI S:
THÁCH THC VÀ GIẢI PHÁP CHO CÁC TRƯỜNG ĐI HC VIT NAM
Nguyn Thành Huy1, Đinh Tuấn Long1, Thạch Lương Giang2
Email: huynt@hou.edu.vn
Tóm tt: S phát trin ca giáo dc m và đào tạo trc tuyến đang mở ra nhiều cơ
hội cho ngưi học, đồng thời đặt ra nhng thách thc ln v an ninh mng an toàn d
liệu cho các trường đại hc. Bài viết này phân tích thc trạng xu ng ca an ninh mng
trong các h thống đào tạo trc tuyến, ch ra nhng mối đe dọa chính như tấn công DDoS,
phishing, mã độc và rò r d liu. Thông qua vic xem xét các ví d thc tế và s liu thng
kê, bài viết nhn mnh s cn thiết ca vic xây dng một môi trường đào to trc tuyến an
toàn bo mật. Để gii quyết nhng thách thc này, bài viết đ xut mt cách tiếp cn
toàn din, bao gm xây dng chiến lược an ninh mạng, tăng cường sở h tng công
ngh bo mt, nâng cao nhn thc và k năng của người dùng, cũng như thúc đẩy hp tác
chia s thông tin trong ngành. Bài viết cũng nhấn mnh vai trò ca chính ph, các t
chc giáo dc và công ngh trong vic h tr các trường đại hc xây dng một môi trường
đào tạo trc tuyến an toàn bo mt. Vi s chung tay n lc ca tt c các bên liên
quan, giáo dc m và đào tạo trc tuyến ti Vit Nam có th phát trin bn vng trong thi
đại s.
T khóa: an ninh mng, an toàn d liu, giáo dc mở, đào tạo trc tuyến, chuyn
đổi s giáo dục đào tạo.
I. Mở đầu
Giáo dc m (Open Education) là một xu hướng đang ngày càng phát triển mnh m
trên toàn thế gii, vi mc tiêu cung cấp hội hc tp cho mọi người, bt k h đâu
trong hoàn cnh nào (UNESCO, 2019). Mt trong nhng nn tng quan trng ca giáo dc
m đào tạo trc tuyến, cho phép người hc tiếp cn vi các khóa hc tài nguyên hc
tp mt cách linh hot và tin li (Bates, 2019). S bùng n của đại dch COVID-19 đã đẩy
nhanh quá trình chuyển đi s trong giáo dc thúc đẩy s phát trin của đào to trc tuyến
trên quy mô toàn cu (Bozkurt et al., 2020).
Ti Vit Nam, giáo dc m đào to trc tuyến cũng đang trở thành xu hướng tt
yếu, đặc bit trong bi cnh hi nhp quc tế đẩy mnh công cuc chuyển đổi s quc
gia (B Giáo dục và Đào tạo, 2021). Nhiều trường đi học đã bắt đầu triển khai các chương
1 Khoa Công ngh Thông tin Trường Đại hc M Hà Ni
2 Hc vin Ngân hàng
112
trình đào tạo trc tuyến xây dng h thng hc tp trc tuyến để đáp ng nhu cu ngày
càng tăng của người hc (Nguyễn Nam Phương & Nguyễn Văn Tú, 2020). Tuy nhiên, s
phát trin nhanh chóng của đào tạo trc tuyến cũng đặt ra nhiu thách thức, trong đó an ninh
mng và an toàn d liu là mt trong nhng vấn đề cp thiết nht.
Theo o cáo ca Kaspersky (2021), ngành giáo dc mt trong nhng mc tiêu ng
đầu ca các cuc tn công mng, vi s ng s c an ninh mng tăng 356% trong m 2020.
c h thng đào tạo trc tuyến, vi lượng ln d liệu ngưi dùng và tài nguyên hc tp, tr
thành mc tiêu hp dn cho tin tc (Bandara et al., 2020). Vic b tn công hoc rò r d liu
không ch y thit hi v tài chính uy n cho các trường đi hc, còn ảnh hưởng nghiêm
trng đến quyn riêng tư và an toàn của người hc (Chigada & Madzinga, 2021).
Vấn đề an ninh bo mt thông tin trong giáo dục cũng đã được B GDĐT nghiên cứu
ban hành quyết định s 5809/QĐ-BGDĐT về xây dng quy chế đảm bo an toàn thông
tin trong hoạt động ng dng công ngh thông tin. Tuy nhiên vic trin khai ti các đơn vị,
sở đào tạo còn chưa được đồng b, thng nht, mt s đơn vị còn ch quan trong vic
bo mt thông tin. S ch quan và thiếu đầu tư của các trường đại hc có th dẫn đến nhng
hu qu khôn lường, ảnh hưởng đến s phát trin bn vng ca giáo dc m và đào tạo trc
tuyến ti Vit Nam.
Trong bài viết này, chúng tôi s phân tích sâu hơn về thc trạng và xu hướng an ninh
mng an toàn d liu trong các h thống đào tạo trc tuyến ti Vit Nam, ch ra nhng
thách thức chính đề xut các gii pháp toàn diện đ xây dng một môi trường đào tạo trc
tuyến an toàn và bo mật cho người hc và các bên liên quan.
II. Thực trạng và xu hướng
2.1. Hin trng trin khai các h thống đào tạo trc tuyến tại các trường đại hc Vit Nam
Trong những năm gần đây, đặc biệt sau đại dch COVID-19, các trường đại hc
Việt Nam đã đẩy mnh vic trin khai các h thống đào tạo trc tuyến để đáp ng nhu cu
hc tp linh hot ca sinh viên. Theo báo cáo ca B Giáo dục và Đào tạo (2021), hơn 70%
các trường đi học đã sử dng các nn tng hc tp trc tuyến như Moodle, Google
Classroom, hay Microsoft Teams trong ging dy hc tp. Tuy nhiên, mức độ đầu tư
chất lượng ca các h thống này còn chưa đồng đều giữa các trường.
Mt nghiên cứu đã chỉ ra rng (Trn Quc Trung, 2021) có khoảng 50% các trường
đại hc Việt Nam đã triển khai đào tạo trc tuyến. Tuy nhiên mức đ ng dụng đào tạo
trc tuyến tại các sở đào tạo khác nhau, trong s đó còn nhiều sở đào tạo vn ch
dng mc ng dụng bản vi hin trang gần như giữ nguyên trong giai đoạn ng phó
với đại dch COVID-19. Hơn 100 trường hoàn toàn chưa ứng dụng đào tạo trc tuyến trong
đó đa phần là các trưng thuc khối văn hóa ngh thut, còn nhiều trường chưa hoàn thin
h thng LMS và các h thng qun lý hc tp, h tr hc tp và ging dạy khác. Điu này
113
cho thy còn nhiu khong trng trong vic xây dng và vn hành các h thống đào tạo trc
tuyến chất lượng tại các trường đại hc Vit Nam.
2.2. Các mối đe dọa an ninh mng ph biến đối vi các h thống đào tạo trc tuyến
2.2.1. Tn công DDoS
Tn công t chi dch v phân tán (DDoS) là mt trong nhng mối đe da ph biến
nhất đối vi các h thống đào tạo trc tuyến. Tin tc s dng nhiu thiết b để gi một lượng
ln yêu cu gi mạo đến h thng, khiến quá ti không th phc v người dùng hp
lệ. Trong năm 2020, một trường đại hc ln ti Hoa K đã phi hy k thi trc tuyến ca
hơn 10.000 sinh viên do bị tn công DDoS, gây thit hại ước tính hàng trăm nghìn đô la
(Cimpanu, 2020).
Ti Vit Nam, mt s trường đại học cũng đã trở thành nn nhân ca tn công DDoS.
Năm 2020, hệ thống trường hc thông minh 789.vn, mt nn tng hc tp trc tuyến cho
phép các giáo viên thc hin các tác v ging dy và kiểm tra cơ bản đã bị tn công liên tiếp
vi s ng kết ni cùng lúc lên ti 2,8 triu kết ni làm lit hoàn toàn h thng (Lao
Động, 2020)
2.2.2. Phishing và mã độc
Phishing đc hai hình thc tn công ph biến khác nhắm vào người dùng
ca các h thống đào tạo trc tuyến. Tin tc s dng email hoc trang web gi mạo để la
người dùng cung cấp thông tin đăng nhập hoặc cài đặt phn mềm độc hi. Theo báo cáo ca
Kaspersky (2021), 60% các cuc tấn công phishing trong nh vực giáo dc nhm vào sinh
viên và ging viên.
Năm 2021, một s trường Đại hc Việt Nam đối mt vi chiến dch phishing quy
lớn khi các đối ng lừa đảo li dng cách thức đóng học phí bng hình thc chuyn
khon trc tuyến. Bng cách lp email gi mạo, các đối tượng nhm tới các sinh viên năm
nhất gia đình khi chưa nắm được các kênh liên lc chính thng t Khoa, Nhà trường đã
gi mo thông báo thu hc phí bng hình thc chuyn khon qua tài khon trung gian. V
vic này cho thy tm quan trng ca vic nâng cao nhn thc và k năng an ninh mạng cho
người dùng trong môi trường đào tạo trc tuyến.
2.2.3. Rò r và mt d liu
r mt d liu mối đe dọa nghiêm trọng đối vi các h thống đào tạo trc
tuyến, ảnh hưởng trc tiếp đến quyền riêng tư và an toàn của người dùng. Theo báo cáo ca
IBM (2021), chi phí trung bình cho mt s c r d liệu trong nh vực giáo dc 3,79
triệu đô la, tăng 10% so với năm 2020.
Năm 2021, một trường đại hc danh tiếng ca Hoa K đã trải qua mt v r d
liu nghiêm trng, ảnh hưởng đến hơn 500.000 sinh viên, cu sinh viên ging viên. Thông
114
tin cá nhân như tên, địa ch email, s điện thoi và mã s sinh viên đã bị đánh cắp và rao bán
trên các diễn đàn hacker (Abrams, 2021). Sự c này đã gây ra lo ngại ln v an toàn d liu
trong giáo dục đại học và thúc đẩy các trường tăng cường bin pháp bo mt.
Cùng năm này trên diễn đàn thảo lun m quc tế, hơn 300.000 hồ sơ sinh viên của
10 trường Đại hc Việt Nam được 1 tài khon hacker rao bán. Các thông tin b đánh cp, rao
bán cũng gồm các thông tin nhy cảm như: số tài khon ngân hàng, hình ảnh căn cước công
dân, địa ch liên lc và các thông tin khác.
Mt cuc kho sát ca Hip hi An toàn Thông tin Vit Nam (2020) cho thy 80%
các trường đi học chưa có quy trình và công cụ để phát hin và ng phó vi s c rò r d
liệu. Điều này cho thấy các trường đại hc cần đầu nhiều hơn vào việc bo v d liu
người dùng và xây dng kế hoch ng phó s c.
2.3. Xu hướng và thách thc an ninh mạng trong tương lai
2.3.1. Gia tăng số ng và s tinh vi ca các cuc tn công
Vi s phát trin nhanh chóng ca công ngh và s ph thuộc ngày càng tăng vào
các h thống đào tạo trc tuyến, s ng mức độ tinh vi ca các cuc tn công mng
được d báo s tiếp tc gia tăng trong tương lai. Theo báo cáo của Cybersecurity Ventures
(2021), thit hi do ti phm mng gây ra d kiến s đạt 10,5 nghìn t đô la vào năm 2025,
tăng từ 3 nghìn t đô la trong năm 2015.
Các hình thc tn công mới như tấn công AI, tn công chui cung ng tn công
mạng 5G cũng được cnh báo s tr thành nhng thách thc ln cho an ninh mng trong
lĩnh vực giáo dc (EDUCAUSE, 2021). Điều này đòi hỏi các trường đại hc phi liên tc
cp nht kiến thc và công ngh bo mật để đối phó vi các mối đe dọa mi.
2.3.2. Áp lc tuân th các quy định và tiêu chun bo mt
Vi s gia tăng ca các v vi phm d liu và lo ngi v quyền riêng tư, các cơ quan
qun lý và t chc giáo dc trên toàn cầu đang siết chặt các quy định và tiêu chun bo mt
cho các h thống đào tạo trc tuyến. dụ, Quy định Bo v D liu Chung (GDPR) ca
Liên minh Châu Âu yêu cu các t chc, bao gm c trường đại hc, phi bo v d liu cá
nhân ca công dân EU thông báo cho h trong trường hp xy ra s c r d liu
(European Commission, 2018).
Ti Vit Nam, Lut An ninh mng 2018 Ngh định 85/2021/NĐ-CP cũng đặt ra
các yêu cu v bo v d liu nhân và an toàn thông tin cho các h thng thông tin, bao
gm c h thống đào tạo trc tuyến (Chính ph Việt Nam, 2018; 2021). Các trường đại hc
phải đầu tư nguồn lực để đáp ứng các quy định này, đồng thi chng minh s tuân th thông
qua các cuc kim toán và chng nhn bo mt.
115
2.3.3. Nhu cu nâng cao nhn thc và k năng an ninh mạng cho người dùng
Người dùng, bao gm sinh viên, giảng viên nhân viên, đóng vai trò quan trng
trong vic bo v an ninh mng ca các h thống đào tạo trc tuyến. Tuy nhiên, nhiều người
vn còn thiếu nhn thc và k năng về an ninh mng, khiến h d tr thành mc tiêu ca các
cuc tn công.
Mt nghiên cu của Trường ĐH Giao thông vân tải TP.( Thùy Dung 2023) cho thy
99.9% sinh viên s dng các thiết b s mng xã hội. Trong đó chỉ 56% sinh viên đã từng
b tn công mạng, đánh cắp thông tin, mt khu, tài khon trong quá trình s dụng. Điều này
cho thy s cn thiết ca việc đào to nâng cao nhn thc v an ninh mạng cho người
dùng trong môi trường đào tạo trc tuyến.
Các trường đại hc cn phát triển các chương trình đào to tuyên truyn v an
ninh mng, cung cp cho người dùng kiến thc và k năng cần thiết để t bo v mình trước
các mối đe dọa trc tuyến. Đồng thi, vic ch hp ni dung an ninh mạng vào chương trình
ging dạy cũng một xu hướng đang được nhiều trường đại hc trên thế gii áp dng
(Simion et al., 2021).
III. Giải pháp
Để xây dng một môi trường đào tạo trc tuyến an toàn bo mật, các trường đại
hc cn áp dng mt cách tiếp cn toàn din, kết hp các gii pháp k thut, qun lý và con
người. Dưới đây là một s giải pháp chính mà các trường đại hc có th trin khai:
A. Xây dng chiến lược an ninh mng toàn din cho các h thống đào tạo trc
tuyến
1. Đánh giá rủi ro và xác định các tài sn quan trng
ớc đầu tiên trong vic xây dng chiến lược an ninh mng là tiến hành đánh giá rủi
ro toàn diện để xác định các mối đe dọa, điểm yếu và tác động tim n đối vi h thống đào
to trc tuyến. Quá trình này giúp các trường đại học xác định các tài sn quan trng cn
được bo v, như dữ liu sinh viên, tài liu hc tp và h tng công ngh thông tin (Amigud
et al., 2021).
Các công c khung đánh giá rủi ro như NIST Cybersecurity Framework
ISO/IEC 27001 có th được s dụng để hướng dn quá trình này. Kết qu đánh giá rủi ro s
là nn tảng để phát trin các chính sách, quy trình và bin pháp bo mt phù hp.
2. Phát trin chính sách và quy trình an ninh mng
Da trên kết qu đánh giá rủi ro, các trường đi hc cn phát trin và trin khai các
chính sách và quy trình an ninh mng c th cho h thống đào to trc tuyến. Các chính sách
này cn bao gm các khía cạnh như quản truy cp, hóa d liệu, sao lưu và khôi phục
d liu, qun lý s c an ninh mng và tuân th các quy định pháp lý (Lopes et al., 2022).