1
MỞ ĐẦU
1. Tính cấp thiết
Mạng Internet of Things (IoT) phát triển với nhiều hệ sinh thái mới và
được ứng dụng trong nhiều lĩnh vực đời sống như: giám sát y tế, giám sát
điều khiển giao thông, giám sát trong nông nghiệp, đặc biệt là các lĩnh vực
an ninh, quốc phòng …Các thiết bị kết nối trong mạng IoT đa dạng về công
nghệ và có xu hướng sử dụng những thiết bị hạn chế năng lực tính toán, kích
thước nhỏ, năng lượng tiêu thụ ít, được lắp đặt trong những môi trường dễ bị
tấn công để đánh cắp thông tin dữ liệu. Các nguy cơ mất an ninh, an toàn và
bảo mật của mạng IoT tương tự như trong mạng internet truyền thống [CT2].
Chính phủ nhiều nước trên thế giới đã có những chính sách để thúc
đẩy phát triển mạng IoT, bao gồm cả việc đảm bảo an ninh, an toàn cho mạng
IoT như: Chính phủ Mỹ ra Điều luật SB-327-California có hiệu lực từ ngày
01/01/2020 quy định về việc ngăn cấm sử dụng mật khẩu mặc định đối với
thiết bị IoT có kết nối mạng internet vì tin tặc sử dụng các thiết bị này làm
bàn đạp tấn công (Botnet) vào hệ thống mạng máy tính trọng yếu quốc gia;
Chính phủ Anh ban hành đạo luật liên quan đến đảm bảo an ninh, an toàn
lĩnh vực IoT có hiệu lực từ ngày 21/01/2020 quy định mật khẩu mặc định
của thiết bị phải được thay đổi trước khi đưa vào sử dụng, việc cập nhật vá
lỗi phần mềm, thông tin các điểm liên lạc phục vụ cộng đồng trong vấn đề
bảo mật thiết bị IoT; Chính phủ Nhật Bản đã thực hiện chính sách về an toàn
không gian mạng, trong đó chú trọng vào hạ tầng thiết bị IoT và có chiến
lược an toàn, an ninh mạng thể hiện trong Luật An toàn, an ninh mạng, đồng
thời cũng ban hành các văn bản pháp lý quy định về đảm bảo an toàn, nâng
cao uy tín quốc tế về hệ thống mạng IoT từ khâu thiết kế, chế tạo sản phẩm,
tạo kết nối giữa các tổ chức, cá nhân trong và ngoài nước để thiết lập các tiêu
chuẩn chung về bảo mật IoT. Việt Nam hiện đã ban hành nhiều văn bản quy
phạm pháp luật như: Luật An ninh mạng có hiệu lực từ ngày 01/01/2019,
Nghị quyết số 52-NQ/TW ngày 27/9/2019 đề ra những chủ trương chính sách
tham gia vào cuộc cách mạng công nghệ số; Chiến lược Chuyển đổi số của
Chính phủ; Nghị quyết số 30-NQ/TW ngày 25/7/2018 của Bộ Chính trị về
Chiến lược an ninh mạng quốc gia. Để đấu tranh phòng chống tội phạm lợi
dụng không gian mạng máy tính, thiết bị công nghệ trong đó có mạng IoT
để thực hiện hành vị phạm tội, Bộ Công an đã thành lập Cục An ninh mạng
và phòng chống tội phạm công nghệ cao để thực hiện nhiệm vụ quản lý nhà
nước và phòng, chống tội phạm liên quan lĩnh vực này.