1/ Tội phạm tấn công mạng ngày càng lộng hành, dồn dập, tinh vi và cực kỳ nguy hiểm. Những hậu quả khi server, hosting hoặc máy tính bị hacker tấn công là vô cùng lớn:
– Website mất quyền điều khiển, truy cập chậm, hoặc bị vô hiệu hóa, dữ liệu bị thay đổi, xóa hoặc đánh cắp.
– Server bị treo, từ chối dịch vụ, gián đoạn, hoặc mất khả năng điều khiển.
– Hosting bị nghẽn, hệ thống mạng bị treo, thông tin bị thay đổi hoặc bị đánh cắp.
– Máy tính cá nhân bị virus, nhiễm spyware, mã độc, bị thay đổi cấu hình, thông tin cá nhân bị đánh cắp…
2/ Nếu Hacker thực hiện 1 cuộc tổng tấn công thì 1 bộ phận máy tính cục bộ hoặc cả hệ thống internet của 1 quốc gia sẽ bị tê liệt và gây hậu quả an ninh cũng như tài chính còn hơn chiến tranh nguyên tử! Thật vậy, bạn cứ tưởng tượng như thế này:
– Nghề của bạn là nhân viên văn phòng, hết 2/3 thời gian là ngồi máy tính; mà mức lương NVVP bình quân là 200k/ngày, mà Việt Nam mình có đến mấy triệu người là NVVP. Thử hỏi một ngày nào đó máy tính không thể hoạt động được trên toàn quốc thì tổng thiệt hại là bao nhiêu?
– Công việc của các kiến trúc sư là trên các bản vẽ ở máy tính, một ngày nào đó mà các bản vẽ đang hoặc sẽ thi công không còn lưu trữ trên máy tính nữa, và thử hỏi, ở VN có biết bao nhiêu là bản vẽ đang có giá trị? (ấy là chưa ví dụ đến trường hợp cá nhân bạn là nhiếp ảnh gia, là người bỏ kì công sưu tập rất nhiều hình ảnh về gia đình, về văn hóa lịch sử, vậy mà có ngày những hình ảnh ấy không đọc được hoặc bị xóa sạch?)
– Một chuyên trang báo điện tử (Dân trí, Tuổi trẻ, Express online…) có hàng triệu độc giả, hàng ngàn tin bài, hàng trăm quảng cáo. Nếu chẳng may bị hacker tấn công từ chối dịch vụ Ddos thì thiệt hại cho Website đó tới cỡ nào? Thiệt hại về tài chính rõ lớn rồi, còn hậu quả là độc giả sẽ bỏ dần địa chỉ này nếu họ tiếp tục truy cập thứ hai vẫn không được!
– Các văn bản quy phạm pháp luật, các website chính phủ, hệ thống mạng cục bộ các ban ngành, những thông tin bảo mật hầu như đang lưu trữ và phổ biến trên máy tính và mạng internet. 1 ngày nào đó mà server bị chiếm quyền điều khiển, thì thử hỏi nguy cơ dữ liệu chỉ còn là những dãy số 010101… rối ren và vô hồn!?
3/ Giải pháp cấp bách cần đặt ra và thực thi mạnh mẽ là:
– Ban hành nghị định mới xử phạt thật nặng (mức phạt cao nhất theo nghị định 63/2007/NĐ-CP chỉ là 20 triệu đồng), thậm chí là tử hình (thiết nghĩ những kẻ có tài về hack trong lĩnh vực CNTT mà có tâm địa xấu thì khả năng hoàn lương là rất thấp, vì nói gì thì nói, thời đại bây giờ mà cấm đoán 1 người không sử dụng CNTT dù chỉ 1 tuần thì khó còn hơn buộc họ bỏ thuốc lá!) Xã hội nên coi tội phạm công nghệ là dạng tội phạm cực kỳ nguy hiểm giống như tội an ninh quốc gia, tội làm tiền giả, tội giết người…
– Ấu trĩ người viết cũng nghĩ đến các công ty sản xuất phần mềm diệt virus, các trung tâm an ninh mạng. Thật sự họ là những tổ chức giỏi về lĩnh vực hack và có khả năng chống tội phạm công nghệ. Mong rằng họ sẽ hoạt động vì cộng đồng, đừng vì lợi ích thương mại mà dùng những thí nghiệm để kiểm tra sản phẩm của mình bằng cách thả vào môi trường mạng những mã độc hoặc các dạng virus nào đó một mặt tung hỏa mù với công chúng, một mặt quảng bá cho sản phẩm của mình.
– Liên tưởng đến triết lý “áo mặc không qua khỏi đầu”. Nhà nước nên có “giới hạn đỏ” đảm bảo việc các công ty sản xuất phần mềm diệt virus không nằm trong hệ thống quản lý an ninh mạng, có chăng hoạt động của họ chỉ ở khía cạnh liên quan hoặc hỗ trợ.
4/ Về phía cá nhân người dùng máy tính xin tư vấn mấy điểm sau:
– Nếu bạn chưa sẵn sàng mua các phần mềm diệt virus bản quyền, thì nên cài 1 phần mềm miễn phí mà người viết khá tâm đắc: Avira Free Antivirus
– Khi cắm thiết bị di động USB hoặc các thiết bị có thẻ nhớ, bạn cần diệt virus bằng cách click phải chuột >>> Scan [Tên chương trình] Virus hoặc tạo thói quen mở dữ liệu trên các thiết bị đó bằng thao tác chọn bên trái cửa sổ Windows Explore >>> chọn tên folder/file.
– Đừng bao giờ download (nếu bạn chưa hiểu hết nội dung trang web bạn đang xem) hoặc bấm vào các hình/nút tương tự sau:

![]()
![]()
– Cẩn thận, nên tránh xa càng tốt website cho download các phần mềm http://download.xxx.vn/. Qua truy cập và kiểm duyệt, trang web này hiện nay chuyên tích hợp phần mềm tải về nếu không phải mã độc thì toàn phần mềm vô cùng nguy hiểm.
– Những website dẫn dụ bạn đến link [không rõ nguồn gốc] cung cấp Crack hoặc Serial Key chứa toàn virus.
– Những hình ảnh chớp chớp [ảnh động] với mấy em tươi mát, nếu bấm vào bạn sẽ bị dẫn vào các trang web đồi trụy hiểm họa khôn lường.
– Những lời mời chào xem tử vi, phong thủy, game mới lạ, dự đoán tình duyên đôi lứa…
– Những câu tâng bốc, tung hô bạn là người may mắn, người đặc biệt…
– Những tiện ích tải về có đuôi .exe .zip .msi
Với việc cho cài đặt các phần mềm tích hợp đó, khả năng bạn sẽ cài vào máy bạn đồng thời các phần mềm gián điệp hoặc các virus có khả năng vừa đánh cắp thông tin cá nhân, vừa phá hỏng máy tính của bạn. khiến bạn sẽ mất tiền ở ngân hàng, mất tài khoản các trang web cá nhân; khiến dữ liệu trên máy tính bị lỗi hoặc bị phá hủy, khiến Hệ điều hành chạy ì ách… vv. và vv.
Theo trên là kinh nghiệm của người viết [từng vào máy của bạn bè, nhân viên, từng cài đặt, sửa chữa], trước những hiểm họa trên môi trường mạng thì sự cảnh giác của chúng ta không bao giờ thừa. Vậy nên người viết tin rằng nếu bạn là người sử dụng máy tính và thường xuyên truy cập internet ít nhất là 1 năm mà máy tính bạn [không cài phần mềm chống virus] chưa từng nhiễm 1 trong các mã độc: Worm, malware, spyware, adware, Trojan horse… thì người viết sẵn sàng cuốn gói tới tầm sư học đạo nơi bạn liền!
______________________________
VĂN BẢN PHÁP LUẬT VỀ CÔNG NGHỆ THÔNG TIN
- Luật CNTT 2006
- Quyết định 27/2002/QĐ-BVHTT Ban hành Quy chế quản lý và cấp giấy phép cung cấp thông tin, thiết lập trang tin điện tử trên Internet
- Thông tư 09/2008/TT-BTTTT Hướng dẫn về quản lý và sử dụng tài nguyên Internet
- Nghị định 97/2008/NĐ-CP (*)Về quản lý, cung cấp, sử dụng dịch vụ Internet và thông tin điện tử trên Internet
- Nghị định 28/2009/NĐ-CP: Quy định xử phạt vi phạm hành chính trong quản lý, cung cấp, sử dụng dịch vụ internet và thông tin điện tử trên internet
- Thông tư 33/2011/TT-BTTTT Quy định chi tiết việc cấp giấy phép hoạt động báo chí điện tử, giấy phép chuyên trang báo chí điện tử
- Nghị định 63/2007/NĐ-CP Quy định xử phạt vi phạm hành chính trong lĩnh vực công nghệ thông tin
- Nghị Định 72/2013/NĐ-CP (*) Quản lý, cung cấp, sử dụng dịch vụ internet và thông tin trên mạng (thay thế Nghị định 97/2008/NĐ-CP)
