Cục Tình báo Quốc gia Hàn Quốc mở rộng vai trò bảo vệ an ninh mạng cho tư nhân

24/10/2025 10:35Dịch sang:trangamy319@gmail.com
facebook twitter link Font big Font small print

Bộ trưởng Bộ Khoa học, Công nghệ Thông tin và Truyền thông kiêm Phó Thủ tướng Bae Kyung-hoon đang phát biểu trước cuộc họp./ Yonhap

Sau khi Chính phủ công bố kế hoạch tích hợp hệ thống ứng phó tấn công mạng, vai trò của Cơ quan Tình báo Quốc gia (NIS) dự kiến sẽ được mở rộng từ khu vực công sang khu vực tư nhân. Điều này thể hiện quyết tâm “tận dụng tối đa” năng lực an ninh mạng của NIS nhằm đối phó với các vụ tấn công mạng ngày càng gia tăng. Khi nắm giữ “chìa khóa” của hệ thống phòng thủ mạng quốc gia, NIS cũng đã bắt đầu chuẩn bị cho việc tăng cường nhân sự.

Ngày 22 vừa qua, Bộ Khoa học, Công nghệ Thông tin và Truyền thông (MSIT), Văn phòng An ninh Quốc gia, NIS, Bộ Hành chính và An toàn cùng các cơ quan liên quan đã công bố “Kế hoạch tổng thể liên bộ về bảo mật thông tin”. Trọng tâm của kế hoạch là hợp nhất hệ thống ứng phó với các sự cố xâm phạm mạng dưới sự điều phối của Văn phòng An ninh Quốc gia, thiết lập cơ chế phối hợp chặt chẽ trên toàn chính phủ. Đặc biệt, kế hoạch bao gồm việc tăng cường hợp tác giữa NIS và các bộ ngành, cũng như chia sẻ công nghệ an ninh mạng của NIS với các doanh nghiệp tư nhân.

Biện pháp lần này tập trung vào việc khắc phục tình trạng “phân mảnh” trong phản ứng với các sự cố tấn công mạng. Trước đây, MSIT phụ trách khu vực tư nhân, còn NIS phụ trách khu vực công. Do lo ngại vấn đề giám sát doanh nghiệp và yếu tố chính trị, phạm vi can thiệp của NIS trong lĩnh vực tư nhân từng bị hạn chế. Tuy nhiên, sau hàng loạt vụ tấn công mạng nhằm vào doanh nghiệp gần đây gây thiệt hại lớn cho người dân, ý kiến cho rằng cần tích cực tận dụng năng lực phòng thủ mạng của NIS để bảo vệ doanh nghiệp ngày càng gia tăng.

Theo đó, Chính phủ sẽ thúc đẩy kế hoạch chia sẻ và phân phối công cụ phân tích tình báo mối đe dọa mạng dựa trên trí tuệ nhân tạo (AI) do NIS phát triển và sở hữu cho các doanh nghiệp tư nhân. Đây là công cụ sử dụng AI để thu thập dấu vết xâm nhập mạng và tự động phân tích lỗ hổng bảo mật.

Khi việc điều tra các vụ tấn công mạng trong khu vực tư nhân có thể được Chính phủ thực hiện trực tiếp, hoạt động giám sát của NIS càng trở nên quan trọng hơn. Bởi vì chỉ cần phát hiện dấu hiệu tấn công là Chính phủ có thể tiến hành điều tra ngay, năng lực của NIS trong việc phát hiện sớm sẽ đóng vai trò then chốt trong việc ngăn chặn tấn công từ giai đoạn đầu. Trước đây, Chính phủ chỉ có thể tiến hành điều tra khi doanh nghiệp chủ động báo cáo vụ việc, dẫn đến tình trạng nhiều doanh nghiệp không khai báo mà chỉ âm thầm thay mới máy chủ. Một ví dụ điển hình là vào tháng 7 vừa qua, NIS thông qua kênh hợp tác bên ngoài đã phát hiện LG Uplus và KT bị tấn công mạng và thông báo cho hai công ty này, nhưng họ lại báo cáo với Chính phủ rằng “không có dấu vết xâm phạm.”

Vai trò của Trung tâm Quản lý Khủng hoảng Mạng Quốc gia (NCSC) trực thuộc NIS cũng sẽ được mở rộng. Kể từ năm 2023, NIS đã tăng cường hợp tác với các bộ ngành trong việc phòng ngừa và ứng phó với các mối đe dọa mạng, giao cho NCSC phụ trách tiếp nhận báo cáo và điều tra nguyên nhân các vụ tấn công nhằm vào hạ tầng trọng yếu quốc gia. Mục tiêu là hệ thống hóa quy trình điều tra vốn bị phân tán giữa các bộ ngành, lấy NIS làm trung tâm. NCSC là nhóm ứng phó khẩn cấp liên hợp giữa khu vực công, tư và quân đội, được thành lập năm 2023 dưới sự giám sát của Văn phòng An ninh Quốc gia.

Khi NIS trở thành trụ cột trong toàn bộ hệ thống ứng phó với sự cố tấn công mạng quốc gia, cơ quan này cũng đã bắt đầu chuẩn bị tích cực hơn. Từ ngày 15 vừa qua, NIS đã tuyển dụng công chức đặc biệt cấp 7 có kinh nghiệm trong các lĩnh vực như truy vết và phân tích mạng, chẩn đoán và kiểm tra lỗ hổng, giám sát an ninh… cho thấy cơ quan này đang mở rộng quy mô nhân sự trong toàn bộ lĩnh vực an ninh mạng. Phó Giám đốc thứ ba của NIS, ông Kim Chang-seop, cho biết trong buổi họp báo hôm trước: “Chúng tôi đang vận hành các kênh hợp tác với từng bộ ngành” và “sẽ củng cố năng lực tình báo mạng, đồng thời xây dựng hệ thống quản trị an ninh hoàn thiện để nâng cao năng lực bảo mật quốc gia.”