Năm 2020, Thủ tướng Chính phủ đã phê duyệt Đề án “Tuyên truyền, nâng cao nhận thức và phổ biến kiến thức về an toàn thông tin giai đoạn 2021-2025”. Theo đó, mục tiêu đến năm 2025 là 100% cán bộ, ngành, địa phương xây dựng và triển khai kế hoạch tuyên truyền, phổ biến về thói quen, trách nhiệm và kỹ năng cơ bản đảm bảo an toàn thông tin khi ứng dụng công nghệ thông tin trong hoạt động của cơ quan nhà nước, Chính phủ điện tử, Chính quyền điện tử, đô thị thông minh cho cán bộ, công chức, viên chức, người lao động. Hướng tới 100% tập đoàn, tổng công ty nhà nước, bảo hiểm xã hội, ngân hàng thương mại và các tổ chức tín dụng, tài chính nhà nước khác xây dựng và triển khai các kế hoạch tuyên truyền, nâng cao nhận thức và kỹ năng cơ bản bảo đảm an toàn thông tin cho cán bộ, nhân viên và tuyên truyền, nâng cao nhận thức cho khách hàng, người sử dụng dịch vụ.
Trên tinh thần đó, Bảo hiểm tiền gửi Việt Nam đã đưa nội dung đào tạo về an toàn thông tin vào kế hoạch đào tạo, bồi dưỡng năm 2021 và lần đầu triển khai Khóa đào tạo nhận thức an toàn thông tin cho người sử dụng tại Bảo hiểm tiền gửi Việt Nam vào tháng 8/2021 với nhóm đối tượng học viên đầu tiên là lãnh đạo các phòng, ban tại Trụ sở chính và tại các chi nhánh Bảo hiểm tiền gửi Việt Nam. Giảng viên được mời là các chuyên gia có nhiều năm kinh nghiệm công tác tại Cục An ninh mạng và Phòng chống tôi phạm sử dụng công nghệ cao - Bộ Công an. Với phương pháp giảng dạy khoa học, các chuyên gia đã truyền tải được các thông tin rõ ràng, cuốn hút tinh thần học tập của học viên. Hai chuyên đề đào tạo là “đảm bảo an ninh mạng, an toàn thông tin trong hoạt động của các cơ quan nhà nước” và “phòng chống tội phạm sử dụng công nghệ cao trong lĩnh vực tài chính – ngân hàng” đã giúp cho học viên có những kiến thức và hiểu biết nhất định có liên quan đến quản lý nhà nước về an toàn thông tin. Từ đó nâng cao ý thức cho người sử dụng các thiết bị công nghệ tin học và mạng xã hội, giúp cán bộ được giao nhiệm vụ quản lý hệ thống thường xuyên kiểm tra các vấn đề bất thường, xây dựng hệ thống tường lửa phù hợp để ngăn chặn các cuộc tấn công, xâm nhập của hacker.
Nhằm mục tiêu giúp cán bộ hiểu được nguyên tắc và tiêu chuẩn để đảm bảo an toàn thông tin cũng như nhận thức được các nguy cơ và hiểm họa tiềm ẩn khi mất an toàn thông tin và tầm quan trọng của công tác bảo đảm an toàn thông tin cho bản thân cán bộ cũng như các hoạt động tại Bảo hiểm tiền gửi Việt Nam, trong năm 2022, Bảo hiểm tiền gửi Việt Nam cũng đã đưa nội dung đào tạo này vào kế hoạch đào tạo năm của Bảo hiểm tiền gửi Việt Nam. Theo đó, ngày 27/4/2022, Bảo hiểm tiền gửi Việt Nam đã tổ chức khóa đào tạo về nhận thức an toàn thông tin cho người dùng tại Bảo hiểm tiền gửi Việt Nam với sự tham gia của 277 cán bộ (chiếm 33% tổng số cán bộ toàn hệ thống). Như vậy, trong 2 năm qua Bảo hiểm tiền gửi Việt Nam đã đào tạo cho gần 50% cán bộ và hướng tới mục tiêu 100% cán bộ đang công tác tại Bảo hiểm tiền gửi Việt Nam nắm và hiểu rõ các kiến thức về an toàn thông tin trong những năm tiếp theo.
Thực tế cho thấy, hiệu quả trước mắt của các khóa đào tạo về an toàn thông tin mang lại đó chính là cán bộ Bảo hiểm tiền gửi Việt Nam có sự cẩn trọng hơn trong việc sử dụng các phần mềm, máy tính cá nhân tại nơi làm việc và nơi công cộng; sử dụng an toàn điện thoại di động và các ứng dụng từ điện thoại thông minh; gửi và nhận email một cách an toàn; hạn chế những rủi ro khi sử dụng mạng xã hội; thực hiện các giao dịch trực tuyến an toàn khi sử dụng trên trình duyệt web... Hơn nữa, cán bộ Bảo hiểm tiền gửi Việt Nam còn lan tỏa những kiến thức mình học được để cảnh báo cho những cán bộ và người thân trong gia đình nhằm hạn chế những tổn thất và những nguy hiểm không đáng có.
Hiện nay, các giải pháp an ninh mạng thường được sử dụng nhất trong các doanh nghiệp là bảo mật ngoại vi và bảo mật nội bộ. Bảo mật ngoại vi đóng vai trò như một rào cản giữa mạng lưới Internet và mạng nội bộ trong doanh nghiệp. Bởi chỉ cần một phần mềm độc hại xâm nhập vào một máy tính trong mạng nội bộ có thể dẫn tới lây lan ra toàn bộ hệ thống mạng. Do đó, bất cứ doanh nghiệp nào cũng cần thiết lập khuôn khổ bảo mật để bảo vệ quyền truy cập vào dữ liệu, ứng dụng và dịch vụ quan trọng nội bộ. Bảo mật nội bộ có vai trò bảo vệ các thiết bị và máy tính cá nhân khỏi phần mềm độc hại đang tìm cách xâm nhập vào mạng cục bộ.
Để hạn chế tối đa các nguy cơ tiềm ẩn do mất an toàn thông tin mang lại, Bảo hiểm tiền gửi Việt Nam cần thiết lập hàng rào bảo vệ để hệ thống Công nghệ thông tin tại Bảo hiểm tiền gửi Việt Nam không bị tin tặc sử dụng làm bàn đạp tấn công các hệ thống khác. Cần quản lý cơ sở dữ liệu và có biện pháp bảo vệ phù hợp; cần hướng dẫn người sử dụng về cách thức bảo vệ thông tin và tuân thủ chính sách về an toàn thông tin, đồng thời, áp dụng các biện pháp bảo mật mạnh như mã hóa, cơ chế xác thực nhiều lớp, cảnh báo người sử dụng...
Đồng thời, cán bộ, người sử dụng tại Bảo hiểm tiền gửi Việt Nam cần chủ động nâng cao cảnh giác trong việc bảo mật thông tin tài khoản cá nhân khi sử dụng mạng xã hội, tham gia các diễn đàn... có thể gây tổn hại đến tài chính, hình ảnh, uy tín cá nhân, đồng nghiệp và cơ quan. Tăng cường trách nhiệm cá nhân khi sử dụng các thiết bị có khả năng lây lan mã độc có thể làm mất thông tin, cơ sở dữ liệu, làm ảnh hưởng và thiệt hại đến cơ sở vật chất của cơ quan. Cán bộ chuyên môn về công nghệ tin học cần thường xuyên cập nhật tình hình tội phạm công nghệ cao để báo cáo Ban lãnh đạo, đề xuất xây dựng và thiết lập các phương pháp phòng bị tốt nhất để xử lý, mặt khác thường xuyên khuyến khích người dùng tại Bảo hiểm tiền gửi Việt Nam nâng cao sức mạnh của mật khẩu, không kết nối với mạng không an toàn và không trả lời email spam nếu có.
Yếu tố con người được xem như là yếu tố quan trọng nhất trong an toàn thông tin. Vì dù trang bị hệ thống thiết bị kỹ thuật tốt, quy trình đầy đủ, song nếu nhận thức người dùng và nhân lực chuyên môn không đảm bảo, hệ thống thông tin vẫn phải đối mặt với các nguy cơ bị tấn công mạng. Nâng cao nhận thức an toàn thông tin trên không gian số chính là cách để tạo ra sức đề kháng đối với các mối nguy hiểm trên không gian mạng, góp phần bảo vệ hình ảnh quốc gia. Do vậy công tác tuyên truyền, nâng cao nhận thức đảm bảo an toàn thông tin cần tiếp tục được đẩy mạnh ở mọi cấp, mọi ngành nói chung và Bảo hiểm tiền gửi Việt Nam nói riêng.