Công ước Hà Nội và hai chứng chỉ gắn liền: CySA+ và CHFI
Công ước Hà Nội và hai chứng chỉ gắn liền: CySA+ và CHFI
Ngày 25–26/10/2025, tại Hà Nội, Liên Hợp Quốc chính thức mở ký Công ước của Liên Hợp Quốc về chống tội phạm mạng — được gọi phổ biến là Công ước Hà Nội. Đây là dấu mốc lịch sử với Việt Nam, và cũng mở ra làn sóng nhu cầu nhân lực an ninh mạng ở hai mảng cụ thể mà bài viết này sẽ chỉ ra: phát hiện – phân tích tấn công (CySA+) và điều tra chứng cứ số (CHFI).
Công ước Hà Nội là gì?
- Tên đầy đủ: Công ước của Liên Hợp Quốc về chống tội phạm mạng (United Nations Convention against Cybercrime).
- Được Đại hội đồng LHQ thông qua ngày 24/12/2024 (Nghị quyết 79/243), sau 5 năm đàm phán.
- Lễ mở ký tổ chức tại Hà Nội, 25–26/10/2025 — lần đầu tiên một hiệp ước của LHQ được mở ký tại Việt Nam và được đặt theo tên một địa danh Việt Nam. Khoảng 65 quốc gia ký trong đợt đầu.
- Tiếp tục mở ký tại trụ sở LHQ (New York) đến hết 31/12/2026; có hiệu lực sau 90 ngày kể từ khi quốc gia thứ 40 phê chuẩn.
Về nội dung, Công ước xây dựng khung pháp lý toàn cầu để hình sự hóa các hành vi tội phạm mạng, thúc đẩy hợp tác quốc tế, và đặc biệt là chuẩn hóa việc thu thập – chia sẻ chứng cứ điện tử giữa các quốc gia.
Vì sao Công ước này làm tăng nhu cầu về kỹ năng an ninh cụ thể?
Hai trụ cột kỹ thuật của Công ước là phát hiện/điều tra tội phạm mạng và xử lý chứng cứ điện tử. Khi Việt Nam và các nước nội luật hóa và thực thi Công ước, nhu cầu về hai nhóm năng lực sau sẽ tăng rõ:
- Phát hiện, giám sát và phân tích tấn công — để nhận diện và điều tra hành vi phạm tội trên không gian mạng.
- Điều tra số và bảo toàn chứng cứ điện tử — để chứng cứ thu thập được đủ giá trị pháp lý và có thể chia sẻ xuyên biên giới theo chuẩn Công ước.
Đây chính là địa hạt của CySA+ và CHFI.
CySA+ — năng lực phát hiện và phân tích
CompTIA CySA+ (CS0-004) đào tạo đúng nhóm kỹ năng đầu tiên: giám sát an ninh, phân tích hành vi, quản lý lỗ hổng, phát hiện và ứng phó sự cố, báo cáo. Trong bối cảnh Công ước Hà Nội đẩy mạnh hợp tác chống tội phạm mạng, nhân sự SOC/blue team có năng lực phát hiện và phân tích tấn công trở thành tuyến đầu — và CySA+ là chứng chỉ vendor-neutral chuẩn mực cho vai trò này (đồng thời nằm trong chuẩn DoD 8570/8140).
CHFI — năng lực điều tra chứng cứ số
EC-Council CHFI (312-49, v11) đào tạo đúng nhóm kỹ năng thứ hai — và là mảng gắn trực tiếp nhất với tinh thần của Công ước: điều tra số, thu thập và bảo toàn chứng cứ điện tử, phân tích ổ đĩa/bộ nhớ/log, điều tra mạng, cloud, email, mobile, dark web. Công ước Hà Nội nhấn mạnh chia sẻ chứng cứ điện tử giữa các quốc gia — mà muốn chứng cứ được chấp nhận và chia sẻ, quy trình forensics phải đúng chuẩn. CHFI chính là chứng chỉ đào tạo quy trình pháp chứng bài bản đó.
Cơ hội cho nhân lực an ninh Việt Nam
Việc Việt Nam là nước đăng cai Công ước cho thấy cam kết mạnh về hợp tác chống tội phạm mạng — kéo theo nhu cầu nhân lực ở khối cơ quan thực thi pháp luật, ngân hàng, tập đoàn và các tổ chức phải tuân thủ khung mới. CySA+ (phát hiện – phân tích) và CHFI (điều tra – chứng cứ số) là hai chứng chỉ đón đầu đúng làn sóng này. Với người làm an ninh, đây là thời điểm hợp lý để đầu tư vào đúng hai năng lực mà bối cảnh pháp lý mới đang cần.
Tài liệu ôn thi CySA+ (CS0-004) và CHFI v11 (312-49) tại Security365 — bộ câu hỏi theo domain/module, luyện thi online, hỗ trợ tiếng Việt. Zalo: 0914433338 · Website: security365.vn
"CySA+" là nhãn hiệu của CompTIA; "CHFI" của EC-Council. Nhắc đến chỉ nhằm chỉ dẫn ôn thi. Thông tin về Công ước mang tính tham khảo; tra cứu văn kiện chính thức khi cần chính xác pháp lý.