image Thứ Năm, 06/08/2026

60% doanh nghiệp vừa và nhỏ sau khi bị tấn công ransomware đã phải ngừng hoạt động

Bảo Bình

16/04/2026

Chia sẻ

Từ một sự cố an ninh mạng, hậu quả có thể dẫn đến việc doanh nghiệp phải đóng cửa. Và hiện nay, không ít doanh nghiệp vẫn cho rằng mình “quá nhỏ”, không phải mục tiêu của tấn công mạng…

Tại phiên Tọa đàm
Tại phiên Tọa đàm "Tự vệ trên không gian mạng: Nhận diện và phòng chống lừa đảo trực tuyến", các chuyên gia nhấn mạnh doanh nghiệp cần chuẩn bị sẵn kịch bản ứng phó tấn công mạng như một quy trình diễn tập định kỳ. Ảnh: Đăng Khoa

Chia sẻ tại Diễn đàn “Tương lai số an toàn cho doanh nghiệp vừa và nhỏ” ngày 15/4, ông Ngô Tuấn Anh, Phó Ban An ninh dữ liệu và Bảo vệ dữ liệu cá nhân, Hiệp hội An ninh mạng quốc gia, cho biết nhiều doanh nghiệp hiện nay vẫn giữ tâm lý chủ quan "mất bò mới lo làm chuồng", cho rằng quy mô nhỏ và dữ liệu ít giá trị sẽ giúp họ đứng ngoài cuộc chơi của hacker.

Tuy nhiên, trong kỷ nguyên số không biên giới, an ninh mạng là thách thức chung cho mọi quy mô tổ chức. 

SAI LẦM ĐẦU TIÊN CỦA DOANH NGHIỆP VỪA VÀ NHỎ TRONG AN NINH MẠNG

“Sai lầm đầu tiên của nhiều doanh nghiệp vừa và nhỏ là cho rằng mình không phải mục tiêu của các cuộc tấn công. Tuy nhiên, các con số thực tế cho thấy điều ngược lại”, ông Ngô Tuấn Anh nói. Đặc biệt, chuyên gia cho biết một thực tế trên toàn cầu là có tới 60% doanh nghiệp vừa và nhỏ sau khi bị tấn công ransomware đã phải ngừng hoạt động trong vòng 6 tháng. “Từ một sự cố an ninh mạng, hậu quả có thể dẫn đến việc doanh nghiệp phải đóng cửa”, ông Ngô Tuấn Anh nói.

Theo thống kê năm 2025 của Hiệp hội An ninh mạng quốc gia, 52% tổ chức tại Việt Nam đã chịu tổn thất do tấn công mạng. Tuy nhiên, con số thực tế có thể cao hơn nhiều do tâm lý lo ngại trách nhiệm khiến bộ phận IT thường “che giấu sự cố với lãnh đạo”. Chính sự thiếu minh bạch này đã vô tình dọn đường cho hacker "nằm vùng" và trục lợi kéo dài trong hệ thống.

Để giải quyết vấn đề này, một số doanh nghiệp đã áp dụng cơ chế “miễn trừ trách nhiệm” trong an ninh mạng. Theo đó, nếu nhân viên phát hiện dấu hiệu tấn công và chủ động báo cáo thì sẽ không bị quy trách nhiệm. Cách làm này khuyến khích việc phát hiện sớm và xử lý kịp thời, thay vì để sự cố bị che giấu và trở nên nghiêm trọng hơn.

Theo ông Ngô Tuấn Anh, một số doanh nghiệp đã áp dụng cơ chế “miễn trừ trách nhiệm” trong an ninh mạng để khuyến khích nhân viên phát hiện sớm, báo cáo và xử lý kịp thời, thay vì để sự cố bị che giấu và trở nên nghiêm trọng hơn.
Theo ông Ngô Tuấn Anh, một số doanh nghiệp đã áp dụng cơ chế “miễn trừ trách nhiệm” trong an ninh mạng để khuyến khích nhân viên phát hiện sớm, báo cáo và xử lý kịp thời, thay vì để sự cố bị che giấu và trở nên nghiêm trọng hơn.

Ông Ngô Tuấn Anh cho biết hai hình thức thường gặp nhất là phishing (tấn công lừa đảo) và ransomware (mã hóa dữ liệu để tống tiền). Phishing thường được thực hiện thông qua việc giả mạo danh tính để lừa người dùng.

Một kịch bản thực tế là hacker xâm nhập vào hệ thống, theo dõi các giao dịch giữa doanh nghiệp và đối tác nước ngoài. Khi hai bên đã thống nhất về hàng hóa và giá cả, đến bước ký hợp đồng và chuyển tiền, hacker sẽ can thiệp vào máy tính của người phụ trách hợp đồng, thay đổi thông tin tài khoản nhận tiền. Thay vì chuyển tiền từ công ty A sang công ty B, tiền sẽ được chuyển sang tài khoản của công ty C do hacker kiểm soát. Quá trình này diễn ra rất tinh vi, khiến các bên vẫn tưởng mọi thứ bình thường cho đến khi phát hiện tiền đã bị chuyển sai.

Ngoài ra, hacker còn có thể tấn công vào máy tính của nhân viên kế toán, sau đó tìm cách mở rộng phạm vi trong hệ thống. Ở nhiều doanh nghiệp nhỏ và vừa, bộ phận kế toán thường kiêm luôn tài chính và tiền lương, nên chỉ cần xâm nhập một điểm là có thể lan rộng.

Một phương thức phổ biến là gửi email giả mạo với tiêu đề hấp dẫn, chẳng hạn “Thông báo tăng lương tháng 5”. “Đây là loại email mà gần như mọi nhân viên đều sẽ mở. Khi người dùng mở email hoặc file đính kèm, mã độc sẽ được kích hoạt, từ đó hacker có thể lan rộng sang các máy khác, bao gồm cả máy của ban lãnh đạo hoặc quản trị hệ thống”, chuyên gia an ninh mạng chia sẻ.

Doanh nghiệp tìm hiểu về các giải pháp bảo vệ an ninh mạng tại sự kiện. Ảnh: SCS
Doanh nghiệp tìm hiểu về các giải pháp bảo vệ an ninh mạng tại sự kiện. Ảnh: SCS

Khi đã xâm nhập được vào máy của quản trị hệ thống – nơi lưu trữ toàn bộ server và dữ liệu doanh nghiệp – hacker có thể kiểm soát toàn bộ hệ thống. Từ đó, chúng có thể mã hóa dữ liệu để tống tiền, hoặc thậm chí công khai dữ liệu nhạy cảm của doanh nghiệp lên mạng, gây thiệt hại nghiêm trọng cả về tài chính lẫn uy tín.

NGẮT KẾT NỐI INTERNET ĐỂ HẠN CHẾ XÂM NHẬP KHI XẢY RA SỰ CỐ

Không những thế, theo ông Nguyễn Minh Đức, nhà sáng lập kiêm CEO Công ty Cổ phần An toàn thông tin CyRadar, hiện nay các công nghệ liên quan đến AI hay deepfake đã được hacker khai thác mạnh mẽ. “Trước đây một email lừa đảo thường được gửi hàng loạt với cùng một nội dung cho hàng trăm, hàng nghìn người, thì nay AI có thể giúp hacker cá nhân hóa nội dung cho từng người nhận”, ông Nguyễn Minh Đức nói.

“Nội dung email có thể được điều chỉnh theo vị trí công việc, ngôn ngữ, mối quan tâm của từng cá nhân. Tất cả quá trình này chỉ diễn ra trong vài giây nhưng có thể tạo ra hàng loạt email được “may đo” riêng biệt. Không chỉ dừng lại ở đó, trong quá trình tương tác, ví dụ qua chat, AI còn giúp hacker duy trì hội thoại một cách linh hoạt, khiến người dùng dễ bị thuyết phục hơn so với việc tương tác với một con người trước đây”.

Theo quy định về bảo vệ dữ liệu cá nhân hiện nay, doanh nghiệp có trách nhiệm báo cáo sự cố cho cơ quan chức năng trong vòng 72 giờ

Các doanh nghiệp luôn mong muốn sự cố sẽ không xảy ra, hay đúng hơn là thường có xu hướng “né tránh” việc này. Tuy nhiên, theo các chuyên gia, doanh nghiệp cần chuẩn bị sẵn kịch bản ứng phó như một quy trình diễn tập định kỳ, tương tự phòng cháy chữa cháy, giúp doanh nghiệp không rơi vào trạng thái bị động khi sự cố thực sự xảy ra.

Về xử lý cụ thể, ông Nguyễn Minh Đức cho rằng khi sự cố xảy ra, bước đầu tiên là cô lập hệ thống bị ảnh hưởng, nhưng không nên tắt máy ngay lập tức để tránh mất dấu vết phục vụ điều tra. Thay vào đó, cần ngắt kết nối internet để hạn chế xâm nhập tiếp diễn. Tiếp theo là thay đổi ngay các tài khoản quản trị và cơ chế xác thực nhằm chặn quyền truy cập trái phép.

Sau đó, doanh nghiệp cần tiến hành điều tra với sự hỗ trợ của chuyên gia kỹ thuật để xác định nguyên nhân gốc rễ, từ đó đưa ra biện pháp khắc phục phù hợp. Đồng thời, cần chuẩn bị phương án xử lý truyền thông để giảm thiểu tác động đến uy tín, đặc biệt trong các vụ việc liên quan đến dữ liệu khách hàng.

“Doanh nghiệp cũng cần lưu ý nghĩa vụ pháp lý. Theo quy định về bảo vệ dữ liệu cá nhân hiện nay, doanh nghiệp có trách nhiệm báo cáo sự cố cho cơ quan chức năng trong vòng 72 giờ. Đây là yêu cầu rất quan trọng, đồng thời cũng giúp cơ quan chức năng có thể hỗ trợ trong quá trình điều tra và xử lý”, ông Nguyễn Minh Đức nhấn mạnh.

PHẠM VI BẢO MẬT ĐÃ MỞ RỘNG

Theo ông Filip Graovac, Cố vấn cấp cao, Chương trình Đổi mới và Kinh tế Tương lai, Quỹ châu Á, các cuộc tấn công mạng từ trước đến nay vốn luôn nhắm vào các tổ chức lớn, bởi quy mô, tầm quan trọng và giá trị mà họ đại diện. Tuy nhiên, trong vài năm gần đây, khi ngày càng nhiều doanh nghiệp vừa và nhỏ tham gia vào quá trình số hóa, tích hợp vào nền kinh tế số, một xu hướng mới đã xuất hiện.

Ông Filip Graovac, Cố vấn cấp cao, Chương trình Đổi mới và Kinh tế Tương lai, Quỹ châu Á, tại sự kiện. Ảnh: Đăng Khoa
Ông Filip Graovac, Cố vấn cấp cao, Chương trình Đổi mới và Kinh tế Tương lai, Quỹ châu Á, tại sự kiện. Ảnh: Đăng Khoa

“Các đối tượng tấn công sử dụng doanh nghiệp vừa và nhỏ như một điểm xâm nhập ban đầu vào chuỗi cung ứng, từ đó tiến sâu hơn vào các doanh nghiệp lớn. Có thể nói, đây là một hiện tượng rất đáng chú ý trong bối cảnh chuyển đổi số”, ông Filip Graovac nói.

Nhiều doanh nghiệp nhỏ thường cho rằng mình quá nhỏ để trở thành mục tiêu, hoặc cho rằng dịch vụ của mình không đủ quan trọng, đặc biệt nếu đó không phải là các dịch vụ số cốt lõi. Tuy nhiên, nếu các doanh nghiệp này vận hành trên các nền tảng đám mây và bị xâm nhập, kẻ tấn công có thể tiếp cận dữ liệu của hàng trăm khách hàng phía sau. Khi đó, tác động không chỉ dừng ở một doanh nghiệp mà có thể lan rộng ra toàn bộ nền kinh tế.

Ông Filip Graovac cho rằng lý do của xu hướng này là vì tồn tại một nghịch lý “bảo mật thấp nhưng mức độ tin cậy cao”. Các doanh nghiệp vừa và nhỏ thường có mức độ bảo mật thấp hơn, nhưng lại có mối quan hệ tin cậy với các doanh nghiệp lớn thông qua hợp đồng, mạng lưới và các quy trình làm việc. Chính điều này khiến họ trở thành mục tiêu hấp dẫn đối với kẻ tấn công.

“Tôi muốn nhấn mạnh đây không phải là sự đổ lỗi cho các doanh nghiệp vừa và nhỏ. Điều quan trọng là chúng ta cần hiểu rằng phạm vi bảo mật hiện nay đã mở rộng. Khi một doanh nghiệp xem xét phạm vi an ninh của mình, họ không chỉ nhìn vào nội bộ, mà còn phải tính đến khách hàng, người dùng, nhà cung cấp, đối tác và toàn bộ chuỗi cung ứng”, ông Filip Graovac nói.

Theo ông, trách nhiệm không chỉ nằm ở các doanh nghiệp vừa và nhỏ. Các doanh nghiệp lớn cũng cần tham gia, như bằng cách thiết lập các tiêu chuẩn an ninh cho nhà cung cấp, chia sẻ các thực tiễn tốt và hỗ trợ đối tác trong chuỗi cung ứng. “Khi nhận ra rằng an ninh của mình phụ thuộc vào cả an ninh của đối tác, thì chúng ta sẽ thấy bức tranh tổng thể rộng lớn hơn rất nhiều”, chuyên gia của Quỹ châu Á cho biết.


Khung năng lực AI: Bài toán chiến lược mới cho lãnh đạo doanh nghiệp

AI đã bước sang giai đoạn được tích hợp và trở thành nền tảng cho mọi hoạt động kinh doanh. Khung năng lực AI sẽ sớm trở thành tiêu chuẩn mới đối với lãnh đạo doanh nghiệp, tương tự như năng lực quản trị tài chính hay quản trị chiến lược trước đây…

18:41 04/08/2026
Startup game Việt trước cơ hội mới: AI, sáng tạo và bản sắc văn hóa

Một tựa game không phải chỉ là một phần mềm, đó là một sản phẩm văn hóa. Và khi AI đang mở ra cơ hội giảm chi phí, tăng tốc sản xuất, thử nghiệm ý tưởng mới, các studio và startup game Việt có thêm dư địa phát triển với dấu ấn văn hóa bản địa và năng lực sáng tạo riêng...

18:41 04/08/2026
Doanh nghiệp lớn và bài toán “mở đường” cho không gian số mới của Việt Nam

Doanh nghiệp lớn đang giữ vai trò kép: vừa là nhóm khách hàng tiêu dùng công nghệ lớn, vừa là nhà cung cấp các sản phẩm, dịch vụ số cho thị trường...

10:04 03/08/2026
AI chỉ tạo ra tăng trưởng khi doanh nghiệp thiết kế lại cách làm việc

Khi chính sách hỗ trợ, tốc độ phổ cập công nghệ và sự linh hoạt của doanh nghiệp vừa và nhỏ cùng hội tụ, Việt Nam có cơ hội rút ngắn khoảng cách năng suất. Nhưng cơ hội chỉ trở thành tăng trưởng dài hạn nếu doanh nghiệp hành động từ quy trình và dữ liệu, thay vì chạy theo công cụ...

15:19 02/08/2026
Tài sản trí tuệ trên không gian số: Từ rủi ro bị xâm phạm đến tài sản chiến lược của doanh nghiệp

Theo GS.TS Nguyễn Đức Thuận, Chủ tịch Hội VACD, bảo vệ quyền sở hữu trí tuệ không còn là câu chuyện riêng của pháp lý hay công nghệ, mà là trách nhiệm của toàn bộ hệ sinh thái, các bên cần cùng vận hành trên một cấu trúc quản trị và cơ chế phối hợp thống nhất...

17:55 01/08/2026
Giao thông xanh: Không chỉ là "phủ sóng" xe điện

Xe điện không thể phát triển chỉ bằng việc đếm số lượng xe chạy trên đường. Điều quan trọng là phải phát triển đồng bộ các yếu tố phía sau như hạ tầng năng lượng, nguồn điện, lưới điện, tài chính đầu tư, công nghiệp hỗ trợ và năng lực của doanh nghiệp trong nước…

16:28 31/07/2026
Xây dựng hệ sinh thái hạ tầng năng lượng cho giao thông xanh

The WISE Talk số 20 với chủ đề: “Xây dựng hệ sinh thái hạ tầng năng lượng cho giao thông xanh” phát sóng trên trang chủ VnEconomy vào lúc 14:00, Thứ Sáu, ngày 31/07/2026.

13:56 31/07/2026
Thúc đẩy chuyển đổi số cho doanh nghiệp nhỏ, siêu nhỏ trong kỷ nguyên AI

AI sẽ không chuyển đổi nền kinh tế chỉ vì một số ít công ty lớn xây dựng được công nghệ phi thường. AI sẽ chuyển đổi nền kinh tế khi hàng triệu doanh nghiệp vừa và nhỏ quyết định sử dụng...

09:30 31/07/2026
Năng lượng thông minh tại Việt Nam và bài toán kết nối vốn, công nghệ, thị trường

Việt Nam sẽ tổ chức triển lãm và hội nghị quốc tế về năng lượng thông minh và hạ tầng tương lai FEEX 2027, nhằm thúc đẩy kết nối doanh nghiệp, chuyển giao công nghệ và hợp tác đầu tư trong lĩnh vực năng lượng…

09:30 31/07/2026
Người lớn tuổi và thanh toán số: Rào cản lớn nhất không nằm ở công nghệ

Trong khi nhiều người lớn tuổi nhanh chóng làm quen với thanh toán số, không ít người vẫn ngần ngại từ bỏ thói quen dùng tiền mặt. Theo các nhà nghiên cứu, sự khác biệt này có thể bắt nguồn từ những yếu tố tâm lý ảnh hưởng đến cách mỗi người thích ứng với thay đổi.

16:22 30/07/2026