image Thứ Hai, 08/12/2025

Doanh nghiệp ASEAN phải chi số tiền kỷ lục liên quan đến các vụ vi phạm dữ liệu

Thanh Minh, Huyền Thương, Hoàng

29/07/2023

Chia sẻ

Với hơn 3 triệu USD, chi phí bảo vệ dữ liệu của các tổ chức, doanh nghiệp ASEAN đã ở mức cao nhất mọi thời đại và tăng 6% hàng năm...

Doanh nghiệp ASEAN phải chi số tiền kỷ lục liên quan đến các vụ vi phạm dữ liệu

Báo cáo của IBM Security về mức chi phí thiệt hại do các vụ vi phạm dữ liệu hàng năm cho thấy thiệt hại từ các vụ tấn công mạng, rò rỉ dữ liệu trên toàn cầu tiếp tục tăng. Trên thực tế, thiệt hại trung bình của một vụ vi phạm dữ liệu vào năm 2023 là 4,45 triệu USD, tăng 15% trong ba năm qua.

CHI PHÍ GIA TĂNG DO DỮ LIỆU ĐƯỢC LƯU TRỮ TRÊN NHIỀU MÔI TRƯỜNG ĐÁM MÂY

Với 82% vụ việc vi phạm an ninh mạng liên quan đến dữ liệu được lưu trữ trên đám mây, các tổ chức phải tìm kiếm các giải pháp cung cấp khả năng hiển thị trên các môi trường kết hợp. Các tổ chức cũng cần bảo vệ dữ liệu khi dữ liệu di chuyển trên các đám mây, cơ sở dữ liệu, ứng dụng và dịch vụ.

Số lượng các cuộc tấn công mạng ngày càng tăng đã dẫn đến 51% các tổ chức có kế hoạch nâng mức đầu tư cho bảo mật. Điều này bao gồm cải thiện kế hoạch ứng phó sự cố và thử nghiệm, đào tạo nhân viên cũng như các công cụ phát hiện và ứng phó mối đe dọa. Đồng thời, việc sử dụng công nghệ AI vào bảo mật và tự động hóa trong an ninh mạng ngày càng tăng, giúp tiết kiệm tới 1,76 triệu USD so với các tổ chức không sử dụng.

Trong một bài đăng trên blog, IBM đã chỉ ra rằng chi phí vi phạm dữ liệu tăng lên là do các tổ chức mất nhiều thời gian hơn cho việc ngăn chặn các vụ vi phạm khi dữ liệu được lưu trữ trong nhiều môi trường. Nghiên cứu nhấn mạnh dữ liệu được lưu trữ trên đám mây bao gồm 82% tổng số vi phạm dữ liệu, chỉ 18% vụ vi phạm liên quan đến lưu trữ dữ liệu tại chỗ. 39% các vụ vi phạm dữ liệu trong nghiên cứu liên quan đến những dữ liệu được lưu trữ trên nhiều môi trường, điều này tốn kém hơn và khó ngăn chặn hơn so với các loại vi phạm khác.

“Phải mất 292 ngày, lâu hơn 15 ngày so với mức trung bình toàn cầu, để ngăn chặn các vụ vi phạm trên nhiều môi trường. Dữ liệu được lưu trữ trong nhiều môi trường cũng góp phần làm tăng thêm khoảng 750.000 USD chi phí”, IBM cho biết.

Chi phí vi phạm dữ liệu ở Đông Nam Á cũng đã đạt kỷ lục mới. Với 3,05 triệu USD, chi phí bảo vệ dữ liệu đã ở mức cao nhất mọi thời đại và tăng 6% hàng năm. Chi phí phát hiện các vụ vi phạm đã tăng 15% trong cùng khung thời gian này.

Khu vực ASEAN bao gồm một nhóm mẫu các công ty ở Malaysia, Singapore, Indonesia, Philippines, Thái Lan và Việt Nam. 38% các vụ vi phạm dữ liệu được nghiên cứu trong khu vực dẫn đến mất dữ liệu trên nhiều môi trường bao gồm đám mây công cộng, đám mây riêng tư và lưu trữ tại chỗ - cho thấy những kẻ tấn công có thể xâm phạm nhiều môi trường mà vẫn tránh bị phát hiện. Các vi phạm dữ liệu được nghiên cứu ảnh hưởng đến nhiều môi trường cũng dẫn đến chi phí vi phạm cao hơn.

Nhìn vào các ngành công nghiệp mục tiêu trong khu vực, các công ty dịch vụ tài chính và năng lượng có chi phí vi phạm cao nhất. Cho đến nay, lĩnh vực bị ảnh hưởng nhiều nhất trên khắp ASEAN, lĩnh vực tài chính đang phải trả trung bình gần 4,81 triệu USD cho mỗi vụ vi phạm, trong khi lĩnh vực năng lượng đang phải trả trung bình 3,60 triệu USD.

Thật thú vị, số lượng sự cố mạng ngày càng tăng đã chứng kiến nhiều công ty trong khu vực triển khai nhiều giải pháp an ninh mạng AI hơn. Trí tuệ nhân tạo và tự động hóa có tác động lớn nhất đến tốc độ xác định và ngăn chặn vi phạm đối với các tổ chức được nghiên cứu. Tại các quốc gia ASEAN, các tổ chức sử dụng rộng rãi cả AI và tự động hóa có mức chi phí vi phạm dữ liệu thấp hơn gần 1,25 triệu USD so với các tổ chức chưa triển khai các công nghệ này.

VnEconomy

"CÁI GIÁ CỦA SỰ IM LẶNG" KHI KHÔNG HỢP TÁC VỚI CƠ QUAN CHỨC NĂNG

Một phát hiện thú vị khác trong báo cáo là “cái giá của sự im lặng”. Nhiều tổ chức tiếp tục tránh liên quan đến các cơ quan thực thi pháp luật và cuối cùng phải trả tiền cho nhu cầu ransomware. Họ cảm thấy rằng việc hợp tác với cơ quan thực thi sẽ chỉ làm phức tạp thêm tình hình.

Tuy nhiên, trên toàn cầu, các nạn nhân của ransomware trong nghiên cứu hợp tác với cơ quan thực thi pháp luật đã tiết kiệm được 470.000 USD chi phí vi phạm trung bình so với những nạn nhân không nhờ đến sự tham gia của cơ quan thực thi pháp luật. Bất chấp những khoản tiết kiệm tiềm năng này, vẫn có đến 37% các công ty nạn nhân của ransomware không báo cáo với cơ quan thực thi pháp luật khi xảy ra cuộc tấn công ransomware.

Khi nói đến việc phát hiện vi phạm dữ liệu hoặc các sự cố an ninh mạng khác, chỉ 1/3 số vụ được nhóm bảo mật của chính tổ chức trên toàn cầu phát hiện ra, ngoài ra có 27% số vụ do kẻ tấn công tiết lộ. Các vi phạm dữ liệu do kẻ tấn công tiết lộ gây thiệt hại trung bình gần 1 triệu USD so với các tổ chức được nghiên cứu đã tự xác định vi phạm.

“Thời gian là đơn vị tiền tệ mới trong an ninh mạng cho cả người bảo vệ và kẻ tấn công. AI bảo mật mở rộng và tự động hóa rất quan trọng trong việc xây dựng khả năng quản lý mối đe dọa mạnh mẽ để các tổ chức phát hiện sớm và phản ứng nhanh với các điểm bất thường. Điều này có thể làm giảm đáng kể tác động và tổn thất của các doanh nghiệp, đồng thời mở ra những lợi ích hữu hình về tốc độ và hiệu quả xử lý”, Catherine Lian, Giám đốc điều hành kiêm Lãnh đạo công nghệ tại IBM Malaysia nhận xét.

Phát hiện và phản hồi mối đe dọa đã có một số tiến bộ. Tuy nhiên, trong khi những người bảo vệ có thể ngăn chặn tỷ lệ tấn công ransomware cao hơn vào năm ngoái, thì những kẻ thù vẫn đang tìm cách lọt qua các kẽ hở của hàng phòng thủ.

Nghiên cứu do Viện Ponemon tiến hành độc lập và được IBM Security phân tích và xuất bản, tạo thành Báo cáo chi phí vi phạm dữ liệu hàng năm lần thứ 18. Phiên bản năm 2023 của báo cáo rút ra phân tích từ tập hợp các vụ vi phạm dữ liệu trong thế giới thực tại 553 tổ chức. Các vi phạm được nghiên cứu xảy ra trong khoảng thời gian từ tháng 3 năm 2022 đến tháng 3 năm 2023.


Thách thức đặc thù khiến nhà máy bán dẫn đứng trước rủi ro an ninh mạng

Nhật Bản sẽ áp dụng yêu cầu an ninh mạng bắt buộc cho nhà máy chip từ năm 2026, trong bối cảnh gia tăng tấn công mạng vào ngành sản xuất.

15:46 01/12/2025
Đối thủ liên tục nâng cấp các mô hình AI, OpenAI ngày càng gặp áp lực cạnh tranh lớn

OpenAI đang trải qua giai đoạn khó khăn khi phải cạnh tranh với Google và Anthropic, trong bối cảnh chi phí hạ tầng tăng cao và chiến lược mở rộng quá nhanh.

10:48 01/12/2025
UAE liên tục tăng tốc hiện thực hóa tham vọng AI

UAE đang nhanh chóng hiện thực hóa tham vọng AI với các thỏa thuận đầu tư lớn từ Mỹ và kế hoạch mở rộng ra châu Phi, nhằm củng cố vị thế công nghệ toàn cầu.

10:48 01/12/2025
Chân dung tỷ phú AI Trung Quốc kiếm hơn 9 tỷ USD, cổ phiếu tăng 530% năm 2025

Chen Tao, tỷ phú AI Trung Quốc, sở hữu 9,1 tỷ USD nhờ cổ phiếu Victory Giant tăng 530% trong bối cảnh mở rộng đầu tư toàn cầu.

11:08 29/11/2025
Cách robot và AI thay đổi từng ngõ ngách của nền kinh tế: Bài học từ Trung Quốc

Trung Quốc đang áp dụng AI và robot để tối ưu hóa sản xuất, giảm chi phí và lao động, củng cố vị thế công xưởng thế giới trong bối cảnh cạnh tranh toàn cầu.

11:05 29/11/2025
Liệu ngành chip toàn cầu sẽ có cuộc đua giành vị thế giữa Google và Nvidia?

Thương vụ giữa Google và Meta có thể làm thay đổi cuộc chơi chip AI, khi Nvidia đối mặt với sự cạnh tranh mới từ TPU của Google.

11:03 29/11/2025
Mỹ công bố Sứ mệnh Genesis, tham vọng lớn dùng AI đẩy nhanh nghiên cứu khoa học

Tổng thống Donald Trump công bố Sứ mệnh Genesis, sử dụng AI để cải thiện an ninh quốc gia và phát triển kinh tế Mỹ thông qua nghiên cứu khoa học.

15:29 27/11/2025
Tại sao một bộ phận người trẻ dần quay lưng với AI?

Phong trào 'AI vegans' đang gia tăng, phản đối AI vì lý do đạo đức và tác động môi trường, theo chia sẻ từ những người trẻ tại châu Âu.

19:30 26/11/2025
Liên minh công nghiệp công nghệ chủ quyền Châu Âu sẽ được thành lập trong năm 2026

Liên minh Công nghiệp Công nghệ Chủ quyền Châu Âu (ESTIA) sẽ chính thức ra mắt vào năm 2026, nhằm thúc đẩy chủ quyền công nghệ số tại châu lục.

19:29 26/11/2025