image Chủ Nhật, 26/07/2026

Doanh nghiệp đầu tư mạnh cho công nghệ, nhưng vẫn dễ tổn thương trước tấn công mạng

Bảo Bình

06/01/2026

Chia sẻ

Sự xuất hiện của điện toán đám mây và phạm vi phủ sóng Internet rộng khắp khiến bài toán an ninh mạng trở nên phức tạp hơn nhiều...

Bài toán quản trị rủi ro trong an ninh mạng có mối liên hệ trực tiếp với việc kiểm soát các lỗ hổng trong hệ thống của doanh nghiệp. Ảnh minh họa
Bài toán quản trị rủi ro trong an ninh mạng có mối liên hệ trực tiếp với việc kiểm soát các lỗ hổng trong hệ thống của doanh nghiệp. Ảnh minh họa

Trước đây, các hệ thống phòng thủ an ninh mạng của doanh nghiệp thường được xây dựng theo mô hình “tường cao, hào sâu”. Doanh nghiệp có hệ thống tường lửa, các lớp bảo vệ rõ ràng, và điểm kết nối Internet thường chỉ tập trung tại một vài cổng chính.

Tuy nhiên, bối cảnh hiện nay đã thay đổi hoàn toàn. Sự xuất hiện của điện toán đám mây và phạm vi phủ sóng Internet rộng khắp đã tạo nên sự khác biệt. Thay vì chỉ có một đường kết nối Internet, hiện nay với sự phổ biến của điện thoại thông minh, kết nối 4G, 5G, gần như mọi thiết bị của người dùng trong tổ chức đều trở thành một điểm kết nối Internet tiềm năng.

KHI HỆ THỐNG MANG TÍNH CÔNG CỘNG VÀ LUÔN KẾT NỐI INTERNET, CÁC MỐI ĐE DỌA SẼ LUÔN HIỆN HỮU

Bài toán quản trị rủi ro của doanh nghiệp trong kỷ nguyên mới trở nên phức tạp và đa chiều hơn bao giờ hết. Theo ông Hoàng Mạnh Đức, Trưởng nhóm Nghiên cứu An toàn Hệ thống, Đại học FPT, bài toán quản trị rủi ro trong an ninh mạng có mối liên hệ trực tiếp với việc kiểm soát các lỗ hổng trong hệ thống của doanh nghiệp. Lý do rất đơn giản: mối đe dọa chỉ có thể gây ra rủi ro thực sự khi nó khai thác được một lỗ hổng tồn tại trong hệ thống.

“Trước đây, hệ thống công nghệ thông tin của doanh nghiệp thường có một ranh giới khá rõ ràng, với nhiều lớp phòng thủ bao quanh. Nhưng ngày nay, khi các hệ thống được triển khai trên nền tảng điện toán đám mây, kết nối từ mọi nơi, mọi thiết bị, mọi thời điểm, thì ranh giới đó gần như không còn nữa”, ông Hoàng Mạnh Đức nói.

Khi hệ thống mang tính công cộng và luôn kết nối Internet, các mối đe dọa sẽ luôn hiện hữu. Do đó, bài toán kiểm soát rủi ro trong an ninh mạng về bản chất là bài toán kiểm soát lỗ hổng. Những lỗ hổng này có thể đến từ công nghệ, từ nhận thức, từ kỹ năng của con người trong tổ chức.

Chia sẻ về cách tiếp cận bài toán an ninh mạng trong bối cảnh công nghệ đang thay đổi nhanh chóng, ông Đức cho rằng về mặt kỹ thuật, an toàn thông tin dựa trên các thuộc tính cơ bản như tính bí mật, tính toàn vẹn và tính sẵn sàng. Để đảm bảo được các thuộc tính này, một yếu tố then chốt là kiểm soát quyền truy cập.

Chỉ những người dùng được ủy quyền và cấp phép mới được phép truy cập dữ liệu, nhằm đảm bảo tính bí mật. Chỉ những người dùng có quyền hợp lệ mới được phép chỉnh sửa dữ liệu, đó là đảm bảo tính toàn vẹn. Và chỉ những người dùng hợp lệ, khi có nhu cầu chính đáng, mới có thể truy cập được dữ liệu và dịch vụ, đó là đảm bảo tính sẵn sàng.

Như vậy, bài toán kiểm soát lỗ hổng cuối cùng sẽ quy về bài toán kiểm soát truy cập. Và bước đầu tiên, quan trọng nhất của kiểm soát truy cập chính là nhận diện và xác thực. Điều này càng trở nên quan trọng trong bối cảnh các hệ thống được triển khai trên nền tảng điện toán đám mây, nơi mà tài nguyên, dữ liệu và dịch vụ nằm ngoài phạm vi vật lý của tổ chức.

Bài toán kiểm soát lỗ hổng cuối cùng sẽ quy về bài toán kiểm soát truy cập. Ảnh minh họa
Bài toán kiểm soát lỗ hổng cuối cùng sẽ quy về bài toán kiểm soát truy cập. Ảnh minh họa

Ngoài ra, trong các hệ thống hiện đại, rất nhiều doanh nghiệp phải triển khai các giải pháp xác thực mạnh cho người dùng, đặc biệt là khách hàng. Lý do là người dùng ngày nay không chỉ truy cập bằng máy tính, mà bằng rất nhiều thiết bị thông minh khác nhau. Do đó, trước tiên phải nhận diện và xác thực chính xác, sau đó mới cấp quyền, kiểm soát và ghi nhận đầy đủ các hoạt động truy cập.

VĂN HÓA AN NINH MẠNG PHẢI LÀ MỘT PHẦN KHÔNG THỂ THIẾU TRONG VĂN HÓA DOANH NGHIỆP

Theo Tiến sĩ Đoàn Trung Sơn, Giám đốc Chương trình An ninh mạng, Đại học Phenikaa, các doanh nghiệp Việt Nam hiện nay có nhận thức nhất định về an ninh mạng, nhưng hành động vẫn chưa tương xứng. Việc ban hành quy định hay đầu tư nhiều giải pháp công nghệ như firewall, SOC, phần mềm diệt virus không đồng nghĩa với việc doanh nghiệp đó an toàn.

“Văn hóa an ninh mạng không chỉ là câu chuyện công nghệ, mà là câu chuyện của con người, của suy nghĩ và hành động hàng ngày để đảm bảo an toàn thông tin”, ông Sơn nói. Theo ông, điều cốt lõi là phải thay đổi từ bên trong tổ chức, từ từng cá nhân. Và để làm được điều đó, phải bắt đầu từ lãnh đạo. Khi lãnh đạo có nhận thức đúng, doanh nghiệp mới có chiến lược, chính sách rõ ràng, từ đó lan tỏa xuống toàn bộ người lao động. Doanh nghiệp cần xây dựng quy chế, tổ chức đào tạo, diễn tập, nhận diện rủi ro đặc thù của mình.

Văn hóa an ninh mạng là một phần không thể thiếu trong văn hóa doanh nghiệp, và các sự cố từng xảy ra với nhiều tổ chức lớn cho thấy chúng ta cần thay đổi cách tiếp cận, không chỉ nhìn nhận mối đe dọa từ bên ngoài mà cả từ bên trong.

“Theo tôi, văn hóa an ninh mạng là một phần không thể thiếu trong văn hóa doanh nghiệp, và các sự cố từng xảy ra với nhiều tổ chức lớn cho thấy chúng ta cần thay đổi cách tiếp cận, không chỉ nhìn nhận mối đe dọa từ bên ngoài mà cả từ bên trong”, ông Đoàn Trung Sơn nói.

“Trong lĩnh vực an ninh mạng cũng vậy. Trước đây, nhiều doanh nghiệp thường “khoán” luôn phần an ninh mạng cho các đơn vị cung cấp đường truyền hoặc máy chủ. Nhưng hiện nay, tôi thấy tư duy đó đang dần thay đổi. Doanh nghiệp bắt đầu nhìn nhận an ninh mạng như một lĩnh vực chuyên sâu, cần có cách tiếp cận chuyên nghiệp hơn”.

Đề cập đến câu chuyện thuê ngoài dịch vụ, đặc biệt là dịch vụ an ninh mạng, ông Phan Hoàng Giáp, Phó Tổng Giám đốc Công ty An ninh mạng Việt Nam, cho rằng luôn tồn tại những lo ngại rất chính đáng, chẳng hạn như nguy cơ rò rỉ dữ liệu, thất thoát thông tin, hoặc thậm chí là rủi ro an ninh đến từ chính nhà cung cấp dịch vụ.

“Những lo ngại này là hoàn toàn dễ hiểu, bởi hiện nay dữ liệu chính là “mỏ vàng”, là “kim cương” của doanh nghiệp. Nếu hệ thống thông tin gặp sự cố, bị xâm nhập hay bị lộ lọt dữ liệu, thì tác động đến hoạt động kinh doanh là vô cùng lớn. Vì vậy, việc các doanh nghiệp thận trọng khi cân nhắc thuê ngoài là điều hoàn toàn hợp lý”, ông Giáp nói.

DOANH NGHIỆP NÊN THUÊ NGOÀI HAY TỰ BẢO VỆ AN NINH MẠNG

Tuy nhiên, ông Giáp cho rằng cần nhìn vấn đề này dưới góc độ phân tích rủi ro. Ví dụ, nếu một doanh nghiệp cho rằng thuê bên thứ ba sẽ không yên tâm, và quyết định tự làm, tự bảo vệ hệ thống của mình. Khi đó, câu hỏi đặt ra là chi phí mà doanh nghiệp phải bỏ ra là bao nhiêu, và khả năng làm tốt việc đó đến đâu, trong bối cảnh doanh nghiệp không có đủ nhân sự chuyên gia an toàn thông tin, ngân sách có hạn, và an ninh mạng không phải là lĩnh vực kinh doanh cốt lõi.

Nếu so sánh với phương án thuê một đơn vị cung cấp dịch vụ chuyên nghiệp, đã được thẩm định bởi các tổ chức uy tín trong nước và quốc tế, có đầy đủ năng lực, quy trình và kinh nghiệm, thì bức tranh rủi ro sẽ rất khác.

Theo đó, đối với các đơn vị cung cấp dịch vụ chuyên nghiệp, việc tối ưu chi phí trên mô hình cung cấp dịch vụ tập trung sẽ hiệu quả hơn rất nhiều so với việc mỗi doanh nghiệp tự xây dựng một hệ thống riêng. Nếu phân tích dưới góc độ rủi ro và chi phí, trong nhiều trường hợp, phương án tự làm có thể tốn kém hơn, trong khi rủi ro nếu làm không tốt lại cao hơn rất nhiều.

“Tất nhiên, điều đó không có nghĩa là doanh nghiệp “phó mặc” hoàn toàn cho nhà cung cấp dịch vụ. Trên thực tế, chúng tôi luôn tư vấn cho khách hàng rằng cần có sự phối hợp chặt chẽ. Ví dụ, với dịch vụ giám sát an ninh mạng 24/7, chúng tôi có các kỹ sư theo dõi, phân tích các sự kiện bất thường trên hệ thống của khách hàng. Tuy nhiên, khi xảy ra sự cố cần can thiệp trực tiếp vào hệ thống, thì sẽ luôn có quy trình leo thang, có sự tham gia và phê duyệt của đội ngũ quản trị phía khách hàng”, ông Phan Học Giáp nói.

Theo ông, cách tiếp cận này giúp giảm thiểu đáng kể nguy cơ rò rỉ hay tác động tiêu cực từ phía nhà cung cấp dịch vụ, đồng thời vẫn đảm bảo hiệu quả trong việc phát hiện và ứng phó sự cố. Trong bối cảnh hiện nay, khi việc xây dựng một bộ máy an toàn thông tin chuyên nghiệp, vận hành 24/7 tại từng doanh nghiệp là rất khó và tốn kém, mô hình thuê ngoài các dịch vụ an ninh mạng chuyên nghiệp là một lựa chọn đáng cân nhắc. Nó giúp doanh nghiệp tập trung nguồn lực vào hoạt động kinh doanh cốt lõi, trong khi vẫn đảm bảo mức độ an toàn cần thiết.


AI đang thúc đẩy ngành bán dẫn, mở thêm cơ hội cho Việt Nam

Sự chuyển dịch sang chiplet và đóng gói tiên tiến diễn ra trong bối cảnh nhu cầu bán dẫn toàn cầu tăng trưởng chưa từng có, chủ yếu nhờ AI. Chính sự thay đổi của ngành bán dẫn đang tạo ra cơ hội đặc biệt cho các quốc gia đang phát triển như Việt Nam…

18:47 24/07/2026
Thay vì những mô hình quy mô lớn, Việt Nam cần phát triển những hệ thống AI chuyên biệt

Con đường để Việt Nam đạt được chủ quyền trí tuệ nhân tạo (AI) không nằm ở việc đối đầu với các ông lớn công nghệ, mà cần phát triển những hệ thống AI chuyên biệt đáp ứng nhu cầu trong nước.

18:47 24/07/2026
Cơ hội hút doanh nghiệp quốc tế đến thị trường token hóa tài sản Việt Nam

Các doanh nghiệp và quỹ đầu tư quốc tế luôn ưu tiên những thị trường token hóa tài sản có khung pháp lý rõ ràng, ổn định và cởi mở. Vì vậy, cơ hội với Việt Nam sẽ nằm ở việc xây dựng một môi trường pháp lý phù hợp...

13:45 23/07/2026
Bài toán an sinh xã hội cho lao động Việt trong kỷ nguyên kinh tế nền tảng và AI

Sự thay đổi trong cách nhìn nhận về lao động nền tảng đang buộc các quốc gia, trong đó có Việt Nam, phải tính lại cơ chế an sinh cho một lực lượng lao động mới…

13:45 23/07/2026
Việt Nam có vị thế tốt để vươn lên trong ngành công nghệ ô tô và xe điện khu vực

Việt Nam đang sở hữu lợi thế hiếm có khi kết hợp thành công giữa định hướng thúc đẩy công nghệ từ Chính phủ, sự dẫn dắt của doanh nghiệp nội địa và làn sóng khởi nghiệp năng động để bước vào chuỗi giá trị công nghệ cao toàn cầu.

13:44 23/07/2026
Token hóa không thể giải quyết mọi vấn đề của tài sản

Các công nghệ mới như token hóa và blockchain có thể thay đổi cách phát hành, ghi nhận và chuyển giao tài sản, nhưng chúng không thay đổi bản chất của tài sản đó…

15:35 21/07/2026
Nhà đầu tư tìm gì ở một startup trước khi rót vốn?

Những công nghệ mới có thể tạo ra đột phá về kỹ thuật, nhưng đó chưa phải là lý do đủ để thuyết phục nhà đầu tư rót vốn…

20:12 20/07/2026
Tiêu chí tuyển dụng nhân lực AI đang thay đổi

Nếu trước đây ứng viên chủ yếu được đánh giá qua kiến thức về thuật toán, mô hình, thì nay câu hỏi trọng tâm là khả năng ứng dụng AI để giải quyết các bài toán kinh doanh…

15:15 20/07/2026
Tài sản mã hóa là "miếng mồi ngon" của tội phạm mạng

Thị trường tài sản mã hóa toàn cầu đang phải đối mặt với làn sóng tấn công mạng ngày càng phức tạp, gây thiệt hại hàng tỷ USD mỗi năm…

15:15 20/07/2026
Tham vọng thị trường chưa đủ lớn khiến startup Việt khó bứt phá

Nhiều startup chỉ đặt mục tiêu giải quyết bài toán trong phạm vi một khu công nghiệp, một tỉnh hoặc thị trường Việt Nam. Rất ít nhóm ngay từ đầu nghĩ tới thị trường ASEAN hay quy mô toàn cầu...

22:11 19/07/2026