image Thứ Bảy, 06/06/2026

Doanh thu ngàn tỷ, doanh nghiệp không chi nổi 2 triệu đồng cho chuyên gia an toàn thông tin

Hoàng Hà

28/10/2024

Chia sẻ

Điểm yếu trong an toàn thông tin của các doanh nghiệp Việt Nam hiện nay không phải là thiếu tiền mua giải pháp, mà chính là con người, thói quen của con người cũng như nhận thức về an toàn thông tin…

95% sự cố an toàn thông tin xuất phát từ con người. Ảnh minh họa
95% sự cố an toàn thông tin xuất phát từ con người. Ảnh minh họa

An toàn thông tin là một yếu tố bắt buộc, không phải là một lựa chọn. Đây không chỉ là một năng lực cạnh tranh mà chính là năng lực sinh tồn của các doanh nghiệp. Điều quan trọng là cần nhận thức rõ vai trò của con người trong việc đảm bảo an toàn thông tin cho hệ thống. 

CON NGƯỜI ĐÓNG GÓP ĐẾN 95% CÁC VỤ VI PHẠM AN NINH MẠNG

Đây là kết luận của một nghiên cứu do hãng IBM thực hiện trên 140 quốc gia toàn cầu. IBM đã đưa ra một con số trung bình về lỗi của con người trong các sự cố an toàn thông tin là 95%, bao gồm cả vô tình lẫn cố ý, tuy nhiên, theo ông Ngô Việt Khôi, chuyên gia an toàn thông tin cao cấp của Hiệp hội An toàn thông tin Việt Nam (VNISA), thì con số này ở Việt Nam có thể phải đến 99%.

Theo ông Ngô Việt Khôi, nghiên cứu của IBM, cho thấy “hacker chỉ cần khai thác nốt một vài phần trăm còn lại là có thể hoàn thành một cuộc tấn công”, ông Ngô Việt Khôi nói. “Có thể nói rằng chúng ta đang tự tạo cơ hội cho hacker bằng những lỗ hổng đến từ yếu tố con người. Con người không chỉ là nạn nhân tiềm năng mà còn là yếu tố rủi ro hàng đầu trong vấn đề an ninh thông tin”, ông Khôi cho biết.

Trong khi đó, hiện nay xu hướng tấn công của hacker đang có sự thay đổi rõ rệt. Theo báo cáo uy tín hàng năm của hãng Verizon (Hoa Kỳ) về thất thoát dữ liệu, thay vì tập trung vào các hệ thống lớn, hacker ngày càng nhắm đến yếu tố con người nhiều hơn. Cụ thể, có đến 83% các vụ thất thoát dữ liệu liên quan đến con người, 74% trong số đó liên quan trực tiếp đến lỗi từ yếu tố con người, và 49% các vụ này bắt nguồn từ việc khai thác tài khoản như username và password.

Xem xét sâu hơn, 82% các vụ rò rỉ dữ liệu là do yếu tố con người bên ngoài hệ thống, trong khi các yếu tố bên trong hệ thống chiếm khoảng 20%. Điều này cho thấy hệ sinh thái an ninh mạng phụ thuộc rất lớn vào những người mà tổ chức kết nối và tương tác. Đặc biệt ở Việt Nam, thói quen sử dụng phần mềm bẻ khóa, phần mềm miễn phí không được cập nhật thường xuyên càng làm tăng nguy cơ bị tấn công. “Đây thực sự là cơ hội lớn cho hacker”, ông Ngô Việt Khôi nói.

“Điều mà các chuyên gia bảo mật nhận ra là hacker không tấn công vào chính những thiết bị như máy chủ hay máy tính mà chúng ta cố gắng bảo vệ”, ông Khôi nói. “Thay vào đó, chúng nhắm vào những người đang quản lý tài khoản của các thiết bị đó. Bởi vì, con người có những đặc điểm mà hacker có thể lợi dụng như sự tin tưởng, cả tin, thói quen và đôi khi là sự chủ quan. Hacker hiểu rõ điều này và khai thác yếu tố con người thay vì cố gắng xâm nhập trực tiếp vào lớp vỏ bảo vệ của thiết bị”.

PHẦN LỚN KHOẢN CHI AN TOÀN THÔNG TIN LÀ MUA “ÁO GIÁP”, TRONG KHI CON NGƯỜI MỚI LÀ ĐIỂM YẾU CHÍNH

"Tôi từng đến dạy tại một doanh nghiệp quản lý quảng cáo cho năm kênh truyền hình lớn, với doanh thu lên đến ngàn tỷ đồng, nhưng họ không sẵn sàng chi 2 triệu đồng để trả cho giảng viên về an toàn thông tin”, ông Khôi chia sẻ khi đề cập đến câu chuyện nhận thức của doanh nghiệp đối với an toàn thông tin. “Bởi vì, họ thấy rằng 2 triệu đồng đó là một khoản đầu tư không cần thiết, dù nguồn thu của họ mỗi ngày đều có nguy cơ bị hacker tấn công”. 

Ông Ngô Việt Khôi cũng đưa ra bức tranh tổng quát về an toàn thông tin, dựa trên ba chữ P, chính là Product (giải pháp an toàn thông tin), Policy (chính sách an toàn thông tin) và People (con người).

“Thực tế hiện nay, ba chữ "P" tại Việt Nam đang được quan tâm theo cách chưa cân bằng. Có đến 99% khoản chi an toàn thông tin đều dành để mua "áo giáp", tức là mua các giải pháp phần mềm, trong khi phần lớn chính sách lại chưa có hoặc có nhưng không được thực hiện đúng đắn. Chính sách an toàn thông tin giống như các tiêu lệnh chữa cháy treo trên tường, và khi xảy ra sự cố thì chẳng ai làm theo các tiêu lệnh đó”.

Doanh nghiệp dành phần lớn khoản chi vào chữ P giải pháp, trong khi đó, phần lớn các vấn đề sự cố, đến 97-98%, lại bắt nguồn từ chính yếu tố con người. Thách thức lớn nhất cho những chuyên gia đào tạo nhận thức về an toàn thông tin là lãnh đạo doanh nghiệp thường cảm thấy điều đó “không cần thiết”.

Để tấn công qua cửa ngõ con người, hacker có rất nhiều cách tiếp cận, bởi lẽ không ai làm việc hoàn toàn một mình, hiếm ai chỉ sử dụng một thiết bị riêng biệt cho công việc, một thiết bị riêng cho trò chuyện với bạn bè, hay một thiết bị riêng cho gia đình. Vì vậy, bất kỳ ai trong hệ thống đều có thể trở thành nạn nhân bị tấn công thông qua các kết nối và mối liên hệ với những người khác.

Và điểm yếu trong an toàn thông tin của các doanh nghiệp không phải là thiếu tiền mua giải pháp, mà điểm yếu chính là con người, thói quen của con người. Do đó, văn hóa an toàn cần phải được xây dựng và hình thành. An toàn thông tin là trách nhiệm của tất cả mọi người và khởi đầu từ người lãnh đạo. Ở đâu người lãnh đạo đứng ngoài câu chuyện an toàn thông tin, thì ở đó việc đào tạo nhận thức an toàn thông tin thất bại và văn hóa an toàn thông tin không có.

Theo chuyên gia, để đảm bảo an toàn thông tin, điều quan trọng là doanh nghiệp hãy xây dựng một văn hóa an toàn thông tin, thay vì chỉ áp dụng những nghị quyết, quy định, nội quy hay KPI để bắt buộc mọi người phải đảm bảo an toàn.

Dòng sự kiện:

Nhân lực - Việc làm

Doanh nghiệp Việt đối mặt làn sóng lừa đảo bằng AI khi xuất khẩu

Sự bùng nổ của trí tuệ nhân tạo (AI) và công nghệ số đang tiếp tay cho các hình thức gian lận thương mại quốc tế biến tướng ngày càng tinh vi. Đối mặt với những "cái bẫy" công nghệ có thể thao túng lòng tin trên quy mô lớn, doanh nghiệp xuất nhập khẩu Việt Nam buộc phải thay đổi toàn diện cách phòng vệ.

08:06 05/06/2026
Việt Nam không thiếu dữ liệu, vì sao vẫn chưa có kinh tế dữ liệu?

Dù nguồn tài nguyên dữ liệu của Việt Nam ngày càng phong phú, nền kinh tế dữ liệu vẫn chưa thực sự hình thành...

08:06 05/06/2026
Muốn AI và dữ liệu thúc đẩy kinh tế, phải bắt đầu từ bài toán thực tiễn của doanh nghiệp

Trí tuệ nhân tạo đang trở thành động lực quan trọng của tăng trưởng kinh tế toàn cầu, câu chuyện không còn dừng lại ở việc AI có tiềm năng gì, mà là làm thế nào để dữ liệu và AI thực sự tạo ra giá trị cho nền kinh tế…

08:06 05/06/2026
Thiếu hụt kỹ năng an ninh mạng: Nguyên nhân lớn gây ra các vụ vi phạm an toàn thông tin

Những thách thức liên quan đến khoảng cách kỹ năng an ninh mạng vẫn tồn tại trong môi trường rủi ro cao, nơi tội phạm mạng sử dụng trí tuệ nhân tạo như một vũ khí và các chuyên gia công nghệ thông tin thiếu khả năng sử dụng AI để phòng thủ…

08:06 05/06/2026
Khoảng cách kiến thức là rủi ro lớn nhất khi tham gia thị trường tài sản số

Rủi ro lớn nhất trên thị trường tài sản số hiện nay không phải là biến động giá, mà là khoảng cách kiến thức của chính người tham gia…

08:06 05/06/2026
Thách thức bảo mật multi-cloud khi doanh nghiệp triển khai Agentic AI

Đẩy mạnh triển khai Agentic AI, nhu cầu sử dụng multi-cloud của doanh nghiệp ngày càng tăng. Tuy nhiên, việc vận hành trên nhiều nền tảng cloud khiến bài toán bảo mật trở nên phức tạp hơn...

06:07 03/06/2026
Tiến sĩ Lê Quang Đạm tiết lộ câu hỏi tuyển dụng Marvell luôn đặt ra với mọi ứng viên

Nếu như trước đây quá trình tuyển dụng thường tập trung vào chuyên môn, khả năng hòa nhập văn hóa doanh nghiệp hay kỹ năng giao tiếp thì hiện nay, một câu hỏi mới đã xuất hiện trong hầu hết các cuộc phỏng vấn…

10:42 02/06/2026
Doanh nghiệp Việt đang ở cấp độ nào trên hành trình trưởng thành AI?

Quá trình triển khai AI giống như đào tạo một nhân viên mới. Điều quan trọng là doanh nghiệp phải xác định được mình đang ở đâu để xây dựng lộ trình đi tiếp...

10:42 02/06/2026
Asko Meet: Nền tảng AI hỗ trợ hội thảo thông minh tại Vietnam - Asia DX Summit 2026

Sự quan tâm lớn dành cho Asko Meet tại Vietnam - Asia DX Summit 2026 cho thấy nhu cầu ngày càng gia tăng của doanh nghiệp đối với các nền tảng AI hỗ trợ vận hành thực tiễn, đặc biệt trong bối cảnh môi trường làm việc đa ngôn ngữ và xu hướng hội họp số đang tăng tốc mạnh mẽ...

08:38 02/06/2026
Chiến lược đào tạo 30.000 giáo viên AI trong 4 tháng của The Dariu Foundation tại Việt Nam

30.000 giáo viên được đào tạo năng lực AI chỉ trong bốn tháng, không phải theo cách đào tạo từ trên xuống, mà thông qua mạng lưới Giáo viên Nòng cốt được bố trí tại mỗi trường tham gia…

07:06 29/05/2026