Đồng thuận kiểm soát và bồi thường trong quản trị rủi ro an ninh mạng
18/06/2026
Theo các chuyên gia, doanh nghiệp cần chuyển từ tư duy bảo vệ hệ thống truyền thống sang một cách tiếp cận toàn diện hơn trong quản trị rủi ro dữ liệu...
Trong hai ngày 16/06/2026 tại TP. Hồ Chí Minh và 18/06/2026 tại Hà Nội, Công ty TNHH Môi giới bảo hiểm Willis Towers Watson Việt Nam (WTW) đã phối hợp cùng Tập đoàn Bảo hiểm DBV, Tập đoàn Bảo hiểm QBE, Tập đoàn Beazley, Công ty luật Tilleke & Gibbins tổ chức hội thảo chuyên đề: “Đồng thuận kiểm soát & bồi thường trong quản trị rủi ro an ninh mạng”. Hội thảo thu hút gần 300 doanh nghiệp, tổ chức tham dự.
Chương trình tập trung thảo luận các xu hướng mới trong quản trị rủi ro an ninh mạng, bảo vệ dữ liệu cá nhân, tăng cường khả năng phục hồi của doanh nghiệp, cũng như vai trò của bảo hiểm trong chiến lược quản trị rủi ro tổng thể.
DỮ LIỆU CÁ NHÂN LÀ MỘT LOẠI TÀI SẢN ĐƯỢC PHÁP LUẬT BẢO VỆ
Theo khảo sát của Hiệp hội An ninh mạng Quốc gia Việt Nam, năm 2024 ghi nhận khoảng 14,5 triệu tài khoản tại Việt Nam bị lộ lọt dữ liệu, chiếm khoảng 12% tổng số tài khoản bị rò rỉ trên toàn cầu. Đến năm 2025, đã xảy ra khoảng 552.000 cuộc tấn công mạng, với hơn 52% doanh nghiệp và tổ chức tại Việt Nam cho biết đã chịu thiệt hại từ các sự cố an ninh mạng. Báo cáo cũng cho thấy số lượng và mức độ tinh vi của các cuộc tấn công đang gia tăng đáng kể.
Tại hội thảo, Đại tá Nguyễn Tường Quân, Giám đốc Trung tâm 1, Cục An ninh mạng và Phòng, chống tội phạm sử dụng công nghệ cao (A05) Bộ Công An, đã trình bày các điểm mới của pháp luật an ninh mạng.
“Việc Quốc hội thông qua Luật Bảo vệ Dữ liệu Cá nhân và đưa vào áp dụng từ ngày 01/01/2026 đã chính thức khẳng định dữ liệu cá nhân là một loại tài sản được pháp luật bảo vệ", Đại tá Nguyễn Tường Quân nhấn mạnh. Theo ông, một số điểm mới về pháp luật an ninh mạng cũng đã nêu rõ về hợp nhất hành lang pháp lý, tập trung đầu mối quản lý, bảo vệ chủ quyền dữ liệu, siết chặt quản lý Dữ liệu và Danh tính, kiểm soát công nghệ mới và chống tin giả. Khung pháp lý ngày càng được hoàn thiện, phù hợp với tiến trình chuyển đổi số quốc gia và thông lệ quốc tế.
DOANH NGHIỆP ĐỐI MẶT ÁP LỰC KÉP TỪ TẤN CÔNG MẠNG VÀ YÊU CẦU TUÂN THỦ
Các chuyên gia từ WTW khuyến cáo rằng rủi ro an ninh mạng không còn đơn thuần là vấn đề công nghệ, đã trở thành rủi ro mang tính chiến lược, ảnh hưởng trực tiếp đến hoạt động, doanh thu và uy tín doanh nghiệp. WTW đồng thời giới thiệu công cụ lượng hóa rủi ro an ninh mạng - Cyber Quantified, cho phép doanh nghiệp đánh giá và quy đổi các kịch bản rủi ro thành tác động tài chính dựa trên tần suất và mức độ thiệt hại. Cách tiếp cận này giúp doanh nghiệp hiểu rõ hơn rủi ro tiềm ẩn, từ đó nâng cao hiệu quả trong việc ra quyết định, phân bổ nguồn lực và chuyển giao rủi ro.
Đáng chú ý, các chuyên gia từ QBE và Beazley nhận định rằng sự phát triển nhanh chóng của trí tuệ nhân tạo (AI) đang làm gia tăng tốc độ và quy mô của các cuộc tấn công mạng. Bức tranh đe dọa đang thay đổi nhanh chóng, trong đó nhiều vụ tấn công mã độc tống tiền hiện nay bắt nguồn từ việc thông tin đăng nhập hoặc danh tính số bị xâm phạm. Sau khi xâm nhập hệ thống, tin tặc có thể đánh cắp dữ liệu, vô hiệu hóa các biện pháp bảo mật và triển khai mã hóa trên diện rộng, gây gián đoạn hoạt động kinh doanh trong thời gian dài.
Về khía cạnh pháp lý, các chuyên gia từ Tilleke & Gibbins cho biết doanh nghiệp sẽ phải tuân thủ nhiều nghĩa vụ mới liên quan đến thu thập, xử lý và bảo vệ dữ liệu cá nhân. Các yêu cầu bao gồm việc xin sự đồng ý của chủ thể dữ liệu, thực hiện đánh giá tác động xử lý dữ liệu, đánh giá tác động chuyển dữ liệu xuyên biên giới, và đặc biệt là nghĩa vụ thông báo vi phạm dữ liệu trong vòng 72 giờ kể từ khi phát hiện sự cố.
Bên cạnh đó, các tình huống thực tế được chia sẻ tại hội thảo cho thấy chi phí của một vụ tấn công mạng có thể rất lớn, bao gồm chi phí khôi phục hệ thống, điều tra số, tư vấn pháp lý, truyền thông khủng hoảng, gián đoạn kinh doanh, cũng như các nghĩa vụ bồi thường đối với bên thứ ba. Điều này cho thấy doanh nghiệp cần chuyển từ tư duy bảo vệ hệ thống truyền thống sang một cách tiếp cận toàn diện hơn trong quản trị rủi ro dữ liệu.
Dữ liệu không chỉ là công cụ phục vụ sản xuất hay truy xuất nguồn gốc, mà còn là cơ sở để xây dựng tiếng nói chung cho toàn ngành nông nghiệp, từ đó nâng cao năng lực cạnh tranh trên thị trường quốc tế...
Theo các chuyên gia, doanh nghiệp cần chuyển từ tư duy bảo vệ hệ thống truyền thống sang một cách tiếp cận toàn diện hơn trong quản trị rủi ro dữ liệu...
The WISE Talk số 19 với chủ đề “Tương lai hạ tầng sạc xe điện tại Việt Nam: Từ trạm sạc đến hệ sinh thái năng lượng thông minh” phát sóng trực tuyến trên trang chủ VnEconomy lúc 14:00, Thứ Năm, ngày 18/06/2026.
Chỉ cần một cú nhấp chuột, người dùng đã đồng ý về các điều khoản dữ liệu mà các website đặt ra, nhưng lại cần đến nhiều bước để từ chối hoặc rút lại lựa chọn...
Việc bổ nhiệm một doanh nhân Việt Nam làm Shingiin (Thành viên Hội đồng Tham nghị) của Keidanren được cho là sẽ giúp mở thêm kênh kết nối chiến lược giữa doanh nghiệp Việt Nam và Nhật Bản trong lĩnh vực công nghệ, AI và hạ tầng số…
Sự tiện lợi của AI đang tạo ra một chiếc bẫy tâm lý khi con người tin tưởng máy móc hơn chính phán đoán của mình. Thói quen mặc định phê duyệt này khiến tư duy phản biện bị mai một, trong khi con người vẫn phải gánh chịu mọi trách nhiệm khi hệ thống vận hành sai sót…
Nguồn lực có hạn, Việt Nam cần tập trung vào những lĩnh vực công nghệ chiến lược như lượng tử và hạt nhân, thúc đẩy liên kết giữa viện nghiên cứu và trường đại học, chấp nhận rủi ro để tạo ra các đột phá khoa học – công nghệ…
Theo chuyên gia an ninh mạng, có những loại thông tin tuyệt đối không được đưa lên các nền tảng AI công khai như thông tin cá nhân, tài liệu điều tra chưa công bố, hồ sơ nguồn tin, dữ liệu trẻ em, dữ liệu tài chính, dữ liệu y tế…
Trong những năm gần đây, sự xuất hiện ngày càng phổ biến của xe điện trên đường phố Việt Nam phản ánh xu hướng dịch chuyển sang các phương tiện giao thông thân thiện với môi trường, phù hợp với lộ trình hướng tới mục tiêu Net Zero...
Thị trường dữ liệu phi truyền thống dự báo vượt 100 tỷ USD vào năm 2030, mở ra cơ hội mới cho doanh nghiệp và tổ chức trong kỷ nguyên AI...