Người dùng nội bộ trở thành “điểm yếu” lớn nhất về an ninh mạng trong doanh nghiệp
Bảo Ngọc
27/01/2026
Phần lớn Giám đốc An ninh Thông tin (CISO) tin rằng mình nắm khá rõ mức độ sử dụng công cụ trong tổ chức nhưng khi nhóm bảo mật chuyên nghiệp vào cuộc, thực tế hoàn toàn khác lộ ra…
Một tập đoàn toàn cầu từng dự đoán sẽ tìm thấy khoảng vài trăm quy trình tự động hóa do người dùng nội bộ tạo ra. Con số thực tế là hơn 3.000. Doanh nghiệp khác phát hiện rằng chỉ riêng một nhân viên tài chính, người không hề có nền tảng kỹ thuật, đã tạo hơn 150 quy trình tự động. Lại có trường hợp phát hiện công cụ âm thầm chuyển tiếp email công ty của một nhân viên sang tài khoản Gmail cá nhân. Không quy trình nào trong số này được ghi nhận, kiểm tra rủi ro bảo mật hay giám sát, theo TechNewsWorld.
Đây không phải là câu chuyện cá biệt; mà là dấu hiệu của sự dịch chuyển mang tính cấu trúc. Doanh nghiệp trở nên bối rối trước định nghĩa gọi là hạ tầng “trong bóng tối” – không được nhìn thấy, không được quản lý và không được bảo vệ.
MỐI ĐE DỌA BỊ CHE GIẤU
Hầu hết tổ chức cho rằng các tác vụ tự động hóa do người dùng nội bộ tạo ra khá đơn giản, ít rủi ro và phạm vi hạn chế. Thực tế phức tạp hơn nhiều. Số lượng “lập trình viên không chuyên” hiện nay nhiều hơn lập trình viên truyền thống cả chục lần, họ không chỉ tạo tác vụ tự động hóa cơ bản hay công cụ nội bộ, mà còn kết nối nguồn dữ liệu hay kích hoạt quy trình đa hệ thống.
Do các tự động hóa này được tạo ra ngoài khuôn khổ quản trị của bộ phận kỹ thuật, công cụ giám sát truyền thống không hề “nhìn thấy” được. Toàn bộ không trải qua kiểm tra mã bảo mật cũng như không được mô hình hóa mối đe dọa nhưng lại có thể tác động trực tiếp đến dữ liệu sản xuất và quy trình kinh doanh.
Điểm mù này thường dẫn đến việc thông tin xác thực được nhúng thẳng vào luồng công việc, cũng có thể tạo ra lỗ hổng trong các công cụ như Microsoft Power BI khiến dữ liệu nhạy cảm bị phơi bày ra bên ngoài. Trong trường hợp tệ nhất, tác nhân AI có thể truy cập toàn bộ bảng dữ liệu chỉ vì một tùy chọn cấu hình mặc định không bao giờ thay đổi.
Không rủi ro nào trong số này xuất phát từ ý đồ xấu. Chúng là hệ quả tất yếu của hệ thống được tối ưu cho sự tiện lợi thay vì giám sát.
KHÓ TRUY XUẤT NGUỒN GỐC
Khi bộ phận bảo mật nhận ra quy mô của hoạt động phát triển tự động hóa không chuyên, một vấn đề sâu xa hơn xuất hiện: quyền sở hữu.
Nhiều quy trình được gắn với tài khoản dịch vụ dùng chung, mỗi tài khoản có thể vận hành hàng trăm tự động hóa. Nhưng một số lại thuộc về nhóm nhân viên đã nghỉ việc. Khoảng trống về quyền sở hữu tồn tại vì bộ phận nghiệp vụ phát triển độc lập, IT cấp quyền truy cập mà không trang bị logic quản trị hay kiểm soát luồng dữ liệu, còn bộ phận bảo mật chỉ nhìn thấy những tài sản gắn với công cụ của công ty.
Tác nhân AI càng làm trầm trọng thêm vấn đề. Khi nhân viên chỉ cần mô tả mục tiêu bằng ngôn ngữ tự nhiên như “tóm tắt giao dịch”, “định tuyến trường hợp ngoại lệ”, “trích xuất hồ sơ khách hàng”, và nền tảng tự động tạo ra kết quả, thì vai trò tác giả trở nên mờ nhạt. Đầu ra của AI có thể được chỉnh sửa theo thời gian mà không rõ ai là người chịu trách nhiệm. Câu hỏi “Ai sở hữu quy trình tự động hóa này?” trở nên khó trả lời hơn rất nhiều.
Khoảng trống về quyền sở hữu khiến khả năng ứng phó sự cố gần như bất khả thi. Nếu công cụ bắt đầu rò rỉ dữ liệu, hoặc một mắt xích đột ngột nâng quyền truy cập, đội bảo mật không biết tìm ai để hiểu logic hoạt động, ai đưa ra quyết định thiết kế, hay liệu hành vi đó có nằm trong dự kiến hay không. Cách duy nhất còn lại là tắt hàng loạt nền tảng, đồng thời làm gián đoạn quy trình cốt lõi.
RỦI RO TỪ NHỮNG LẬP TRÌNH VIÊN KHÔNG CHUYÊN
Khi nhận ra vấn đề, hầu hết tổ chức sẽ tìm đến công cụ bảo mật quen thuộc nhằm kiểm thử xâm nhập và rà soát chính sách. Tuy nhiên, phương pháp thường không hiệu quả vì hoạt động tự động hóa không chuyên hiếm khi tạo ra mã code mà trình quét có thể phân tích hoặc chạy trong môi trường an toàn để kiểm thử.
Kết quả là lớp logic nghiệp vụ “trong bóng tối” hình thành, nằm hoàn toàn ngoài ranh giới của chương trình quản trị an ninh mạng truyền thống. Chừng nào quyền sở hữu còn phân mảnh và việc phát hiện còn mơ hồ, hỗ đen bảo mật sẽ tiếp tục gia tăng không kiểm soát.
QUẢN TRỊ RỦI RO BẢO MẬT
Việc phát triển tác vụ tự động hóa riêng lẻ sẽ không biến mất; trên thực tế, tần suất nhân viên tạo quy trình làm việc có sự hỗ trợ của AI còn đang gia tăng. Siết chặt hay cấm đoán chỉ làm kìm hãm đổi mới và không phải giải pháp khả thi. Cách tiếp cận tốt hơn là tăng khả năng quan sát và thiết lập cơ chế quản trị.
Chúng ta đang bước vào kỷ nguyên mà những lỗ hổng nguy hiểm nhất không nằm trong mã code do nhóm phát triển viết ra, mà nằm trong hàng nghìn quy trình tự động hóa do người dùng nội bộ tự tạo. Doanh nghiệp càng sớm nhận ra và đối mặt với “tài sản vô hình” này thì càng nhanh chóng giảm được rủi ro bảo mật đang tích tụ bên trong hạ tầng.
Amazon đang khiến không ít nhà bán lẻ trực tuyến phẫn nộ, khi nhiều doanh nghiệp cho biết họ không hề đồng ý để sản phẩm của mình bị “quét dữ liệu” và đưa lên niêm yết trên hệ sinh thái thương mại điện tử khổng lồ của công ty…
Trong kỷ nguyên AI, câu hỏi quan trọng nhất không còn là “ứng viên có làm được việc hay không”, mà là “bạn làm tốt hơn AI ở điểm nào”...
Tại CES 2026, AMD đã phác họa tầm nhìn khá rõ ràng khi trí tuệ nhân tạo không còn là tính năng “xa xỉ” chỉ xuất hiện trên những hệ thống đắt tiền hay trong trung tâm dữ liệu, mà sẽ trở thành một phần mặc định của cả máy tính cá nhân lẫn hệ thống thương mại…
Baidu đang tìm cách đưa đơn vị chip AI Kunlunxin niêm yết tại Hồng Kông, trong bối cảnh Trung Quốc đẩy mạnh nỗ lực tự chủ công nghệ…
Meta cho biết thương vụ nhằm tăng cường tự động hóa trên các sản phẩm dành cho người tiêu dùng và doanh nghiệp…
Làn sóng đầu tư vào trung tâm dữ liệu đang mở ra cơ hội tăng trưởng mạnh mẽ cho nhiều doanh nghiệp hạ tầng từ bộ nhớ, lưu trữ đến cáp quang và thiết bị mạng…
Năm 2025 đang đặt bộ phận nhân sự trước áp lực phải thay đổi, khi tình trạng kiệt sức gia tăng và AI được tích hợp ngày càng nhiều vào quy trình làm việc…
AI đang làm rung chuyển thị trường lao động toàn cầu, đẩy hàng triệu người vào nguy cơ thất nghiệp nhưng đồng thời mở ra một ngành công nghiệp mới trị giá hàng nghìn tỷ USD: đào tạo lại và tái hòa nhập việc làm trong kỷ nguyên trí tuệ nhân tạo…
Doanh số mua sắm dịp lễ toàn cầu năm 2025 được dự báo sẽ chạm mốc khoảng 1.250 tỷ USD, trong đó riêng các đơn hàng có sự hỗ trợ hoặc tác động trực tiếp từ AI và “tác tử AI” có thể chiếm tới 263 tỷ USD…
Hầu như mọi nhà cung cấp dịch vụ an ninh mạng lớn hiện nay đều đồng loạt cảnh báo về các cuộc tấn công “vũ khí hóa bởi AI” - nỗi sợ chung của ngành trong năm 2026…