Thứ ba 13/01/2026 17:30
Hotline: 024.355.63.010
Email: banbientap.dnhn@gmail.com
Kinh tế số

Doanh nghiệp Việt có đang phòng thủ chậm?

Khi công nghệ đang được sử dụng không chỉ cho mục đích “tốt”, hoạt động an ninh mạng bước vào giai đoạn mà ranh giới giữa “an toàn” và “bị xâm nhập” trở nên mờ nhạt hơn bao giờ hết. Các kỹ thuật tấn công hiện đại dựa trên AI và phi kỹ thuật đang khiến phần lớn tổ chức không thể phát hiện sớm rủi ro, tạo ra khoảng trống nguy hiểm giữa thực tế và những gì hệ thống bảo mật báo cáo.

Công nghệ phát triển quá nhanh — và doanh nghiệp chưa kịp thay đổi

Trong khuôn khổ CSCV 2025 - Cuộc thi Sinh viên An ninh mạng Việt Nam lần đầu tiên được tổ chức, tọa đàm về bảo vệ cá nhân và tổ chức trước tấn công mạng đã thu hút sự quan tâm của cộng đồng công nghệ và các doanh nghiệp BFSI, tài chính – ngân hàng và hạ tầng trọng yếu. Các chuyên gia nhận định rằng mối rủi ro lớn nhất hiện nay không chỉ đến từ tin tặc, mà từ chính tốc độ phát triển như vũ bão của công nghệ. “Doanh nghiệp mở rộng hệ thống, chuyển đổi số, áp dụng AI… nhưng con người, quy trình và chính sách lại không được nâng cấp tương ứng. Khoảng trống đó chính là mồi lửa cho các sự cố bảo mật,” ông Phan Hoàng Giáp, CTO VSEC nhấn mạnh.

Không ít tổ chức vẫn vận hành theo tư duy “đã có giải pháp bảo mật là an toàn”, trong khi kẻ tấn công liên tục đổi mới công cụ, sử dụng tự động hóa và AI để thu thập dữ liệu, xuyên phá hệ thống. Khoảng cách giữa tấn công và phòng thủ vì thế ngày càng rộng.

(Ảnh ông Phan Hoàng Giáp, CTO VSEC tại buổi tọa đàm)
Ông Phan Hoàng Giáp, CTO VSEC (ngoài cùng bên phải) tại buổi tọa đàm

Lỗ hổng không nằm ở công nghệ — mà ở vận hành

Nhiều sự cố nghiêm trọng xảy ra không phải do lỗi hệ thống mà do sai sót con người: phân quyền lỏng lẻo, không kiểm tra nhật ký hệ thống, thiếu giám sát lưu lượng bất thường, hay quy trình xử lý sự cố không rõ ràng. Khi dữ liệu người dùng bị thu thập trái phép hoặc rò rỉ ra ngoài, doanh nghiệp thường rơi vào khủng hoảng truyền thông trước khi kịp khắc phục kỹ thuật.

Nhiều doanh nghiệp chỉ phát hiện mình bị tấn công sau nhiều tuần hoặc nhiều tháng, khi dấu vết đã bị xóa hoặc thiệt hại đã trở thành tổn thất thật sự. Điều này cho thấy vấn đề không chỉ là phòng thủ, mà nằm ở việc thiếu khả năng phát hiện sớm và ứng phó bài bản.

Theo Cisco năm 2025 ở Việt Nam có tới 56,16% doanh nghiệp chưa có đủ nhân sự chuyên trách về an ninh mạng. Tỷ lệ doanh nghiệp được xếp loại “trưởng thành” trong ứng phó các sự cố an ninh mạng chỉ là 11% trong khi các quốc gia ở khu vực Châu Á Thái Bình dương là 17%, toàn cầu là 19%. Điều này cũng chỉ ra tốc độ phát triển cũng như năng lực về vận hành của các Doanh nghiệp Việt đang còn rất hạn chế. Đại diện của VSEC cũng chia sẻ về thực tế nhiều tổ chức có quy mô lớn trong các lĩnh vực trọng yếu còn không có nhân sự chuyên trách hay có chuyên môn để thực hiện công tác giám sát SOC (Security Operation Center) - một trong những dịch vụ cơ bản để bảo mật chủ động trong thời đại số.

Phòng thủ chủ động - Con đường duy nhất trong kỷ nguyên AI

Trong cuộc đua giữa tấn công và phòng thủ, tốc độ quyết định tất cả – chỉ những tổ chức sớm chủ động mới có thể đứng vững. Doanh nghiệp cần chuyển sang chiến lược phòng thủ chủ động: giám sát 24/7, đánh giá xâm nhập định kỳ, rà soát dấu hiệu hiện diện của hacker và khả năng ứng phó sự cố nhanh ở cấp độ chuyên nghiệp. Các đơn vị có kinh nghiệm thực chiến như VSEC, cung cấp lợi thế nhờ tri thức, công nghệ và quy trình được tích lũy qua nhiều năm. Đặc biệt vấn đề lớn về chuyên môn của nhân sự, chuyên gia về an ninh mạng được cập nhật công nghệ nhanh chóng.

Thuê ngoài dịch vụ Bảo mật là lựa chọn tối ưu cho doanh nghiệp

Bài toán nhân sự là lý do khiến nhiều doanh nghiệp không thể tự xây dựng SOC vận hành 24/7. Tuyển dụng khó, đào tạo lâu, trực ca kíp tốn kém, đội ngũ dễ mệt mỏi và thiếu trải nghiệm thực chiến – tất cả tạo ra khoảng trống nguy hiểm trong phòng thủ.

(Ảnh VSEC là MSSP 2 năm liên tiếp lọt top 250)
VSEC là MSSP 2 năm liên tiếp lọt top 250

Ông Giáp cho rằng mô hình MSSP (Managed Security Service Provider) giải quyết điểm nghẽn này một cách thực tế hơn. Các đơn vị có hệ sinh thái nhân sự lớn, được đào tạo liên tục và thường xuyên tham gia xử lý sự cố trên nhiều môi trường sẽ sở hữu lợi thế mà doanh nghiệp khó có thể tái tạo nội bộ. Tại VSEC, lực lượng này được vận hành theo quy trình chuẩn hóa, phối hợp chặt chẽ giữa các ca trực và liên tục cập nhật kỹ thuật mới để giữ mức độ sẵn sàng cao nhất.

Hơn hết, việc tối ưu chi phí trong việc thuê ngoài các đơn vị đã đạt tiêu chuẩn vận hành quốc tế, có kinh nghiệm lâu năm giúp doanh nghiệp xây dựng được quy trình bảo mật một cách trọn vẹn. Trong thời gian tới, lãnh đạo doanh nghiệp và bộ phận vận hành an toàn thông tin của doanh nghiệp có thể hưởng lợi lớn từ việc được đồng bộ hoá các công cụ bảo mật, đào tạo đội ngũ để đảm bảo hệ thống an toàn hơn, phản ứng nhanh chóng hơn trước các tình huống bất ngờ trong tương lai.

Tin bài khác
Chủ tịch FPT Trương Gia Bình:  Khơi dậy khát vọng đưa Việt Nam làm chủ AI

Chủ tịch FPT Trương Gia Bình: Khơi dậy khát vọng đưa Việt Nam làm chủ AI

Tại lễ công bố Giải thưởng Âu Lạc trị giá 1 triệu USD, Chủ tịch FPT Trương Gia Bình khẳng định niềm tin mạnh mẽ vào thế hệ trẻ, coi trí tuệ nhân tạo là con đường chiến lược giúp Việt Nam làm chủ công nghệ lõi.
Tận dụng cơ hội và giảm thiểu rủi ro của cộng nghệ số đối với các nhóm dân cư

Tận dụng cơ hội và giảm thiểu rủi ro của cộng nghệ số đối với các nhóm dân cư

Hội thảo “Tận dụng cơ hội và giảm thiểu rủi ro của công nghệ số đối với các nhóm dân cư” hướng tới việc đề xuất các giải pháp và khuyến nghị chính sách thiết thực, góp phần thúc đẩy chuyển đổi số theo hướng lấy con người làm trung tâm, bảo đảm tính bao trùm, công bằng và bền vững cho mọi nhóm dân cư trong xã hội.
Deepfake trở thành “vũ khí” mới của tội phạm công nghệ cao trong năm 2026

Deepfake trở thành “vũ khí” mới của tội phạm công nghệ cao trong năm 2026

Bước sang năm 2026, các chuyên gia an ninh mạng cảnh báo tội phạm công nghệ cao sẽ đẩy mạnh ứng dụng Deepfake để tạo hình ảnh, video, giọng nói giả mạo có độ chân thực cao, phục vụ các kịch bản lừa đảo tinh vi hơn, gây rủi ro lớn cho người dùng cá nhân nếu thiếu kỹ năng nhận diện.
An ninh mạng bán lẻ 2025: Người dùng đối mặt rủi ro lớn từ mã độc và lừa đảo trực tuyến

An ninh mạng bán lẻ 2025: Người dùng đối mặt rủi ro lớn từ mã độc và lừa đảo trực tuyến

Báo cáo an ninh mạng bán lẻ 2025 của Kaspersky cho thấy dữ liệu cá nhân và tài chính người dùng đang đối mặt nhiều rủi ro từ mã độc, ransomware và lừa đảo phishing trong mua sắm trực tuyến.
Đà Nẵng phê duyệt thử nghiệm có kiểm soát giải pháp chuyển đổi tài sản số theo mô hình không lưu ký

Đà Nẵng phê duyệt thử nghiệm có kiểm soát giải pháp chuyển đổi tài sản số theo mô hình không lưu ký

Đà Nẵng phê duyệt thử nghiệm giải pháp MIMO chuyển đổi tài sản số không lưu ký, mở đường cho quản lý tài sản số minh bạch, an toàn, hiệu quả.
Thị trường Crypto Việt Nam giảm sâu do nhà đầu tư cẩn trọng

Thị trường Crypto Việt Nam giảm sâu do nhà đầu tư cẩn trọng

Năm 2025 khép lại với một nghịch lý rõ rệt của thị trường crypto tại Việt Nam: trong khi khung pháp lý lần đầu được lộ diện tương đối rõ ràng nhưng tâm lý nhà đầu tư lại trở nên nguội lạnh, thận trọng và kém hưng phấn hơn hẳn so với năm 2024. Khi Bitcoin điều chỉnh sâu gần 30% từ đỉnh lịch sử 126.000 USD, phần đông người tham gia thị trường không còn giữ được tâm thế lạc quan như những chu kỳ trước.
Zalo và quyền riêng tư đến làn sóng dời bỏ âm thầm: Người dùng không còn lựa chọn?

Zalo và quyền riêng tư đến làn sóng dời bỏ âm thầm: Người dùng không còn lựa chọn?

Việc Zalo đồng loạt gửi yêu cầu người dùng chấp thuận điều khoản sử dụng và thu thập dữ liệu cá nhân mới đang tạo ra một chuyển động đáng chú ý trong cộng đồng người dùng. Không ồn ào phản đối, không kêu gọi tẩy chay, nhưng một làn sóng rời bỏ âm thầm đang diễn ra, khi nhiều cá nhân và doanh nghiệp chuyển sang sử dụng các ứng dụng khác như WhatsApp, Telegram...
Luật Bảo vệ dữ liệu cá nhân 2025: Người dân lần đầu có quyền yêu cầu doanh nghiệp xóa dữ liệu

Luật Bảo vệ dữ liệu cá nhân 2025: Người dân lần đầu có quyền yêu cầu doanh nghiệp xóa dữ liệu

Luật Bảo vệ dữ liệu cá nhân 2025 có hiệu lực từ 1/1/2026, lần đầu trao cho người dân quyền yêu cầu doanh nghiệp xóa dữ liệu, siết chặt trách nhiệm của mạng xã hội và cấm mua bán dữ liệu cá nhân trái phép.
Kim Oanh Group hợp tác đối tác công nghệ, tiên phong ứng dụng AI và Robotic trong quản lý vận hành dự án

Kim Oanh Group hợp tác đối tác công nghệ, tiên phong ứng dụng AI và Robotic trong quản lý vận hành dự án

TP.HCM, ngày 18/12/2025, Kim Oanh Group đã chính thức ký kết thỏa thuận hợp tác chiến lược cùng AirCity, thành lập liên doanh K-City – đơn vị tiên phong ứng dụng các giải pháp công nghệ hiện đại như Trí tuệ nhân tạo (AI) và Robot tự hành (Robotic) trong công tác quản lý vận hành bất động sản, đặc biệt tại phân khúc nhà ở xã hội (NOXH).
Công nghệ AI, Deepfake đang bị lợi dụng để thao túng tâm lý và trục lợi tinh vi

Công nghệ AI, Deepfake đang bị lợi dụng để thao túng tâm lý và trục lợi tinh vi

Theo ông Vũ Hoàng Liên - Chủ tịch Hiệp hội Internet Việt Nam, Công nghệ AI, Deepfake đang bị lợi dụng để trở thành công cụ thao túng tâm lý và trục Theo ông Vũ Hoàng Liên - Chủ tịch Hiệp hội Internet Việt Nam, Công nghệ AI, Deepfake đang bị lợi dụng để trở thành công cụ thao túng tâm lý và trục lợi tinh vi.
AI – Đòn bẩy nâng cấp năng lực sản xuất trong không gian phát triển mới của TP. Hồ Chí Minh

AI – Đòn bẩy nâng cấp năng lực sản xuất trong không gian phát triển mới của TP. Hồ Chí Minh

Trong bối cảnh TP. Hồ Chí Minh mở rộng không gian phát triển, hướng tới mô hình siêu đô thị đa trung tâm, trí tuệ nhân tạo đang trở thành “chìa khóa” giúp ngành sản xuất nâng cấp năng lực cạnh tranh và thích ứng với yêu cầu tăng trưởng xanh. Hội thảo “Ứng dụng AI: Tối ưu quy trình trong sản xuất” do ITPC phối hợp với Trường Đại học Anh Quốc Việt Nam tổ chức đã phác họa rõ bức tranh cơ hội, thách thức và lộ trình triển khai AI, từ đó gợi mở hướng đi thực chất cho cộng đồng doanh nghiệp trong giai đoạn chuyển đổi mới.
Australia cấm trẻ em dưới 16 tuổi dùng mạng xã hội, mở ra tiền lệ quản lý mới trên thế giới

Australia cấm trẻ em dưới 16 tuổi dùng mạng xã hội, mở ra tiền lệ quản lý mới trên thế giới

Từ ngày 10/12, Australia chính thức cấm trẻ em dưới 16 tuổi sử dụng mạng xã hội và yêu cầu 10 nền tảng lớn như TikTok, YouTube, Instagram, Facebook phải chặn truy cập ngay trước nửa đêm.
Công nghệ 2025: Khi AI, siêu ứng dụng và thế giới số trở thành “mạch sống” hằng ngày

Công nghệ 2025: Khi AI, siêu ứng dụng và thế giới số trở thành “mạch sống” hằng ngày

Năm 2025 đang chứng kiến một bước chuyển sâu sắc trong đời sống xã hội, khi công nghệ không còn đơn thuần là công cụ hỗ trợ mà dần trở thành “hạ tầng vô hình” chi phối cách con người sống, làm việc, học tập, mua sắm và giải trí.
Xu hướng đăng nhập không cần mật khẩu

Xu hướng đăng nhập không cần mật khẩu

Việc đăng nhập không dùng mật khẩu – từng được xem là một lựa chọn mang tính thử nghiệm – nay đang dần trở thành tiêu chuẩn mới trong ngành công nghệ.
TECHFEST 2025: Khởi nghiệp sáng tạo toàn dân, động lực tăng trưởng mới

TECHFEST 2025: Khởi nghiệp sáng tạo toàn dân, động lực tăng trưởng mới

TECHFEST Việt Nam 2025 với chủ đề "Khởi nghiệp sáng tạo toàn dân - Động lực tăng trưởng mới” sẽ diễn ra tại Phố đi bộ Hồ Hoàn Kiếm, Hà Nội từ ngày 12 - 14/12.