Những thiếu sót đáng lo ngại trong mức độ sẵn sàng về an ninh mạng

Nghiên cứu của Cisco được công bố mới đây cho thấy, mức độ sẵn sàng về an ninh mạng vẫn đang ở mức đáng báo động khi chỉ có 11% tổ chức tại Việt Nam đạt cấp độ trưởng thành…

15:58, 14/05/2025

Mức độ sẵn sàng về An ninh mạng vẫn thấp

Theo Chỉ số Sẵn sàng An ninh mạng năm 2025 của Cisco, chỉ có 11% tổ chức tại Việt Nam đạt được cấp Trưởng thành về mức độ sẵn sàng cần thiết để có thể ứng phó hiệu quả với các mối đe dọa an ninh mạng hiện nay. Tuy có tăng so với năm ngoái (chỉ có 6% tổ chức tại Việt Nam được đánh giá ở cấp Trưởng thành), mức tăng này không đáng kể.

Điều này cho thấy, dù có cải thiện so với năm trước, mức độ sẵn sàng về an ninh mạng vẫn còn thấp, đặc biệt trong bối cảnh siêu kết nối và trí tuệ nhân tạo (AI) đang liên tục đặt ra những thách thức ngày càng phức tạp cho các chuyên gia bảo mật.

Theo ông Jeetu Patel, Giám đốc Sản phẩm của Cisco, khi AI đang thay đổi các doanh nghiệp, chúng ta phải đối mặt với một loại rủi ro hoàn toàn mới với quy mô chưa từng có. Điều này gây áp lực ngày càng lớn lên cơ sở hạ tầng và các đội ngũ bảo mật. Báo cáo năm nay tiếp tục chỉ ra những lỗ hổng đáng lo ngại liên quan tới mức độ sẵn sàng về an ninh mạng và sự chậm trễ trong việc khắc phục những vấn đề này. Các tổ chức cần phải nhanh chóng xem xét lại chiến lược của mình ngay từ bây giờ nếu không muốn bị tụt hậu trong kỷ nguyên AI.

Tình trạng thiếu sẵn sàng về an ninh mạng tại Việt Nam đang ở mức báo động khi có tới 78% người tham gia khảo sát dự đoán doanh nghiệp của họ sẽ bị gián đoạn hoạt động do các sự cố về an ninh mạng trong vòng 12-24 tháng tới.

Báo cáo cũng chỉ ra, mức độ sẵn sàng về An ninh mạng vẫn thấp trong khi AI đang không ngừng thay đổi các ngành công nghiệp. Chỉ số này đánh giá mức độ sẵn sàng của các doanh nghiệp dựa trên 5 trụ cột bao gồm Thông tin Danh tính (Identity Intelligence), Khả năng Phục hồi Mạng (Network Resilience), Độ tin cậy của máy (Machine Trustworthiness), Tăng cường Đám mây (Cloud Reinforcement) và Củng cố Bảo mật bằng AI (AI Fortification) với tổng cộng 31 giải pháp và khả năng tương ứng.

Báo cáo được thực hiện theo phương pháp “mù đôi” (double-blind) đối với 8.000 nhà lãnh đạo an ninh và kinh doanh trong khu vực tư nhân tại 30 thị trường trên toàn cầu. Những người tham gia khảo sát đã chia sẻ chi tiết các giai đoạn triển khai từng giải pháp, từ đó, phân loại các doanh nghiệp theo 4 cấp độ sẵn sàng: Mới bắt đầu (Beginner), Đang hình thành (Formative), Tiến bộ (Progressive) và Trưởng thành (Mature).

Hàng loạt mối lo ngại liên quan tới AI

AI đang tạo ra một cuộc cách mạng trong lĩnh vực an ninh mạng nhưng cũng kéo theo làn sóng đe doạ mới khi cứ 10 tổ chức thì có đến 9 tổ chức (87%) đã gặp phải các sự cố bảo mật liên quan tới AI trong năm vừa qua. Tuy nhiên, chỉ 55% người tham gia khảo sát tin rằng nhân viên của họ thực sự hiểu rõ về các mối đe dọa liên quan đến AI, và chỉ 53% cho rằng đội ngũ của họ hoàn toàn nắm bắt được cách mà các đối tượng xấu đang lợi dụng AI để thực hiện các cuộc tấn công tinh vi. Chính khoảng trống về nhận thức này đang đẩy các tổ chức vào thế phải đối mặt với những rủi ro nghiêm trọng.

 

AI đang khiến bối cảnh an ninh mạng vốn đã đầy phức tạp nay càng thêm nhiều thách thức. Trong năm qua, 60% các tổ chức đã phải hứng chịu các cuộc tấn công mạng, trong khi khả năng ứng phó bị cản trở bởi các hệ thống bảo mật phức tạp với các giải pháp thiếu đồng bộ. Nhìn xa hơn, các đối tượng được khảo sát đánh giá các mối đe dọa từ bên ngoài như tin tặc và các nhóm hoạt động dưới sự tài trợ của chính phủ nhằm phục vụ lợi ích quốc gia (state-affiliated groups) (71%) gây ảnh hưởng nghiêm trọng hơn so với các rủi ro nội bộ (29%). Điều này nhấn mạnh nhu cầu cấp thiết trong việc xây dựng các chiến lược phòng thủ tinh gọn, hiệu quả để đối phó với các cuộc tấn công từ bên ngoài.

AI đóng vai trò ngày càng quan trọng trong lĩnh vực an ninh mạng. Có đến 96% tổ chức đang sử dụng AI để hiểu rõ hơn về các mối đe dọa, 96% ứng dụng AI để phát hiện mối đe dọa và 81% tận dụng AI trong việc ứng phó và phục hồi. Điều này cho thấy AI đang đóng vai trò then chốt trong việc củng cố các chiến lược về an ninh mạng.

Rủi ro từ việc triển khai GenAI. Các công cụ GenAI đang được ứng dụng rộng rãi khi các tổ chức tại Việt Nam cho biết 44% nhân viên của họ đang sử dụng các công cụ GenAI từ bên thứ ba đã được phê duyệt. Tuy nhiên, chỉ có 25% nhân viên có quyền truy cập không giới hạn vào các công cụ GenAI công khai, và 40% đội ngũ CNTT không nắm được cách nhân viên tương tác với GenAI, phản ánh những thách thức lớn trong việc giám sát.

Mối lo ngại về Shadow AI. 62% tổ chức thừa nhận thiếu tự tin trong việc phát hiện nhân viên sử dụng AI không qua kiểm soát, hay Shadow AI. Chính điều này gây ra những rủi ro nghiêm trọng về an ninh mạng và quyền riêng tư dữ liệu.

Để đối phó với các thách thức an ninh mạng hiện nay, các tổ chức cần tăng cường đầu tư vào các giải pháp ứng dụng AI, đơn giản hoá cơ sở hạ tầng bảo mật, và nâng cao nhận thức về các mối đe dọa liên quan đến AI. Ưu tiên sử dụng AI trong việc phát hiện, ứng phó và khôi phục sau sự cố là điều then chốt, đồng thời cần tập trung giải quyết bài toán thiếu hụt nhân lực có chuyên môn và quản lý rủi ro từ thiết bị không được kiểm soát cũng như Shadow AI.

“AI mở ra nhiều cơ hội mới nhưng đồng thời cũng làm gia tăng mức độ phức tạp trong bối cảnh an ninh mạng vốn đã nhiều thách thức. Trong năm vừa qua, chúng tôi nhận thấy các doanh nghiệp trên toàn thế giới, bao gồm cả những công ty tại Việt Nam vẫn đang loay hoay ứng phó với những mối đe doạ ngày càng tinh vi như sự xuất hiện của Shadow AI hay tình trạng thiếu hụt nhân lực và cơ sở hạ tầng bảo mật phức tạp. Điều này cho thấy, đã đến lúc cần một cách tiếp cận mới đối với các vấn đề về an ninh mạng - không chỉ tận dụng AI để tăng cường bảo mật mà còn phải đảm bảo chính AI được vận hành một cách an toàn và dễ dàng mở rộng” - ông Nguyễn Như Dũng, Tổng Giám đốc Cisco Việt Nam, Lào và Campuchia nhận định.

Phạm Lê

Bình luận

Tin bài khác

Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai
10:32, 26/11/2025

Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai

Admin trang Facebook lớn với hàng trăm nghìn lượt theo dõi bị phạt 7,5 triệu đồng sau khi đăng thông tin sai sự thật về việc “tạm dừng cứu nạn, cứu hộ” trong đợt lũ lụt khiến dư luận hoang mang về công tác cứu trợ.

Xem thêm
Luật hóa mức chi 10% cho an ninh mạng: “Chi phí bắt buộc” trong kỷ nguyên dữ liệu
10:28, 26/11/2025

Luật hóa mức chi 10% cho an ninh mạng: “Chi phí bắt buộc” trong kỷ nguyên dữ liệu

Việc luật hóa yêu cầu tối thiểu 10% ngân sách CNTT dành cho an ninh mạng được xem là “bước ngoặt” trong tái cấu trúc chi tiêu số của cơ quan nhà nước và doanh nghiệp. Tại tọa đàm “Luật An ninh mạng: Bước tiến bảo vệ an ninh dữ liệu", các chuyên gia khẳng định đây không chỉ là chi phí, mà là trách nhiệm bắt buộc để bảo vệ dữ liệu quốc gia.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Giải pháp của TikTok trước yêu cầu xác thực danh tính và bảo vệ người dùng Việt
07:52, 26/11/2025

Giải pháp của TikTok trước yêu cầu xác thực danh tính và bảo vệ người dùng Việt

Ông Nguyễn Lâm Thanh, Trưởng đại diện TikTok Việt Nam, chia sẻ về những thách thức và cam kết của TikTok trong việc tuân thủ Luật An ninh mạng 2025.

Xem thêm
Sẵn sàng đáp ứng chuẩn an ninh mạng mới và bảo vệ hạ tầng viễn thông quốc gia
06:58, 26/11/2025

Sẵn sàng đáp ứng chuẩn an ninh mạng mới và bảo vệ hạ tầng viễn thông quốc gia

Dự thảo Luật An ninh mạng 2025 đặt ra nhiều yêu cầu mới đối với các hệ thống trọng yếu quốc gia, trong đó có hạ tầng viễn thông. Đại diện MobiFone cho biết, doanh nghiệp đã chủ động chuẩn bị về công nghệ, mô hình vận hành, đồng thời kỳ vọng dự luật mới sẽ thống nhất khung pháp lý, tạo thuận lợi cho việc tuân thủ và bảo đảm an toàn thông tin.

Xem thêm
Cơ quan chống độc quyền Ba Lan điều tra Apple liên quan chính sách quyền riêng tư
18:34, 25/11/2025

Cơ quan chống độc quyền Ba Lan điều tra Apple liên quan chính sách quyền riêng tư

Cơ quan chống độc quyền Ba Lan UOKiK cho biết đang mở cuộc điều tra nhằm xác định liệu Apple có hạn chế cạnh tranh trên thị trường quảng cáo di động thông qua chính sách quyền riêng tư của hãng hay không.

Xem thêm