86% doanh nghiệp tại Việt Nam đã ứng dụng AI vào an ninh mạng

Ngân sách an ninh mạng đang có xu hướng tăng, với gần 90% tổ chức báo cáo mức gia tăng. AI không còn là một cân nhắc cho tương lai mà đã trở thành thực tế vận hành. Hơn 8/10 tổ chức tại Việt Nam đã sử dụng AI trong môi trường an ninh của họ.

13:52, 03/10/2025

Thông tin này vừa được Fortinet công bố trong kết quả khảo sát năm 2025 của IDC. Kết quả sau một nghiên cứu của IDC, được thực hiện dưới sự ủy quyền của Fortinet, cho thấy AI đã vượt xa mức độ “thổi phồng” để trở thành yếu tố then chốt giúp tăng tốc độ, độ chính xác và khả năng mở rộng trong vận hành an ninh, đồng thời đang định hình ưu tiên tuyển dụng, chiến lược đầu tư và cấu trúc của các đội ngũ an ninh mạng hiện đại.

 

Sức ảnh hưởng của AI đối với bức tranh toàn cảnh an ninh mạng

AI đang làm thay đổi cả hai phía trong cuộc chiến an ninh mạng. Với các lực lượng phòng thủ, AI mở ra khả năng tự động hóa việc phát hiện, tăng tốc độ ứng phó và mở rộng quy mô tình báo mối đe dọa với tốc độ chưa từng có.

Tuy nhiên, chính những năng lực này cũng đang được tin tặc khai thác để tiến hành các cuộc tấn công tinh vi hơn, nhanh hơn và thích ứng linh hoạt hơn. Theo nghiên cứu của IDC, 52% các tổ chức tại Việt Nam cho biết họ đã đối mặt với các mối đe dọa an ninh mạng do AI hỗ trợ trong năm qua.

Trong số đó, 54% ghi nhận khối lượng tấn công tăng gấp đôi và 36% cho biết tăng gấp ba lần. Những cuộc tấn công này khó phát hiện hơn và thường lợi dụng những khoảng trống trong khả năng giám sát, quản trị và quy trình nội bộ.

Ứng dụng AI tăng tốc từ thử nghiệm đến triển khai thực tiễn

AI không còn là một cân nhắc cho tương lai mà đã trở thành thực tế vận hành. Hơn 8/10 tổ chức tại Việt Nam đã sử dụng AI trong môi trường an ninh của họ.

Các tổ chức đang nhanh chóng tiến từ khả năng phát hiện dựa trên AI sang những ứng dụng nâng cao hơn như tự động hóa ứng phó, mô hình hóa dự đoán mối đe dọa, ứng phó sự cố bằng AI, tình báo mối đe dọa được AI hỗ trợ và phân tích hành vi.

Năm trường hợp sử dụng hàng đầu này cho thấy phát hiện đã trở thành tiêu chuẩn cơ bản, trong khi ứng phó, dự đoán và điều phối đang là những bước tiến tiếp theo.

GenAI cũng đang dần được chấp nhận, chủ yếu trong các tác vụ “nhẹ” như vận hành kịch bản (playbook), cập nhật quy tắc và chính sách, phát hiện tấn công lừa đảo xã hội, viết quy tắc phát hiện và hỗ trợ điều tra.

Tuy nhiên, niềm tin vào công nghệ AI trong các hành động tự động vẫn còn hạn chế. Các trường hợp như tự động khắc phục hoặc hỗ trợ khắc phục sự cố an ninh mang chưa được triển khai rộng rãi, cho thấy chúng ta vẫn đang ở giai đoạn sử dụng đồng thời nhiều phương án trong hành trình ứng dụng AI.

Kỹ năng AI đang tái định hình lực lượng nhân sự an ninh mạng

Sự chuyển dịch sang mô hình an ninh mạng ưu tiên AI cũng đang làm thay đổi cách xây dựng các đội ngũ nhân sự. tại Việt Nam, năm vị trí an ninh mạng có nhu cầu cao nhất gồm: nhà khoa học dữ liệu an ninh, nhà phân tích tình báo mối đe dọa, kỹ sư an ninh AI, nhà nghiên cứu an ninh AI và chuyên gia ứng phó sự cố chuyên biệt cho AI.

Các tổ chức không chỉ dừng ở việc triển khai công cụ AI, họ đang xây dựng cả đội ngũ an ninh mạng xoay quanh năng lực AI. Điều này phản ánh một xu hướng rộng hơn, khi lực lượng lao động đang nhanh chóng thích ứng để theo kịp tốc độ ứng dụng công nghệ.

Đầu tư chiến lược: Từ hạ tầng đến trí tuệ

Ngân sách an ninh mạng đang có xu hướng tăng, với gần 90% tổ chức báo cáo mức gia tăng. Tuy nhiên, phần lớn sự thay đổi này còn khiêm tốn với 60% cho biết mức tăng dưới 5%, và 30% ghi nhận mức tăng từ 5-10%.

Điều này cho thấy dù ngân sách đang mở rộng, chi tiêu vẫn tập trung chủ yếu vào việc bù đắp chi phí vận hành và chi phí nhân sự ngày càng cao. Các tổ chức dường như đang thận trọng cân nhắc việc phân bổ những khoản tăng hạn chế này.

Năm lĩnh vực đầu tư hàng đầu trong 12-18 tháng tới gồm: bảo mật danh tính, bảo mật mạng, SASE/Zero Trust, khả năng phục hồi an ninh mạng và bảo vệ ứng dụng  đám mây. Điều này phản ánh sự dịch chuyển chiến lược từ chi tiêu nặng về hạ tầng sang những ưu tiên có trọng tâm hơn, định hướng theo rủi ro, phù hợp với các mối đe dọa đang thay đổi.

Vẫn thiếu và quá tải nguồn nhân lực an ninh mạng

Dù an ninh mạng đang ngày càng được ban lãnh đạo quan tâm, nhiều đội ngũ vẫn thiếu hụt nguồn lực và chưa có sự tập trung chuyên trách. Chỉ 6% tổng số nhân sự trong tổ chức được phân bổ cho bộ phận CNTT nội bộ, và chỉ 13% trong số đó dành cho an ninh mạng.

Chỉ dưới 1 trong 6 số tổ chức có Giám đốc An ninh Thông tin (CISO) độc lập, và chỉ 6% sở hữu đội ngũ chuyên biệt phụ trách vận hành an ninh và săn tìm mối đe dọa.

Sự thiếu chuyên môn hóa này đang ảnh hưởng đến hiệu quả hoạt động. Hơn một nửa số người tham gia khảo sát cho biết họ đang đối mặt với làn sóng đe dọa dồn dập, cùng áp lực từ sự chồng chéo công cụ và thách thức giữ chân nhân tài.

Việc triển khai bị ảnh hưởng khi các đội ngũ phải vật lộn với khối lượng công việc quá tải và phức tạp, càng cho thấy nhu cầu cấp thiết về các mô hình phân bổ nguồn lực thông minh hơn.

Hợp nhất và hội tụ trở thành chiến lược cốt lõi

Khi mức độ phức tạp của hệ thống mạng gia tăng, các tổ chức đang chuyển dịch sang khung an ninh mạng thống nhất, mang lại khả năng quan sát toàn diện, hiệu quả vận hành và quản trị đơn giản hơn. Gần như toàn bộ người tham gia khảo sát (96%) cho biết họ đang tiến hành áp dụng các giải pháp hội tụ bảo mật và mạng, hoặc đang đánh giá cách thức triển khai.

Bên cạnh đó, việc hợp nhất không còn được nhìn nhận đơn thuần như một biện pháp cắt giảm chi phí, mà đã trở thành một yêu cầu chiến lược. 80% người tham gia đang tích cực cân nhắc hợp nhất nhà cung cấp, được thúc đẩy bởi những lợi ích như hỗ trợ nhanh hơn, tiết kiệm chi phí, tích hợp tốt hơn và nâng cao năng lực an ninh tổng thể.

Ông Nguyễn Gia Đức, Giám đốc Fortinet Việt Nam cho biết, tại Việt Nam, các CISO đang bước vào giai đoạn kiện toàn và hiện đại hóa các kế hoạch an ninh mạng với AI không chỉ đóng vai trò hỗ trợ phòng thủ, mà còn ảnh hưởng đến cách các tổ chức xây dựng đội ngũ, phân bổ ngân sách và ưu tiên xử lý mối đe dọa.

Đại diện Fortinet cho hay, Fortinet hỗ trợ khách hàng nắm bắt sự chuyển dịch này bằng cách tích hợp AI trên toàn bộ nền tảng, cho phép phát hiện nhanh hơn, ứng phó thông minh hơn và vận hành bền vững hơn trong bối cảnh rủi ro mạng ngày càng phức tạp và phân tán. Khi mức độ phức tạp tăng lên, nhu cầu về các mô hình an ninh hội tụ, thông minh và thích ứng cũng trở nên cấp thiết.

Phạm Lê

Bình luận

Tin bài khác

Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai
10:32, 26/11/2025

Xử phạt Facebook “SOS 115 - tỉnh Bình Định” vì đăng tin sai về cứu hộ lũ lụt tại Gia Lai

Admin trang Facebook lớn với hàng trăm nghìn lượt theo dõi bị phạt 7,5 triệu đồng sau khi đăng thông tin sai sự thật về việc “tạm dừng cứu nạn, cứu hộ” trong đợt lũ lụt khiến dư luận hoang mang về công tác cứu trợ.

Xem thêm
Luật hóa mức chi 10% cho an ninh mạng: “Chi phí bắt buộc” trong kỷ nguyên dữ liệu
10:28, 26/11/2025

Luật hóa mức chi 10% cho an ninh mạng: “Chi phí bắt buộc” trong kỷ nguyên dữ liệu

Việc luật hóa yêu cầu tối thiểu 10% ngân sách CNTT dành cho an ninh mạng được xem là “bước ngoặt” trong tái cấu trúc chi tiêu số của cơ quan nhà nước và doanh nghiệp. Tại tọa đàm “Luật An ninh mạng: Bước tiến bảo vệ an ninh dữ liệu", các chuyên gia khẳng định đây không chỉ là chi phí, mà là trách nhiệm bắt buộc để bảo vệ dữ liệu quốc gia.

Xem thêm
Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware
08:12, 26/11/2025

Kaspersky: ngành sản xuất toàn cầu thiệt hại 18 tỷ USD từ các cuộc tấn công ransomware

Kaspersky, công ty an ninh mạng của Nga, vừa công bố một báo cáo nghiên cứu mới, làm sáng tỏ những rủi ro tài chính khổng lồ từ các cuộc tấn công tống tiền “ransomware” gây ra trong ngành sản xuất trong năm 2025.

Xem thêm
Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền
07:55, 26/11/2025

Người dùng cần hình thành thói quen kiểm tra, xác minh thông tin trước khi chia sẻ hay lan truyền

Đó là lời khuyên của chuyên gia Vũ Ngọc Sơn, Trưởng ban Nghiên cứu, tư vấn, phát triển công nghệ và Hợp tác quốc tế của Hiệp hội An ninh mạng quốc gia (NCA), khi nói về vấn nạn tin giả, tin xấu độc lan truyền trên không gian mạng. Ngoài ra, ông Sơn cũng đề cập đến vấn đề an ninh dữ liệu trong dự luật An ninh mạng 2025.

Xem thêm
Giải pháp của TikTok trước yêu cầu xác thực danh tính và bảo vệ người dùng Việt
07:52, 26/11/2025

Giải pháp của TikTok trước yêu cầu xác thực danh tính và bảo vệ người dùng Việt

Ông Nguyễn Lâm Thanh, Trưởng đại diện TikTok Việt Nam, chia sẻ về những thách thức và cam kết của TikTok trong việc tuân thủ Luật An ninh mạng 2025.

Xem thêm
Sẵn sàng đáp ứng chuẩn an ninh mạng mới và bảo vệ hạ tầng viễn thông quốc gia
06:58, 26/11/2025

Sẵn sàng đáp ứng chuẩn an ninh mạng mới và bảo vệ hạ tầng viễn thông quốc gia

Dự thảo Luật An ninh mạng 2025 đặt ra nhiều yêu cầu mới đối với các hệ thống trọng yếu quốc gia, trong đó có hạ tầng viễn thông. Đại diện MobiFone cho biết, doanh nghiệp đã chủ động chuẩn bị về công nghệ, mô hình vận hành, đồng thời kỳ vọng dự luật mới sẽ thống nhất khung pháp lý, tạo thuận lợi cho việc tuân thủ và bảo đảm an toàn thông tin.

Xem thêm
Cơ quan chống độc quyền Ba Lan điều tra Apple liên quan chính sách quyền riêng tư
18:34, 25/11/2025

Cơ quan chống độc quyền Ba Lan điều tra Apple liên quan chính sách quyền riêng tư

Cơ quan chống độc quyền Ba Lan UOKiK cho biết đang mở cuộc điều tra nhằm xác định liệu Apple có hạn chế cạnh tranh trên thị trường quảng cáo di động thông qua chính sách quyền riêng tư của hãng hay không.

Xem thêm