“Lá chắn” bảo vệ an ninh mạng của doanh nghiệp SME vẫn còn mỏng

Báo cáo mới nhất cho thấy hơn một nửa doanh nghiệp Việt Nam vẫn chưa có đầy đủ giải pháp công nghệ để phòng vệ trước tấn công mạng. Trong khi đó, chi phí khắc phục một vụ vi phạm dữ liệu trên thế giới vẫn ở mức hàng triệu đô, và rủi ro từ trí tuệ nhân tạo đang khiến mọi hàng rào bảo mật trở nên mong manh hơn bao giờ hết.

11:10, 16/10/2025

"Lá chắn" bảo vệ còn mỏng

Khi các tập đoàn lớn đầu tư hàng chục tỷ đồng mỗi năm cho hệ thống bảo mật, thì ngược lại phần lớn doanh nghiệp nhỏ và vừa (SME) ở Việt Nam vẫn xem an ninh mạng như một bài toán xa xỉ.

Theo thống kê tổng hợp của Bộ Khoa học Công nghệ và các hiệp hội ngành, tính đến quý III/2025, khoảng 52,9% doanh nghiệp Việt Nam vẫn chưa có đầy đủ giải pháp công nghệ để ứng phó sự cố an ninh mạng, và gần một nửa từng ghi nhận bị tấn công mạng trong năm 2024.

Những con số này phản ánh rõ ràng một thực tế: nền kinh tế số Việt Nam đang phát triển nhanh, nhưng “phần móng” - tức năng lực bảo vệ dữ liệu vẫn còn yếu.

Lá chắn bảo vệ trước các cuộc tấn công mạng của doanh nghiệp vừa và nhỏ vẫn còn quá mỏng
"Lá chắn" bảo vệ trước các cuộc tấn công mạng của doanh nghiệp vừa và nhỏ vẫn còn quá mỏng

Giám đốc công ty thương mại điện tử tại TP. HChí Minh (xin được dấu tên) chia sẻ, chỉ vì một nhân viên click vào email giả mạo, toàn bộ dữ liệu khách hàng của họ bị mã hóa. Thiệt hại trực tiếp không lớn, nhưng hậu quả kéo dài. Hệ thống công ty phải dừng hoạt động gần một tuần, kéo theo doanh số sụt 40% và uy tín với khách hàng bị tổn hại nghiêm trọng. “Chúng tôi từng nghĩ chuyện đó chỉ xảy ra với các tập đoàn lớn. Nhưng hóa ra chỉ một sai sót nhỏ cũng đủ khiến mọi thứ đổ vỡ,” vị Giám đốc này chia sẻ.

Theo các chuyên gia an ninh mạng nhận định, nguyên nhân cốt lõi không nằm ở công nghệ, mà ở nhận thức và nguồn lực. Nhiều doanh nghiệp có quy mô nhỏ vẫn xem thường, thậm chí là thờ ơ vì không nghĩ sẽ bị hacker sẽ tấn công, nhưng thực tế chính nhóm doanh nghiệp SME mới là “mồi ngon” của tội phạm mạng.

"Họ có hệ thống yếu, ngân sách hạn chế và thiếu nhân sự chuyên trách. Trong nhiều trường hợp, người quản trị IT kiêm luôn việc bảo mật, mà không được đào tạo chuyên sâu hay cập nhật kỹ năng định kỳ", một chuyên gia đánh giá.

Theo Báo cáo An ninh mạng toàn cầu của IBM 2025, chi phí trung bình cho một vụ vi phạm dữ liệu trên thế giới là 4,44 triệu USD, chỉ giảm nhẹ so với năm 2024 (4,88 triệu USD) nhờ ứng dụng trí tuệ nhân tạo trong phát hiện sớm.

Tuy nhiên, cùng với sự phổ biến của AI, nguy cơ “shadow AI” – tức các hệ thống AI nội bộ được sử dụng mà không qua kiểm soát – đang trở thành lỗ hổng mới. 63% tổ chức bị tấn công cho biết họ chưa có chính sách quản trị AI, và 20% vụ vi phạm dữ liệu có yếu tố liên quan đến AI hoặc deepfake, khiến chi phí khắc phục tăng thêm trung bình 670.000 USD.

Ở Việt Nam, báo cáo từ Hiệp hội An toàn thông tin Việt Nam (VNISA) và Cục An toàn thông tin cho thấy xu hướng tấn công mã độc đòi tiền chuộc (ransomware) vẫn tăng đều, đặc biệt trong lĩnh vực logistics, y tế và giáo dục. Nhiều doanh nghiệp nhỏ chọn cách im lặng sau khi bị tấn công vì lo ngại ảnh hưởng uy tín, khiến việc điều tra và chia sẻ cảnh báo sớm trở nên khó khăn.

Hãy xem an ninh mạng như một bảo hiểm sinh tồn

Theo các chuyên gia, an ninh mạng không phải là chi phí, mà là bảo hiểm sinh tồn của doanh nghiệp. Doanh nghiệp SME có thể bắt đầu từ những bước đơn giản và ít tốn kém như kích hoạt xác thực hai lớp (2FA) cho tất cả tài khoản nội bộ; Sao lưu dữ liệu định kỳ ra ổ cứng hoặc đám mây độc lập; Sử dụng phần mềm bảo mật bản quyền, thay vì các công cụ miễn phí không rõ nguồn gốc.

Đặc biệt, tổ chức đào tạo nhận diện rủi ro mạng ít nhất mỗi quý, giúp nhân viên phân biệt email giả, đường link lừa đảo; Thuê ngoài dịch vụ giám sát an ninh (MSSP) nếu không đủ nguồn lực nội bộ - chi phí chỉ bằng 1/10 so với việc tự xây dựng hệ thống.

Về phía Nhà nước, giới chuyên gia đề xuất xem an ninh mạng là một cấu phần bắt buộc trong các chương trình hỗ trợ chuyển đổi số cho doanh nghiệp SME, tương tự như hỗ trợ khởi nghiệp hoặc đổi mới sáng tạo. Những chính sách ưu đãi thuế cho chi phí bảo mật, hay quỹ hỗ trợ đào tạo an toàn thông tin, sẽ là động lực thiết thực để giúp doanh nghiệp Việt thu hẹp khoảng cách với chuẩn quốc tế.

Khi AI, điện toán đám mây và thương mại số đang định hình lại mọi ngành nghề, việc coi nhẹ an ninh mạng chẳng khác nào xây nhà cao tầng mà quên phần móng.

"Một vụ tấn công có thể xóa sổ mười năm gây dựng thương hiệu chỉ trong vài phút. Đầu tư cho an ninh mạng không chỉ để bảo vệ dữ liệu, mà còn để bảo vệ niềm tin - thứ tài sản vô hình nhưng quý giá nhất của doanh nghiệp trong thời đại số", chuyên gia an ninh mạng khuyến cáo.

Đạt Dương

Bình luận

Tin bài khác

Colombia: tin tặc giả mạo thông báo tòa án để cài mã độc đánh cắp dữ liệu
09:05, 16/10/2025

Colombia: tin tặc giả mạo thông báo tòa án để cài mã độc đánh cắp dữ liệu

Một chiến dịch lừa đảo (phishing) tinh vi vừa được phát hiện, khi tin tặc gửi email giả mạo thông báo tòa án nhằm thuyết phục người dùng Colombia tải tệp SVG chứa mã độc. Thủ đoạn này lợi dụng tâm lý sợ kiện tụng của người dân, “nhái” các văn bản tòa án để lừa người dùng và hệ thống bảo mật.

Xem thêm
Lo ngại rủi ro bảo mật từ việc ứng dụng thu thập dữ liệu quá mức
08:53, 16/10/2025

Lo ngại rủi ro bảo mật từ việc ứng dụng thu thập dữ liệu quá mức

Trong bối cảnh ứng dụng công nghệ phát triển nhanh, người dùng ngày càng sử dụng nhiều tiện ích gắn với dữ liệu cá nhân từ y tế, thanh toán, đến giải trí. Tuy nhiên, việc một ứng dụng thể thao nhỏ như vHandicap bị cho là thu thập thông tin quá mức gây lo ngại về rủi ro bảo mật và quyền riêng tư người dùng.

Xem thêm
GenAI trở thành ‘lỗ hổng’ thường trực mới của hacker
14:53, 15/10/2025

GenAI trở thành ‘lỗ hổng’ thường trực mới của hacker

Theo báo cáo mới của công ty an ninh mạng quốc tế Check Point, số vụ tấn công mạng toàn cầu trong tháng 9 giảm 4% so với tháng trước. Tuy nhiên, ransomware lại tăng vọt tới 46% so với cùng kỳ năm ngoái. Sự gia tăng ứng dụng trí tuệ nhân tạo tạo sinh (GenAI) hình thành các lỗ hổng mới, đe dọa rò rit dữ liệu từ các cơ quan chính phủ, trường học và doanh nghiệp.

Xem thêm
Cài đặt mới trên iOS 26 có thể khiến iPhone bị tấn công khi sạc công cộng
13:41, 15/10/2025

Cài đặt mới trên iOS 26 có thể khiến iPhone bị tấn công khi sạc công cộng

Cơ quan An ninh Giao thông Vận tải Mỹ (TSA) vừa phát đi cảnh báo khẩn tới người dùng iPhone, đặc biệt là những ai đã nâng cấp lên hệ điều hành iOS 26. Theo TSA, một cài đặt mặc định trong bản cập nhật này có thể khiến thiết bị của người dùng dễ dàng trở thành mục tiêu của tin tặc khi sạc điện thoại tại nơi công cộng.

Xem thêm
Công nghệ AI tái tạo hình ảnh người mất: Ranh giới mong manh giữa sáng tạo và vi phạm
11:13, 15/10/2025

Công nghệ AI tái tạo hình ảnh người mất: Ranh giới mong manh giữa sáng tạo và vi phạm

Công cụ tạo video Sora 2 của OpenAI đang gây tranh cãi dữ dội khi “hồi sinh” hình ảnh những người nổi tiếng đã qua đời trong các video phản cảm, đặt ra nhiều câu hỏi về đạo đức và quyền kiểm soát hình ảnh trong thời đại AI.

Xem thêm
OpenAI khẩn trương vá lỗ hổng bảo mật nghiêm trọng trong ChatGPT
16:37, 14/10/2025

OpenAI khẩn trương vá lỗ hổng bảo mật nghiêm trọng trong ChatGPT

Công ty bảo mật Radware vừa công bố phát hiện một lỗ hổng nghiêm trọng trong tính năng Deep Research của ChatGPT, có khả năng dẫn đến rò rỉ dữ liệu cá nhân từ tài khoản Gmail của người dùng. Ngay sau đó, OpenAI đã tiến hành khắc phục sự cố và cam kết tăng cường bảo mật cho hệ thống trí tuệ nhân tạo của mình.

Xem thêm
Vietnam Airlines lên tiếng về sự cố bảo mật dữ liệu, thông tin nào của khách hàng bị rò rỉ?
11:27, 14/10/2025

Vietnam Airlines lên tiếng về sự cố bảo mật dữ liệu, thông tin nào của khách hàng bị rò rỉ?

Theo thông báo từ Vietnam Airlines, một số thông tin cá nhân của khách hàng tại hãng hàng không này có thể bị lộ bao gồm họ tên, địa chỉ email, số điện thoại, ngày sinh và số hội viên Lotusmiles.

Xem thêm