Những thiếu sót đáng lo ngại trong mức độ sẵn sàng về an ninh mạng

Nghiên cứu của Cisco được công bố mới đây cho thấy, mức độ sẵn sàng về an ninh mạng vẫn đang ở mức đáng báo động khi chỉ có 11% tổ chức tại Việt Nam đạt cấp độ trưởng thành…

15:58, 14/05/2025

Mức độ sẵn sàng về An ninh mạng vẫn thấp

Theo Chỉ số Sẵn sàng An ninh mạng năm 2025 của Cisco, chỉ có 11% tổ chức tại Việt Nam đạt được cấp Trưởng thành về mức độ sẵn sàng cần thiết để có thể ứng phó hiệu quả với các mối đe dọa an ninh mạng hiện nay. Tuy có tăng so với năm ngoái (chỉ có 6% tổ chức tại Việt Nam được đánh giá ở cấp Trưởng thành), mức tăng này không đáng kể.

Điều này cho thấy, dù có cải thiện so với năm trước, mức độ sẵn sàng về an ninh mạng vẫn còn thấp, đặc biệt trong bối cảnh siêu kết nối và trí tuệ nhân tạo (AI) đang liên tục đặt ra những thách thức ngày càng phức tạp cho các chuyên gia bảo mật.

Theo ông Jeetu Patel, Giám đốc Sản phẩm của Cisco, khi AI đang thay đổi các doanh nghiệp, chúng ta phải đối mặt với một loại rủi ro hoàn toàn mới với quy mô chưa từng có. Điều này gây áp lực ngày càng lớn lên cơ sở hạ tầng và các đội ngũ bảo mật. Báo cáo năm nay tiếp tục chỉ ra những lỗ hổng đáng lo ngại liên quan tới mức độ sẵn sàng về an ninh mạng và sự chậm trễ trong việc khắc phục những vấn đề này. Các tổ chức cần phải nhanh chóng xem xét lại chiến lược của mình ngay từ bây giờ nếu không muốn bị tụt hậu trong kỷ nguyên AI.

Tình trạng thiếu sẵn sàng về an ninh mạng tại Việt Nam đang ở mức báo động khi có tới 78% người tham gia khảo sát dự đoán doanh nghiệp của họ sẽ bị gián đoạn hoạt động do các sự cố về an ninh mạng trong vòng 12-24 tháng tới.

Báo cáo cũng chỉ ra, mức độ sẵn sàng về An ninh mạng vẫn thấp trong khi AI đang không ngừng thay đổi các ngành công nghiệp. Chỉ số này đánh giá mức độ sẵn sàng của các doanh nghiệp dựa trên 5 trụ cột bao gồm Thông tin Danh tính (Identity Intelligence), Khả năng Phục hồi Mạng (Network Resilience), Độ tin cậy của máy (Machine Trustworthiness), Tăng cường Đám mây (Cloud Reinforcement) và Củng cố Bảo mật bằng AI (AI Fortification) với tổng cộng 31 giải pháp và khả năng tương ứng.

Báo cáo được thực hiện theo phương pháp “mù đôi” (double-blind) đối với 8.000 nhà lãnh đạo an ninh và kinh doanh trong khu vực tư nhân tại 30 thị trường trên toàn cầu. Những người tham gia khảo sát đã chia sẻ chi tiết các giai đoạn triển khai từng giải pháp, từ đó, phân loại các doanh nghiệp theo 4 cấp độ sẵn sàng: Mới bắt đầu (Beginner), Đang hình thành (Formative), Tiến bộ (Progressive) và Trưởng thành (Mature).

Hàng loạt mối lo ngại liên quan tới AI

AI đang tạo ra một cuộc cách mạng trong lĩnh vực an ninh mạng nhưng cũng kéo theo làn sóng đe doạ mới khi cứ 10 tổ chức thì có đến 9 tổ chức (87%) đã gặp phải các sự cố bảo mật liên quan tới AI trong năm vừa qua. Tuy nhiên, chỉ 55% người tham gia khảo sát tin rằng nhân viên của họ thực sự hiểu rõ về các mối đe dọa liên quan đến AI, và chỉ 53% cho rằng đội ngũ của họ hoàn toàn nắm bắt được cách mà các đối tượng xấu đang lợi dụng AI để thực hiện các cuộc tấn công tinh vi. Chính khoảng trống về nhận thức này đang đẩy các tổ chức vào thế phải đối mặt với những rủi ro nghiêm trọng.

 

AI đang khiến bối cảnh an ninh mạng vốn đã đầy phức tạp nay càng thêm nhiều thách thức. Trong năm qua, 60% các tổ chức đã phải hứng chịu các cuộc tấn công mạng, trong khi khả năng ứng phó bị cản trở bởi các hệ thống bảo mật phức tạp với các giải pháp thiếu đồng bộ. Nhìn xa hơn, các đối tượng được khảo sát đánh giá các mối đe dọa từ bên ngoài như tin tặc và các nhóm hoạt động dưới sự tài trợ của chính phủ nhằm phục vụ lợi ích quốc gia (state-affiliated groups) (71%) gây ảnh hưởng nghiêm trọng hơn so với các rủi ro nội bộ (29%). Điều này nhấn mạnh nhu cầu cấp thiết trong việc xây dựng các chiến lược phòng thủ tinh gọn, hiệu quả để đối phó với các cuộc tấn công từ bên ngoài.

AI đóng vai trò ngày càng quan trọng trong lĩnh vực an ninh mạng. Có đến 96% tổ chức đang sử dụng AI để hiểu rõ hơn về các mối đe dọa, 96% ứng dụng AI để phát hiện mối đe dọa và 81% tận dụng AI trong việc ứng phó và phục hồi. Điều này cho thấy AI đang đóng vai trò then chốt trong việc củng cố các chiến lược về an ninh mạng.

Rủi ro từ việc triển khai GenAI. Các công cụ GenAI đang được ứng dụng rộng rãi khi các tổ chức tại Việt Nam cho biết 44% nhân viên của họ đang sử dụng các công cụ GenAI từ bên thứ ba đã được phê duyệt. Tuy nhiên, chỉ có 25% nhân viên có quyền truy cập không giới hạn vào các công cụ GenAI công khai, và 40% đội ngũ CNTT không nắm được cách nhân viên tương tác với GenAI, phản ánh những thách thức lớn trong việc giám sát.

Mối lo ngại về Shadow AI. 62% tổ chức thừa nhận thiếu tự tin trong việc phát hiện nhân viên sử dụng AI không qua kiểm soát, hay Shadow AI. Chính điều này gây ra những rủi ro nghiêm trọng về an ninh mạng và quyền riêng tư dữ liệu.

Để đối phó với các thách thức an ninh mạng hiện nay, các tổ chức cần tăng cường đầu tư vào các giải pháp ứng dụng AI, đơn giản hoá cơ sở hạ tầng bảo mật, và nâng cao nhận thức về các mối đe dọa liên quan đến AI. Ưu tiên sử dụng AI trong việc phát hiện, ứng phó và khôi phục sau sự cố là điều then chốt, đồng thời cần tập trung giải quyết bài toán thiếu hụt nhân lực có chuyên môn và quản lý rủi ro từ thiết bị không được kiểm soát cũng như Shadow AI.

“AI mở ra nhiều cơ hội mới nhưng đồng thời cũng làm gia tăng mức độ phức tạp trong bối cảnh an ninh mạng vốn đã nhiều thách thức. Trong năm vừa qua, chúng tôi nhận thấy các doanh nghiệp trên toàn thế giới, bao gồm cả những công ty tại Việt Nam vẫn đang loay hoay ứng phó với những mối đe doạ ngày càng tinh vi như sự xuất hiện của Shadow AI hay tình trạng thiếu hụt nhân lực và cơ sở hạ tầng bảo mật phức tạp. Điều này cho thấy, đã đến lúc cần một cách tiếp cận mới đối với các vấn đề về an ninh mạng - không chỉ tận dụng AI để tăng cường bảo mật mà còn phải đảm bảo chính AI được vận hành một cách an toàn và dễ dàng mở rộng” - ông Nguyễn Như Dũng, Tổng Giám đốc Cisco Việt Nam, Lào và Campuchia nhận định.

Phạm Lê

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Lật tẩy những thủ đoạn lợi dụng danh nghĩa tự do báo chí để chống phá Việt Nam

Hiện nay, Việt Nam đã, đang tham gia và nghiêm túc thực hiện các cam kết về vấn đề tự do ngôn luận, tự do báo chí theo Hiến chương Liên hợp quốc và các nghị định, hiệp ước quốc tế, khu vực liên quan. Bất chấp những nỗ lực và thành tựu của Việt Nam trong bảo vệ, thúc đẩy quyền tự do báo chí đã được các nước ghi nhận, đánh giá cao, một số cá nhân, tổ chức thù địch vẫn cố tình đưa ra những đánh giá mang tính áp đặt, định kiến về vấn đề này.

Bình luận

Tin bài khác

Tấn công mạng với sự hỗ trợ của AI: Nguy cơ đã hiện hữu!
11:04, 14/05/2025

Tấn công mạng với sự hỗ trợ của AI: Nguy cơ đã hiện hữu!

Tội phạm mạng đang tận dụng AI và tự động hóa để đẩy nhanh hoạt động tấn công với tốc độ và quy mô chưa từng có. Ở thời điểm này, ngành công nghệ tài chính (fintech) đang là một trong những lĩnh vực và đang phải đối mặt với nhiều nguy cơ, trở thành mục tiêu cực kỳ hấp dẫn của tội phạm mạng...

Xem thêm
Google phát hiện phần mềm độc hại mới liên quan đến nhóm tin tặc có trụ sở tại Nga
09:42, 14/05/2025

Google phát hiện phần mềm độc hại mới liên quan đến nhóm tin tặc có trụ sở tại Nga

Alphabet, công ty mẹ của Google, mới đây cho biết họ đã phát hiện một phần mềm độc hại mới có tên là “LOSTKEYS”, có liên hệ với nhóm tin tặc Cold River – một nhóm hoạt động từ Nga – với khả năng đánh cắp tệp tin và gửi thông tin hệ thống về cho kẻ tấn công.

Xem thêm
Dữ liệu khách hàng của Marks & Spencer đã bị đánh cắp trong vụ tấn công mạng
11:12, 14/05/2025

Dữ liệu khách hàng của Marks & Spencer đã bị đánh cắp trong vụ tấn công mạng

Nhà bán lẻ nổi tiếng của Anh - Marks and Spencer hôm qua (13/5) cho biết, một số thông tin cá nhân của khách hàng đã bị lấy cắp trong cuộc tấn công mạng, vốn đã làm tê liệt hoạt động trực tuyến của hãng trong hơn ba tuần qua.

Xem thêm
Các nước Bắc Âu và Estonia triển khai hệ thống thanh toán thẻ ngoại tuyến đề phòng mất kết nối Internet
10:05, 13/05/2025

Các nước Bắc Âu và Estonia triển khai hệ thống thanh toán thẻ ngoại tuyến đề phòng mất kết nối Internet

Phần Lan, Thụy Điển, Na Uy, Đan Mạch và Estonia sẽ triển khai các hệ thống thanh toán thẻ ngoại tuyến nhằm cung cấp phương án dự phòng nếu mất kết nối internet – bao gồm cả trường hợp do phá hoại, ông Tuomas Valimaki, thành viên Hội đồng Ngân hàng Trung ương Phần Lan, mới đây cho biết.

Xem thêm
Tin tặc đến từ Triều Tiên giả danh phụ nữ và mở rộng mục tiêu vào nhiều nước
08:45, 13/05/2025

Tin tặc đến từ Triều Tiên giả danh phụ nữ và mở rộng mục tiêu vào nhiều nước

Nghiên cứu mới phát hiện ra rằng, nhóm tin tặc Triều Tiên có tên là Nickel Tapestry đã tìm ra những cách mới để điều chỉnh các vụ lừa đảo CNTT, bao gồm cả việc mạo danh ứng viên nữ và mở rộng hoạt động sang các công ty ở châu Âu và châu Á.

Xem thêm
Công ty an ninh mạng CrowdStrike sa thải hàng trăm nhân viên
08:40, 13/05/2025

Công ty an ninh mạng CrowdStrike sa thải hàng trăm nhân viên

CrowdStrike mới đây đã tái khẳng định các dự báo cho quý đầu tiên và cả năm tài khóa 2026, đồng thời công bố kế hoạch cắt giảm khoảng 500 vị trí – tương đương khoảng 5% lực lượng lao động – nhằm tinh giản hoạt động và cắt giảm chi phí.

Xem thêm
Hacker tấn công Star Health, tuyên bố gửi đạn và dọa giết lãnh đạo công ty bảo hiểm y tế lớn nhất Ấn Độ
14:11, 12/05/2025

Hacker tấn công Star Health, tuyên bố gửi đạn và dọa giết lãnh đạo công ty bảo hiểm y tế lớn nhất Ấn Độ

Hacker làm rò rỉ dữ liệu cá nhân nhạy cảm từ công ty bảo hiểm y tế Star Health của Ấn Độ vào năm ngoái vừa lên tiếng nhận trách nhiệm về việc gửi đạn và lời đe dọa giết đến cho giám đốc điều hành và giám đốc tài chính của công ty.

Xem thêm