Nhiều “khoảng trống” trong công tác phòng thủ
Trong báo cáo tổng kết An ninh mạng năm 2025 khu vực tổ chức, doanh nghiệp được công bố hồi giữa tháng 1, Hiệp hội An ninh mạng quốc gia – NCA đã chỉ rõ, bên cạnh những chuyển biến tích cực, công tác phòng thủ của các tổ chức, doanh nghiệp tại Việt Nam vẫn còn nhiều khoảng trống đáng lo ngại, tiêu biểu như 47,72% đơn vị vẫn đang thiếu hụt nhân sự an ninh mạng; gần 28% chưa triển khai bất kỳ tiêu chuẩn an ninh mạng nào trong nội bộ; hơn 9,3% đơn vị cho biết họ không có bất cứ hình thức kiểm soát truy cập Internet nào như tường lửa, khiến hệ thống luôn đứng trước nguy cơ bị xâm nhập.
Nhận định trên của NCA được củng cố và minh chứng rõ hơn trong “Báo cáo An ninh mạng 2025 – Dự báo xu hướng 2026” vừa được Công ty VSEC phát hành.
Tại báo cáo này, các chuyên gia VSEC cho hay, dù ngân sách dành cho an ninh mạng tại nhiều tổ chức, doanh nghiệp Việt Nam tiếp tục tăng trong năm 2025, song hiệu quả phòng thủ chưa tương xứng với mức đầu tư. Nguyên nhân không nằm ở việc thiếu giải pháp, mà nằm ở khoảng cách giữa triển khai công nghệ và năng lực vận hành thực tế.

“Nhiều tổ chức sở hữu đầy đủ các thành phần như firewall, EDR, SIEM, SOC, nhưng các thành phần này hoạt động rời rạc, thiếu ngữ cảnh và phụ thuộc nhiều vào thao tác thủ công. Trong khi đó, các chiến dịch tấn công hiện đại được tự động hóa cao, tạo ra sự mất cân bằng rõ rệt về tốc độ. Các cuộc tấn công diễn ra với tốc độ của máy móc nhưng công tác phòng thủ của không ít doanh nghiệp vẫn đang theo tốc độ của con người”, ông Phan Hoàng Giáp, Phó Tổng Giám đốc kiêm CTO VSEC phân tích.
Bên cạnh đó, các trung tâm giám sát an ninh mạng – SOC tại nhiều tổ chức, doanh nghiệp vẫn gặp hạn chế về nhân lực, quy trình và khả năng tự động hóa. Việc xử lý sự kiện còn phụ thuộc nhiều vào kinh nghiệm cá nhân, thiếu khả năng tương quan ngữ cảnh và phản ứng kịp thời.
Một điểm yếu khác là năng lực ứng phó sự cố và phục hồi sau tấn công của các cơ quan, doanh nghiệp. Nhiều tổ chức có kế hoạch ứng phó trên giấy, nhưng chưa được diễn tập đầy đủ, dẫn đến lúng túng khi xảy ra sự cố thực tế. Hệ thống sao lưu chưa đảm bảo tính bất biến, quy trình khôi phục chưa được kiểm chứng trong các kịch bản tấn công phức tạp. “Hệ quả là ngay cả khi phát hiện sớm, tổ chức vẫn gặp khó khăn trong việc khôi phục nhanh và giảm thiểu thiệt hại”, ông Phan Hoàng Giáp cho hay. Tầm xa hồng ngoại 10m với công nghệ hống ngoại thông
minh.
Chống ngược sáng HDR
- Hỗ trợ đàm thoại 2 chiều
- Hỗ trợ các tính năng thông minh: phát hiện chuyển động,
phát hiện con người, phát hiện âm thanh bất thường, chế
độ riêng tu, Smart tracking.
Tích hợp còi báo động
- Hỗ trợ chức năng Soft-AP, kết nối trực tiếp wifi camera
không cần thông qua modem nhà mạng.
Tích hợp Wi-Fi(IEEE802.11b/g/n), LAN, CLOUD (Imou
Protect), ONVIF
- Hỗ trơ khe cắm thẻ nhớ Micro SD max 256GB
- Nguổn cấp: DC 5V1A, điện năng tiêu thụ - Chất liệu vỏ:
Plastic.
Đạt chứng nhận CE, FCC
Xuất xứ: Trung Quốc
⁃ Bảo hành: 24 tháng.
Trọn bộ sản phẩm bao gồm:
-1 x Camera
- 1 x Hướng dẫn Bắt đầu Nhanh
-1x Bộ đổi nguồn
-1x Cáp nguồn
-1x Bọt gắn
Hàng chính hãng imou bảo hành 2 năm toàn quốc
Camera imou A32EP 3MP
Thay hành vi và văn hóa bảo mật trong doanh nghiệp
Đáng chú ý, Phó Tổng Giám đốc kiêm CTO VSEC Phan Hoàng Giáp cũng cho biết, quản trị danh tính và truy cập là điểm yếu phổ biến nhất của các tổ chức, doanh nghiệp Việt Nam trong năm 2025. Thực tế, việc phân quyền dư thừa, thiếu giám sát tài khoản đặc quyền, quản lý kém tài khoản dịch vụ và thiếu kiểm soát đăng nhập bất thường đã tạo điều kiện cho nhiều cuộc xâm nhập thành công.
“Cứ 10 doanh nghiệp Việt Nam tham gia rà soát, kiểm thử hay đánh giá bảo mật thì có tới 8 doanh nghiệp gặp phải các điểm yếu về quản trị danh tính. Tỷ lệ này thậm chí đạt 90 – 100% với các doanh nghiệp vừa và nhỏ”, chuyên gia VSEC nêu số liệu tổng hợp từ trung bình 100 case đánh giá bảo mật trong năm 2025.

Quản trị danh tính và truy cập – IAM là khuôn khổ công nghệ, quy trình và chính sách để đảm bảo đúng người (con người hoặc máy) truy cập đúng tài nguyên vào đúng thời điểm và vì lý do chính đáng. Theo VSEC, các hạng mục dễ bị tấn công trong quản trị gồm có: Phân quyền truy cập, quản lý vòng đời danh tính, xác thực và ủy quyền, truy cập từ xa và thiết bị cá nhân, giám sát và tuân thủ.
Đơn cử như, ngay trong giai đoạn “xâm nhập”, giai đoạn đầu tiên trong chuỗi hoạt động tấn công của hacker, điểm thất bại phòng thủ thường nằm ở kiểm soát danh tính và hành vi người dùng như thiếu xác thực đa yếu tố có khả năng chống lừa đảo; thiếu kiểm soát đăng nhập bất thường, quy trình xác minh nghiệp vụ yếu, tình trạng tái sử dụng mật khẩu hoặc sử dụng email cá nhân cho công việc.
Từ thực trạng trên, các chuyên gia VSEC khuyến nghị: Chiến lược phòng thủ của các doanh nghiệp, tổ chức cần được chuyển dịch từ phòng thủ dựa trên giám sát – phản ứng sang mô hình phòng thủ chủ động với 2 trụ cột chính gồm: Chủ động đánh giá khả năng đã bị xâm nhập, săn tìm dấu hiệu tấn công còn ẩn mình trong hệ thống; nhận diện, kiểm soát và thu hẹp bề mặt tấn công. Chi tiết
Địa chỉ tổ chức
chịu trách nhiệm
hàng hóa
Tên tổ chức chịu
trách nhiệm
hàng hóa
Khu vực xuất xứ
Thời hạn bảo
hành
Điện áp đầu vào
(V)
Công suất (W)
Loại bảo hành
Thương hiệu
750 KIM GIANG
HUNONIC HÀ NộI
Việt Nam
12 tháng
220v
14000
Bảo hành
Công Tơ Điện Hunonic Entec - Giải Pháp Tiết Kiệm Năng Lượng Thông Minh Điều Khiển
Song song đó, các tổ chức nên chuyển từ đào tạo nhận thức sang xây dựng chương trình thay đổi hành vi và văn hóa bảo mật, với mục tiêu đưa an ninh mạng trở thành một phần của cách tổ chức vận hành hằng ngày.
“Thực tế cho thấy hành vi của người dùng mới là yếu tố quyết định mức độ hiệu quả của hệ thống phòng thủ, đặc biệt trước các hình thức tấn công xã hội, lừa đảo tinh vi và tấn công có chủ đích. Vì thế, các doanh nghiệp cần chú trọng xây dựng hành vi và văn hoá bảo mật trong tổ chức mình”, chuyên gia VSEC lý giải.

Nguồn Trang : https://vietnamnet.vn/danh-gia-bao-mat-10-doanh-nghiep-viet-thi-8-don-vi-mac-loi-quan-tri-danh-tinh-2494795.html
Bài viết gợi ý
- Những tình huống không ngờ có thể khiến thí sinh lỡ kỳ thi vào lớp 10
Đề thi môn Ngữ văn tuyển sinh vào lớp 10 Hà Nội năm 2026 Sáng 30/5, hơn 123.000 thí sinh Hà Nội đã hoàn thành bài thi môn Ngữ văn trong kỳ thi lớp 10 công lập năm 2026 với thời gian 120 phút.Đáp án môn Ngữ văn tuyển sinh vào lớp 10 Hà Nội năm 2026 Sáng 30/5, các thí sinh Hà Nội đã hoàn thành bài thi môn Ngữ văn v�...
- Vì Sao Hạm Đội 5 Của Mỹ Là Đơn Vị Quyết Định Thắng Bại Tại Hormuz Và Cả Cuộc Chiến Iran?
- Bé gái 12 tuổi bơi hơn 5 tiếng giữa biển, cứu 3 người sau vụ lật thuyền
- Lịch thi đấu bóng đá hôm nay 13/5: U17 Việt Nam quyết đấu UAE
- Cô gái vô tình mang tam thai con tài phiệt, cứ tưởng sẽ bị bỏ rơi ai ngờ họ mang sính lễ đến rước về
- Tin tức về chuyển nhượng 4/4: MU mua Branthwaite, Liverpool lấy Bremer
- Một trường tiểu học tổ chức dạy bơi cho gần 300 học sinh
- iPhone 4 bất ngờ ‘hồi sinh’ trên TikTok và cảnh báo bảo mật nghiêm trọng



![[Computex 2026] ASUS ra mắt ProArt P16, P14 và mini PC mới: Trang bị NVIDIA RTX Spark, tái định nghĩa máy tính sáng tạo 3 APSL639160694236498481](https://www.quanghungmedia.com/wp-content/uploads/APSL639160694236498481-300x169.jpg)
![[Computex 2026] Intel ra mắt Arc G-Series: Chip gaming mới cho handheld gaming 5 Arc G Series 1](https://www.quanghungmedia.com/wp-content/uploads/Arc-G-Series-1-300x169.jpg)

![[COMPUTEX 2026] MSI khẳng định vị thế dẫn đầu với Titan 18 HX Dragon Edition Draco Epic và Claw 8 EX AI+ 7 MSI 2026 Computex Key Visual](https://www.quanghungmedia.com/wp-content/uploads/MSI-2026-Computex-Key-Visual-300x169.jpg)
![[Computex 2026] NVIDIA RTX Spark ra mắt: Chip AI mạnh mẽ cho Windows 8 nvidia rtx spark ra mat chip ai manh me cho windows 2 1440x840.webp](https://www.quanghungmedia.com/wp-content/uploads/nvidia-rtx-spark-ra-mat-chip-ai-manh-me-cho-windows-2-1440x840.webp-300x175.webp)
