An ninh mạng phải bảo vệ toàn bộ hành trình số
Sự phát triển của trí tuệ nhân tạo, công nghệ giả giọng nói và các công cụ tấn công tự động đang khiến tội phạm mạng chuyển mục tiêu từ máy chủ sang toàn bộ hành trình số của người dùng.
An ninh mạng phải bảo vệ cả hệ sinh thái số
An ninh mạng đang đứng trước yêu cầu thay đổi căn bản khi kinh tế, xã hội và tài sản ngày càng dịch chuyển lên môi trường số. Thay vì chỉ tập trung vá lỗ hổng trên từng máy chủ hoặc bảo vệ một hệ thống riêng lẻ, doanh nghiệp và cơ quan quản lý cần bảo vệ toàn bộ hành trình số của người dùng, từ lúc tiếp nhận thông tin đến khi phát sinh giao dịch.
Tại hội thảo “Kiến tạo niềm tin số, Doanh nghiệp Việt chung tay bảo vệ người tiêu dùng” diễn ra chiều 14/8/2026 tại Hà Nội, Thượng tá Triệu Mạnh Tùng, Phó Cục trưởng Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Bộ Công an, nhấn mạnh yêu cầu chuyển dịch tư duy bảo vệ an ninh mạng theo hướng này. Theo Thượng tá Triệu Mạnh Tùng, an ninh mạng không còn là vấn đề riêng của từng hệ thống hay từng doanh nghiệp. Một vụ việc có thể bắt đầu từ một tài khoản giả mạo trên mạng xã hội, tiếp tục bằng việc khai thác dữ liệu cá nhân, sử dụng hạ tầng viễn thông rồi kết thúc bằng một giao dịch tài chính. Mô hình tấn công này khiến ranh giới giữa các hệ thống ngày càng mờ đi. Một lỗ hổng tại doanh nghiệp có thể trở thành điểm khởi đầu cho chuỗi rủi ro ảnh hưởng đến nhiều tổ chức và người sử dụng.

Thượng tá Triệu Mạnh Tùng, Phó Cục trưởng Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, Bộ Công an phát biểu.
Trước đây, tội phạm mạng thường tập trung tấn công trực tiếp vào máy chủ để phá hoại, chiếm quyền kiểm soát hoặc tống tiền. Sự phát triển của trí tuệ nhân tạo, công nghệ giả hình ảnh, giả giọng nói và các công cụ tự động đang tạo ra phương thức tấn công linh hoạt hơn. Kẻ xấu có thể kết hợp nhiều điểm yếu trong cùng một chuỗi, trong đó con người trở thành một mắt xích quan trọng. Một người dùng có thể nhận tin nhắn từ tài khoản giả mạo, cung cấp thông tin cá nhân, tiếp tục bị dẫn dụ sang một nền tảng khác rồi thực hiện giao dịch mà không nhận ra mình đang tham gia vào một chuỗi tấn công.
Vì vậy, bảo vệ an ninh mạng không thể dừng ở việc bảo vệ máy chủ. Doanh nghiệp cần kiểm soát dữ liệu, bảo vệ các kênh giao tiếp, phát hiện hành vi bất thường và hỗ trợ người dùng nhận diện nguy cơ trong suốt quá trình sử dụng dịch vụ.
Dành nguồn lực cho an ninh mạng ngay từ khi thiết kế
Một vấn đề khác được đặt ra tại hội thảo là sự chênh lệch giữa nguồn lực dành cho chuyển đổi số và nguồn lực dành cho bảo đảm an toàn thông tin. Nhiều cơ quan, doanh nghiệp ưu tiên đầu tư cho hạ tầng, tính năng và khả năng phục vụ hoạt động kinh doanh nhưng chưa dành nguồn lực tương xứng cho phòng thủ. Thượng tá Triệu Mạnh Tùng ví tình trạng này với việc xây một ngôi nhà khang trang nhưng không xây tường rào bảo vệ. Khi hệ thống đã vận hành, việc bổ sung các lớp bảo vệ thường phức tạp và tốn kém hơn so với việc thiết kế an toàn ngay từ đầu.
Theo nội dung được trình bày tại hội thảo, Luật An ninh mạng 2025, có hiệu lực từ tháng 7/2026, quy định các hệ thống thông tin và hệ thống phục vụ chuyển đổi số khi lập dự toán, chuẩn bị thủ tục đầu tư phải dành tối thiểu 15% tổng kinh phí dự án cho công tác an ninh mạng. Nếu được áp dụng theo nội dung nêu tại hội thảo, quy định này sẽ tạo cơ sở để yêu cầu an ninh mạng xuất hiện ngay trong quá trình thiết kế và đầu tư hệ thống, thay vì trở thành phần việc bổ sung sau khi sự cố xảy ra.
Đây cũng là thay đổi quan trọng về cách tiếp cận. An ninh mạng không nên được xem là khoản chi phát sinh sau khi hoàn thành một dự án chuyển đổi số. An ninh mạng phải trở thành một phần của chính dự án ngay từ khâu xây dựng kiến trúc, lựa chọn công nghệ, quản lý dữ liệu và tổ chức vận hành.
Phòng thủ phải nhanh hơn tốc độ tấn công
Sự phát triển của các công cụ tấn công tự động đang tạo thêm áp lực cho doanh nghiệp. Khi kẻ tấn công có thể sử dụng công nghệ để tự động hóa nhiều công đoạn, cách phòng thủ dựa chủ yếu vào việc phát hiện và xử lý thủ công sẽ khó đáp ứng tốc độ của các cuộc tấn công mới. Từ thực tế này, phương thức bảo vệ cần chuyển từ phòng vệ thụ động sang chủ động phát hiện, cảnh báo và ngăn chặn nguy cơ từ sớm.
Doanh nghiệp cần tăng khả năng phân tích dữ liệu để nhận biết những dấu hiệu bất thường trước khi sự cố gây thiệt hại. Cùng với đó, việc chia sẻ thông tin về nguy cơ và phương thức tấn công với cơ quan chuyên trách có thể giúp các bên nhận diện sớm những chiến dịch tấn công đang diễn ra.
Với người dùng, lớp bảo vệ này cần được kéo dài đến từng điểm tiếp xúc. Một tài khoản mạng xã hội giả mạo, một cuộc gọi sử dụng giọng nói giả, một đường dẫn chứa nội dung lừa đảo hay một yêu cầu giao dịch bất thường đều có thể trở thành điểm khởi đầu của một vụ việc.
Điều đó đặt ra yêu cầu doanh nghiệp phải nhìn nhận an ninh mạng theo hành trình của người dùng thay vì theo ranh giới của hệ thống nội bộ.
Dữ liệu cá nhân trở thành mắt xích quan trọng
Bảo vệ hành trình số cũng đồng nghĩa với bảo vệ dữ liệu cá nhân. Khi thông tin của người dùng đi qua nhiều nền tảng và dịch vụ, một điểm yếu tại bên thứ ba cũng có thể tác động đến doanh nghiệp đang trực tiếp cung cấp dịch vụ cho khách hàng.
Theo đại diện Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao, các nền tảng thu thập và xử lý dữ liệu cá nhân tại Việt Nam phải có sự đồng ý của người dùng thông qua những hình thức có thể kiểm chứng.
Đại diện A05 cũng cho biết, thực hiện chỉ đạo của Chính phủ, dự thảo Luật Dữ liệu và Luật An ninh dữ liệu dự kiến được trình Quốc hội xem xét trong tháng 10 tới. Nếu được hoàn thiện, khung pháp lý về dữ liệu sẽ có vai trò quan trọng trong việc xác định trách nhiệm của các bên tham gia thu thập, lưu trữ, xử lý và chia sẻ dữ liệu.
Từ góc độ doanh nghiệp, bảo vệ dữ liệu cũng liên quan trực tiếp đến uy tín. Người dùng có thể chấp nhận một dịch vụ chưa có nhiều tính năng, nhưng khó duy trì niềm tin nếu thông tin cá nhân của họ bị lộ hoặc bị sử dụng sai mục đích.

5 tầng tác động của vấn đề an ninh mạng.
Người dùng cần thêm một lớp bảo vệ về nhận thức
Công nghệ ngày càng phát triển khiến việc bảo vệ người dùng không thể chỉ dựa vào phần mềm, thiết bị hay hệ thống giám sát. Nhận thức của người dùng trở thành một lớp phòng vệ quan trọng.
Tại hội thảo, vấn đề này được đặt trong mối quan hệ với các thuật toán phân phối nội dung trên mạng xã hội. Khi người dùng thường xuyên tiếp nhận thông tin được thuật toán lựa chọn theo hành vi trước đó, họ có thể bị tác động bởi những nội dung sai lệch hoặc các thông tin phục vụ mục đích lừa đảo.
Một người dùng có kỹ năng kiểm chứng thông tin tốt sẽ có thêm khả năng nhận biết dấu hiệu bất thường trước khi thực hiện giao dịch. Ngược lại, nếu thiếu kỹ năng, ngay cả một hệ thống kỹ thuật được bảo vệ tốt vẫn có thể bị vượt qua khi kẻ xấu thao túng người dùng.
Do đó, bảo vệ không gian số cần sự tham gia của nhiều bên. Doanh nghiệp vận hành nền tảng cần tăng khả năng phát hiện và xử lý nội dung, tài khoản có dấu hiệu nguy hiểm. Các tổ chức truyền thông cần phổ biến kỹ năng kiểm chứng thông tin và nhận diện thủ đoạn lừa đảo. Người dùng cần hình thành thói quen kiểm tra nguồn thông tin, xác thực người liên hệ và thận trọng trước những yêu cầu giao dịch bất thường.
Đây chính là phần “con người” trong bài toán an ninh mạng. Khi tội phạm khai thác cả công nghệ lẫn tâm lý, phòng thủ cũng phải kết hợp giữa công nghệ và nhận thức.
Doanh nghiệp Việt cần làm chủ công nghệ an ninh mạng
Một yêu cầu khác được đặt ra tại hội thảo là tăng năng lực tự chủ công nghệ trong nước. Theo đại diện Cục A05, doanh nghiệp công nghệ Việt Nam cần tập trung nghiên cứu, làm chủ công nghệ lõi và phát triển các sản phẩm an ninh mạng Make in Vietnam nhằm giảm sự phụ thuộc vào giải pháp ngoại nhập có chi phí vận hành cao.
Một số doanh nghiệp trong nước đã tự chủ các giải pháp giám sát và bảo vệ thiết bị đầu cuối, đồng thời tiếp tục hoàn thiện hồ sơ đăng ký các sản phẩm mới. Theo nội dung được cung cấp tại hội thảo, đây là nền tảng để doanh nghiệp Việt tiếp tục mở rộng thị trường trong nước trước khi đưa sản phẩm ra thị trường quốc tế. Với doanh nghiệp công nghệ, thị trường trong nước cũng là môi trường để kiểm nghiệm khả năng đáp ứng những yêu cầu thực tế của các cơ quan, tổ chức và người dùng Việt Nam.

Các chuyên gia an ninh mạng đang trao đổi tại Hội thảo.
Niềm tin số trở thành điều kiện của kinh tế số
Khi ngày càng nhiều hoạt động diễn ra trên môi trường số, an ninh mạng tác động trực tiếp đến khả năng duy trì dịch vụ, bảo vệ tài sản và giữ chân khách hàng. Một hệ thống có nhiều tính năng nhưng thường xuyên xảy ra sự cố sẽ khó tạo dựng niềm tin. Một nền tảng thuận tiện nhưng để lộ dữ liệu người dùng cũng có thể đối mặt với tổn thất về uy tín và chi phí khắc phục.
Vì vậy, an ninh mạng cần được đặt cùng với chất lượng dịch vụ ngay từ khi doanh nghiệp xây dựng sản phẩm. Bảo vệ dữ liệu, bảo vệ tài khoản, kiểm soát giao dịch, phát hiện gian lận và hỗ trợ người dùng phải được xem như những thành phần của cùng một hành trình.
Từ góc nhìn này, câu chuyện an ninh mạng không còn nằm riêng trong phòng kỹ thuật. Nó liên quan đến lãnh đạo doanh nghiệp, bộ phận công nghệ, bộ phận vận hành, pháp chế, chăm sóc khách hàng và chính người sử dụng dịch vụ. Khi tài sản, giao dịch và các hoạt động xã hội tiếp tục dịch chuyển lên môi trường số, bảo vệ từng máy chủ là chưa đủ. Doanh nghiệp cần bảo vệ cả hệ sinh thái mà người dùng đi qua, từ dữ liệu và tài khoản đến các kênh giao tiếp và giao dịch.
Đó cũng là nền tảng để hình thành niềm tin số, yếu tố quyết định khả năng phát triển bền vững của các dịch vụ số trong giai đoạn mới.
