Doanh nghiệp 'trả giá đắt' vì thiếu nhân lực an ninh mạng
Khoảng cách kỹ năng an ninh mạng tiếp tục là điểm nghẽn lớn của doanh nghiệp toàn cầu trong kỷ nguyên trí tuệ nhân tạo (AI). Trong khi các cuộc tấn công mạng ngày càng tinh vi, nhu cầu nhân lực chất lượng cao vẫn chưa được đáp ứng.

Trinh sát mạng ở quy mô máy móc - quét tự động làm nền tảng cho các cuộc tấn công công nghiệp hóa
Thiếu nhân lực vẫn là “điểm yếu chí mạng”
Theo Báo cáo Khoảng cách Kỹ năng An ninh mạng Toàn cầu năm 2026 do Fortinet công bố, các tổ chức trên toàn cầu đang phải đối mặt với thách thức kép gồm sự thiếu hụt chuyên gia an ninh mạng và sự xuất hiện ngày càng nhiều của các hình thái tấn công mới, đặc biệt là các cuộc tấn công có sự hỗ trợ của AI.
Tiến sĩ Carl Windsor, Giám đốc An ninh Thông tin (CISO) của Fortinet nhận định, an ninh mạng không còn đơn thuần là vấn đề kỹ thuật mà đã trở thành rủi ro chiến lược đối với doanh nghiệp.
Theo khảo sát, 86% tổ chức trên thế giới ghi nhận ít nhất một vụ vi phạm an ninh mạng trong 12 tháng qua. Đáng chú ý, 52% số tổ chức cho biết thiệt hại từ các vụ vi phạm vượt 1 triệu USD, tăng mạnh so với mức 38% của năm 2021. Bắc Mỹ là khu vực ghi nhận mức thiệt hại trung bình cao nhất, khoảng 2 triệu USD cho mỗi vụ việc.
Tại Việt Nam, tình hình còn đáng lo ngại hơn khi 100% tổ chức tham gia khảo sát cho biết đã trải qua ít nhất một vụ vi phạm an ninh mạng trong năm qua. Trong đó, 36% tổ chức ghi nhận từ 5 vụ vi phạm trở lên.
Năm thứ ba liên tiếp, các nhà lãnh đạo công nghệ thông tin xác định thiếu hụt kỹ năng an ninh mạng là nguyên nhân hàng đầu dẫn đến các sự cố bảo mật nghiêm trọng. Có tới 56% người được hỏi cho rằng đây là yếu tố cốt lõi gây ra các vụ vi phạm.
Khảo sát cũng cho thấy 51% doanh nghiệp đang cần nhân sự an ninh mạng trình độ cao, nhưng 49% gặp khó khăn trong việc được phê duyệt ngân sách tuyển dụng bổ sung.
Điều đáng chú ý là khoảng một nửa số người tham gia khảo sát cho biết ban điều hành và hội đồng quản trị đã nhận thức rõ hơn về rủi ro an ninh mạng sau khi doanh nghiệp từng chịu tác động hoặc trách nhiệm từ các cuộc tấn công mạng. Tuy nhiên, nhận thức vẫn chưa được chuyển hóa thành các khoản đầu tư tương xứng cho nguồn nhân lực.
AI vừa là cơ hội, vừa là thách thức
Bên cạnh bài toán nhân sự, AI đang tạo ra những thách thức mới đối với công tác quản trị an ninh mạng.
Báo cáo cho thấy chỉ 50% lãnh đạo công nghệ tin rằng hội đồng quản trị của họ hiểu đầy đủ những rủi ro phát sinh từ việc ứng dụng AI. Trong khi đó, khi AI ngày càng được triển khai rộng rãi, 63% doanh nghiệp dự báo sẽ cần thêm các vị trí chuyên trách về giám sát và quản trị AI trong vòng 3 năm tới.
Tuy vậy, các doanh nghiệp cũng đang tích cực khai thác AI để nâng cao năng lực phòng thủ. Theo khảo sát, 91% tổ chức trên toàn cầu đang sử dụng hoặc thử nghiệm các giải pháp an ninh mạng dựa trên AI. Tại Việt Nam, tỷ lệ này lên tới 98%.
Mức độ hoài nghi đối với AI trong lĩnh vực an ninh mạng cũng đang giảm dần. Tỷ lệ doanh nghiệp còn băn khoăn hoặc chưa chắc chắn về hiệu quả của AI giảm từ 43% xuống còn 38% so với năm trước.
Khoảng 84% người được hỏi trên toàn cầu và 90% tại Việt Nam cho biết các công cụ bảo mật tích hợp AI đang giúp đội ngũ công nghệ thông tin và an ninh mạng làm việc hiệu quả hơn.
Tuy nhiên, chính AI cũng đang làm gia tăng khoảng cách kỹ năng. Có tới 60% doanh nghiệp cho biết khó khăn lớn nhất hiện nay là tìm kiếm nhân sự an ninh mạng có kinh nghiệm chuyên sâu về AI.
Để giải quyết vấn đề này, 92% tổ chức cho biết sẵn sàng đầu tư vào các chương trình đào tạo hoặc cấp chứng chỉ liên quan đến AI và an ninh mạng trong 12 tháng tới.
Các doanh nghiệp đang tìm kiếm nhiều kỹ năng mới để phục vụ quá trình ứng dụng AI, trong đó phát triển mô hình AI được 55% doanh nghiệp quan tâm, tiếp theo là giám sát công cụ AI (54%) và tự động hóa bảo mật (52%).
Khoảng 59% tổ chức đang triển khai các chương trình đào tạo hoặc đào tạo lại kỹ năng nội bộ nhằm đáp ứng nhu cầu mới, trong khi 52% lựa chọn hợp tác với các nhà cung cấp đào tạo chuyên ngành.
Xu hướng đầu tư cho đào tạo cũng ngày càng rõ nét. Theo báo cáo, 92% doanh nghiệp toàn cầu sẵn sàng chi trả để nhân viên đạt các chứng chỉ chuyên môn về an ninh mạng, tăng mạnh so với mức 73% của năm 2025.
Riêng tại Việt Nam, 98% tổ chức ưu tiên tuyển dụng ứng viên sở hữu chứng chỉ công nghệ và cũng có tới 98% sẵn sàng tài trợ cho nhân viên tham gia các chương trình đào tạo, cấp chứng chỉ an ninh mạng.
Bên cạnh đó, nhiều doanh nghiệp đang mở rộng nguồn nhân lực thông qua các chương trình thực tập, học nghề và hợp tác đào tạo. Có tới 92% tổ chức áp dụng các sáng kiến nhằm tìm kiếm nhân tài từ những nhóm nguồn lực chưa được khai thác đầy đủ, trong khi 71% đã xây dựng mục tiêu tuyển dụng chính thức cho các nhóm đối tượng này.
Theo Fortinet, để thu hẹp khoảng cách kỹ năng an ninh mạng, doanh nghiệp cần theo đuổi cách tiếp cận toàn diện dựa trên ba trụ cột gồm nâng cao nhận thức, mở rộng cơ hội đào tạo và ứng dụng các công nghệ bảo mật tiên tiến.
Thông qua Viện Đào tạo Fortinet, doanh nghiệp này đang triển khai một trong những chương trình đào tạo an ninh mạng quy mô lớn nhất thế giới, hướng tới mục tiêu đào tạo 1 triệu người về an ninh mạng theo cam kết được đưa ra từ năm 2022.
Khảo sát của Fortinet được thực hiện với hơn 2.750 lãnh đạo công nghệ thông tin và an ninh mạng tại 32 quốc gia và vùng lãnh thổ. Tại Việt Nam, Sapio Research đã khảo sát trực tuyến 50 nhà quản lý công nghệ thông tin và an ninh mạng vào tháng 12/2025, với sự tham gia của các doanh nghiệp thuộc lĩnh vực sản xuất (28%), dịch vụ tài chính (14%), công nghệ (12%) và nhiều ngành nghề khác.






![[VIDEO] Siêu đô thị TP HCM đối mặt lún đất và biến đổi khí hậu](https://photo-baomoi.bmcdn.me/w250_r3x2/2026_06_05_180_55324607/6f49d99cc9d7208979c6.jpg)


![[Video] Sử dụng chế phẩm sinh học giảm chi phí, hướng đến nông nghiệp bền vững](https://photo-baomoi.bmcdn.me/w250_r3x2/2026_06_05_14_55324707/a04c339f23d4ca8a93c5.jpg)

