Nỗi lo tiềm ẩn rủi ro an ninh mạng do nhân viên sử dụng AI
Những thách thức liên quan đến khoảng cách kỹ năng an ninh mạng vẫn tồn tại trong môi trường rủi ro cao, nơi tội phạm mạng sử dụng trí tuệ nhân tạo (AI) như một vũ khí, việc nhân viên sử dụng AI tiềm ẩn rủi ro mà mọi người chưa hiểu đầy đủ.
Fortinet vừa công bố Báo cáo Khoảng cách Kỹ năng An ninh mạng Toàn cầu năm 2026, tiết lộ những nguy cơ an ninh mạng mới nổi và có xu hướng gia tăng trong bối cảnh các tổ chức đang phải đối mặt với thách thức kép: sự thiếu hụt nhân lực an ninh mạng chất lượng cao và các hình thái tấn công không ngừng biến đổi.
Theo Fortinet, thiếu kỹ năng an ninh mạng vẫn là nguyên nhân hàng đầu dẫn đến các vụ vi phạm an ninh nghiêm trọng trong doanh nghiệp. Khảo sát toàn cầu cho thấy, 86% các tổ chức đưa ra thông tin về một hoặc nhiều vụ vi phạm trong 12 tháng qua. 52% cho biết các vụ vi phạm khiến họ thiệt hại hơn 1 triệu đô la – số liệu tăng so với 38% vào năm 2021. Các vụ vi phạm gây thiệt hại nhiều nhất xảy ra ở Bắc Mỹ, với mức trung bình là 2 triệu đô la cho mỗi vụ vi phạm.
Tại Việt Nam, 100% các tổ chức cho biết họ đã ghi nhận một hoặc nhiều vụ vi phạm trong 12 tháng qua. Trong đó, 36% số tổ chức được hỏi cho biết họ đã trải qua từ 5 vụ vi phạm trở lên.

Thiếu kỹ năng an ninh mạng vẫn là mối lo ngại hàng đầu: Năm thứ ba liên tiếp, các nhà lãnh đạo phụ trách CNTT cho rằng thiếu kỹ năng an ninh mạng là nguyên nhân hàng đầu gây ra các vụ vi phạm an ninh (56%). 51% cho biết họ cần nhất các kỹ năng an ninh mạng cấp cao, nhưng 49% gặp khó khăn trong việc xin phê duyệt bổ sung nhân tài an ninh mạng.
Bên cạnh đó, việc nhân viên sử dụng AI tạo ra những thách thức an ninh mạng mới mà hội đồng quản trị chưa hiểu rõ. Việc nhân viên sử dụng AI tiềm ẩn rủi ro mà mọi người chưa hiểu đầy đủ. Chỉ một nửa (50%) số nhà lãnh đạo tin rằng các thành viên hội đồng quản trị của họ “nhận thức hoàn toàn” về các rủi ro tiềm tàng từ việc sử dụng AI.
Khoảng cách kỹ năng mới có thể xuất hiện: Khi việc áp dụng AI ngày càng phổ biến, 63% dự đoán sẽ cần nhiều hơn nữa các vai trò giám sát và quản trị AI trong các nhóm an ninh mạng trong ba năm tới.
Mặc dù có những khoảng trống trong đầu tư, tỷ lệ các tổ chức đầu tư vào chứng chỉ vẫn tăng lên hàng năm. Mức độ sẵn sàng chi trả cho chứng chỉ đã tăng lên: 92% cho biết họ sẽ chi trả để nhân viên được cấp chứng chỉ, tăng từ 73% số người được hỏi trong báo cáo năm 2025. Trong khi đó, tại Việt Nam, 98% các tổ chức ưu tiên tuyển dụng những người có chứng chỉ chuyên về công nghệ, và 98% sẵn sàng chi trả để nhân viên được cấp chứng chỉ đào tạo về an ninh mạng.
Việc áp dụng các công cụ an ninh mạng dựa trên AI đang diễn ra rộng rãi khi những người ra quyết định nhận thấy tiềm năng của nó trong việc hỗ trợ các nhóm an ninh mạng trong hoạt động vận hành. Kết quả khảo sát cho thấy:
Áp dụng rộng rãi các công cụ bảo mật dựa trên AI: 91% người được hỏi (Việt Nam: 98%) đang sử dụng hoặc thử nghiệm các giải pháp an ninh mạng dựa trên AI. Mức độ hoài nghi hoặc không chắc chắn về AI cho an ninh mạng là 38%, giảm so với 43% trong báo cáo năm ngoái.
AI hỗ trợ các chuyên gia CNTT và an ninh mạng: 84% (Việt Nam: 90%) cho biết các công cụ bảo mật được tăng cường bởi AI đang giúp các nhóm CNTT và an ninh mạng hoạt động hiệu quả và năng suất hơn. Điều này rất quan trọng, vì những người bảo vệ mạng và tội phạm mạng hiện đang được trang bị cùng một công nghệ; 44% người được hỏi coi việc phòng chống các cuộc tấn công an ninh mạng bằng AI là mối quan ngại hàng đầu.
Tuy nhiên, trí tuệ nhân tạo đang làm gia tăng khoảng cách về kỹ năng an ninh mạng. Tuy vậy, các tổ chức cũng đang nỗ lực rất nhiều để khắc phục điều này. 60% người được hỏi cho biết thách thức tuyển dụng hàng đầu của họ là tìm kiếm nhân tài an ninh mạng có kinh nghiệm cụ thể về AI. Hiện nay, 92% cho biết họ có khả năng đầu tư vào đào tạo hoặc chứng chỉ an ninh mạng liên quan đến AI trong 12 tháng tới.
Để giúp các tổ chức giải quyết những thách thức mà họ phải đối mặt do khoảng cách kỹ năng an ninh mạng, Viện Đào tạo Fortinet cung cấp một trong những chương trình đào tạo lớn nhất và rộng nhất trong ngành để giúp mọi người tiếp cận đào tạo an ninh mạng và các cơ hội nghề nghiệp mới. Viện Đào tạo Fortinet cũng cung cấp dịch vụ Đào tạo nhận thức về an ninh mạng cho các tổ chức, giúp phát triển lực lượng lao động có nhận thức và hiểu biết về an ninh mạng.
Theo một cam kết được triển khai từ năm 2022, trong năm nay, Fortinet đang hướng tới việc hoàn thành mục tiêu đào tạo về An ninh mạng cho 1 triệu người trên toàn thế giới.











