Chủ nhật, 11/01/2026
Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Doanh nghiệp có thể gặp nguy cơ khi coi nhẹ an ninh mạng từ bên thứ ba

Hương Giang
- 18:30, 28/10/2021

(DNTO) - Theo khảo sát của PwC, các doanh nghiệp và tổ chức đang không chú ý đến rủi ro an ninh mạng từ bên thứ ba - những rủi ro thường khó nhận ra bởi sự phức tạp của các mối quan hệ kinh doanh và mạng lưới người bán/nhà cung cấp.

Các doanh nghiệp đang xem nhẹ rủi ro an ninh mạng từ bên thứ ba và chuỗi cung ứng. Nguồn: PwC.

Các doanh nghiệp đang xem nhẹ rủi ro an ninh mạng từ bên thứ ba và chuỗi cung ứng. Nguồn: PwC.

Đây là kết quả của Khảo sát Niềm tin kỹ thuật số toàn cầu (Global Digital Trust Insights) 2022 do PwC thực hiện. Khảo sát được thực hiện với 3.600 CEO và các vị trí lãnh đạo cấp cao khác, cho thấy 60% người tham gia khảo sát chưa hiểu rõ về nguy cơ vi phạm bảo mật dữ liệu thông qua bên thứ ba, trong khi 20% hiểu rất ít hoặc không hiểu về tất cả những rủi ro này.

Những phát hiện này là một dấu hiệu cảnh báo nghiêm trọng khi 60% người được hỏi, những giám đốc điều hành cấp cao, dự đoán tội phạm an ninh mạng sẽ gia tăng vào năm 2022. Điều này cũng phản ánh những thách thức mà các tổ chức phải đối mặt trong việc xây dựng lòng tin về vấn đề dữ liệu - đảm bảo dữ liệu chính xác, được xác minh và bảo mật, để khách hàng và các bên liên quan có thể tin tưởng rằng thông tin của họ hoàn toàn được bảo vệ.

Đáng chú ý, 56% số người được hỏi nói rằng tổ chức của họ dự đoán sẽ có gia tăng trong vi phạm bảo mật dữ liệu thông qua chuỗi cung ứng phần mềm, nhưng chỉ 34% chính thức đánh giá mức độ rủi ro này. Tương tự, 58% dự đoán các cuộc tấn công vào dịch vụ đám mây của họ sẽ tăng cao, nhưng chỉ 37% cho thấy họ hiểu rõ về rủi ro đám mây dựa trên các đánh giá chính thức.

 
Các tổ chức có thể dễ dàng bị tấn công ngay cả khi họ có hệ thống phòng thủ không gian mạng tốt; kẻ tấn công tinh vi sẽ tìm kiếm liên kết yếu nhất - đôi khi thông qua các nhà cung cấp của tổ chức. Việc nhận biết và quản lý mạng lưới các mối quan hệ của tổ chức với bên thứ ba là điều bắt buộc. Tuy nhiên, trong nghiên cứu của chúng tôi, chưa đến một nửa số người được hỏi nói rằng họ có động thái đề phòng với những mối đe dọa ngày càng leo thang mà hệ sinh thái kinh doanh phức tạp gây ra”.

Ông Sean Joyce, lãnh đạo Dịch vụ Bảo mật và an ninh mạng toàn cầu tại PwC Mỹ

Trong bối cảnh Việt Nam, ông Phó Đức Giang, Giám đốc Công ty TNHH Dịch vụ An toàn Thông tin PwC Việt Nam nhận xét: Thế giới ngày nay được hỗ trợ mạnh mẽ bởi công nghệ. Điều này tạo nên một hệ sinh thái rộng lớn và phức tạp giữa các tổ chức, với tư cách là người sử dụng dịch vụ, và các nhà cung cấp dịch vụ của họ. Mặc dù rõ ràng việc sử dụng dịch vụ của bên thứ ba mang lại nhiều lợi ích, chúng ta cũng không thể bỏ qua những rủi ro liên quan.

“Tại Việt Nam, rất ít công ty có thể tuân thủ các yêu cầu liên quan đến chuyển đổi kỹ thuật số, đặc biệt là các yêu cầu về bảo vệ dữ liệu cá nhân và rủi ro an ninh mạng từ bên thứ ba. Do đó, việc áp dụng các tiêu chuẩn và thông lệ của quốc tế là điều cấp thiết đối với các tổ chức để nâng cao hiệu quả quản lý chuỗi cung ứng, giảm thiểu rủi ro bên thứ ba".

Đơn giản hóa quá trình hướng tới an ninh mạng

Quá trình đơn giản hóa an ninh mạng thực sự là thách thức, tuy nhiên, có nhiều bằng chứng cho rằng điều đó là đáng để bỏ công sức. Theo báo cáo của PwC, cứ 3 trong 10 người được hỏi nói rằng công ty của họ đã tiến hành tinh giản các hoạt động trong hai năm qua. Các tổ chức “tiến bộ” trong cuộc khảo sát (nhóm 10% dẫn đầu về các kết quả an ninh mạng) có khả năng tinh giản hoạt động trong toàn doanh nghiệp cao gấp 5 lần. Nhóm 10% các tổ chức hàng đầu này cũng có khả năng thực hiện các biện pháp đáng tin cậy để bảo mật dữ liệu cao gấp 10 lần, có mức độ hiểu biết về rủi ro an ninh mạng bên thứ ba và bảo mật dữ liệu riêng tư cao hơn 11 lần.

Khi được yêu cầu lựa chọn ưu tiên một trong số 9 sáng kiến nhằm đơn giản hóa các chương trình và quy trình an ninh mạng, những người trả lời khảo sát không thể lựa chọn mà phân bổ tầm quan trọng gần như ngang nhau cho tất cả.

Sự tham gia của các CEO có thể tạo nên sự khác biệt

Sự tham gia tích cực của các CEO trong việc thiết lập và đạt được thành công cho các mục tiêu an ninh mạng sẽ có ý nghĩa lớn cho tổ chức. Khi báo cáo về những kết quả an ninh mạng, các giám đốc điều hành trong nhóm “tiến bộ” nhận được sự hỗ trợ sâu rộng từ các CEO cao gấp 12 lần so với các nhóm khác.

Hầu hết các giám đốc điều hành cũng tin rằng việc các CEO và hội đồng quản trị được đào tạo để hiểu rõ trách nhiệm của mình về các vấn đề an ninh mạng là điều kiện tiên quyết nhằm tạo nên một xã hội kỹ thuật số an toàn hơn vào năm 2030.

Đơn giản hóa quá trình hướng tới an ninh mạng - chi tiêu phân bổ đều cho các sáng kiến. Nguồn: PwC.

Đơn giản hóa quá trình hướng tới an ninh mạng - chi tiêu phân bổ đều cho các sáng kiến. Nguồn: PwC.

Các CEO và các giám đốc điều hành khác cũng đồng ý về sự thay đổi trong sứ mệnh an ninh mạng. Sứ mệnh này tập trung vào việc nâng cao lòng tin và tăng trưởng kinh doanh, với 54% tin rằng điều này không đơn giản chỉ là khả năng bảo vệ và kiểm soát an ninh mạng.

Chia sẻ về kết quả của khảo sát, bà Nguyễn Phi Lan, lãnh đạo Bộ phận Quản trị rủi ro, Công ty PwC Việt Nam cho biết: “Có tới 70% CEO cho rằng cần tăng ngân sách năm 2022 để cải thiện, nâng cấp hệ thống an ninh mạng. Phần lớn các CEO đều nhận thức rằng an ninh mạng không chỉ là vấn đề “kiểm soát nội bộ”. An ninh mạng thực sự đóng vai trò quan trọng giúp doanh nghiệp tạo dựng được niềm tin với các khách hàng và thông qua đó đạt được kết quả kinh doanh bền vững”.

Tin khác

Doanh nhân - Doanh nghiệp
Tại Nghị định số 4/2026/NĐ-CP, Chính phủ quy định chi tiết các tiêu chí lựa chọn tổ chức, doanh nghiệp Việt Nam được giao nhiệm vụ, đặt hàng cung cấp dịch vụ, hàng hóa công nghiệp đường sắt.
13 giờ
Tài chính - Thị Trường
Bộ Tài chính hướng dẫn kế toán cho các hộ kinh doanh, cá nhân kinh doanh.
13 giờ
Thời sự - Chính trị
Khép lại năm 2025 với mức tăng trưởng tín dụng 19% đầy ấn tượng, bước sang năm 2026, thị trường tài chính Việt Nam chính thức bước vào một chu kỳ mới. Không còn là giai đoạn "bơm máu" đại trà, chính sách tiền tệ năm nay được định hình bởi sự thận trọng và kỷ luật, nơi áp lực tỷ giá và yêu cầu về chất lượng dòng vốn buộc nhà điều hành phải thiết lập một "vùng đệm" an toàn mới.
1 ngày
Công nghệ Số hóa
Bộ Nông nghiệp và Môi trường đặt mục tiêu đến hết năm 2026 sẽ xây dựng và đưa vào sử dụng thí điểm Hệ thống truy xuất nguồn gốc nông sản; trước tiên áp dụng với truy xuất nguồn gốc quả sầu riêng.
2 ngày
Tài chính - Thị Trường
Ngành ngân hàng được TP. Hồ Chí Minh kêu gọi đẩy mạnh tăng trưởng tín dụng, định hướng dòng vốn thực chất vào các động lực tăng trưởng của thành phố, nhất là dẫn vốn vào 77 dự án hạ tầng trọng điểm như: Vành đai 3, cầu Cần Giờ, cầu Phú Mỹ 2, tuyến vượt biển Cần Giờ-Vũng Tàu, các tuyến cao tốc liên vùng, liên tỉnh, hệ thống đường sắt đô thị (Metro)...
2 ngày
Thời sự - Chính trị
Nikkei Asia nhận định, nền kinh tế Việt Nam vẫn duy trì được khả năng chống chịu tốt, bất chấp năm 2025 là một năm nhiều biến động đối với thương mại toàn cầu.
2 ngày
Thời sự - Chính trị
Từ ngày 1/1/2026, Luật Bảo vệ dữ liệu cá nhân chính thức có hiệu lực, đưa quản trị dữ liệu trở thành một yêu cầu bắt buộc trong quản trị doanh nghiệp hiện đại. Nhiều doanh nghiệp đã sẵn sàng khi đã có chính sách quyền riêng tư và biểu mẫu đồng ý.
2 ngày
Thời sự - Chính trị
Trên cơ sở kết quả cải cách hành chính năm 2025, Bộ Nội vụ đề xuất nhiệm vụ tiếp tục rà soát, sắp xếp tinh gọn các tổ chức bên trong của các bộ, cơ quan Trung ương, các sở, ngành ở địa phương và các đơn vị sự nghiệp công lập, doanh nghiệp nhà nước, bảo đảm bộ máy vận hành thông suốt, hiệu quả.
2 ngày
Thời sự - Chính trị
Tổng Bí thư Tô Lâm vừa ký ban hành Nghị quyết số 79-NQ/TW ngày 6/1/2026 của Bộ Chính trị đã mở ra không gian phát triển cho kinh tế nhà nước, nhằm đưa 1-3 doanh nghiệp nhà nước vào nhóm 500 doanh nghiệp lớn nhất thế giới.
2 ngày
Thời sự - Chính trị
Sau cuộc tấn công bắt giữ Tổng thống Maduro chớp nhoáng của quân đội Mỹ tại Venezuela, Tổng thống Donald Trump đã không ngần ngại bày tỏ tham vọng nắm quyền điều khiển nguồn dầu mỏ tại quốc gia này. Tuy nhiên, đằng sau những tuyên bố táo bạo của Washington là một thực tế phức tạp với đầy rẫy rủi ro và những thách thức chưa từng có tiền lệ.
3 ngày
Thời sự - Chính trị
Với số thu đạt trên 800.000 tỷ đồng, TP.HCM giữ vị trí số một cả nước về hoạt động thu ngân sách trong năm 2025.
1 tuần
Thời sự - Chính trị
Cuộc thi Miss World Vietnam - Hoa hậu Thế giới Việt Nam 2025 đã chọn ra 50 gương mặt nổi bật nhất từ hơn 300 hồ sơ đăng ký để bước tiếp vào vòng Chung kết toàn quốc. Các thí sinh khoe nhan sắc tinh khôi, rạng rỡ trong bộ ảnh profile chính thức vừa công bố.
1 tuần
Thời sự - Chính trị
Năm 2025 không chỉ là một cột mốc thời gian, mà là một “bản lề lịch sử”. Trong bối cảnh đất nước đang đứng trước ngưỡng cửa của kỷ nguyên vươn mình, cộng đồng Doanh nhân trẻ Việt Nam đã chứng minh vị thế không chỉ là lực lượng kinh tế chủ lực, mà còn là những người tiên phong kiến tạo các giá trị mới về quản trị, hội nhập và nhân văn.
1 tuần
Thời sự - Chính trị
Việc tận dụng tốt kỳ nghỉ dài này không chỉ giúp người lao động gắn kết hơn với doanh nghiệp mà còn là "thời điểm vàng" để các thương hiệu trong lĩnh vực du lịch, lữ hành và bán lẻ triển khai các chương trình thu hút khách hàng, tận dụng tối đa nhu cầu vui chơi, mua sắm tăng cao dịp đầu năm mới 2026.
2 tuần
Thời sự - Chính trị
Kinh tế Mỹ ghi nhận mức tăng trưởng ấn tượng trong quý 3, vượt xa các dự báo trước đó nhờ sức mua mạnh mẽ của người tiêu dùng và hoạt động xuất khẩu khởi sắc. Tuy nhiên, những lo ngại về lạm phát và thị trường lao động suy yếu đang đặt ra câu hỏi về tính bền vững của đà tăng trưởng này trong những tháng cuối năm.
2 tuần
Xem thêm