Thứ năm, 28/05/2026

Doanh Nhân Trẻ

  • Click để copy

Doanh nghiệp có thể gặp nguy cơ khi coi nhẹ an ninh mạng từ bên thứ ba

Hương Giang
- 18:30, 28/10/2021

(DNTO) - Theo khảo sát của PwC, các doanh nghiệp và tổ chức đang không chú ý đến rủi ro an ninh mạng từ bên thứ ba - những rủi ro thường khó nhận ra bởi sự phức tạp của các mối quan hệ kinh doanh và mạng lưới người bán/nhà cung cấp.

Các doanh nghiệp đang xem nhẹ rủi ro an ninh mạng từ bên thứ ba và chuỗi cung ứng. Nguồn: PwC.

Các doanh nghiệp đang xem nhẹ rủi ro an ninh mạng từ bên thứ ba và chuỗi cung ứng. Nguồn: PwC.

Đây là kết quả của Khảo sát Niềm tin kỹ thuật số toàn cầu (Global Digital Trust Insights) 2022 do PwC thực hiện. Khảo sát được thực hiện với 3.600 CEO và các vị trí lãnh đạo cấp cao khác, cho thấy 60% người tham gia khảo sát chưa hiểu rõ về nguy cơ vi phạm bảo mật dữ liệu thông qua bên thứ ba, trong khi 20% hiểu rất ít hoặc không hiểu về tất cả những rủi ro này.

Những phát hiện này là một dấu hiệu cảnh báo nghiêm trọng khi 60% người được hỏi, những giám đốc điều hành cấp cao, dự đoán tội phạm an ninh mạng sẽ gia tăng vào năm 2022. Điều này cũng phản ánh những thách thức mà các tổ chức phải đối mặt trong việc xây dựng lòng tin về vấn đề dữ liệu - đảm bảo dữ liệu chính xác, được xác minh và bảo mật, để khách hàng và các bên liên quan có thể tin tưởng rằng thông tin của họ hoàn toàn được bảo vệ.

Đáng chú ý, 56% số người được hỏi nói rằng tổ chức của họ dự đoán sẽ có gia tăng trong vi phạm bảo mật dữ liệu thông qua chuỗi cung ứng phần mềm, nhưng chỉ 34% chính thức đánh giá mức độ rủi ro này. Tương tự, 58% dự đoán các cuộc tấn công vào dịch vụ đám mây của họ sẽ tăng cao, nhưng chỉ 37% cho thấy họ hiểu rõ về rủi ro đám mây dựa trên các đánh giá chính thức.

 
Các tổ chức có thể dễ dàng bị tấn công ngay cả khi họ có hệ thống phòng thủ không gian mạng tốt; kẻ tấn công tinh vi sẽ tìm kiếm liên kết yếu nhất - đôi khi thông qua các nhà cung cấp của tổ chức. Việc nhận biết và quản lý mạng lưới các mối quan hệ của tổ chức với bên thứ ba là điều bắt buộc. Tuy nhiên, trong nghiên cứu của chúng tôi, chưa đến một nửa số người được hỏi nói rằng họ có động thái đề phòng với những mối đe dọa ngày càng leo thang mà hệ sinh thái kinh doanh phức tạp gây ra”.

Ông Sean Joyce, lãnh đạo Dịch vụ Bảo mật và an ninh mạng toàn cầu tại PwC Mỹ

Trong bối cảnh Việt Nam, ông Phó Đức Giang, Giám đốc Công ty TNHH Dịch vụ An toàn Thông tin PwC Việt Nam nhận xét: Thế giới ngày nay được hỗ trợ mạnh mẽ bởi công nghệ. Điều này tạo nên một hệ sinh thái rộng lớn và phức tạp giữa các tổ chức, với tư cách là người sử dụng dịch vụ, và các nhà cung cấp dịch vụ của họ. Mặc dù rõ ràng việc sử dụng dịch vụ của bên thứ ba mang lại nhiều lợi ích, chúng ta cũng không thể bỏ qua những rủi ro liên quan.

“Tại Việt Nam, rất ít công ty có thể tuân thủ các yêu cầu liên quan đến chuyển đổi kỹ thuật số, đặc biệt là các yêu cầu về bảo vệ dữ liệu cá nhân và rủi ro an ninh mạng từ bên thứ ba. Do đó, việc áp dụng các tiêu chuẩn và thông lệ của quốc tế là điều cấp thiết đối với các tổ chức để nâng cao hiệu quả quản lý chuỗi cung ứng, giảm thiểu rủi ro bên thứ ba".

Đơn giản hóa quá trình hướng tới an ninh mạng

Quá trình đơn giản hóa an ninh mạng thực sự là thách thức, tuy nhiên, có nhiều bằng chứng cho rằng điều đó là đáng để bỏ công sức. Theo báo cáo của PwC, cứ 3 trong 10 người được hỏi nói rằng công ty của họ đã tiến hành tinh giản các hoạt động trong hai năm qua. Các tổ chức “tiến bộ” trong cuộc khảo sát (nhóm 10% dẫn đầu về các kết quả an ninh mạng) có khả năng tinh giản hoạt động trong toàn doanh nghiệp cao gấp 5 lần. Nhóm 10% các tổ chức hàng đầu này cũng có khả năng thực hiện các biện pháp đáng tin cậy để bảo mật dữ liệu cao gấp 10 lần, có mức độ hiểu biết về rủi ro an ninh mạng bên thứ ba và bảo mật dữ liệu riêng tư cao hơn 11 lần.

Khi được yêu cầu lựa chọn ưu tiên một trong số 9 sáng kiến nhằm đơn giản hóa các chương trình và quy trình an ninh mạng, những người trả lời khảo sát không thể lựa chọn mà phân bổ tầm quan trọng gần như ngang nhau cho tất cả.

Sự tham gia của các CEO có thể tạo nên sự khác biệt

Sự tham gia tích cực của các CEO trong việc thiết lập và đạt được thành công cho các mục tiêu an ninh mạng sẽ có ý nghĩa lớn cho tổ chức. Khi báo cáo về những kết quả an ninh mạng, các giám đốc điều hành trong nhóm “tiến bộ” nhận được sự hỗ trợ sâu rộng từ các CEO cao gấp 12 lần so với các nhóm khác.

Hầu hết các giám đốc điều hành cũng tin rằng việc các CEO và hội đồng quản trị được đào tạo để hiểu rõ trách nhiệm của mình về các vấn đề an ninh mạng là điều kiện tiên quyết nhằm tạo nên một xã hội kỹ thuật số an toàn hơn vào năm 2030.

Đơn giản hóa quá trình hướng tới an ninh mạng - chi tiêu phân bổ đều cho các sáng kiến. Nguồn: PwC.

Đơn giản hóa quá trình hướng tới an ninh mạng - chi tiêu phân bổ đều cho các sáng kiến. Nguồn: PwC.

Các CEO và các giám đốc điều hành khác cũng đồng ý về sự thay đổi trong sứ mệnh an ninh mạng. Sứ mệnh này tập trung vào việc nâng cao lòng tin và tăng trưởng kinh doanh, với 54% tin rằng điều này không đơn giản chỉ là khả năng bảo vệ và kiểm soát an ninh mạng.

Chia sẻ về kết quả của khảo sát, bà Nguyễn Phi Lan, lãnh đạo Bộ phận Quản trị rủi ro, Công ty PwC Việt Nam cho biết: “Có tới 70% CEO cho rằng cần tăng ngân sách năm 2022 để cải thiện, nâng cấp hệ thống an ninh mạng. Phần lớn các CEO đều nhận thức rằng an ninh mạng không chỉ là vấn đề “kiểm soát nội bộ”. An ninh mạng thực sự đóng vai trò quan trọng giúp doanh nghiệp tạo dựng được niềm tin với các khách hàng và thông qua đó đạt được kết quả kinh doanh bền vững”.

Tin khác

Sự Kiện
Nhiều doanh nghiệp kỳ vọng đạo luật mới sẽ tạo hành lang pháp lý đủ mạnh để thành phố bứt phá tăng trưởng hai con số, đồng thời mở rộng không gian đổi mới sáng tạo và thu hút đầu tư chiến lược.
10 giờ
Sự Kiện
Khối lượng vốn đầu tư khổng lồ lên tới 12 tỷ USD mỗi năm cho hạ tầng đang đặt ra sức ép chưa từng có đối với TP.HCM. Đạo luật chuyên biệt sắp tới được xem là chìa khóa mở ra không gian phát triển mới, giúp đầu tàu kinh tế phía Nam kiến tạo các cực tăng trưởng đột phá.
1 ngày
Sự Kiện
Hiệp hội Thép thế giới (Worlsteel) vừa công bố danh sách các quốc gia sản xuất thép thô lớn nhất. Theo đó, Việt Nam lần đầu tiên lọt Top 10 “cường quốc” sản xuất thép thô lớn nhất thế giới.
1 ngày
Sự Kiện
Sở Xây dựng TP.HCM vừa cấp giấy phép hoạt động xây dựng cho liên danh GMDI – ARUP – TEDI SOUTH để thực hiện gói thầu lập báo cáo nghiên cứu khả thi tuyến metro số 4, đoạn Đông Thạnh - Hiệp Phước. Đây được xem là bước tiến mới quan trọng trong quá trình chuẩn bị đầu tư một trong những tuyến đường sắt đô thị có quy mô lớn nhất của thành phố.
2 ngày
Sự Kiện
Chuẩn hóa vùng trồng, minh bạch dữ liệu và kiểm soát chất lượng đang trở thành điều kiện bắt buộc để nông sản Việt giữ vững thị phần tại thị trường hơn 1,4 tỷ dân.
2 ngày
Sự Kiện
APEC nhấn mạnh thúc đẩy hội nhập kinh tế khu vực, cải cách Tổ chức Thương mại Thế giới (WTO), tăng cường hợp tác thương mại số và phát triển xanh.
2 ngày
Sự Kiện
Bộ Tài chính đang lấy ý kiến dự thảo Luật Hỗ trợ doanh nghiệp nhỏ và vừa (sửa đổi), trong đó đáng chú ý là đề xuất thay đổi tiêu chí xác định doanh nghiệp nhỏ và vừa theo hướng đơn giản, dễ áp dụng và phù hợp với thực tiễn.
4 ngày
Sự Kiện
Theo cơ quan thuế, qua rà soát trên phạm vi cả nước đã phát hiện hơn 400 doanh nghiệp có doanh thu từ 1.000 tỷ đồng mỗi năm nhưng vẫn kê khai lỗ.
4 ngày
Sự Kiện
Mặt bằng lãi suất thị trường thời gian qua liên tục có xu hướng giảm. Tuy nhiên, những ngày gần đây, xuất hiện hiện tượng cá biệt một số tổ chức tín dụng điều chỉnh tăng lãi suất.
4 ngày
Sự Kiện
Dự thảo Luật Đô thị đặc biệt gồm 9 chương, 45 điều, đề xuất nhiều cơ chế mang tính đột phá nhằm tạo động lực để TPHCM phát triển vượt trội. Dự thảo đang được Thành phố khẩn trương hoàn thiện, trong đó đề xuất phân quyền triệt để với gần 300 thẩm quyền được giao trực tiếp cho HĐND, UBND và Chủ tịch UBND Thành phố.
5 ngày
Sự Kiện
Việc triển khai xăng sinh học E10 đang được xem là bước chuyển quan trọng trong lộ trình chuyển đổi năng lượng xanh tại Việt Nam. Theo các chuyên gia và doanh nghiệp trong ngành xăng dầu, hơn 90% phương tiện sử dụng động cơ xăng hiện nay có thể vận hành bình thường với xăng E10 mà không cần cải tạo động cơ.
6 ngày
An toàn thông tin
Cục Thuế vừa ban hành Công văn số 3078/CT-NVT về việc xác thực sinh trắc học người đại diện theo pháp luật khi đăng ký, thay đổi thông tin đăng ký sử dụng hóa đơn điện tử.
6 ngày
Sự Kiện
Khi những vi phạm về sở hữu trí tuệ (SHTT) không còn co cụm ở những sạp hàng ẩn khuất nơi chợ truyền thống mà đã "hóa thân" tinh vi thành những phiên livestream nghìn đơn, những kho hàng online ẩn danh trên không gian số, mạng lưới quản lý thị trường buộc phải thay đổi tư duy chiến lược.
1 tuần
Sự Kiện
Theo báo cáo Tình hình và triển vọng kinh tế thế giới giữa năm 2026 do LHQ công bố ngày 19/5, mức tăng trưởng GDP toàn cầu được điều chỉnh giảm từ 2,7% (dự báo hồi tháng 1) xuống còn 2,5%.
1 tuần
Sự Kiện
TP Hồ Chí Minh đang triển khai đồng bộ nhiều giải pháp nhằm tổ chức khám sức khỏe định kỳ cho toàn dân trong năm 2026, trên cơ sở huy động toàn bộ hệ thống y tế công lập và ngoài công lập tham gia, góp phần bảo đảm việc tiếp cận dịch vụ y tế thuận lợi và rộng khắp.
1 tuần
Xem thêm