Thứ hai, 07/07/2025
Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Doanh nghiệp có thể gặp nguy cơ khi coi nhẹ an ninh mạng từ bên thứ ba

Hương Giang
- 18:30, 28/10/2021

(DNTO) - Theo khảo sát của PwC, các doanh nghiệp và tổ chức đang không chú ý đến rủi ro an ninh mạng từ bên thứ ba - những rủi ro thường khó nhận ra bởi sự phức tạp của các mối quan hệ kinh doanh và mạng lưới người bán/nhà cung cấp.

Các doanh nghiệp đang xem nhẹ rủi ro an ninh mạng từ bên thứ ba và chuỗi cung ứng. Nguồn: PwC.

Các doanh nghiệp đang xem nhẹ rủi ro an ninh mạng từ bên thứ ba và chuỗi cung ứng. Nguồn: PwC.

Đây là kết quả của Khảo sát Niềm tin kỹ thuật số toàn cầu (Global Digital Trust Insights) 2022 do PwC thực hiện. Khảo sát được thực hiện với 3.600 CEO và các vị trí lãnh đạo cấp cao khác, cho thấy 60% người tham gia khảo sát chưa hiểu rõ về nguy cơ vi phạm bảo mật dữ liệu thông qua bên thứ ba, trong khi 20% hiểu rất ít hoặc không hiểu về tất cả những rủi ro này.

Những phát hiện này là một dấu hiệu cảnh báo nghiêm trọng khi 60% người được hỏi, những giám đốc điều hành cấp cao, dự đoán tội phạm an ninh mạng sẽ gia tăng vào năm 2022. Điều này cũng phản ánh những thách thức mà các tổ chức phải đối mặt trong việc xây dựng lòng tin về vấn đề dữ liệu - đảm bảo dữ liệu chính xác, được xác minh và bảo mật, để khách hàng và các bên liên quan có thể tin tưởng rằng thông tin của họ hoàn toàn được bảo vệ.

Đáng chú ý, 56% số người được hỏi nói rằng tổ chức của họ dự đoán sẽ có gia tăng trong vi phạm bảo mật dữ liệu thông qua chuỗi cung ứng phần mềm, nhưng chỉ 34% chính thức đánh giá mức độ rủi ro này. Tương tự, 58% dự đoán các cuộc tấn công vào dịch vụ đám mây của họ sẽ tăng cao, nhưng chỉ 37% cho thấy họ hiểu rõ về rủi ro đám mây dựa trên các đánh giá chính thức.

 
Các tổ chức có thể dễ dàng bị tấn công ngay cả khi họ có hệ thống phòng thủ không gian mạng tốt; kẻ tấn công tinh vi sẽ tìm kiếm liên kết yếu nhất - đôi khi thông qua các nhà cung cấp của tổ chức. Việc nhận biết và quản lý mạng lưới các mối quan hệ của tổ chức với bên thứ ba là điều bắt buộc. Tuy nhiên, trong nghiên cứu của chúng tôi, chưa đến một nửa số người được hỏi nói rằng họ có động thái đề phòng với những mối đe dọa ngày càng leo thang mà hệ sinh thái kinh doanh phức tạp gây ra”.

Ông Sean Joyce, lãnh đạo Dịch vụ Bảo mật và an ninh mạng toàn cầu tại PwC Mỹ

Trong bối cảnh Việt Nam, ông Phó Đức Giang, Giám đốc Công ty TNHH Dịch vụ An toàn Thông tin PwC Việt Nam nhận xét: Thế giới ngày nay được hỗ trợ mạnh mẽ bởi công nghệ. Điều này tạo nên một hệ sinh thái rộng lớn và phức tạp giữa các tổ chức, với tư cách là người sử dụng dịch vụ, và các nhà cung cấp dịch vụ của họ. Mặc dù rõ ràng việc sử dụng dịch vụ của bên thứ ba mang lại nhiều lợi ích, chúng ta cũng không thể bỏ qua những rủi ro liên quan.

“Tại Việt Nam, rất ít công ty có thể tuân thủ các yêu cầu liên quan đến chuyển đổi kỹ thuật số, đặc biệt là các yêu cầu về bảo vệ dữ liệu cá nhân và rủi ro an ninh mạng từ bên thứ ba. Do đó, việc áp dụng các tiêu chuẩn và thông lệ của quốc tế là điều cấp thiết đối với các tổ chức để nâng cao hiệu quả quản lý chuỗi cung ứng, giảm thiểu rủi ro bên thứ ba".

Đơn giản hóa quá trình hướng tới an ninh mạng

Quá trình đơn giản hóa an ninh mạng thực sự là thách thức, tuy nhiên, có nhiều bằng chứng cho rằng điều đó là đáng để bỏ công sức. Theo báo cáo của PwC, cứ 3 trong 10 người được hỏi nói rằng công ty của họ đã tiến hành tinh giản các hoạt động trong hai năm qua. Các tổ chức “tiến bộ” trong cuộc khảo sát (nhóm 10% dẫn đầu về các kết quả an ninh mạng) có khả năng tinh giản hoạt động trong toàn doanh nghiệp cao gấp 5 lần. Nhóm 10% các tổ chức hàng đầu này cũng có khả năng thực hiện các biện pháp đáng tin cậy để bảo mật dữ liệu cao gấp 10 lần, có mức độ hiểu biết về rủi ro an ninh mạng bên thứ ba và bảo mật dữ liệu riêng tư cao hơn 11 lần.

Khi được yêu cầu lựa chọn ưu tiên một trong số 9 sáng kiến nhằm đơn giản hóa các chương trình và quy trình an ninh mạng, những người trả lời khảo sát không thể lựa chọn mà phân bổ tầm quan trọng gần như ngang nhau cho tất cả.

Sự tham gia của các CEO có thể tạo nên sự khác biệt

Sự tham gia tích cực của các CEO trong việc thiết lập và đạt được thành công cho các mục tiêu an ninh mạng sẽ có ý nghĩa lớn cho tổ chức. Khi báo cáo về những kết quả an ninh mạng, các giám đốc điều hành trong nhóm “tiến bộ” nhận được sự hỗ trợ sâu rộng từ các CEO cao gấp 12 lần so với các nhóm khác.

Hầu hết các giám đốc điều hành cũng tin rằng việc các CEO và hội đồng quản trị được đào tạo để hiểu rõ trách nhiệm của mình về các vấn đề an ninh mạng là điều kiện tiên quyết nhằm tạo nên một xã hội kỹ thuật số an toàn hơn vào năm 2030.

Đơn giản hóa quá trình hướng tới an ninh mạng - chi tiêu phân bổ đều cho các sáng kiến. Nguồn: PwC.

Đơn giản hóa quá trình hướng tới an ninh mạng - chi tiêu phân bổ đều cho các sáng kiến. Nguồn: PwC.

Các CEO và các giám đốc điều hành khác cũng đồng ý về sự thay đổi trong sứ mệnh an ninh mạng. Sứ mệnh này tập trung vào việc nâng cao lòng tin và tăng trưởng kinh doanh, với 54% tin rằng điều này không đơn giản chỉ là khả năng bảo vệ và kiểm soát an ninh mạng.

Chia sẻ về kết quả của khảo sát, bà Nguyễn Phi Lan, lãnh đạo Bộ phận Quản trị rủi ro, Công ty PwC Việt Nam cho biết: “Có tới 70% CEO cho rằng cần tăng ngân sách năm 2022 để cải thiện, nâng cấp hệ thống an ninh mạng. Phần lớn các CEO đều nhận thức rằng an ninh mạng không chỉ là vấn đề “kiểm soát nội bộ”. An ninh mạng thực sự đóng vai trò quan trọng giúp doanh nghiệp tạo dựng được niềm tin với các khách hàng và thông qua đó đạt được kết quả kinh doanh bền vững”.

Tin khác

Thời sự - Chính trị
Washington đã chính thức lên tiếng, xác nhận sẽ áp đặt các mức thuế quan mới từ ngày 1/8, đẩy hàng loạt quốc gia vào một cuộc chạy đua ngoại giao nghẹt thở để thoát khỏi các mức phạt nặng nề.
8 giờ
Thời sự - Chính trị
Tại phiên họp Chính phủ thường kỳ và Hội nghị trực tuyến Chính phủ với địa phương tháng 6/2025 - hội nghị đầu tiên sau khi thực hiện mô hình chính quyền địa phương 2 cấp, các báo cáo cho thấy, tăng trưởng kinh tế 6 tháng đầu năm đạt mức cao nhất so với cùng kỳ trong gần 20 năm.
3 ngày
Thời sự - Chính trị
Nhiều nội dung được đề xuất bổ sung vào dự thảo Nghị định 15 sửa đổi để giải quyết ngay hạn chế, bất cập liên quan đến việc tự công bố, hậu kiểm, quảng cáo sản phẩm...
4 ngày
Tài chính - Thị Trường
Tổng thống Mỹ, Donald Trump, công bố một thỏa thuận thương mại bước đầu đã được thiết lập với Việt Nam, trong đó thuế xuất khẩu hàng hóa từ Việt Nam đến Mỹ sẽ vào khoảng 20%, trong khi hàng hóa từ Mỹ vào nước ta sẽ được miễn thuế hoàn toàn.
4 ngày
Thời sự - Chính trị
Trong dòng chảy đầy biến động của kinh tế thế giới, việc Việt Nam và Hoa Kỳ đạt được thỏa thuận thương mại mang tính bước ngoặt là sự kiện đáng chú ý trên bình diện song phương, mà còn đến vào đúng thời điểm đất nước vừa bước vào kỷ nguyên phát triển mới, và cộng đồng doanh nghiệp đang đứng trước những cơ hội chưa từng có để vươn ra toàn cầu.
4 ngày
Thời sự - Chính trị
Luật Công chứng 2024, có hiệu lực từ 1/7/2025, đánh dấu bước chuyển mạnh mẽ trong lĩnh vực công chứng tại Việt Nam. Cùng với nhiều quy định tích cực khác, quy định bắt buộc phải chụp ảnh người ký với công chứng viên khi công chứng và triển khai công chứng trực tuyến… là những thay đổi được người dân hết sức quan tâm.  
5 ngày
Thời sự - Chính trị
Chính phủ ban hành Nghị định số 181/2025/NĐ-CP quy định chi tiết thi hành một số điều của Luật Thuế giá trị gia tăng (VAT), trong đó hướng dẫn cụ thể về các đối tượng không chịu thuế VAT.
5 ngày
Tài chính - Thị Trường
Ngày 30/6/2025, Chính phủ đã ban hành Nghị định số 174/2025/NĐ-CP quy định chính sách giảm thuế giá trị gia tăng theo Nghị quyết số 204/2025/QH15 ngày 17/6/2025 của Quốc hội. Nghị định có hiệu lực từ ngày 1/7/2025 đến hết ngày 31/12/2026.
5 ngày
Thời sự - Chính trị
Cục Thống kê Quốc gia Trung Quốc (NBS) vừa công bố chỉ số Nhà quản trị mua hàng (PMI) chính thức của ngành sản xuất trong tháng 6 đạt 49,7 điểm. Mặc dù con số này cho thấy sự cải thiện nhẹ so với mức 49,5 của tháng 5 và 49,0 của tháng 4, đây vẫn là tháng thứ ba liên tiếp chỉ số này nằm dưới ngưỡng 50 điểm.
6 ngày
Thời sự - Chính trị
Bước ngoặt 1/7/2025 không chỉ là dấu mốc hành chính, đó là cột mốc đánh dấu bản lĩnh chính trị, đạo đức công vụ và sự kiên định vì nhân dân của cả hệ thống.
6 ngày
Trung ương hội
Chiều 30/6, tại Hà Nội, Hội Doanh nhân trẻ Việt Nam tổ chức Họp báo công bố Diễn đàn Kinh tế tư nhân Việt Nam 2025 (VPSF 2025), với sự tham dự của đại diện các đơn vị chỉ đạo, phối hợp tổ chức, các chuyên gia, thành viên Ban Tổ chức, Ban Cố vấn Diễn đàn và đông đảo các cơ quan báo chí Trung ương và địa phương.
1 tuần
Thời sự - Chính trị
Sau ngày 1/7, người dân có thể đăng ký xe tại bất kỳ công an xã nào trong tỉnh. Biển số xe sẽ được cấp theo danh sách mã số của các địa phương sáp nhập, ưu tiên từ số thấp đến cao.
1 tuần
Thời sự - Chính trị
Sáng 30/6, tại TP.HCM, Thành ủy – HĐND – UBND - Ủy ban MTTQ TP.HCM đã long trọng tổ chức Lễ công bố Nghị quyết, Quyết định của Trung ương và địa phương về việc sáp nhập đơn vị hành chính cấp tỉnh, cấp xã, kết thúc hoạt động đơn vị hành chính cấp huyện, cũng như thành lập các tổ chức Đảng và chỉ định nhân sự cho các cấp chính quyền và đoàn thể mới.
1 tuần
Thời sự - Chính trị
Hôm nay (30/6), từ 8h sáng, trên cả nước sẽ đồng loạt diễn ra Lễ công bố các nghị quyết, quyết định của Trung ương và địa phương về sáp nhập đơn vị hành chính cấp tỉnh, cấp xã, thành lập tổ chức đảng, chỉ định cấp ủy, HĐND, UBND, MTTQ tỉnh, thành phố, xã, phường, đặc khu.
1 tuần
Thời sự - Chính trị
Cuộc chiến thương mại và các chính sách thuế quan mới do Hoa Kỳ khởi xướng đang tạo ra những tác động sâu sắc và đa chiều lên chuỗi cung ứng toàn cầu. Trong đó, ngành kho bãi tại Mỹ đang đứng trước những thách thức và sự thay đổi cấu trúc chưa từng có, đồng thời mở ra cả cơ hội và thách thức cho các quốc gia sản xuất như Việt Nam.
1 tuần
Xem thêm