Thứ năm, 21/08/2025
Doanh Nhân Trẻ

Doanh Nhân Trẻ

  • Click để copy

Doanh nghiệp có thể gặp nguy cơ khi coi nhẹ an ninh mạng từ bên thứ ba

Hương Giang
- 18:30, 28/10/2021

(DNTO) - Theo khảo sát của PwC, các doanh nghiệp và tổ chức đang không chú ý đến rủi ro an ninh mạng từ bên thứ ba - những rủi ro thường khó nhận ra bởi sự phức tạp của các mối quan hệ kinh doanh và mạng lưới người bán/nhà cung cấp.

Các doanh nghiệp đang xem nhẹ rủi ro an ninh mạng từ bên thứ ba và chuỗi cung ứng. Nguồn: PwC.

Các doanh nghiệp đang xem nhẹ rủi ro an ninh mạng từ bên thứ ba và chuỗi cung ứng. Nguồn: PwC.

Đây là kết quả của Khảo sát Niềm tin kỹ thuật số toàn cầu (Global Digital Trust Insights) 2022 do PwC thực hiện. Khảo sát được thực hiện với 3.600 CEO và các vị trí lãnh đạo cấp cao khác, cho thấy 60% người tham gia khảo sát chưa hiểu rõ về nguy cơ vi phạm bảo mật dữ liệu thông qua bên thứ ba, trong khi 20% hiểu rất ít hoặc không hiểu về tất cả những rủi ro này.

Những phát hiện này là một dấu hiệu cảnh báo nghiêm trọng khi 60% người được hỏi, những giám đốc điều hành cấp cao, dự đoán tội phạm an ninh mạng sẽ gia tăng vào năm 2022. Điều này cũng phản ánh những thách thức mà các tổ chức phải đối mặt trong việc xây dựng lòng tin về vấn đề dữ liệu - đảm bảo dữ liệu chính xác, được xác minh và bảo mật, để khách hàng và các bên liên quan có thể tin tưởng rằng thông tin của họ hoàn toàn được bảo vệ.

Đáng chú ý, 56% số người được hỏi nói rằng tổ chức của họ dự đoán sẽ có gia tăng trong vi phạm bảo mật dữ liệu thông qua chuỗi cung ứng phần mềm, nhưng chỉ 34% chính thức đánh giá mức độ rủi ro này. Tương tự, 58% dự đoán các cuộc tấn công vào dịch vụ đám mây của họ sẽ tăng cao, nhưng chỉ 37% cho thấy họ hiểu rõ về rủi ro đám mây dựa trên các đánh giá chính thức.

 
Các tổ chức có thể dễ dàng bị tấn công ngay cả khi họ có hệ thống phòng thủ không gian mạng tốt; kẻ tấn công tinh vi sẽ tìm kiếm liên kết yếu nhất - đôi khi thông qua các nhà cung cấp của tổ chức. Việc nhận biết và quản lý mạng lưới các mối quan hệ của tổ chức với bên thứ ba là điều bắt buộc. Tuy nhiên, trong nghiên cứu của chúng tôi, chưa đến một nửa số người được hỏi nói rằng họ có động thái đề phòng với những mối đe dọa ngày càng leo thang mà hệ sinh thái kinh doanh phức tạp gây ra”.

Ông Sean Joyce, lãnh đạo Dịch vụ Bảo mật và an ninh mạng toàn cầu tại PwC Mỹ

Trong bối cảnh Việt Nam, ông Phó Đức Giang, Giám đốc Công ty TNHH Dịch vụ An toàn Thông tin PwC Việt Nam nhận xét: Thế giới ngày nay được hỗ trợ mạnh mẽ bởi công nghệ. Điều này tạo nên một hệ sinh thái rộng lớn và phức tạp giữa các tổ chức, với tư cách là người sử dụng dịch vụ, và các nhà cung cấp dịch vụ của họ. Mặc dù rõ ràng việc sử dụng dịch vụ của bên thứ ba mang lại nhiều lợi ích, chúng ta cũng không thể bỏ qua những rủi ro liên quan.

“Tại Việt Nam, rất ít công ty có thể tuân thủ các yêu cầu liên quan đến chuyển đổi kỹ thuật số, đặc biệt là các yêu cầu về bảo vệ dữ liệu cá nhân và rủi ro an ninh mạng từ bên thứ ba. Do đó, việc áp dụng các tiêu chuẩn và thông lệ của quốc tế là điều cấp thiết đối với các tổ chức để nâng cao hiệu quả quản lý chuỗi cung ứng, giảm thiểu rủi ro bên thứ ba".

Đơn giản hóa quá trình hướng tới an ninh mạng

Quá trình đơn giản hóa an ninh mạng thực sự là thách thức, tuy nhiên, có nhiều bằng chứng cho rằng điều đó là đáng để bỏ công sức. Theo báo cáo của PwC, cứ 3 trong 10 người được hỏi nói rằng công ty của họ đã tiến hành tinh giản các hoạt động trong hai năm qua. Các tổ chức “tiến bộ” trong cuộc khảo sát (nhóm 10% dẫn đầu về các kết quả an ninh mạng) có khả năng tinh giản hoạt động trong toàn doanh nghiệp cao gấp 5 lần. Nhóm 10% các tổ chức hàng đầu này cũng có khả năng thực hiện các biện pháp đáng tin cậy để bảo mật dữ liệu cao gấp 10 lần, có mức độ hiểu biết về rủi ro an ninh mạng bên thứ ba và bảo mật dữ liệu riêng tư cao hơn 11 lần.

Khi được yêu cầu lựa chọn ưu tiên một trong số 9 sáng kiến nhằm đơn giản hóa các chương trình và quy trình an ninh mạng, những người trả lời khảo sát không thể lựa chọn mà phân bổ tầm quan trọng gần như ngang nhau cho tất cả.

Sự tham gia của các CEO có thể tạo nên sự khác biệt

Sự tham gia tích cực của các CEO trong việc thiết lập và đạt được thành công cho các mục tiêu an ninh mạng sẽ có ý nghĩa lớn cho tổ chức. Khi báo cáo về những kết quả an ninh mạng, các giám đốc điều hành trong nhóm “tiến bộ” nhận được sự hỗ trợ sâu rộng từ các CEO cao gấp 12 lần so với các nhóm khác.

Hầu hết các giám đốc điều hành cũng tin rằng việc các CEO và hội đồng quản trị được đào tạo để hiểu rõ trách nhiệm của mình về các vấn đề an ninh mạng là điều kiện tiên quyết nhằm tạo nên một xã hội kỹ thuật số an toàn hơn vào năm 2030.

Đơn giản hóa quá trình hướng tới an ninh mạng - chi tiêu phân bổ đều cho các sáng kiến. Nguồn: PwC.

Đơn giản hóa quá trình hướng tới an ninh mạng - chi tiêu phân bổ đều cho các sáng kiến. Nguồn: PwC.

Các CEO và các giám đốc điều hành khác cũng đồng ý về sự thay đổi trong sứ mệnh an ninh mạng. Sứ mệnh này tập trung vào việc nâng cao lòng tin và tăng trưởng kinh doanh, với 54% tin rằng điều này không đơn giản chỉ là khả năng bảo vệ và kiểm soát an ninh mạng.

Chia sẻ về kết quả của khảo sát, bà Nguyễn Phi Lan, lãnh đạo Bộ phận Quản trị rủi ro, Công ty PwC Việt Nam cho biết: “Có tới 70% CEO cho rằng cần tăng ngân sách năm 2022 để cải thiện, nâng cấp hệ thống an ninh mạng. Phần lớn các CEO đều nhận thức rằng an ninh mạng không chỉ là vấn đề “kiểm soát nội bộ”. An ninh mạng thực sự đóng vai trò quan trọng giúp doanh nghiệp tạo dựng được niềm tin với các khách hàng và thông qua đó đạt được kết quả kinh doanh bền vững”.

Tin khác

Thời sự - Chính trị
Quyết định mới nhất của Washington về việc áp thuế bổ sung lên hơn 400 mặt hàng chứa nhôm và thép không chỉ là một động thái bảo hộ đơn thuần, mà là đòn tấn công tinh vi nhằm bịt các lỗ hổng gian lận thương mại, tạo ra thách thức trực tiếp cho các quốc gia đóng vai trò trung chuyển trong chuỗi cung ứng toàn cầu, trong đó có Việt Nam.
1 ngày
Tài chính - Thị Trường
Nvidia và các nhà cung cấp sản phẩm phần cứng AI dẫn đầu đợt tăng giá cổ phiếu khi lo ngại về thuế quan giảm bớt.
1 ngày
Thời sự - Chính trị
Sáng nay (19/8), 250 công trình, dự án trọng điểm tại 79 điểm cầu trên khắp các tỉnh, thành cả nước đã đồng loạt làm lễ khởi công, khánh thành nhằm chào mừng kỷ niệm 80 năm Quốc khánh nước Cộng hoà xã hội chủ nghĩa Việt Nam.
2 ngày
Thời sự - Chính trị
Sáng ngày 18/8/2025, tại Hà Nội, Tổng Bí thư Tô Lâm đã có buổi gặp mặt thân mật với các đồng chí lão thành cách mạng và nguyên lãnh đạo cấp cao của Đảng, Nhà nước. Buổi gặp mặt được tổ chức nhân dịp kỷ niệm 80 năm Cách mạng Tháng Tám (19/8/1945 - 19/8/2025) và Quốc khánh 2/9 (2/9/1945 - 2/9/2025).
3 ngày
Bất động sản
Tập đoàn bất động sản Trung Quốc Evergrande sẽ chính thức bị hủy niêm yết khỏi Sàn giao dịch chứng khoán Hồng Kông vào ngày 25/8 tới. Đây không chỉ là dấu chấm hết cho 16 năm huy hoàng trên thị trường mà còn là đỉnh điểm của vụ sụp đổ doanh nghiệp lớn nhất trong lịch sử Trung Quốc, phơi bày những con số khổng lồ và tác động sâu rộng đến nền kinh tế.
1 tuần
Thời sự - Chính trị
Sau 5 tháng triển khai Nghị quyết số 68-NQ/TW ngày 4/5/2025 của Bộ Chính trị, bước đầu đã có những kết quả tích cực: Tư duy đã có sự đổi mới, hành động đã quyết liệt hơn.
1 tuần
Văn hoá - Xã hội
Ngày 8/8, Chính phủ đã ban hành Nghị quyết số 229/NQ-CP về việc miễn thị thực theo Chương trình kích cầu phát triển du lịch cho công dân 12 nước.
1 tuần
Thời sự - Chính trị
Trong một động thái đầy bất ngờ, ngày 8/8, chính quyền Mỹ đã bắt đầu cấp phép cho Nvidia xuất khẩu chip trí tuệ nhân tạo (AI) H20 sang Trung Quốc, đánh dấu một bước ngoặt quan trọng trong cuộc đối đầu công nghệ căng thẳng giữa hai cường quốc.
1 tuần
Thời sự - Chính trị
Xuyên suốt nhiệm kỳ của mình và cho đến tận bây giờ, ông Donald Trump luôn thể hiện một nỗ lực không ngừng nhằm gây ảnh hưởng lên Cục Dự trữ Liên bang Mỹ (Fed), một định chế vốn được thiết kế để hoạt động độc lập với chính trị.
1 tuần
Tài chính - Thị Trường
Ngày 6/8, Tổng thống Donald Trump tuyên bố, Mỹ sẽ áp thuế khoảng 100% đối với chip bán dẫn nhập khẩu từ các quốc gia không sản xuất tại Mỹ hoặc không có kế hoạch sản xuất tại Mỹ.
2 tuần
Văn hoá - Xã hội
Đã đến lúc chúng ta cần nhìn lại một thực trạng đang diễn ra phổ biến trên các nền tảng thông tin: việc sử dụng sai tên quốc gia mình trong tiếng Anh. Viết “Vietnam” thay vì “Viet Nam” không chỉ là một lỗi chính tả, mà là sự xem nhẹ một chuẩn mực đã được pháp luật quy định, là biểu hiện của sự thiếu nhất quán trong thông tin, nghiêm trọng hơn, là sự phai nhạt lòng tự tôn dân tộc trong thời đại hội nhập toàn cầu.
2 tuần
Thời sự - Chính trị
Theo số liệu của Cục Thống kê, Bộ Tài chính vừa công bố sáng nay, tính chung 7 tháng đầu năm, vốn đầu tư trực tiếp nước ngoài thực hiện cao nhất bảy tháng trong 5 năm qua, trong đó dẫn đầu là ngành công nghiệp chế biến, chế tạo chiếm hơn 81% tổng số vốn.
2 tuần
Doanh nhân - Doanh nghiệp
Tối ngày 4/8, Thủ tướng Phạm Minh Chính, Trưởng Ban Chỉ đạo quốc gia triển khai Nghị quyết số 68-NQ/TW của Bộ Chính trị về phát triển kinh tế tư nhân, chủ trì Phiên họp lần thứ nhất của Ban Chỉ đạo.
2 tuần
Tài chính - Thị Trường
Làn sóng "nhập khẩu đón đầu" nhằm né thuế quan của Tổng thống Mỹ Donald Trump đang có dấu hiệu hạ nhiệt. Điều này làm dấy lên lo ngại xuất khẩu của châu Á sang Mỹ sẽ sụt giảm trầm trọng trong các quý tới, thách thức các trụ cột tăng trưởng kinh tế của khu vực.
2 tuần
Thời sự - Chính trị
Sáng 2/8/2025, tại Thành phố Hồ Chí Minh, Thủ tướng Phạm Minh Chính, Trưởng Ban Chỉ đạo quốc gia về Trung tâm tài chính quốc tế tại Việt Nam chủ trì Hội nghị quán triệt, triển khai Nghị quyết số 222/2025/QH15 của Quốc hội về Trung tâm tài chính quốc tế tại Việt Nam.
2 tuần
Xem thêm