Điểm mù bảo mật thiết bị doanh nghiệp: Từ quản lý đến phản ứng tự động
Điểm mù bảo mật thiết bị doanh nghiệp: Từ quản lý đến phản ứng

Thiệt hại an ninh mạng gia tăng bất chấp số vụ tấn công giảm

Nền kinh tế số Việt Nam đang mở rộng nhanh chóng với tỷ trọng giá trị tăng thêm ước đạt 14,02% GDP vào năm 2025, tương đương 72,1 tỷ USD, tăng 1,64 lần so với năm 2020. Các ngành kinh tế số lõi đóng góp 43,3 tỷ USD, trong khi số hóa các ngành khác đóng góp 28,8 tỷ USD. Nghị quyết 57-NQ/TW ra đời cuối năm 2024 thúc đẩy khoa học công nghệ và chuyển đổi số, kéo theo mở rộng bề mặt tấn công mạng.

Số liệu năm 2025 từ Cục Thống kê và các khảo sát cho thấy nghịch lý: gần 552.000 cuộc tấn công mạng được ghi nhận, giảm 19,38% so với năm 2024, nhưng tỷ lệ cơ quan, doanh nghiệp chịu thiệt hại tăng từ 46,15% lên 52,3%. Điều này cho thấy các cuộc tấn công ngày càng tinh vi, kết hợp nhiều kỹ thuật để duy trì hiện diện và đánh cắp dữ liệu trước khi mã hóa đòi tiền chuộc.

Khoảng trống giữa quản lý thiết bị và bảo mật

Ông Phạm Huân, Giám đốc kỹ thuật khu vực của ManageEngine, chỉ ra rằng việc quản lý thiết bị độc lập với kiểm soát bảo mật tạo ra “điểm mù”. Dữ liệu quản lý và bảo mật phân tán khiến tổ chức chỉ nhìn thấy một phần môi trường, làm chậm phát hiện và xử lý sự cố. “Khi danh mục thiết bị, cảnh báo bảo mật và danh tính người dùng nằm ở các hệ thống khác nhau, thời gian đối chiếu dữ liệu trở thành cơ hội cho kẻ tấn công tiến sâu hơn”, ông Phạm Huân nói.

Banner rộng Pickt — ứng dụng danh sách mua sắm cộng tác cho Telegram

Khảo sát hơn 5.300 tổ chức cho thấy 75,93% triển khai đào tạo nhận thức an ninh, 51,45% tổ chức diễn tập, 51,65% vận hành trung tâm điều hành an ninh (SOC), và 76,35% có hệ thống sao lưu. Dù vậy, sự thiếu kết nối giữa các công cụ làm suy giảm hiệu quả. Một thiết bị đã cập nhật bản vá có thể trở nên dễ tổn thương khi người dùng cài ứng dụng mới hoặc thay đổi cấu hình, đòi hỏi giám sát liên tục thay vì báo cáo tại một thời điểm.

Xác thực danh tính chưa đủ an toàn

Xác thực là lớp kiểm soát quan trọng, nhưng một người dùng hợp lệ truy cập từ thiết bị không quản lý, chưa vá lỗi vẫn tạo rủi ro. Ranh giới giữa thiết bị cá nhân và công việc mờ nhạt: hệ thống chống lừa đảo nTrust ghi nhận 62.952 chủng mã độc di động mới tại Việt Nam năm 2025, trong đó 931 biến thể giả mạo ứng dụng phổ biến. Tỷ lệ người dùng gặp sự cố mã độc tăng từ 23,4% lên 34,13%.

Ông Phạm Huân nhấn mạnh quyết định truy cập nên dựa trên nhiều yếu tố: phiên bản hệ điều hành, tình trạng mã hóa, lịch sử vá và mức độ tuân thủ của thiết bị. “Chỉ dựa vào danh tính hoặc vị trí người dùng là không đủ. Thiết bị cần được đánh giá liên tục để kích hoạt truy cập có điều kiện”, ông nói.

UEM – Cầu nối quản lý và bảo mật

Quản lý thiết bị đầu cuối hợp nhất (Unified Endpoint Management – UEM) giúp thu hẹp khoảng cách bằng cách tích hợp thông tin cấu hình, bản vá, ứng dụng và tuân thủ trên một nền tảng. Khi kết nối với hệ thống danh tính và công cụ bảo mật, UEM cho phép tự động phát hiện và khắc phục thiết bị không tuân thủ. “UEM bổ sung bối cảnh thiết bị và tạo lớp thực thi để các hệ thống như EDR, SOC, backup phối hợp hiệu quả hơn”, ông Phạm Huân giải thích.

Banner sau bài viết Pickt — ứng dụng danh sách mua sắm cộng tác với hình minh họa gia đình

Theo báo cáo của IBM năm 2025, vòng đời trung bình toàn cầu để nhận diện và khống chế một vụ xâm phạm là 241 ngày, mức thấp nhất trong 9 năm nhưng vẫn là khoảng thời gian thiệt hại tích lũy. Tự động hóa các tác vụ lặp lại có tiêu chí rõ ràng giúp rút ngắn thời gian từ phát hiện đến xử lý, đặc biệt với thiết bị ngoài mạng văn phòng. Đồng thời, doanh nghiệp cần cân bằng bảo mật với trải nghiệm người dùng để tránh xung đột tài nguyên.

Hướng tới quản lý liên tục thay vì kiểm tra định kỳ

Trong môi trường làm việc kết hợp, trạng thái thiết bị thay đổi liên tục. Các báo cáo điểm không đủ chứng minh tuân thủ trong suốt vận hành. Ông Phạm Huân cho rằng doanh nghiệp năm 2026 cần chuyển từ kiểm tra định kỳ sang giám sát và đánh giá liên tục trạng thái thiết bị. “Dữ liệu đo lường từ xa từ thiết bị đầu cuối trở thành nguồn thông tin chính để nhận diện rủi ro, ưu tiên xử lý trước khi bị khai thác”, ông nói.

UEM, với khả năng hợp nhất quản lý và bảo mật, đang chuyển từ công cụ vận hành thành yêu cầu an ninh mạng hiện đại. Việc thu hẹp khoảng cách giữa giám sát và bảo vệ thực tế giúp doanh nghiệp phản ứng nhanh hơn, giảm thiểu thiệt hại trong bối cảnh số hóa ngày càng sâu rộng.