Công nghệ

Công nghệ

“Lá chắn số” bảo vệ doanh nghiệp và người tiêu dùng

Hạnh Lê 15/08/2026 17:59

Trong nền kinh tế số, đầu tư cho an ninh mạng - “lá chắn số” là doanh nghiệp đầu tư cho phát triển, uy tín thương hiệu và niềm tin của khách hàng.

Thượng tá Triệu Mạnh Tùng - Phó Cục trưởng Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (Bộ Công an) đã nhấn mạnh tại hội thảo “Kiến tạo niềm tin số - doanh nghiệp Việt chung tay bảo vệ người tiêu dùng” do tạp chí điện tử An ninh mạng Việt Nam tổ chức.

Từ bảo vệ hệ thống đến bảo vệ người dùng

Trong bối cảnh không gian mạng ngày càng gắn chặt với đời sống kinh tế - xã hội, các nguy cơ tấn công mạng, đánh cắp dữ liệu, chiếm đoạt tài khoản và lừa đảo trực tuyến cũng diễn biến ngày càng phức tạp. Đáng chú ý, AI, deepfake, công nghệ giả giọng nói, giả hình ảnh và tự động hóa đang bị lợi dụng để tạo ra các phương thức, thủ đoạn mới với tốc độ và mức độ tinh vi cao hơn.

mr-hung(1).jpg
Thượng tá Triệu Mạnh Tùng - Phó Cục trưởng Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao

Từ thực tế trên, Thượng tá Triệu Mạnh Tùng đề cập đến yêu cầu chuyển từ tư duy “bảo vệ từng hệ thống” sang “bảo vệ cả hệ sinh thái số và toàn bộ hành trình số của người dùng”. Hiện nay, an ninh mạng không còn là vấn đề của từng hệ thống hay từng doanh nghiệp.

Một vụ việc có thể bắt đầu từ một tài khoản giả mạo trên mạng xã hội, khai thác dữ liệu cá nhân, sử dụng hạ tầng viễn thông và kết thúc bằng một giao dịch tài chính. Một lỗ hổng của doanh nghiệp có thể trở thành điểm khởi đầu của chuỗi rủi ro ảnh hưởng đến nhiều tổ chức và người sử dụng.

Từ thực tiễn hoạt động trên không gian mạng, theo Thượng tá Triệu Mạnh Hùng, cộng đồng doanh nghiệp cần chủ động tích hợp an ninh mạng ngay từ quá trình phát triển sản phẩm, dịch vụ; chuyển từ phòng vệ thụ động sang chủ động phát hiện, cảnh báo và ngăn chặn nguy cơ từ sớm, từ xa. Đồng thời, tăng cường kết nối, chia sẻ thông tin và phối hợp giữa các chủ thể; gắn bảo đảm an ninh mạng với bảo vệ dữ liệu và người sử dụng

Đặc biệt, trước xu hướng tấn công ngày càng tự động hóa, “tốc độ phòng thủ phải nhanh hơn tốc độ tấn công” doanh nghiệp cần đẩy mạnh ứng dụng AI, phân tích dữ liệu và công nghệ phòng, chống gian lận để phát hiện, cảnh báo và ngăn chặn nguy cơ trước khi thiệt hại xảy ra.

“Trong nền kinh tế số, an ninh mạng không chỉ là vấn đề kỹ thuật mà đã trở thành một điều kiện của phát triển và một thành tố của năng lực cạnh tranh. Doanh nghiệp cần coi đầu tư cho an ninh mạng là đầu tư cho sự phát triển, uy tín thương hiệu và niềm tin của khách hàng” - Thượng tá Triệu Mạnh Hùng nêu quan điểm.

Quản lý “nhân sự số”

Từ góc nhìn doanh nghiệp, ông Vũ Mạnh Kiểm - Phó Giám đốc Công nghệ nền tảng, Trung tâm An toàn thông tin VNPT thông tin: AI đang chuyển nhanh từ chatbot sang Agentic AI (AI tự hành), có khả năng tự suy luận, ra quyết định và thực hiện nhiều tác vụ mà không cần sự can thiệp trực tiếp của con người như trước đây. AI đang dần trở thành một “nhân sự số” trong doanh nghiệp.

mr-kiem(1).jpg
Ông Vũ Mạnh Kiểm - Phó Giám đốc Công nghệ nền tảng, Trung tâm An toàn thông tin VNPT

Tuy nhiên, khả năng tự hành động cũng mở rộng đáng kể bề mặt tấn công. Khi AI Agent được cài đặt trên thiết bị và có quyền tiếp cận dữ liệu, công cụ hoặc hệ thống của doanh nghiệp, việc một Agent bị đầu độc hoặc khai thác có thể tạo ra những rủi ro mới. Nhất là khi người dùng có xu hướng đưa mã nguồn, hợp đồng, tài liệu, dữ liệu khách hàng, dữ liệu nhân sự và dữ liệu cá nhân vào các công cụ AI để xử lý.

Khi AI trở thành một phần trong hoạt động doanh nghiệp, cần các giải pháp để AI được sử dụng với những giới hạn, quyền hạn và cơ chế kiểm soát phù hợp. Đây cũng là yêu cầu để doanh nghiệp có thể khai thác hiệu quả AI mà vẫn bảo vệ dữ liệu, hệ thống và người sử dụng.

Trên cơ sở đó, VNPT đưa ra hướng tiếp cận AI Guardrail (rào chắn bảo vệ AI) như một lớp bảo vệ xuyên suốt quá trình người dùng tương tác với AI, kiểm soát hành vi của AI. Cùng với đó, doanh nghiệp cần xây dựng các chính sách như cho phép dữ liệu đi qua, che thông tin nhạy cảm, chặn hoàn toàn việc trao đổi dữ liệu với bên thứ ba.

Ngoài ra, việc kiểm soát các công cụ mà AI Agent sử dụng cũng cần thiết. Theo ông Kiểm, các công cụ (tool), kỹ năng (skill) hay giao thức ngữ cảnh mô hình (MCP) có thể được cộng đồng phát triển và tích hợp vào hệ thống AI. Những thành phần này bị thay đổi hoặc bị đầu độc, chúng có thể trở thành một nguồn rủi ro đối với thiết bị và dữ liệu doanh nghiệp.

Hạnh Lê