Ngân sách an ninh mạng tăng, thất thoát dữ liệu vẫn leo thang

Thất thoát dữ liệu không chỉ là vấn đề vi phạm tuân thủ quy định, mà là rủi ro kinh doanh ảnh hưởng đến doanh thu, uy tín và khả năng tồn tại lâu dài của doanh nghiệp.

Báo cáo An ninh Dữ liệu 2025 của Fortinet và Cybersecurity Insiders cho thấy, nhiều lãnh đạo phụ trách bảo mật đang chuyển từ tư duy thuần kỹ thuật sang cách tiếp cận bài bản hơn nhằm bảo vệ dữ liệu nhạy cảm. Theo đó, các tổ chức báo cáo tăng chi cho quản lý rủi ro nội bộ và bảo vệ dữ liệu trong năm qua.

Tuy nhiên, dù áp dụng chiến lược thông minh hơn và tăng cường ngân sách, tình trạng thất thoát dữ liệu vẫn tiếp diễn. 77% số tổ chức tham gia khảo sát mới đây ghi nhận ít nhất một sự cố liên quan đến yếu tố nội bộ trong 18 tháng qua, và 58% báo cáo có từ 6 sự cố trở lên.

Báo cáo cho rằng, nguyên nhân tình trạng này nằm ở công cụ. Dù phần lớn tổ chức đã triển khai giải pháp ngăn chặn thất thoát dữ liệu (DLP) nhưng nhiều công cụ đã cũ, được thiết kế cho môi trường bảo mật đơn giản, truyền thống. Chúng thiếu khả năng quan sát cách nhân viên thật sự tương tác với dữ liệu đặc biệt trong các ứng dụng SaaS và công cụ AI tạo sinh do đó bỏ lỡ bối cảnh giúp phân biệt sự cố vô tình với rủi ro thực sự.

Trong môi trường doanh nghiệp phân tán và phụ thuộc nhiều vào đám mây hiện nay, những hạn chế đó khiến các giải pháp DLP truyền thống không còn phù hợp.

72% tổ chức đã tăng ngân sách bảo mật dữ liệu trong năm qua, nhưng 41% số tổ chức vẫn thiệt hại hàng triệu đô la do sự cố liên quan đến yếu tố nội bộ.

Theo báo cáo, 72% số tổ chức đã tăng ngân sách để xử lý rủi ro nội bộ và bảo vệ dữ liệu trong năm qua, trong đó hơn 1/4 tư ghi nhận mức tăng đáng kể. Nhiều đơn vị cũng đã bổ sung công cụ và triển khai các chương trình nhằm thu hẹp khoảng trống bảo mật. Tuy nhiên, gần một nửa số tổ chức vẫn chịu tổn thất tài chính lớn, nhiều trường hợp lên tới hàng triệu USD cho mỗi sự cố. Điều đó cho thấy, dù đã thực hiện những thay đổi mạnh mẽ, tình hình vẫn ngày càng xấu đi.

72% tổ chức đã tăng ngân sách bảo mật dữ liệu trong năm qua, nhưng 41% số tổ chức vẫn thiệt hại hàng triệu đô la do sự cố liên quan đến yếu tố nội bộ. Ảnh minh hoạ

72% tổ chức đã tăng ngân sách bảo mật dữ liệu trong năm qua, nhưng 41% số tổ chức vẫn thiệt hại hàng triệu đô la do sự cố liên quan đến yếu tố nội bộ. Ảnh minh hoạ

Theo các chuyên gia của Fortinet, các công cụ DLP truyền thống được thiết kế để ngăn dữ liệu quan trọng như: dữ liệu an sinh xã hội, thông tin thẻ tín dụng hay hồ sơ y tế bị đánh cắp khỏi hệ thống lưu trữ của tổ chức. Các công cụ này chủ yếu tập trung vào vành đai bảo mật và tuân thủ quy định, quét dữ liệu có cấu trúc tại hệ thống nội bộ, vì các mối đe dọa được xem là xuất phát từ bên ngoài.

Thực tế ngày nay đã khác. Dữ liệu nhạy cảm, bao gồm cả tài sản trí tuệ, liên tục được tạo ra và chia sẻ qua dịch vụ đám mây, nền tảng SaaS và công cụ AI. Các nhà phân tích lưu trữ toàn bộ dữ liệu khách hàng trong các bảng tính; Các kỹ sư chia sẻ bản thiết kế cho nhà thầu; Nhân viên thậm chí sao chép dữ liệu mật vào trợ lý AI... Tất cả những hoạt động này đều bình thường và góp phần tăng hiệu quả công việc, nhưng thực ra mỗi hoạt động đều tiềm ẩn rủi ro.

Thất thoát dữ liệu không chỉ là vấn đề vi phạm tuân thủ quy định, mà là rủi ro kinh doanh ảnh hưởng trực tiếp đến doanh thu, uy tín và khả năng tồn tại lâu dài của doanh nghiệp.

Gần một nửa số tổ chức báo cáo chịu thiệt hại tài chính trực tiếp từ các sự cố do yếu tố nội bộ. 41% ước tính thiệt hại từ 1-10 triệu USD trong sự cố nghiêm trọng nhất, và 9% ghi nhận tổn thất vượt 10 triệu USD;

43% bị ảnh hưởng về danh tiếng, trong khi 39% gián đoạn hoạt động. Đặc biệt, trong các lĩnh vực như công nghệ sinh học hay sản xuất, chỉ một tập dữ liệu hay bản thiết kế bị rò rỉ cũng có thể xóa sạch nhiều năm đầu tư và đánh mất lợi thế cạnh tranh của doanh nghiệp.

Báo cáo An ninh Dữ liệu 2025 nhấn mạnh, các tổ chức ngày nay cần một nền tảng hợp nhất DLP với quản lý rủi ro nội bộ, mang lại khả năng quan sát theo thời gian thực, dựa trên hành vi, trên toàn bộ thiết bị đầu cuối, SaaS, đám mây và AI. Fortinet tích hợp dữ liệu danh tính, quyền truy cập và hoạt động thông qua FortiDLP và Fortinet Security Fabric, giúp đội ngũ bảo mật có cái nhìn tổng quan rõ ràng để ngăn những sai sót nhỏ trở thành sự cố nghiêm trọng.

Các chương trình bảo mật sẽ tiếp tục được cải tiến, nhưng tiến bộ thực sự phụ thuộc vào việc lựa chọn những nền tảng mang đến lời giải rõ ràng chứ không chỉ dừng lại ở cảnh báo.

Ngọc Ngân
Bình luận

Tin mới cập nhật

Đọc nhiều

Xe máy bất ngờ bùng nổ, đơn hàng tăng vọt trên sàn thương mại điện tử

Xe máy bất ngờ bùng nổ, đơn hàng tăng vọt trên sàn thương mại điện tử

Ngành xe máy ghi nhận lượng đơn tăng gấp 23 lần ngày thường dịp 12/12, cho thấy người Việt ngày càng sẵn sàng mua các sản phẩm giá trị lớn trên sàn thương mại điện tử.
Infographic | 11 tháng, xuất khẩu hạt tiêu tăng mạnh hơn 24%

Infographic | 11 tháng, xuất khẩu hạt tiêu tăng mạnh hơn 24%

11 tháng năm 2025, xuất khẩu hạt tiêu của Việt Nam đạt 223.242 tấn, trị giá 1,51 tỷ USD, giảm 5% về lượng nhưng tăng 24,1% về trị giá so với cùng kỳ năm trước.
Hoành Bồ (Quảng Ninh): Ưu tiên phát triển kinh tế biển

Hoành Bồ (Quảng Ninh): Ưu tiên phát triển kinh tế biển

Trong giai đoạn tới, phường Hoành Bồ (Quảng Ninh) sẽ ưu tiên nguồn lực phát triển hệ thống bến thủy nội địa, đẩy mạnh phát triển dịch vụ cảng biển, giao thương quốc tế.
Bảo hiểm rủi ro giao dịch trong môi trường số

Bảo hiểm rủi ro giao dịch trong môi trường số

VNPT Cyber Immunity (VCI) và Tổng công ty Bảo hiểm BIDV (BIC) đã chính thức ký kết hợp tác chiến lược phân phối sản phẩm Bảo hiểm rủi ro giao dịch mang tên VNPT CyCare.
Thị trường trái phiếu hồi phục, mở rộng dư địa vốn cho bất động sản

Thị trường trái phiếu hồi phục, mở rộng dư địa vốn cho bất động sản

Theo MBS, khi tín dụng bất động sản chậm lại, thị trường trái phiếu lấy lại vai trò huy động vốn trung và dài hạn giúp doanh nghiệp giữ nhịp chu kỳ tăng trưởng năm 2026.
Việt Nam gia nhập IRENA, mở rộng hợp tác năng lượng tái tạo

Việt Nam gia nhập IRENA, mở rộng hợp tác năng lượng tái tạo

IRENA là tổ chức hàng đầu thế giới trong lĩnh vực năng lượng tái tạo, được thành lập năm 2009, thành viên hiện có gồm 170 quốc gia và Liên minh châu Âu.
Báo chí lan tỏa 'tư duy' xanh ngành Công Thương

Báo chí lan tỏa 'tư duy' xanh ngành Công Thương

Chiều ngày 15/12, tại Hà Nội, Báo Công Thương phối hợp tổ chức Lễ trao giải Cuộc thi Báo chí viết về “Bảo vệ môi trường ngành Công Thương” năm 2025.
Xuất khẩu hồ tiêu 2025 dự báo lập kỷ lục, kim ngạch gần 1,6 tỷ USD

Xuất khẩu hồ tiêu 2025 dự báo lập kỷ lục, kim ngạch gần 1,6 tỷ USD

11 tháng năm 2025, xuất khẩu hạt tiêu của Việt Nam đạt 223.242 tấn, trị giá 1,51 tỷ USD (tăng 24,1%). Dự xuất khẩu hồ tiêu năm 2025 sẽ cán mốc gần 1,6 tỷ USD.
Giá sắn nguyên liệu phân hóa theo vùng, xuất khẩu giữ nhịp tăng

Giá sắn nguyên liệu phân hóa theo vùng, xuất khẩu giữ nhịp tăng

Giá sắn nguyên liệu trong nước biến động trái chiều giữa các vùng do chênh lệch nguồn cung, trong khi xuất khẩu và giá tinh bột sắn vẫn giữ xu hướng tích cực.
Điều chỉnh quy hoạch dầu khí: Bước đi chiến lược

Điều chỉnh quy hoạch dầu khí: Bước đi chiến lược

Điều chỉnh quy hoạch dầu khí được xác định là bước đi chiến lược, giữ ổn định nguồn cung, củng cố an ninh năng lượng và tạo nền tảng chuyển dịch bền vững.