EmbedIT: An ninh mạng phải gắn chặt với hoạt động kinh doanh thực tế
Quick Look
- EmbedIT, thuộc Tập đoàn PPF, nhấn mạnh an ninh mạng cần gắn liền với kinh doanh thực tế.
- Tại Vietnam Security Summit 2026, ông Ivo Gajdica đề xuất chiến lược Quản lý rủi ro liên tục (CTEM) để doanh nghiệp làm chủ dấu chân số bên ngoài, nâng cao khả năng phục hồi.
AI-generated summary
Với kinh nghiệm triển khai và vận hành các hệ thống lõi phục vụ hơn 150 triệu khách hàng, EmbedIT - đơn vị công nghệ thuộc Tập đoàn PPF cho rằng an ninh mạng phải gắn chặt với hoạt động kinh doanh thực tế. Tại Vietnam Security Summit 2026 diễn ra ngày 22/5, khách sạn JW Marriot Hotel Hanoi, đơn vị đã mang đến góc nhìn thực tiễn về vận hành hạ tầng công nghệ bảo mật cao ở quy mô toàn cầu.
Cụ thể, ông Ivo Gajdica - Trưởng bộ phận Dịch vụ An ninh mạng tại EmbedIT đã trình bày chủ đề mang tính gợi mở: "Không thấy thì sẽ mất kiểm soát: làm chủ dấu chân số bên ngoài để nâng cao năng lực thích nghi và phục hồi số", qua đó nhận diện rủi ro dưới lăng kính của kẻ tấn công và đưa ra cách phát hiện lỗ hổng theo thời gian thực.
Phiên chia sẻ của ông Ivo Gajdica tập trung vào những rủi ro nằm ngoài hệ thống quản trị. Thông thường, các giám đốc an ninh thông tin (CISO) đánh giá dựa trên những yếu tố có thể kiểm soát trực tiếp như tường lửa, hệ thống EDR hay cấu hình đám mây. Tuy nhiên, ông chỉ ra một nghịch lý: doanh nghiệp đang dành tới 90% ngân sách an ninh để bảo vệ 10% tài sản sở hữu. Trong khi đó, phần lớn nguy cơ nghiêm trọng lại nằm ở bên ngoài - nơi doanh nghiệp không có quyền quản lý nhưng vẫn phải chịu toàn bộ trách nhiệm nếu xảy ra sự cố.
Thực trạng rò rỉ dữ liệu tại Việt Nam cho thấy tội phạm mạng đang thay đổi cách tấn công. Thay vì tìm cách bẻ khóa các hệ thống bảo mật phức tạp, nhiều cuộc tấn công hiện nay bắt nguồn từ việc thông tin xác thực bị xâm phạm. Các đối tượng còn kết hợp deepfake, giả mạo thương hiệu và dữ liệu từ Dark Web để hoạt động dưới danh nghĩa người dùng hợp pháp, khiến doanh nghiệp khó phát hiện và kiểm soát.
Trước thực trạng này, ông Ivo cho rằng doanh nghiệp cần chuyển từ quản lý lỗ hổng bảo mật truyền thống sang chiến lược Quản lý rủi ro liên tục (CTEM). Đây là mô hình kết nối các tín hiệu bảo mật như quản lý bề mặt tấn công, bảo vệ thương hiệu, giám sát Dark Web và nhận diện gian lận, giúp doanh nghiệp thu hẹp "vùng tối" ngoài tầm quan sát và nâng cao hiệu quả kiểm soát an ninh mạng.
Bài phát biểu của ông Ivo cũng nhấn mạnh điểm yếu của nhiều doanh nghiệp hiện nay là tốc độ xử lý rủi ro. Khoảng cách giữa một sự cố thông thường và khủng hoảng danh tiếng đôi khi chỉ tính bằng vài giờ. Từ thực tế đó, ông đặt ra bài toán cho các nhà quản trị: doanh nghiệp nên tự đầu tư nguồn lực nội bộ và đối mặt với tình trạng thiếu nhân sự, áp lực vận hành 24/7, hay lựa chọn mô hình CTEM chuyên nghiệp để kích hoạt phản ứng tức thời theo quy trình chuẩn quốc tế. Theo ông, sự kết hợp giữa quy trình chuẩn hóa và mạng lưới đối tác toàn cầu là giải pháp giúp doanh nghiệp nâng cao hiệu quả ứng phó và tối ưu nguồn lực.
Từ kinh nghiệm vận hành các hạ tầng số quy mô lớn, tại Vietnam Security Summit 2026, EmbedIT đã chia sẻ góc nhìn về việc doanh nghiệp cần chủ động quản trị các rủi ro từ môi trường số bên ngoài nhằm duy trì khả năng kiểm soát hệ thống và bảo vệ uy tín thương hiệu. Theo doanh nghiệp, năng lực phục hồi số (Digital Resiliency) đang trở thành một trong những yếu tố quan trọng hỗ trợ quá trình chuyển đổi và mở rộng hoạt động số trong dài hạn.







