Trong bối cảnh an ninh mạng ngày càng trở thành thách thức lớn đối với các doanh nghiệp, báo cáo Chỉ số Sẵn sàng An ninh Mạng Cisco 2025 chỉ ra một thực tế đáng lo ngại tại Việt Nam: chỉ có 5% doanh nghiệp đạt mức độ sẵn sàng cao về bảo mật mạng. Đây là một con số thấp so với kỳ vọng và yêu cầu bảo vệ hệ thống mạng trong thời đại công nghệ số. Mặc dù các doanh nghiệp đã nỗ lực cải thiện, nhưng vẫn còn rất nhiều khoảng trống cần được khắc phục để đảm bảo an toàn trước các mối đe dọa an ninh ngày càng gia tăng.
Cisco cảnh báo tình trạng thiếu hụt năng lực an ninh mạng toàn cầu năm 2025
Theo Báo cáo Chỉ số Sẵn sàng An ninh Mạng 2025 (Cybersecurity Readiness Index) vừa công bố của Cisco, hầu hết doanh nghiệp toàn cầu, bao gồm Việt Nam vẫn chưa sẵn sàng ứng phó với các mối đe dọa mạng ngày càng tinh vi.
Khảo sát trên 8.000 lãnh đạo doanh nghiệp và chuyên gia an ninh mạng tại 30 thị trường (trải rộng các lĩnh vực tài chính, bán lẻ, công nghệ, sản xuất), báo cáo đánh giá mức độ chuẩn bị dựa trên 5 trụ cột then chốt: Identity Intelligence (Bảo mật Danh tính Thông minh), Machine Trustworthiness (Độ Tin Cậy của Thiết Bị), Network Resilience (Khả Năng Phục Hồi Mạng), Cloud Reinforcement (Tăng Cường Bảo Mật Đám Mây) và AI Fortification (Ứng Dụng AI trong Bảo Mật).
Kết quả cho thấy chỉ 4% tổ chức đạt mức “Chủ động và Toàn Diện”, tức có chiến lược phòng thủ tiên tiến, tích hợp đầy đủ các giải pháp công nghệ. Trái lại, 70% doanh nghiệp vẫn mắc kẹt ở giai đoạn “Mới Bắt Đầu”, phản ánh khoảng trống lớn trong năng lực ứng phó rủi ro mạng. Sự thiếu hụt này đặt các tổ chức, đặc biệt tại thị trường mới nổi như Việt Nam, trước nguy cơ cao về gián đoạn hoạt động, tổn thất dữ liệu và tài chính trước làn sóng tấn công có chủ đích.
Báo cáo nhấn mạnh: Việc chuyển dịch từ phòng thủ thụ động sang mô hình chủ động, dựa trên nền tảng tích hợp đa lớp (từ AI đến đám mây) là yêu cầu sống còn để doanh nghiệp thích ứng với bối cảnh mối đe dọa năm 2025.
Việt Nam cải thiện an ninh mạng nhưng vẫn “dưới chuẩn” toàn cầu, AI là điểm tụt hậu
Theo Báo cáo Chỉ số Sẵn sàng An ninh Mạng 2025 của Cisco, doanh nghiệp Việt Nam ghi nhận tiến bộ nhẹ trong năng lực phòng thủ mạng, song vẫn thấp hơn mức trung bình thế giới. Cụ thể, tỷ lệ doanh nghiệp đạt mức “Trưởng thành” (Mature) tăng từ 4% (2024) lên 5% (2025), trong khi nhóm “Mới bắt đầu” (Beginner) giảm mạnh từ 38% xuống 31%. Dù vậy, khoảng cách với mặt bằng chung toàn cầu (nơi chỉ có 4% doanh nghiệp đạt Mature) đã cho thấy thách thức dài hạn.
Phân mảnh năng lực theo các tiêu chí chính:
- Bảo mật thiết bị (Machine Trustworthiness): Dẫn đầu với 20% doanh nghiệp đạt Mature (tăng 10% so với 2024), phản ánh đầu tư vào bảo vệ endpoint.
- Quản lý danh tính (Identity Intelligence): 13% đạt Mature (tăng 5%), nhờ áp dụng xác thực đa yếu tố.
- Khả năng phục hồi mạng (Network Resilience): 13% đạt Mature (tăng 3%).
- Bảo mật đám mây (Cloud Reinforcement): Điểm yếu lớn khi chỉ 9% đạt Mature.
- Ứng dụng AI (AI Fortification): Thảm hại nhất với 1% doanh nghiệp đạt Mature, lỗ hổng nguy hiểm trong kỷ nguyên AI.
Trong khi đó, lại có 1 nghịch lý khi ứng dụng AI, rằng dù 45% doanh nghiệp đã tích hợp AI vào giải pháp bảo mật (46% trong Quản lý danh tính, 48% trong Phục hồi mạng), nhưng lại chỉ 35% tin tưởng hệ thống tự động hoàn toàn, lộ rõ tâm lý e ngại rủi ro từ công nghệ mới.

Theo phân tích từ Cisco, Việt Nam đang chạy đua nâng cấp an ninh mạng nhưng thiếu chiến lược đồng bộ, đặc biệt trong bảo mật đám mây (Cloud) và AI. Sự thận trọng thái quá với AI, vốn là vũ khí then chốt chống tấn công tinh vi, đã khiến doanh nghiệp dễ thành mồi ngon cho hacker.
Cập nhật bảo mật từ Cisco: Bảo vệ hệ thống khỏi tấn công DoS và leo thang đặc quyền
Thách Thức & Cơ Hội An Ninh Mạng Việt Nam 2025: AI “Con Dao Hai Lưỡi”, Phục Hồi Mạng Là Điểm Nghẽn
Thách thức cho doanh nghiệp
- Khủng Hoảng Khả Năng Phục Hồi Mạng: 34% doanh nghiệp Việt thừa nhận Network Resilience là trụ cột yếu nhất khi đối mặt tấn công đa tầng (ransomware, DDoS). Dù 48% doanh nghiệp dùng AI cho phục hồi mạng (cơ hội), thiếu nền tảng tích hợp khiến hệ thống dễ sụp đổ trước tấn công phối hợp.
- Shadow AI – “Quả Bom” Rò Rỉ Dữ Liệu: 22% nhân viên sử dụng công cụ AI công khai (ChatGPT, Gemini) không kiểm soát để xử lý dữ liệu nội bộ, tạo lỗ hổng cho đánh cắp thông tin nhạy cảm, đặc biệt nguy hiểm khi chỉ 1% doanh nghiệp đạt chuẩn AI Fortification.
“Shadow AI phá vỡ mọi nỗ lực bảo mật. Một bản báo cáo tài chính upload lên ChatGPT có thể thành mồi ngon cho hacker” – Chuyên gia Cisco cảnh báo.
Cơ hội đột phá
- AI: Vũ Khí Tái Thiết Phòng Thủ
- Lợi thế hiện hữu: 46% doanh nghiệp đã tích hợp AI vào Identity Intelligence (phát hiện xâm nhập bất thường), 48% vào Network Resilience (dự báo sự cố).
- Giải pháp: Chuyển từ “ứng dụng điểm” sang nền tảng AI thống nhất để chặn tấn công zero-day.
- Đám Mây: Đòn Bẩy Nâng Tầm An Ninh
- Đầu tư mạnh vào Cloud Reinforcement (hiện chỉ 9% doanh nghiệp đạt Mature) sẽ giải quyết đồng thời 3 vấn đề:
✓ Bảo vệ dữ liệu phân tán
✓ Tăng tốc phục hồi sau tấn công
✓ Quản lý rủi ro Shadow AI qua kiểm soát truy cập.
Từ báo cáo Chỉ số Sẵn sàng An ninh Mạng Cisco 2025, có thể thấy rằng chỉ 5% doanh nghiệp Việt Nam đạt mức độ sẵn sàng cao về bảo mật mạng. Đây là con số khá thấp, phản ánh thực tế rằng nhiều tổ chức vẫn chưa chuẩn bị đầy đủ để đối phó với các mối đe dọa an ninh ngày càng tinh vi. Để nâng cao mức độ sẵn sàng bảo mật, các doanh nghiệp cần đầu tư mạnh mẽ vào các giải pháp bảo mật tích hợp, tập trung vào AI và bảo mật đám mây, đồng thời nâng cao năng lực nhân sự, chuẩn bị kỹ lưỡng cho những thách thức sắp tới.
Công ty TNHH METASERV
Email: sales@metaserv.vn
Hotline: 096 308 7773 | 1800 558 820
Thi chứng chỉ: 028 3933 8888
Địa chỉ: 287B Điện Biên Phủ, Phường Xuân Hòa, TP. Hồ Chí Minh
Fanpage: IDC METASERV
0 Bình luận