Doanh nghiệp cần “lá chắn kép” công nghệ và bảo hiểm trước rủi ro an ninh mạng
![]() |
| Hội thảo chuyên đề bảo hiểm an ninh mạng và khả năng chống chịu trong kỷ nguyên AI. |
Bảo mật truyền thống tụt hậu trước AI
Tại hội thảo chuyên đề “Bảo hiểm an ninh mạng và khả năng chống chịu trong kỷ nguyên AI” do Hiệp hội An ninh mạng quốc gia (NCA) tổ chức ngày 5/5 tại Hà Nội, nhiều chuyên gia quốc tế và trong nước đã chỉ ra rằng AI đang trở thành “vũ khí” lợi hại trong tay các nhóm tấn công mạng. Những mô hình bảo mật truyền thống vốn được xây dựng dựa trên chu kỳ kiểm tra định kỳ nay đang đứng trước nguy cơ tụt hậu nhanh chóng.
Theo chuyên gia Yair Bar-Touv, thành viên HĐQT và Chủ tịch Ủy ban An ninh mạng tại Clal Insurance Enterprises Holdings (Israel), năng lực khai thác lỗ hổng của AI đã vượt xa các phương thức tấn công truyền thống. Ông cho biết các hệ thống AI hiện nay có thể đạt tỷ lệ tấn công thành công lên đến 72%, trong khi các công cụ tấn công mạng trước đây chỉ đạt chưa đầy 1%. Đây là con số cho thấy mức độ thay đổi mang tính đột phá của bối cảnh an ninh mạng hiện đại.
Một minh chứng đáng chú ý là việc AI đã phát hiện lỗ hổng bảo mật tồn tại suốt 27 năm trong hệ điều hành OpenBSD, nền tảng vốn được xem là biểu tượng về độ an toàn trong gần ba thập kỷ qua. Sự kiện này cho thấy ngay cả những hệ thống được đánh giá cao nhất về bảo mật cũng không còn miễn nhiễm trước sức mạnh phân tích và khai phá dữ liệu của AI. Điều này đồng nghĩa với việc mọi tổ chức đều có thể trở thành mục tiêu, bất kể quy mô hay mức độ đầu tư bảo mật trước đó.
Cùng chung nhận định, ông Hà Quốc Nam, Trưởng phòng Bảo hiểm tài chính của Công ty Marsh Vietnam, cho rằng AI đang làm thay đổi hoàn toàn cục diện phòng thủ và tấn công mạng. Nếu trước đây tin tặc cần trung bình 386 ngày để “nằm vùng”, thu thập thông tin và lên kế hoạch khai thác hệ thống, thì nay với sự hỗ trợ của AI, toàn bộ quá trình có thể được thực hiện chỉ trong vài giờ. Tốc độ này khiến nhiều doanh nghiệp gần như không còn đủ thời gian để phát hiện và ngăn chặn.
Theo ông Hà Quốc Nam, AI đặc biệt nguy hiểm ở khả năng phát hiện những lỗ hổng chưa từng được biết đến. Các thuật toán học máy có thể rà quét hàng triệu dòng mã, phân tích cấu trúc hệ thống và tự động xây dựng kịch bản khai thác hiệu quả. Điều này khiến khái niệm “zero-day vulnerability” trở nên đáng lo ngại hơn bao giờ hết, bởi doanh nghiệp có thể bị tấn công ngay cả khi chưa có bản vá hay cảnh báo từ các hãng bảo mật.
“Lấy AI trị AI” và vai trò then chốt của bảo hiểm mạng
Ở góc độ kỹ thuật, chuyên gia Yair Bar-Touv nhấn mạnh chiến lược “lấy AI trị AI” đã trở thành yêu cầu bắt buộc. Khi con người không còn đủ khả năng xử lý khối lượng cảnh báo bảo mật khổng lồ với tốc độ biến đổi của mã độc tính bằng giờ, doanh nghiệp buộc phải triển khai các công cụ AI phòng ngự. Những hệ thống này có thể liên tục quét lỗ hổng, thực hiện kiểm thử xâm nhập tự động, phân tích bất thường và đưa ra cảnh báo gần như theo thời gian thực.
![]() |
| Chuyên gia Yair Bar-Touv chia sẻ tại Hội thảo. |
Trong mô hình bảo mật hiện đại, Trung tâm điều hành an ninh (SOC) giữ vai trò trung tâm điều phối toàn bộ hoạt động bảo vệ hệ thống. Tuy nhiên, một SOC hiệu quả không thể chỉ dựa vào công nghệ. Doanh nghiệp cần xây dựng quy trình quản trị khủng hoảng với sự phối hợp giữa ban lãnh đạo, đội ngũ công nghệ, luật sư, chuyên gia truyền thông và cả các đơn vị tư vấn bên ngoài. Đây là cách tiếp cận tổng thể nhằm bảo đảm mọi quyết định trong khủng hoảng đều được xử lý nhanh chóng, chính xác.
| Chi phí trung bình cho một vụ xâm phạm dữ liệu hiện đã lên tới khoảng 5 triệu USD. Con số này bao gồm thiệt hại trực tiếp do gián đoạn hoạt động, chi phí khắc phục kỹ thuật, tổn thất pháp lý, xử lý truyền thông và suy giảm niềm tin thị trường. Với nhiều doanh nghiệp, đặc biệt là các đơn vị vừa và nhỏ, một sự cố nghiêm trọng hoàn toàn có thể trở thành cú sốc đẩy họ vào khủng hoảng tài chính kéo dài. |
Điều này đặc biệt quan trọng trong các vụ tấn công bằng mã độc tống tiền (ransomware), loại hình đang chiếm tỷ lệ áp đảo trong các sự cố an ninh mạng hiện nay. Theo chuyên gia, việc sử dụng đội ngũ đàm phán chuyên nghiệp có thể giúp giảm tới 62% khoản tiền chuộc thực tế. Đây là minh chứng cho thấy ứng phó sự cố không chỉ là bài toán công nghệ mà còn là bài toán chiến lược, tài chính và quản trị khủng hoảng.
Trong bối cảnh đó, ông Hà Quốc Nam, phân tích rằng bảo hiểm an ninh mạng tiêu chuẩn hiện bao phủ hai phạm vi chính là trách nhiệm với bên thứ nhất và trách nhiệm với bên thứ ba. Đối với doanh nghiệp, bảo hiểm có thể chi trả tổn thất do gián đoạn kinh doanh, lợi nhuận bị mất và các chi phí phục hồi hệ thống. Đối với khách hàng, đối tác, bảo hiểm hỗ trợ xử lý các trách nhiệm pháp lý phát sinh.
Đáng chú ý, với rủi ro ransomware - hiện chiếm tới 70% các vụ việc bảo hiểm không chỉ hỗ trợ chi trả tiền chuộc trong một số điều kiện cụ thể mà còn bao gồm chi phí thuê chuyên gia đàm phán, giám định pháp y số và xử lý khủng hoảng. Nhiều gói bảo hiểm hiện đại còn cho phép doanh nghiệp nâng cấp hệ thống bảo mật sau sự cố, thay vì chỉ khôi phục nguyên trạng cũ, qua đó giúp tổ chức mạnh mẽ hơn sau mỗi lần vượt qua biến cố.
Để hỗ trợ doanh nghiệp chủ động quản trị rủi ro, Marsh Việt Nam đã phát triển hệ sinh thái công cụ số ứng dụng AI và Big Data. Các nền tảng này cho phép doanh nghiệp tự đánh giá mức độ bảo mật theo chuẩn quốc tế, dự báo xác suất xảy ra sự cố và ước tính thiệt hại tài chính tiềm tàng. Đây là cơ sở quan trọng giúp doanh nghiệp lựa chọn hạn mức bảo hiểm phù hợp, đồng thời tối ưu hóa ngân sách đầu tư giữa bảo mật công nghệ và bảo vệ tài chính.
Tin tức khác
Bộ Tài chính sẵn sàng chuẩn hóa “địa chỉ số” cho hệ thống tài sản công
Chuyển đổi số hướng tới dịch vụ công chủ động, dữ liệu khai báo một lần
Chuyển đổi số phải tạo ra giá trị kinh tế đo đếm được
MISA: AI Agent mở đường cho doanh nghiệp tự vận hành, tạo đột phá về năng suất
TP. Hồ Chí Minh: Nhiều chính sách ưu đãi thuế cho khởi nghiệp, đổi mới sáng tạo
100 đội tài năng trẻ tranh tài tại “AI thực chiến 2026”
Đưa dữ liệu thành động lực mở rộng thị trường cho hợp tác xã
PODCAST: Đề xuất kéo dài phiếu chuyển viện lên 20 ngày, sử dụng ngay trên VNeID
VIDEO: Lan toả chính sách an sinh trên không gian số
PODCAST: 6 điều người lao động đừng bỏ qua khi nộp hồ sơ bảo hiểm thất nghiệp online
PODCAST: Quyết liệt thực hiện các mục tiêu phát triển bảo hiểm xã hội, bảo hiểm y tế
VIDEO: Có hộ khẩu xã an toàn khu nhưng đi làm việc nơi khác có được hưởng bảo hiểm y tế 100%?
Ngày 14/10, TP. Hồ Chí Minh sẽ tổ chức Lễ viếng, Lễ truy điệu và an táng 731 hài cốt liệt sĩ
Củng cố nền tảng dân ý cho quan hệ Việt Nam - Trung Quốc
Đưa khoa học, công nghệ vào “lõi” của tăng trưởng giai đoạn mới
Gỡ vướng dự án, mở rộng hợp tác kinh tế với Lào và Campuchia
Thủ tướng Lê Minh Hưng kết thúc tốt đẹp chuyến thăm chính thức Lào và Campuchia
Thủ tướng Chính phủ Lê Minh Hưng thăm Nhà máy Angkormilk của Vinamilk tại Campuchia
Tổng Bí thư, Chủ tịch nước Tô Lâm kiểm tra tiến độ thi công một số công trình, dự án trọng điểm của Thủ đô
Tháo gỡ kịp thời vướng mắc tại các dự án phục vụ APEC 2027 ở Phú Quốc
Thủ tướng Lê Minh Hưng hội đàm với Thủ tướng Campuchia Hun Manet
WHA đầu tư xây dựng khu công nghiệp tại Đà Nẵng; dự án nông nghiệp Tập đoàn HAGL được cấp phép tại Lào
Việt Nam lần đầu đạt mức tín nhiệm đầu tư, thêm cơ hội huy động vốn cho tăng trưởng
Thị trường hàng tiêu dùng nhanh: Các kênh bán lẻ phát triển ra sao?
Hà Nội khởi công, khánh thành 18 công trình, dự án với tổng vốn hơn 127.000 tỷ đồng
Diễn đàn Kinh tế Mùa thu sẽ quy tụ 1.500 đạt biểu, kết nối các cực tăng trưởng mới toàn cầu
“Soi” động lực tăng trưởng của “top 5” địa phương dẫn đầu GRDP
Công nghiệp duy trì đà tăng, nâng cao năng lực tự chủ của nền kinh tế
Nhu cầu thuê đất công nghiệp tăng tốc cùng dòng vốn FDI









