Chuyên gia Ngô Minh Hiếu (Hiếu PC): “Không một doanh nghiệp nào có thể tự mình chống lại tội phạm mạng”

14:15, 04/11/2025

Chuyên gia an ninh mạng Ngô Minh Hiếu (Hiếu PC) cho rằng “không một doanh nghiệp nào có thể tự mình chống lại tội phạm mạng”, chỉ khi doanh nghiệp Việt cùng nhau xây dựng “mạng lưới niềm tin số”, chúng ta mới có thể tạo ra “lá chắn tập thể trước tội phạm mạng toàn cầu”.

Trong bối cảnh chuyển đổi số diễn ra mạnh mẽ, các cuộc tấn công mạng đang ngày càng trở nên “không biên giới”. Từ các tập đoàn lớn đến doanh nghiệp nhỏ, thậm chí cả tổ chức công, tất cả đều có thể trở thành mục tiêu của tội phạm mạng. Điều đó đặt ra yêu cầu cấp thiết: doanh nghiệp Việt cần xây dựng một môi trường số an toàn, đáng tin cậy và có khả năng thích ứng linh hoạt trước các mối đe dọa mới nổi.

Tạp chí Tin học và Đời sống đã có cuộc trao đổi với chuyên gia an ninh mạng Ngô Minh Hiếu (Hiếu PC) để lắng nghe góc nhìn và khuyến nghị thực tế giúp doanh nghiệp Việt xây dựng lá chắn số vững chắc, hướng tới một môi trường trực tuyến an toàn và đáng tin cậy hơn.

PV: Xin chào chuyên gia Ngô Minh Hiếu. Anh đánh giá thế nào về nhận định rằng các cuộc tấn công mạng ngày nay đã trở nên “không biên giới” và có thể xảy ra với bất kỳ doanh nghiệp nào, bất kể quy mô hay lĩnh vực hoạt động?

Chuyên gia Ngô Minh Hiếu: Đúng vậy, ranh giới giữa các quốc gia gần như không còn trong không gian mạng. Tội phạm mạng có thể ngồi ở bất kỳ đâu từ Campuchia, Myanmar, đến Đông Âu, nhưng chỉ với vài cú click là có thể tấn công vào hệ thống doanh nghiệp tại Việt Nam.

Điểm đáng nói là tấn công mạng không còn nhắm riêng đến các tập đoàn lớn, mà chuyển sang khai thác mắt xích yếu nhất - những doanh nghiệp nhỏ, nhà cung cấp, hoặc đối tác trong chuỗi cung ứng. Một email phishing (email giả mạo) hay lỗ hổng API nhỏ cũng có thể dẫn đến rò rỉ dữ liệu toàn hệ thống.

PV: Trong bối cảnh mối đe dọa mạng ngày càng phức tạp và xuyên quốc gia, theo anh, doanh nghiệp Việt đang đối mặt với những nguy cơ cụ thể nào đáng lo ngại nhất?

Chuyên gia Ngô Minh Hiếu: Doanh nghiệp Việt đang đối mặt với 3 nhóm nguy cơ lớn. Thứ nhất là lừa đảo tài chính và chiếm đoạt tài khoản. Các chiến dịch lừa đảo tinh vi dùng deepfake, giả mạo thương hiệu ngân hàng, sàn thương mại điện tử hoặc người quen để chiếm đoạt tiền.

Thứ hai là rò rỉ dữ liệu và tấn công chuỗi cung ứng. Khi hệ thống chưa có chính sách bảo mật đồng bộ, một lỗ hổng ở đối tác có thể mở đường cho kẻ tấn công xâm nhập cả chuỗi. Chưa kể các doanh nghiệp lại hay chia sẻ và dùng chung tài khoản cho nhiều nhân viên khác nhau.

Thứ ba là tội phạm xuyên quốc gia. Nhiều nhóm điều hành từ nước ngoài, sử dụng các nền tảng như Telegram, Crypto và dịch vụ “guarantee” để rửa tiền, khiến việc điều tra trở nên phức tạp hơn nhiều.

PV: Trí tuệ nhân tạo (AI) hiện được dùng trong cả tấn công lẫn phòng thủ mạng, theo anh doanh nghiệp nên tận dụng AI như thế nào để tăng cường an toàn dữ liệu thay vì trở thành nạn nhân của chính công nghệ đó?

Chuyên gia Ngô Minh Hiếu: AI vừa là vũ khí tấn công vừa là lá chắn phòng thủ. Vì thế, nếu doanh nghiệp không kiểm soát dữ liệu huấn luyện hoặc cho phép AI truy cập tự do, họ có thể trở thành nạn nhân của deepfake, spear-phishing được cá nhân hóa, hay AI-generated malware.

Ngược lại, nếu biết tận dụng đúng cách thì AI có thể phát hiện hành vi bất thường, rò rỉ dữ liệu nội bộ; tự động phân tích log (tự động đọc và phát hiện bất thường trong nhật ký hệ thống), cảnh báo sớm các mối đe dọa. Từ đó, giúp doanh nghiệp phản ứng nhanh hơn gấp nhiều lần con người trong việc phát hiện và cô lập sự cố. Quan trọng là AI phải phục vụ con người, không phải thay thế quy trình bảo mật.

PV: Anh có thể chia sẻ một số khuyến nghị thực tế giúp doanh nghiệp Việt xây dựng hệ thống phòng thủ chủ động và hợp tác hiệu quả hơn trong bảo vệ an ninh mạng?

Chuyên gia Ngô Minh Hiếu: Một hệ thống phòng thủ hiệu quả cần 3 yếu tố. Trước hết, con người được huấn luyện định kỳ. Nhân viên phải được đào tạo nhận biết email giả mạo, link độc hại và và biết phải làm gì khi phát hiện dấu hiệu bất thường. Tiếp theo là giám sát chủ động (Threat Monitoring). Doanh nghiệp nên triển khai các công cụ giám sát domain, brand, và hành vi bất thường 24/7 để phát hiện sớm nguy cơ bị tấn công.

Cuối cùng là kịch bản ứng phó sự cố (Incident Playbook). Không chỉ có công ngệ mà các doanh nghiệp phải có sẵn một quy trình cụ thể: ai chịu trách nhiệm, báo cho ai, và phải xử lý ra sao trong 1-2 giờ đầu tiên. Không thể chờ tới lúc bị tấn công mới bắt đầu bàn cách phản ứng.

PV: Trong một “hệ sinh thái số” ngày càng kết nối chặt chẽ từ ngân hàng, thương mại điện tử đến logistics, anh có khuyến nghị gì để các doanh nghiệp Việt hợp tác hiệu quả hơn trong bảo vệ an ninh mạng, thay vì mỗi bên tự chống đỡ riêng lẻ?

Chuyên gia Ngô Minh Hiếu: Không doanh nghiệp nào có thể tự chống lại tội phạm mạng một mình. Các lĩnh vực như ngân hàng, viễn thông, thương mại điện tử, logistics cần chia sẻ dữ liệu cảnh báo sớm và tín hiệu rủi ro với nhau. Ví dụ, khi ngân hàng phát hiện tài khoản nhận tiền nghi vấn họ nên cảnh báo cho sàn thương mại điện tử hoặc công ty vận chuyển có liên quan. Hoặc khi một tổ chức bị tấn công phishing, việc chia sẻ domain độc hại sẽ giúp những bên khác chặn sớm, tránh bị dính bẫy tương tự.

Tôi tin rằng, chỉ khi doanh nghiệp Việt cùng nhau xây dựng một “mạng lưới niềm tin số” (Digital Trust Network), chia sẻ, phối hợp và phản ứng nhanh thì chúng ta mới có thể tạo ra lá chắn tập thể trước tội phạm mạng toàn cầu.

Trân trọng cảm ơn anh!

Ngọc Mai thực hiện