Fortinet vừa công bố kết quả khảo sát năm 2025 của IDC cho thấy các tổ chức trên khắp khu vực Châu Á – Thái Bình Dương đang ứng dụng AI như tuyến phòng thủ đầu tiên trong chiến lược an ninh mạng.
Theo khảo sát, AI đã vượt xa mức độ “thổi phồng” để trở thành yếu tố then chốt giúp tăng tốc độ, độ chính xác và khả năng mở rộng trong vận hành an ninh, đồng thời đang định hình ưu tiên tuyển dụng, chiến lược đầu tư và cấu trúc của các đội ngũ an ninh mạng hiện đại.
AI đang làm thay đổi cả hai phía trong cuộc chiến an ninh mạng. Với các lực lượng phòng thủ, AI mở ra khả năng tự động hóa việc phát hiện, tăng tốc độ ứng phó và mở rộng quy mô tình báo mối đe dọa với tốc độ chưa từng có.
Tuy nhiên, chính những năng lực này cũng đang được tin tặc khai thác để tiến hành các cuộc tấn công tinh vi hơn, nhanh hơn và thích ứng linh hoạt hơn. Theo nghiên cứu của IDC, 52% các tổ chức tại Việt Nam cho biết họ đã đối mặt với các mối đe dọa an ninh mạng do AI hỗ trợ trong năm qua. Trong số đó, 54% ghi nhận khối lượng tấn công tăng gấp đôi và 36% cho biết tăng gấp ba lần. Những cuộc tấn công này khó phát hiện hơn và thường lợi dụng những khoảng trống trong khả năng giám sát, quản trị và quy trình nội bộ.
AI không còn là một cân nhắc cho tương lai mà đã trở thành thực tế vận hành. Hơn 8/10 tổ chức tại Việt Nam hiện đã sử dụng AI trong môi trường an ninh của họ. Các tổ chức đang nhanh chóng tiến từ khả năng phát hiện dựa trên AI sang những ứng dụng nâng cao hơn như tự động hóa ứng phó, mô hình hóa dự đoán mối đe dọa, ứng phó sự cố bằng AI, tình báo mối đe dọa được AI hỗ trợ và phân tích hành vi. Năm trường hợp sử dụng hàng đầu này cho thấy phát hiện đã trở thành tiêu chuẩn cơ bản, trong khi ứng phó, dự đoán và điều phối đang là những bước tiến tiếp theo.
GenAI cũng đang dần được chấp nhận, chủ yếu trong các tác vụ “nhẹ” như vận hành kịch bản (playbook), cập nhật quy tắc và chính sách, phát hiện tấn công lừa đảo xã hội, viết quy tắc phát hiện và hỗ trợ điều tra. Tuy nhiên, niềm tin vào công nghệ AI trong các hành động tự động vẫn còn hạn chế. Các trường hợp như tự động khắc phục hoặc hỗ trợ khắc phục sự cố an ninh mang chưa được triển khai rộng rãi, cho thấy chúng ta vẫn đang ở giai đoạn sử dụng đồng thời nhiều phương án trong hành trình ứng dụng AI.
Sự chuyển dịch sang mô hình an ninh mạng ưu tiên AI cũng đang làm thay đổi cách xây dựng các đội ngũ nhân sự. tại Việt Nam, năm vị trí an ninh mạng có nhu cầu cao nhất gồm: nhà khoa học dữ liệu an ninh, nhà phân tích tình báo mối đe dọa, kỹ sư an ninh AI, nhà nghiên cứu an ninh AI và chuyên gia ứng phó sự cố chuyên biệt cho AI.
Các tổ chức không chỉ dừng ở việc triển khai công cụ AI, họ đang xây dựng cả đội ngũ an ninh mạng xoay quanh năng lực AI. Điều này phản ánh một xu hướng rộng hơn, khi lực lượng lao động đang nhanh chóng thích ứng để theo kịp tốc độ ứng dụng công nghệ.
Cũng theo khảo sát, ngân sách an ninh mạng đang có xu hướng tăng, với gần 90% tổ chức báo cáo mức gia tăng. Tuy nhiên, phần lớn sự thay đổi này còn khiêm tốn với 60% cho biết mức tăng dưới 5%, và 30% ghi nhận mức tăng từ 5–10%. Điều này cho thấy dù ngân sách đang mở rộng, chi tiêu vẫn tập trung chủ yếu vào việc bù đắp chi phí vận hành và chi phí nhân sự ngày càng cao. Các tổ chức dường như đang thận trọng cân nhắc việc phân bổ những khoản tăng hạn chế này.
Năm lĩnh vực đầu tư hàng đầu trong 12–18 tháng tới gồm: bảo mật danh tính, bảo mật mạng, SASE/Zero Trust, khả năng phục hồi an ninh mạng và bảo vệ ứng dụng đám mây. Điều này phản ánh sự dịch chuyển chiến lược từ chi tiêu nặng về hạ tầng sang những ưu tiên có trọng tâm hơn, định hướng theo rủi ro, phù hợp với các mối đe dọa đang thay đổi.
Ông Nguyễn Gia Đức, Giám đốc Fortinet Việt Nam nhấn mạnh: “Tại Việt Nam, các CISO đang bước vào giai đoạn kiện toàn và hiện đại hóa các kế hoạch an ninh mạng với AI không chỉ đóng vai trò hỗ trợ phòng thủ, mà còn ảnh hưởng đến cách các tổ chức xây dựng đội ngũ, phân bổ ngân sách và ưu tiên xử lý mối đe dọa. Fortinet hỗ trợ khách hàng nắm bắt sự chuyển dịch này bằng cách tích hợp AI trên toàn bộ nền tảng, cho phép phát hiện nhanh hơn, ứng phó thông minh hơn và vận hành bền vững hơn trong bối cảnh rủi ro mạng ngày càng phức tạp và phân tán. Khi mức độ phức tạp tăng lên, nhu cầu về các mô hình an ninh hội tụ, thông minh và thích ứng cũng trở nên cấp thiết".
Nguồn: https://doanhnghiepvn.vn/chuyen-doi-so/doanh-nghiep-viet-ung-dung-ai-phat-hien-de-doa-an-ninh-mang/20251004101220146
Bình luận (0)