Báo cáo Voice of the CISO 2026: Khi rủi ro an ninh mạng len lỏi vào quy trình làm việc
Dữ liệu từ báo cáo Voice of the CISO 2026 cho thấy trọng tâm của rủi ro an ninh mạng đã dịch chuyển từ vành đai bảo mật truyền thống vào sâu trong các quy trình làm việc hàng ngày của doanh...
- Giọng nữ Bắc
Báo cáo Voice of the CISO 2026 vừa công bố không chỉ là một bản tổng kết hàng năm, mà còn đánh dấu cột mốc quan trọng trong hành trình 5 năm qua. Các yếu tố như khả năng phục hồi, quản trị AI, rủi ro con người và sự giám sát từ hội đồng quản trị đang hội tụ tại chính những nơi công việc thực sự diễn ra.
Table Of Content
Sự dịch chuyển của trọng tâm rủi ro
Trong nhiều năm, câu chuyện về an ninh mạng doanh nghiệp thường được mô tả như một đường thẳng leo thang: tấn công nhiều hơn, mất mát dữ liệu nhiều hơn và áp lực ngày càng lớn. Tuy nhiên, nhìn lại 5 năm qua, vai trò của CISO trở nên khó khăn hơn không chỉ vì các chỉ số tăng lên, mà vì rủi ro đã dịch chuyển vào cách thức vận hành doanh nghiệp hiện đại.
Dù năm 2026 ghi nhận một số tín hiệu tích cực—như việc ít CISO kỳ vọng vào các cuộc tấn công nghiêm trọng hơn so với năm 2025—nhưng bức tranh tổng thể vẫn đầy biến động. AI đã chuyển từ một mối quan tâm mới nổi trở thành yêu cầu bắt buộc trong quản trị.
AI: Từ bảo vệ đến quản trị
AI là ví dụ rõ nét nhất cho sự thay đổi này. Năm 2024, 54% CISO coi GenAI là rủi ro bảo mật, con số này đã tăng lên 78% vào năm 2026. Khi các công cụ AI, trợ lý ảo và quy trình tự động hóa trở thành một phần của công việc hàng ngày, mô hình “cho phép hoặc chặn” (allow-or-block) truyền thống trở nên quá cứng nhắc.
Thách thức hiện nay không chỉ nằm ở các mô hình hay lỗi ảo giác (hallucinations) của AI, mà là vấn đề bảo mật dữ liệu, định danh (identity), quyền truy cập và kiểm soát. 79% CISO cho biết họ phải quản lý rủi ro AI mà không có sự gia tăng tương ứng về nguồn lực hay chuyên môn.
Rủi ro con người: Vấn đề hệ thống thay vì chỉ là đào tạo
Rủi ro con người vẫn là mối đe dọa dai dẳng nhất, với 79% CISO xác định đây là lỗ hổng lớn nhất vào năm 2026. Đáng chú ý, 93% các tổ chức gặp sự cố mất mát dữ liệu nghiêm trọng đều có liên quan đến nhân sự nội bộ (bao gồm cả nhân viên bất cẩn, nhân viên nghỉ việc hoặc bị chiếm đoạt tài khoản).
Do đó, rủi ro con người cần được nhìn nhận như một vấn đề hệ thống. Doanh nghiệp cần hiểu rõ hành vi trong ngữ cảnh cụ thể: người dùng là ai, họ đang truy cập dữ liệu gì và liệu các hành động đó có bất thường hay không.
Vai trò của hội đồng quản trị
Sự đồng thuận giữa CISO và hội đồng quản trị đã phục hồi lên mức 85% vào năm 2026. Tuy nhiên, điều này cũng đi kèm với kỳ vọng cao hơn. Các CISO hiện nay không chỉ báo cáo về các mối đe dọa kỹ thuật mà phải chuyển đổi chúng thành các rủi ro kinh doanh như: định giá doanh nghiệp, thời gian gián đoạn vận hành, niềm tin của khách hàng và các vấn đề pháp lý.
Kết luận: Bảo mật trong dòng chảy công việc
Thông điệp cốt lõi từ 5 năm dữ liệu CISO là: rủi ro đã trở nên gắn liền với vận hành. Chiến lược an ninh mạng cần coi định danh, nền tảng cộng tác, ứng dụng SaaS, cloud, API và các hệ thống AI là một phần của cùng một cấu trúc rủi ro. Trọng tâm của an ninh mạng đã dịch chuyển từ vành đai bảo mật (perimeter) vào sâu trong quy trình làm việc (workflow), nơi con người, dữ liệu và công nghệ tương tác mỗi ngày.
Nguồn tham khảo: The Hacker News

No Comment! Be the first one.