Hơn một nửa doanh nghiệp Anh thiếu tự tin về kỹ năng an ninh mạng cơ bản

Công nghệ30 tháng 9, 2026·6 phút đọc

Khảo sát mới nhất của chính phủ Anh cho thấy 57% doanh nghiệp thiếu hụt kỹ năng an ninh mạng cơ bản, tương đương khoảng 808.000 doanh nghiệp. Phát hiện và loại bỏ mã độc là điểm yếu phổ biến nhất, trong khi khu vực công cũng ghi nhận mức thiếu hụt kỹ năng tăng gần gấp đôi so với năm trước.

Hơn một nửa doanh nghiệp Anh thiếu tự tin về kỹ năng an ninh mạng cơ bản

Hơn một nửa doanh nghiệp Anh thiếu tự tin về kỹ năng an ninh mạng cơ bản

Khảo sát thường niên của chính phủ Anh vừa công bố cho thấy 57% doanh nghiệp thừa nhận đang thiếu hụt kỹ năng an ninh mạng cơ bản, tăng mạnh so với mức 49% của năm trước. Con số này tương đương khoảng 808.000 doanh nghiệp không đủ tự tin để thực hiện ít nhất một trong chín tác vụ bảo mật thiết yếu. Đáng chú ý, phát hiện và loại bỏ mã độc là kỹ năng bị đánh giá yếu nhất.

Khoảng cách kỹ năng ngày càng rộng

Theo nghiên cứu, chín tác vụ bảo mật cơ bản được khảo sát bao gồm lưu trữ dữ liệu an toàn, cấu hình tường lửa, và phát hiện, loại bỏ mã độc. Ước tính năm nay là 808.000 doanh nghiệp, tăng đáng kể so với con số 699.000 của năm ngoái.

Các nhà nghiên cứu lưu ý rằng mức tăng này có thể phản ánh nhận thức tốt hơn về tình trạng bảo mật của tổ chức, chứ không hẳn là năng lực thực tế đã suy giảm. Qua phỏng vấn, nhiều lãnh đạo và ban điều hành cho biết các vụ vi phạm dữ liệu nghiêm trọng gần đây đã khiến họ rà soát lại vấn đề an ninh mạng một cách kỹ lưỡng hơn.

"Khi hơn một nửa doanh nghiệp Anh thiếu tự tin về những điều cơ bản, và gần một nửa những người phụ trách bảo mật cảm thấy không đủ trang bị để xử lý một cuộc tấn công, chúng ta đang có một nền kinh tế vừa dễ bị xâm nhập hơn, vừa phục hồi chậm hơn." — Sam Thornton, COO của Bridewell

Điểm yếu phổ biến nhất: phát hiện và loại bỏ mã độc

Phát hiện và loại bỏ mã độc là tác vụ ghi nhận khoảng cách kỹ năng lớn nhất:

  • 38% doanh nghiệp không tự tin thực hiện
  • 47% tổ chức từ thiện gặp khó khăn
  • 23% tổ chức khu vực công thiếu tự tin

Nhìn chung, khu vực công báo cáo ít vấn đề hơn so với doanh nghiệp và tổ chức từ thiện trên cả chín kỹ năng cơ bản được đo lường.

Ông Sam Thornton cho rằng những con số này phản ánh tình cảnh của các doanh nghiệp nhỏ và tổ chức từ thiện, nơi an ninh mạng thường "chỉ là một phần trong công việc kiêm nhiệm của ai đó, chứ không phải một vị trí chuyên trách".

"Mã độc đang tiến hóa nhanh chóng, và AI ngày càng giúp kẻ tấn công tạo ra các biến thể nhanh hơn, khó phát hiện hơn. Việc bắt kịp đòi hỏi sự chú ý liên tục, điều này càng khó khăn khi người chịu trách nhiệm bảo mật còn phải đảm nhiệm nhiều vai trò khác."

Môi trường CNTT phức tạp làm trầm trọng thêm vấn đề

Ông Matt Hull, phó chủ tịch phụ trách tình báo và ứng phó an ninh mạng tại NCC Group, cho rằng nguồn lực hạn chế còn bị cộng hưởng bởi môi trường CNTT ngày càng phức tạp.

"Doanh nghiệp ngày càng phụ thuộc vào hạ tầng đám mây, nền tảng SaaS, API, bên thứ ba và số lượng ngày càng tăng các danh tính người và máy. Những môi trường này có thể thay đổi nhanh chóng, khiến việc áp dụng nhất quán các nguyên tắc bảo mật cơ bản trở nên khó khăn hơn nhiều."

Ông Hull cũng cho rằng ngành này có "thói quen chạy theo những bản cập nhật hào nhoáng mới nhất", trong khi thực tế hầu hết vấn đề phát sinh khi các tổ chức bỏ qua những điều cơ bản.

"Nó giống như việc chăm sóc chiếc xe của bạn. Bạn có thể chi một khoản tiền lớn cho các tính năng an toàn mới nhất và một hệ thống âm thanh tuyệt vời, nhưng chẳng ích gì nếu lốp xe đã mòn trơ hoặc bạn không nhìn rõ qua kính chắn gió."

Các lỗ hổng kỹ năng khác

Ngoài mã độc, khảo sát còn ghi nhận những khoảng trống ở các tác vụ:

  • Lưu trữ và truyền dữ liệu cá nhân an toàn
  • Hạn chế phần mềm nào được phép chạy
  • Cấu hình tường lửa
  • Lựa chọn cài đặt thiết bị an toàn
  • Bật cập nhật tự động
  • Tạo tài khoản người dùng an toàn

Các tổ chức từ thiện báo cáo khoảng cách kỹ năng rộng nhất trên hầu hết các tiêu chí, dù doanh nghiệp kém tự tin hơn về việc lưu trữ và truyền dữ liệu cá nhân an toàn.

Khu vực công cũng đang tụt lại

Dù khu vực công đạt điểm tốt hơn doanh nghiệp và tổ chức từ thiện trong khảo sát này, khoảng cách kỹ năng cơ bản tổng thể của họ gần như tăng gấp đôi, từ 14% năm ngoái lên 27%. Điều này diễn ra bất chấp những cảnh báo lặp đi lặp lại về điểm yếu trong hệ thống chính phủ.

Năm 2025, Cơ quan Kiểm toán Quốc gia Anh từng phát hiện những lỗ hổng "đáng kể" và các biện pháp kiểm soát chưa hoàn thiện trên hầu hết hệ thống trọng yếu được kiểm tra. Các sự cố ảnh hưởng đến Cơ quan Trợ giúp Pháp lý, Bộ Ngoại giao, Thư viện Anh và nhà cung cấp dịch vụ NHS Synnovis đã minh chứng rõ ràng cho những hậu quả tiềm tàng.

Trong các biện pháp ứng phó, chính phủ đã công bố Kế hoạch Hành động An ninh mạng trị giá 210 triệu bảng, nhằm tăng cường hệ thống chính quyền trung ương và đưa ra các yêu cầu bảo mật bắt buộc.

Giải pháp và thách thức phía trước

Các đơn vị vận hành dịch vụ trọng yếu có thể sử dụng Khung Đánh giá An ninh mạng (Cyber Assessment Framework) của NCSC để đánh giá khả năng phục hồi, trong khi tổ chức nhỏ hơn có thể tìm đến chứng nhận Cyber Essentials như một tiêu chuẩn tối thiểu.

Dự luật An ninh mạng và Khả năng Phục hồi, hiện đang được thảo luận tại Thượng viện, sẽ áp đặt thêm yêu cầu đối với các đơn vị vận hành dịch vụ thiết yếu và nhà cung cấp của họ. Dự luật này dự kiến thay thế Quy định NIS 2018 nhưng loại trừ chính quyền trung ương và địa phương.

Tuy nhiên, ông Thornton lập luận rằng quy định chặt chẽ hơn khó có thể thu hẹp khoảng cách kỹ năng ở các doanh nghiệp nhỏ và tổ chức từ thiện nếu thiếu sự hỗ trợ thiết thực, phù hợp với nguồn lực hạn chế của họ.

"Khoảng cách kỹ năng ngày càng lớn ở phần đáy của chuỗi cung ứng làm suy yếu khả năng phục hồi tổng thể của nước Anh. Quy định chặt chẽ hơn sẽ giúp bảo vệ hạ tầng trọng yếu, nhưng khó có thể cải thiện kỹ năng ở các doanh nghiệp nhỏ và tổ chức từ thiện."

Theo ông, việc thu hẹp khoảng cách đòi hỏi hỗ trợ thiết thực với chi phí phải chăng cho các tổ chức nhỏ hơn — thông qua dịch vụ quản lý, công cụ đơn giản hơn hoặc ưu đãi từ các công ty bảo hiểm — để bảo mật cơ bản tốt trở thành mặc định, thay vì điều chỉ các công ty lớn mới có thể chi trả.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗