Trường học Anh cải thiện khả năng xử lý sự cố mạng
Khảo sát của Ofqual cho thấy 27% trường trung học Anh ghi nhận sự cố an ninh mạng trong năm học 2025/26, giảm so với các năm trước. Hai phần ba số trường phục hồi ngay lập tức, nhưng giáo viên vẫn chia rẽ về trách nhiệm bảo mật và tỷ lệ đào tạo còn thấp.

Các trường trung học tại Anh đang ghi nhận ít sự cố an ninh mạng hơn và phục hồi nhanh hơn khi xảy ra tấn công, theo một khảo sát mới của cơ quan quản lý khảo thí Ofqual.
Tuy nhiên, giáo viên vẫn chia rẽ về việc ai là người chịu trách nhiệm chính cho an ninh mạng, và tỷ lệ giáo viên được đào tạo bài bản vẫn ở mức đáng lo ngại.
Số sự cố giảm, phục hồi nhanh hơn
Theo khảo sát với 3.775 giáo viên trung học tại Anh thực hiện vào tháng 7, 27% trường báo cáo có sự cố trong năm học 2025/26, giảm so với 29% của năm trước đó và 34% trong năm học 2023/24.
Tấn công lừa đảo (phishing) là loại sự cố phổ biến nhất, tiếp theo là vi phạm bảo vệ dữ liệu, tấn công xâm nhập và mã độc tống tiền (ransomware). Ransomware chỉ ảnh hưởng đến 2% số người được hỏi.
Dữ liệu của nhân viên là thông tin bị xâm phạm phổ biến nhất. Dữ liệu học sinh bị ảnh hưởng trong 13% sự cố, còn bài làm của học sinh bị ảnh hưởng trong 1% trường hợp.
Khả năng phục hồi cải thiện rõ rệt hơn. Trong số các trường có sự cố, 66% cho biết đã phục hồi "ngay lập tức", tăng từ mức 55% của năm học trước. Thêm 12% phục hồi trong vòng nửa học kỳ — khoảng sáu đến bảy tuần — trong khi 1% mất hơn nửa học kỳ và 1% cần ít nhất một học kỳ trọn vẹn.
Tỷ lệ sự cố gây ra "thiệt hại nghiêm trọng" theo đánh giá của người trả lời cũng giảm từ 10% xuống 7%. Ofqual không đưa ra định nghĩa cụ thể cho khái niệm này và cho biết người trả lời được tự do diễn giải theo cách họ thấy phù hợp. Cơ quan này cũng không giải thích được nguyên nhân dẫn đến sự cải thiện rõ rệt nói trên.
Hiểu biết về trách nhiệm còn mơ hồ
Khi được hỏi về những cải thiện an ninh mạng mà trường đã thực hiện trong năm qua, 54% giáo viên chọn "Tôi không biết". Trong số 46% xác định được ít nhất một thay đổi, một nửa cho biết trường đã ban hành chính sách an ninh mạng, 22% nêu quy trình sao lưu mới hoặc đã được kiểm thử, và 20% cho biết đã hoàn thành hoặc cập nhật kế hoạch ứng phó sự cố.
Giáo viên chia rẽ về người chịu trách nhiệm chính:
- 46% cho rằng đó là đội ngũ IT
- 40% cho rằng trách nhiệm được chia sẻ giữa toàn bộ nhân viên
- Chỉ 9% xác định ban lãnh đạo nhà trường
Ofqual lập luận rằng an ninh mạng là trách nhiệm của ban lãnh đạo chứ không chỉ là vấn đề của bộ phận IT.
"Giảm số sự cố là quan trọng, nhưng phục hồi nhanh hơn cũng vậy. Các cuộc tấn công mạng trước đây từng khiến trường học phải đóng cửa cả tuần hoặc lâu hơn, gây gián đoạn thêm cho nền giáo dục vốn đã chịu ảnh hưởng của Covid và tác động đến nền kinh tế rộng lớn hơn khi phụ huynh phải nghỉ làm."
Mat Pullen, giám đốc giáo dục tại Jamf, nhận định như vậy và bày tỏ lo ngại về mức độ hiểu biết trách nhiệm bảo mật. Ông nhấn mạnh an ninh mạng là trách nhiệm chung của IT, giáo viên và ban lãnh đạo, và việc phá bỏ các rào cản giữa những nhóm này sẽ giúp công nghệ được bảo vệ và các tiết học diễn ra liên tục.
Đào tạo vẫn là điểm yếu
Khoảng một phần ba giáo viên cho biết không được đào tạo về an ninh mạng trong năm qua hoặc không chắc chắn, tăng từ 28% của năm trước. Một tỷ lệ tương tự nói rằng khóa đào tạo họ nhận được không hữu ích.
Đáng chú ý, trong số những người được đào tạo, 65% cho biết không có thay đổi nào sau đó.
Bức tranh rộng hơn từ khảo sát chính phủ
Kết quả của Ofqual có vẻ lạc quan hơn đáng kể so với Khảo sát Vi phạm An ninh mạng của chính phủ công bố hồi tháng 4. Nghiên cứu đó phát hiện 49% trường tiểu học, 73% trường trung học, 88% cao đẳng giáo dục thường xuyên và 98% cơ sở giáo dục đại học đã xác định được vi phạm hoặc nỗ lực tấn công trong vòng 12 tháng trước đó.
Các con số không thể so sánh trực tiếp. Ofqual hỏi giáo viên trung học về "sự cố" an ninh mạng, trong khi khảo sát chính phủ đếm cả các cuộc tấn công và vi phạm đã được xác định bất kể có thành công hay không. Khảo sát của chính phủ cũng bao phủ các cơ sở giáo dục trên toàn Vương quốc Anh thay vì chỉ trường trung học ở Anh.
Dù vậy, khảo sát rộng hơn này cho thấy mức độ thường xuyên các trường bị nhắm mục tiêu. 27% cơ sở giáo dục thường xuyên và đại học xác định được các cuộc tấn công ít nhất mỗi tuần, và gần một nửa trong số các cơ sở báo cáo vi phạm đã chịu tác động tiêu cực lên hệ thống của mình.
Các cuộc tấn công thành công có thể buộc trường học phải đóng cửa trong khi khôi phục hệ thống. Hồi tháng 6, một số trường trên khắp Anh và xứ Wales đã tạm đóng cửa để kỹ thuật viên điều tra một mối lo ngại về mã độc.
ICO năm ngoái cho biết học sinh là thủ phạm trong hơn một nửa số cuộc tấn công mạng được quy cho một đối tượng cụ thể trong lĩnh vực giáo dục tại Vương quốc Anh.
Ý nghĩa đối với Việt Nam
Câu chuyện từ Anh đưa ra bài học đáng tham khảo cho các trường học tại Việt Nam, nơi số hóa giáo dục đang diễn ra mạnh mẽ. Khi trường học ngày càng phụ thuộc vào hệ thống quản lý học tập, sổ điểm điện tử và dữ liệu học sinh, áp lực bảo vệ những tài sản số này cũng tăng theo.
Ba điểm đáng lưu ý gồm: thứ nhất, tấn công lừa đảo nhắm vào giáo viên và nhân viên là rủi ro hàng đầu; thứ hai, phân định rõ trách nhiệm giữa IT, giáo viên và ban lãnh đạo là yếu tố then chốt để phản ứng hiệu quả; và thứ ba, đào tạo an ninh mạng cần gắn với thay đổi hành vi thực tế, thay vì chỉ tổ chức cho có.


