Chỉ số kinh tế:
Ngày 22/12/2025, tỷ giá trung tâm của VND với USD là 25.149 đồng/USD, tỷ giá USD tại Cục Quản lý ngoại hối là 23.942/26.356 đồng/USD. Tháng 11/2025, Sản xuất công nghiệp tiếp tục phục hồi, IIP tăng 2,3% so với tháng trước và 10,8% so với cùng kỳ; lao động trong doanh nghiệp công nghiệp tăng 1%. Cả nước có 15,1 nghìn doanh nghiệp thành lập mới, 9,7 nghìn doanh nghiệp quay lại, trong khi số doanh nghiệp tạm ngừng, chờ giải thể và giải thể lần lượt là 4.859; 6.668 và 4.022. Đầu tư công ước đạt 97,5 nghìn tỷ đồng; vốn FDI đăng ký 33,69 tỷ USD, thực hiện 23,6 tỷ USD; đầu tư ra nước ngoài đạt 1,1 tỷ USD. Thu ngân sách 201,5 nghìn tỷ đồng, chi 213,3 nghìn tỷ đồng. Tổng bán lẻ và dịch vụ tiêu dùng đạt 601,2 nghìn tỷ đồng, tăng 7,1%. Xuất nhập khẩu đạt 77,06 tỷ USD, xuất siêu 1,09 tỷ USD. CPI tăng 0,45%. Vận tải hành khách đạt 565,7 triệu lượt, hàng hóa 278,6 triệu tấn; khách quốc tế gần 1,98 triệu lượt, tăng 14,2%.
dai-hoi-cong-doan

Tổ chức tài chính quản lý an toàn bảo mật trên điện toán đám mây (Bài 1)

Phó Đức Giang
Phó Đức Giang  - 
Các tổ chức tài chính không phải là những đơn vị duy nhất dịch chuyển đến môi trường điện toán đám mây. Tội phạm mạng, được thu hút bởi kho dữ liệu quan trọng ngày càng tăng cũng sẽ chọn đám mây là đích đến. Thách thức đặt ra là làm thế nào để bảo vệ an toàn dữ liệu nhạy cảm trên đám mây?
aa

Bài 1: Bảo vệ an toàn dữ liệu trên điện toán đám mây - Trách nhiệm thuộc về bạn

Thực tế, điện toán đám mây mang lại các lợi ích rõ rệt và tiện lợi. Vào năm 2025, các tổ chức sẽ vận hành tới 80% công việc của họ trên môi trường đám mây, theo dự đoán của Oracle. Đó sẽ là một lượng lớn dữ liệu, đa phần là dữ liệu nhạy cảm cần được bảo vệ, nhưng nhiều tổ chức tài chính chưa quan tâm đúng mức về vấn đề này.

to chuc tai chinh quan ly an toan bao mat tren dien toan dam may bai 1
Ông Phó Đức Giang, Giám Đốc, Công ty TNHH Dịch vụ An toàn Thông tin PwC Việt Nam

Việc thiếu nhận thức và/hoặc thiếu phân tích rõ ràng bên nào là đầu mối chịu trách nhiệm chính bảo vệ các tập tin, dữ liệu và ứng dụng theo mô hình chia sẻ trách nhiệm trên môi trường điện toán đám mây, các tổ chức tài chính có thể đang bỏ sót khâu đánh giá rủi ro an toàn bảo mật thông tin một cách đầy đủ. Với việc nhà cung cấp dịch vụ điện toán đám mây chia sẻ nhiều loại dịch vụ, các tổ chức thường cho rằng an toàn bảo mật cũng đã được các nhà cung cấp dịch vụ hỗ trợ.

Đối tượng nào để ý tới dữ liệu trên đám mây?

Theo McAfee, khoảng 21% thông tin lưu trữ trên đám mây chứa dữ liệu nhạy cảm, bao gồm hồ sơ tài chính, mã nguồn và thuật toán giao dịch. Nhưng ai là người để tâm tới dữ liệu này?

Khách hàng cung cấp các thông tin cá nhân cho các tổ chức tài chính. Một cách tổng quát, bảo vệ thông tin cá nhân của khách hàng là trách nhiệm của tổ chức.

Và trên thực tế, luật Hoa Kỳ, cũng như ở các quốc gia khác, bao gồm Việt Nam – ví dụ, quy định chung về bảo vệ dữ liệu của Liên minh Châu Âu (“GDPR”); Thông tư 09 quy định về an toàn hệ thống thông tin trong hoạt động Ngân hàng (“Thông tư 09/2020/NHNN”) hay gần đây là dự thảo nghị định bảo vệ dữ liệu cá nhân (“PDPD”) – đặt trách nhiệm bảo vệ dữ liệu này lên vai tổ chức “quản lý” dữ liệu đó. Nếu vi phạm xảy ra, tổ chức lưu trữ thông tin cá nhân sẽ phải chịu các trách nhiệm pháp lý, kiện tụng và án phạt, mà không phải là nhà cung cấp dịch vụ điện toán đám mây.

Cơ quan Dịch vụ Tài chính New York (NYDFS) gần đây đã ban hành các yêu cầu mới về an ninh mạng đối với các bên thứ ba cung cấp dịch vụ cho các tổ chức tài chính. Các cơ quan quản lý khác dự kiến cũng sẽ có xu hướng tương tự, tăng cường giám sát và thắt chặt kiểm soát các nhà cung cấp dịch vụ.

Tuy nhiên, tương tự với NYDFS, các cơ quan thẩm quyền rất có thể sẽ thúc đẩy các tổ chức tài chính có ký kết hợp đồng với nhà cung cấp dịch vụ phải tích cực cảnh giác đối với các hoạt động kiểm soát an toàn bảo mật dữ liệu của bên thứ ba. Theo đó, cần làm rõ về bên chịu trách nhiệm kiểm soát an toàn bảo mật cho các thông tin nhạy cảm.

to chuc tai chinh quan ly an toan bao mat tren dien toan dam may bai 1

Cân bằng giữa tốc độ và an toàn bảo mật

Vậy các tổ chức tài chính có nên nỗ lực nhiều hơn để đảm bảo môi trường đám mây đang sử dụng là đủ an toàn? Câu trả lời là nên.

Vì sự hấp dẫn bởi viễn cảnh về thúc đẩy kinh doanh nhanh chóng với quy mô lớn, các tổ chức có thể lơ là trước những rủi ro mà họ có thể gánh chịu khi dịch chuyển lên môi trường đám mây.

Bên cạnh đó, các nhà cung cấp dịch vụ đám mây đã triển khai các biện pháp kiểm soát bảo mật tiên tiến để đẩy lùi các cuộc tấn công mạng. Họ cập nhật công nghệ thường xuyên thay cho các tổ chức. Do đó, các tổ chức tin rằng hệ thống và dữ liệu của mình sẽ được bảo vệ trước các cuộc xâm nhập.

Tuy nhiên, phần lớn tổ chức quên rằng với lượng dữ liệu khổng lồ và bề mặt tấn công lớn trên môi trường đám mây khiến chúng trở thành đối tượng hấp dẫn với tin tặc. Điểm mạnh của đám mây - tốc độ và sự tiện lợi - cũng có thể trở thành là điểm yếu.

Nhiều tổ chức lầm tưởng về sự an toàn nên không định kỳ kiểm tra các biện pháp kiểm soát an toàn bảo mật từ nhà cung cấp dịch vụ đám mây hoặc không triển khai các biện pháp của riêng mình.

to chuc tai chinh quan ly an toan bao mat tren dien toan dam may bai 1

Nội dung Thông tư 09/2020/NHNN cũng đã nêu rõ yêu cầu các tổ chức tài chính cần rà soát, bổ sung, áp dụng các biện pháp đảm bảo an toàn thông tin, giới hạn truy cập từ điện toán đám mây đến các hệ thống của tổ chức. Theo đó, bên cạnh việc tận dụng các điểm mạnh của điện toán đám mây, các kiểm soát an toàn bảo mật của tổ chức cũng luôn cần song hành để giảm thiểu vi phạm xảy ra, gây ảnh hưởng đến danh tiếng, doanh thu và lợi nhuận của tổ chức.

Bảo vệ tài sản của bạn: Những điều có thể làm vào lúc này

Liên hệ từ việc áp dụng các biện pháp đảm bảo an toàn thông tin sang lĩnh vực bảo vệ tài sản của chính bạn rằng: Các công ty sản xuất xe đua và xe thể thao sử dụng loại phanh có hiệu suất cao, cho phép xe của họ chạy nhanh nhất có thể, và khi cần, tài xế có thể dừng lại một cách an toàn và nhanh chóng.

Tương tự, các tổ chức tài chính cần thiết kế các biện pháp kiểm soát an toàn bảo mật trên môi trường đám mây của họ ở cấp độ quản trị.

to chuc tai chinh quan ly an toan bao mat tren dien toan dam may bai 1

Sự khác biệt giữa “rủi ro” và “các mối đe dọa” khá nhỏ, nhưng cực kỳ quan trọng. Như phép so sánh sau: Rủi ro là những gì chúng ta gặp phải khi băng qua đường. Nếu bị xe va phải thì sẽ bị thương. Các mối đe dọa là những biểu hiện của rủi ro, chẳng hạn như người điều khiển xe chạy quá tốc độ vượt đèn đỏ, lao thẳng vào người đi đường, do đang sử dụng điện thoại trong lúc điều khiển phương tiện.

Trong trường hợp này, chúng ta không thể quản lý được mối đe dọa. Bắt tài xế giảm tốc độ hoặc đặt điện thoại xuống và quan sát là điều dường như không thể. Tuy nhiên, chúng ta có thể quản lý rủi ro bằng cách đảm bảo không có xe đang chạy trước khi băng qua đường.

Bài 2: 4 bước trọng yếu cần lưu ý

Phó Đức Giang

Tin liên quan

Tin khác

Ngành gỗ trước yêu cầu nâng cao giá trị cốt lõi

Ngành gỗ trước yêu cầu nâng cao giá trị cốt lõi

Xuất khẩu gỗ và các sản phẩm gỗ của Việt Nam đã đạt khoảng 17 tỷ USD, tiếp tục giữ vai trò là một trong những ngành xuất khẩu chủ lực. Tuy nhiên, trong bối cảnh thị trường quốc tế biến động mạnh và yêu cầu ngày càng cao về phát triển bền vững, nhiều chuyên gia cho rằng con số kim ngạch không còn là thước đo duy nhất. Vấn đề đặt ra là làm thế nào để ngành gỗ gia tăng giá trị thực chất, nâng cao năng lực nội tại và thoát khỏi vị thế gia công kéo dài.
Bà Mai Kiều Liên được vinh danh lãnh đạo truyền cảm hứng sáng tạo tại Vạn Xuân Awards 2025

Bà Mai Kiều Liên được vinh danh lãnh đạo truyền cảm hứng sáng tạo tại Vạn Xuân Awards 2025

Vinamilk vừa được xướng tên đồng thời ở 2 hạng mục quan trọng của Vạn Xuân Awards 2025. Theo đó, bà Mai Kiều Liên được vinh danh Lãnh đạo truyền cảm hứng với vai trò dẫn dắt sáng tạo và kiến tạo môi trường đổi mới tại Vinamilk. Trong khi, Vinamilk Green Farm – nhãn hiệu đầu tiên thay đổi nhận diện sau chiến lược tái định vị thương hiệu – tiếp tục được gọi tên ở hạng mục Thương hiệu sáng tạo tiên phong.
Mở rộng cơ chế mua bán điện trực tiếp: “Cú hích” cho thị trường điện cạnh tranh

Mở rộng cơ chế mua bán điện trực tiếp: “Cú hích” cho thị trường điện cạnh tranh

Việc Quốc hội thông qua Nghị quyết về các cơ chế, chính sách phát triển năng lượng quốc gia giai đoạn 2026 - 2030 vừa qua được giới chuyên gia đánh giá là một bước ngoặt quan trọng trong tiến trình hoàn thiện thị trường điện cạnh tranh ở Việt Nam.
Bệ phóng cho khát vọng doanh nghiệp Việt trong kỷ nguyên mới

Bệ phóng cho khát vọng doanh nghiệp Việt trong kỷ nguyên mới

Ngày 20/12/2025, tại Hà Nội, Festival Khởi nghiệp 2025 do Liên đoàn Thương mại và Công nghiệp Việt Nam (VCCI) chỉ đạo, Tạp chí Diễn đàn Doanh nghiệp tổ chức đã diễn ra sôi nổi, trở thành điểm nhấn quan trọng nhất trong năm của Chương trình Khởi nghiệp Quốc gia. Sự kiện thu hút sự tham dự của lãnh đạo các bộ, ngành, địa phương, chuyên gia, doanh nhân, các tổ chức thúc đẩy khởi nghiệp, quỹ đầu tư, cơ sở đào tạo cùng khoảng 200 khách mời.
“Dòng chảy” M&A hướng đến giá trị cốt lõi

“Dòng chảy” M&A hướng đến giá trị cốt lõi

Trong năm 2025, nhiều thương vụ mua bán và sáp nhập (M&A) được dẫn dắt bởi các tập đoàn quốc tế, tập trung chủ yếu vào một số lĩnh vực quan trọng như năng lượng, y tế, công nghiệp chế biến chế tạo, nông nghiệp công nghệ cao… Cụ thể, trong lĩnh vực sản xuất và công nghiệp, OCI Holdings (tập đoàn năng lượng và hóa chất Hàn Quốc), thông qua OCI ONE, một công ty con thuộc OCI TerraSus, đã mua 65% cổ phần của Elite Solar Power Wafer-nhà máy sản xuất tấm wafer cho pin mặt trời đang được xây dựng tại Việt Nam. Dự án có công suất giai đoạn đầu 2,7 GW, tổng mức đầu tư là 120 triệu USD, trong đó phần vốn của OCI ONE trị giá khoảng 78 triệu USD.
Vietjet cất nóc hangar chuẩn quốc tế, khai trương chuyến bay tới Cảng Hàng không quốc tế Long Thành

Vietjet cất nóc hangar chuẩn quốc tế, khai trương chuyến bay tới Cảng Hàng không quốc tế Long Thành

Vietjet hôm nay ghi dấu hai cột mốc quan trọng tại Cảng Hàng không quốc tế Long Thành với lễ cất nóc dự án hangar kỹ thuật đạt chuẩn quốc tế và chuyến bay khai trương đầu tiên tới sân bay mới, khẳng định bước tiến chiến lược trong đầu tư hạ tầng kỹ thuật hàng không hiện đại và bền vững.
Tham gia hành trình “Lớn - Mạnh - Xanh”, cơ hội việc làm tại định chế hàng đầu Việt Nam

Tham gia hành trình “Lớn - Mạnh - Xanh”, cơ hội việc làm tại định chế hàng đầu Việt Nam

Là một định chế tài chính hàng đầu Việt Nam, BIDV góp mắt ở nhiều công trình, dự án lớn quốc gia; tham gia tài trợ vốn cho rất nhiều ngành nghề, lĩnh vực trong nền kinh tế. Tính đến hết tháng 11/2025: Tổng tài sản của BIDV đạt hơn 3,2 triệu tỷ đồng, tiếp tục giữ vững vị thế là ngân hàng thương mại cổ phần có quy mô tổng tài sản lớn nhất Việt Nam. BIDV đã và đang nỗ lực cung ứng vốn tín dụng, đáp ứng nhu cầu phát triển kinh tế theo chủ trương của Chính phủ, dư nợ tín dụng đạt gần 2,3 triệu tỷ đồng…Thành quả hôm nay là kết tinh từ sự nỗ lực không ngừng của lãnh đạo, cán bộ, nhân viên BIDV – những bông mai vàng trong hành trình “Lớn - Mạnh - Xanh”.
Vietnam Airlines thực hiện chuyến bay chở khách đầu tiên tại Sân bay Long Thành

Vietnam Airlines thực hiện chuyến bay chở khách đầu tiên tại Sân bay Long Thành

Đồng Nai, ngày 19 tháng 12 năm 2025 - Chuyến bay chở khách đầu tiên do Vietnam Airlines khai thác đã chính thức hạ cánh tại Cảng hàng không quốc tế Long Thành, đánh dấu mốc son quan trọng trong quá trình đưa sân bay cửa ngõ hiện đại nhất Việt Nam vào hoạt động.
Báo cáo Trải nghiệm khách hàng Việt Nam 2025 và hành động cho doanh nghiệp Việt

Báo cáo Trải nghiệm khách hàng Việt Nam 2025 và hành động cho doanh nghiệp Việt

“Trải nghiệm Khách hàng Việt Nam 2025” đánh giá mức độ trưởng thành trải nghiệm khách hàng (CX) của doanh nghiệp Việt Nam dựa trên 7 trụ cột cốt lõi.
Nghị quyết 68: Khơi thông niềm tin, tạo xung lực mới cho kinh tế tư nhân

Nghị quyết 68: Khơi thông niềm tin, tạo xung lực mới cho kinh tế tư nhân

Trong bối cảnh nền kinh tế Việt Nam đang đứng trước yêu cầu vừa phục hồi nhanh sau những cú sốc lớn, vừa chuyển đổi theo hướng phát triển bền vững và tự chủ hơn, Nghị quyết 68-NQ/TW ra đời được xem như một quyết sách mang tính chiến lược. Không chỉ xác lập rõ vai trò của khu vực kinh tế tư nhân, Nghị quyết còn tạo ra một xung lực mới, khơi thông niềm tin là yếu tố then chốt để huy động và giải phóng nguồn lực trong xã hội cho tăng trưởng dài hạn.