Chỉ số kinh tế:
Ngày 15/12/2025, tỷ giá trung tâm của VND với USD là 25.144 đồng/USD, tỷ giá USD tại Cục Quản lý ngoại hối là 23.937/26.351 đồng/USD. Tháng 11/2025, Sản xuất công nghiệp tiếp tục phục hồi, IIP tăng 2,3% so với tháng trước và 10,8% so với cùng kỳ; lao động trong doanh nghiệp công nghiệp tăng 1%. Cả nước có 15,1 nghìn doanh nghiệp thành lập mới, 9,7 nghìn doanh nghiệp quay lại, trong khi số doanh nghiệp tạm ngừng, chờ giải thể và giải thể lần lượt là 4.859; 6.668 và 4.022. Đầu tư công ước đạt 97,5 nghìn tỷ đồng; vốn FDI đăng ký 33,69 tỷ USD, thực hiện 23,6 tỷ USD; đầu tư ra nước ngoài đạt 1,1 tỷ USD. Thu ngân sách 201,5 nghìn tỷ đồng, chi 213,3 nghìn tỷ đồng. Tổng bán lẻ và dịch vụ tiêu dùng đạt 601,2 nghìn tỷ đồng, tăng 7,1%. Xuất nhập khẩu đạt 77,06 tỷ USD, xuất siêu 1,09 tỷ USD. CPI tăng 0,45%. Vận tải hành khách đạt 565,7 triệu lượt, hàng hóa 278,6 triệu tấn; khách quốc tế gần 1,98 triệu lượt, tăng 14,2%.
dai-hoi-cong-doan

Tổ chức tài chính quản lý an toàn bảo mật trên điện toán đám mây (Bài 2)

Phó Đức Giang
Phó Đức Giang  - 
Các tổ chức tài chính không phải là những đơn vị duy nhất dịch chuyển đến môi trường điện toán đám mây (ĐTĐM). Tội phạm mạng, được thu hút bởi kho dữ liệu quan trọng ngày càng tăng cũng sẽ chọn đám mây là đích đến. Thách thức đặt ra là làm thế nào để bảo vệ an toàn dữ liệu nhạy cảm trên đám mây?    
aa
to chuc tai chinh quan ly an toan bao mat tren dien toan dam may bai 2 Tổ chức tài chính quản lý an toàn bảo mật trên điện toán đám mây (Bài 1)

Bài 2: 4 bước trọng yếu cần lưu ý

Rất nhiều tổ chức xem việc quản trị rủi ro điện toán đám mây là một vấn đề tách biệt, và giả thiết rằng nhà cung cấp dịch vụ đám mây sẽ đảm nhiệm công tác bảo vệ dữ liệu nhạy cảm thay họ. Tư duy này xuất hiện chỉ vài năm trước, khi nhiều tổ chức vẫn còn sử dụng hệ thống máy chủ tại chỗ và môi trường đám mây riêng và khi CNTT đơn thuần chỉ là sự bổ sung, hỗ trợ cho các hoạt động nghiệp vụ.

Tích hợp quản trị rủi ro ĐTĐM vào chương trình quản trị rủi ro tổng thể

Trong thời đại kết nối hiện nay, mô hình tại chỗ đang nhanh chóng trở nên lỗi thời. Kỳ vọng của các cấp lãnh đạo và mô hình kinh doanh của chính tổ chức yêu cầu khả năng truy cập tức thời vào các dịch vụ và dữ liệu mà theo đó điện tám đám mây có thể đáp ứng khá dễ dàng.

to chuc tai chinh quan ly an toan bao mat tren dien toan dam may bai 2
Ông Phó Đức Giang, Giám Đốc, Công ty TNHH Dịch vụ An toàn Thông tin PwC Việt Nam

Với việc điện toán đám mây trở thành một phần thiết yếu của hoạt động kinh doanh, việc tích hợp quản trị môi trường đám mây vào chương trình quản trị rủi ro tổng thể là điều rất cần thiết.

Chỉ khi đó, tổ chức mới có thể vận dụng toàn bộ nguồn lực để đảm bảo an toàn cho dữ liệu và ứng dụng được lưu trữ trên đám mây của mình khỏi những truy cập trái phép. Thông tư 09/2020/NHNN cũng đã chỉ dẫn khá rõ ràng về việc cần phân tích đánh giá các tác động liên quan khi triển khai các nghiệp vụ trên điện toán đám mây.

Lập kế hoạch cho kịch bản xấu nhất

Đánh giá và chuẩn bị sẵn sàng cho các kịch bản xấu nhất cho phép tổ chức phản ứng nhanh chóng với các mối đe dọa và giảm thiểu thiệt hại đối với tổ chức và doanh thu.

Một số tổ chức tài chính đã áp dụng điều này từ trước. Nhiều tổ chức đang làm tương tự thông qua các biện pháp quản trị rủi ro của họ. Tuy nhiên, việc dịch chuyển lên môi trường đám mây tạo ra tình huống mới: mô hình quản lý rủi ro đối với các hệ thống tại chỗ trước đây nhiều khả năng không còn phù hợp khi áp dụng trên hệ sinh thái mới đầy phức tạp này.

Các tổ chức nên hình dung những cuộc tấn công bằng phần mềm độc hại, từ chối dịch vụ phân tán hoặc đánh cắp dữ liệu quy mô lớn trên môi trường đám mây, và theo đó thiết kế các quy trình kiểm soát và hệ thống để chống lại các rủi ro phát sinh, giảm thiểu gián đoạn đến các hoạt động kinh doanh.

Với việc tin tặc sử dụng các kỹ thuật ngày càng tinh vi để tiến hành và che giấu các hoạt động bất chính, các cấp quản lý rủi ro cần đặt mình vào vai trò như một “tin tặc”. “Mong đợi điều không mong đợi” là một nguyên tắc chung có thể giúp các tổ chức giảm thiểu thiệt hại trong trường hợp có sự cố liên quan tới đám mây.

Thông tư 09/2020/NHNN cũng đã nhấn mạnh cần chuẩn bị và thử nghiệm phương án dự phòng đối với các hệ thống cấp độ 3 trở lên để sẵn sàng thay thế cho các hoạt động nghiệp vụ trên điện toán đám mây khi cần thiết.

Nhận thức được mức độ ảnh hưởng

Quản trị rủi ro tốt bao gồm việc hiểu được toàn bộ tác động khi sự cố an ninh mạng xảy ra. Điều này rất quan trọng để duy trì sự bình-tĩnh-trong-cơn-bão có thể xảy ra theo sau đó và cung cấp sự đảm bảo cho các cấp lãnh đạo.

Một cuộc tấn công trên nền đám mây có thể tạo ra những tiêu đề giật gân trên các mạng xã hội hoặc các kênh truyền thông đại chúng, mặc dù tác động là rất nhỏ. Thông tin mã hóa bị đánh cắp sẽ ra sao, khi chúng không thể giải mã được? Nhận thức và kiểm soát được những tác động thực tế của một sự cố bảo mật có thể giúp tổ chức tránh được những thiệt hại mà các bản tin tiêu cực có thể gây ảnh hưởng đến danh tiếng và doanh thu.

Tập trung vào những rủi ro, không phải mối đe dọa

Dù cho tường lửa hay các đội ngũ kiểm thử xâm nhập “tinh nhuệ” như thế nào, an ninh mạng – tuyến phòng thủ đầu tiên – hiệu quả chỉ tương đương với năng lực quản trị của tổ chức.

Quan trọng không kém, tuyến phòng thủ thứ hai là quản trị độc lập các rủi ro an ninh mạng dưới sự chỉ đạo của Giám đốc quản trị rủi ro hoặc cấp điều hành rủi ro độc lập khác. Tuyến phòng thủ thứ hai cần nêu ra một thách thức cụ thể nhằm tăng cường năng lực quản trị của Giám đốc An ninh Thông tin hoặc cấp điều hành an ninh thông tin ở tuyến đầu, cũng như đối với nhà cung cấp dịch vụ đám mây.

Tuyến thứ hai này cung cấp sự giám sát độc lập để hỗ trợ xác định, giảm thiểu, leo thang và khắc phục rủi ro khi cần thiết, bao gồm hỗ trợ xây dựng hoặc góp ý các tiêu chí lựa chọn nhà cung cấp dịch vụ đám mây theo hướng giảm thiểu rủi ro xuất phát từ các bên cung cấp dịch vụ thiếu chất lượng theo yêu cầu của Thông tư 09/2020/NHNN.

Bên cạnh đó, với các tổ chức tài chính vận hành theo mô hình ba tuyến phòng thủ, tuyến phòng thủ cuối cùng là các cấp kiểm toán công nghệ thông tin và an toàn thông tin sẽ tham gia hỗ trợ kiểm tra, rà soát các kiểm soát liên quan tới rủi ro an toàn bảo mật trên môi trường đám mây, đảm bảo các yêu cầu tuân thủ Thông tư 09/2020/NHNN được lưu ý đầy đủ; từ đó kịp thời phát hiện và đề xuất các cải tiến phù hợp, góp phần chủ động đối phó với các rủi ro đặc thù trên môi trường này.

to chuc tai chinh quan ly an toan bao mat tren dien toan dam may bai 2

Trách nhiệm thuộc về bạn

Tương tự một chiếc xe tốc độ cao cần một hệ thống phanh chất lượng hàng đầu, môi trường điện toán đám mây của tổ chức luôn thay đổi và dịch chuyển nhanh chóng đòi hỏi cần có các biện pháp kiểm soát được thiết kế dựa trên những thách thức riêng theo đặc thù của tổ chức đó.

Điều quan trọng xuyên suốt đối với an toàn bảo mật dữ liệu trên môi trường điện toán đám mây đó là trách nhiệm thuộc về tổ chức, cho dù bạn có sử dụng bất kỳ dịch vụ nào trên các môi trường đám mây nào.

Phó Đức Giang

Tin liên quan

Tin khác

Làm chủ công nghệ và ươm mầm tri thức: Petrovietnam hướng tới tăng trưởng bền vững

Làm chủ công nghệ và ươm mầm tri thức: Petrovietnam hướng tới tăng trưởng bền vững

Trong bối cảnh đất nước bước vào giai đoạn phát triển mới với yêu cầu ngày càng cao về năng suất, chất lượng và hiệu quả, bài toán nâng cao chất lượng nguồn nhân lực, đặc biệt là nhân lực khoa học – công nghệ chất lượng cao, trở thành điều kiện tiên quyết cho tăng trưởng nhanh và bền vững. Nhận thức rõ vai trò đó, Tập đoàn Công nghiệp – Năng lượng Quốc gia Việt Nam (Petrovietnam) không chỉ tiên phong làm chủ các công nghệ chiến lược mà còn chủ động xây dựng chiến lược đào tạo, ươm mầm đội ngũ cán bộ khoa học – công nghệ, từng bước hình thành thế hệ công dân tri thức năng lượng mới, đáp ứng yêu cầu phát triển của đất nước trong kỷ nguyên chuyển đổi số và chuyển đổi xanh.
NHNN chi nhánh Khu vực 2 thông báo kết quả tuyển dụng

NHNN chi nhánh Khu vực 2 thông báo kết quả tuyển dụng

Ngân hàng Nhà nước chi nhánh Khu vực 2 thông báo kết quả tuyển dụng hợp đồng lao động nhân viên bảo vệ năm 2025.
Chiến lược nhân sự OPES: “Gen công nghệ” định hình hiệu suất vượt trội

Chiến lược nhân sự OPES: “Gen công nghệ” định hình hiệu suất vượt trội

Khi thị trường bảo hiểm phi nhân thọ đang chịu áp lực chuyển đổi mạnh mẽ, OPES nổi lên như một hiện tượng với định vị là một tổ chức công nghệ kinh doanh bảo hiểm. Sự khác biệt này không nằm ở khẩu hiệu, mà thấm sâu vào từng điểm chạm trong môi trường làm việc, tạo nên sức hấp dẫn riêng biệt so với các doanh nghiệp truyền thống.
Thị trường đồ chơi Việt hấp dẫn nhà đầu tư ngoại

Thị trường đồ chơi Việt hấp dẫn nhà đầu tư ngoại

Lý do thị trường đồ chơi Việt thu hút nhà đầu tư là do tiềm năng thị trường lớn với quy mô dân số hơn 100 triệu người, lực lượng lao động trẻ dồi dào, nhu cầu tiêu dùng tăng mạnh
Khát vọng bầu trời và tầm nhìn của Bầu Hiển

Khát vọng bầu trời và tầm nhìn của Bầu Hiển

Ngành hàng không Việt Nam đang bước vào chu kỳ tăng trưởng mới. Theo Cục Hàng không, sản lượng hành khách năm 2025 có thể đạt 84 triệu lượt và chạm mốc 95 triệu vào năm 2026, trong khi hàng hóa hàng không vẫn giữ mức tăng trưởng 2 chữ số, vượt 1,6 triệu tấn.
Khánh thành Nhơn Trạch 3 & Nhơn Trạch 4: Bước ngoặt trong kỷ nguyên điện khí LNG

Khánh thành Nhơn Trạch 3 & Nhơn Trạch 4: Bước ngoặt trong kỷ nguyên điện khí LNG

Tại lễ khánh thành Nhà máy điện Nhơn Trạch 3 và Nhơn Trạch 4, Thủ tướng Chính phủ Phạm Minh Chính ghi nhận và đánh giá cao nỗ lực của Petrovietnam và PV Power trong việc triển khai cụm nhà máy điện khí LNG đầu tiên của Việt Nam. Dự án không chỉ bổ sung nguồn điện sạch, hiệu suất cao cho hệ thống mà còn khẳng định năng lực tiên phong của hai đơn vị trong phát triển các dự án năng lượng hiện đại, đóng góp quan trọng cho an ninh năng lượng và tiến trình chuyển dịch năng lượng quốc gia.
Ngành dệt may cần linh hoạt hơn nữa

Ngành dệt may cần linh hoạt hơn nữa

Thời gian qua, các doanh nghiệp dệt may nhận đơn hàng rải rác, liên tục điều chỉnh kế hoạch sản xuất và áp dụng các biện pháp linh hoạt để giữ uy tín với khách hàng quốc tế. Bối cảnh thị trường truyền thống chịu áp lực lớn, yêu cầu cao về tiêu chuẩn xanh, truy xuất nguồn gốc và giá trị gia tăng đang buộc ngành dệt may phải chuyển mình.
Huy động toàn lực cho phát triển bền vững

Huy động toàn lực cho phát triển bền vững

Đổi mới sáng tạo mở xã hội đang trở thành hướng đi quan trọng để Việt Nam giải quyết các thách thức phát triển, huy động sức mạnh cộng đồng, doanh nghiệp và chuyên gia nhằm tạo ra các giải pháp bền vững, bao trùm.
CMC ra mắt hệ sinh thái chuyển đổi số toàn diện cấp phường, xã tại TECHFEST 2025

CMC ra mắt hệ sinh thái chuyển đổi số toàn diện cấp phường, xã tại TECHFEST 2025

Trong khuôn khổ Ngày hội khởi nghiệp đổi mới sáng tạo Việt Nam - TECHFEST 2025, Tập đoàn Công nghệ CMC đã giới thiệu Hệ sinh thái Chuyển đổi số toàn diện cấp phường, xã. Bộ giải pháp hướng tới mục tiêu tái cấu trúc phương thức vận hành của nền hành chính ở tuyến cơ sở theo hướng tinh gọn - minh bạch - hiệu quả, điều hành dựa trên dữ liệu và công nghệ số, đồng bộ định hướng xây dựng Chính phủ số.
Nghịch lý: AI bùng nổ và quản trị doanh nghiệp… “hụt hơi”

Nghịch lý: AI bùng nổ và quản trị doanh nghiệp… “hụt hơi”

Trí tuệ nhân tạo (AI) đang được doanh nghiệp ứng dụng ngày càng sâu rộng, tạo ra những giá trị mới về năng suất và hiệu quả vận hành. Tuy nhiên, tốc độ phát triển của công nghệ đang vượt lên trước khả năng quản trị, dữ liệu, con người và khuôn khổ pháp lý, khiến rủi ro từ AI đang trở thành thách thức hiện hữu với doanh nghiệp. Các chuyên gia cho rằng, vấn đề không nằm ở việc có hay không sử dụng AI, mà nằm ở cách doanh nghiệp kiểm soát và triển khai công nghệ này một cách bài bản, có trách nhiệm.