Chỉ số kinh tế:
Ngày 19/12/2025, tỷ giá trung tâm của VND với USD là 25.148 đồng/USD, tỷ giá USD tại Cục Quản lý ngoại hối là 23.941/26.355 đồng/USD. Tháng 11/2025, Sản xuất công nghiệp tiếp tục phục hồi, IIP tăng 2,3% so với tháng trước và 10,8% so với cùng kỳ; lao động trong doanh nghiệp công nghiệp tăng 1%. Cả nước có 15,1 nghìn doanh nghiệp thành lập mới, 9,7 nghìn doanh nghiệp quay lại, trong khi số doanh nghiệp tạm ngừng, chờ giải thể và giải thể lần lượt là 4.859; 6.668 và 4.022. Đầu tư công ước đạt 97,5 nghìn tỷ đồng; vốn FDI đăng ký 33,69 tỷ USD, thực hiện 23,6 tỷ USD; đầu tư ra nước ngoài đạt 1,1 tỷ USD. Thu ngân sách 201,5 nghìn tỷ đồng, chi 213,3 nghìn tỷ đồng. Tổng bán lẻ và dịch vụ tiêu dùng đạt 601,2 nghìn tỷ đồng, tăng 7,1%. Xuất nhập khẩu đạt 77,06 tỷ USD, xuất siêu 1,09 tỷ USD. CPI tăng 0,45%. Vận tải hành khách đạt 565,7 triệu lượt, hàng hóa 278,6 triệu tấn; khách quốc tế gần 1,98 triệu lượt, tăng 14,2%.
dai-hoi-cong-doan

Tổ chức tài chính quản lý an toàn bảo mật trên điện toán đám mây (Bài 2)

Phó Đức Giang
Phó Đức Giang  - 
Các tổ chức tài chính không phải là những đơn vị duy nhất dịch chuyển đến môi trường điện toán đám mây (ĐTĐM). Tội phạm mạng, được thu hút bởi kho dữ liệu quan trọng ngày càng tăng cũng sẽ chọn đám mây là đích đến. Thách thức đặt ra là làm thế nào để bảo vệ an toàn dữ liệu nhạy cảm trên đám mây?    
aa
to chuc tai chinh quan ly an toan bao mat tren dien toan dam may bai 2 Tổ chức tài chính quản lý an toàn bảo mật trên điện toán đám mây (Bài 1)

Bài 2: 4 bước trọng yếu cần lưu ý

Rất nhiều tổ chức xem việc quản trị rủi ro điện toán đám mây là một vấn đề tách biệt, và giả thiết rằng nhà cung cấp dịch vụ đám mây sẽ đảm nhiệm công tác bảo vệ dữ liệu nhạy cảm thay họ. Tư duy này xuất hiện chỉ vài năm trước, khi nhiều tổ chức vẫn còn sử dụng hệ thống máy chủ tại chỗ và môi trường đám mây riêng và khi CNTT đơn thuần chỉ là sự bổ sung, hỗ trợ cho các hoạt động nghiệp vụ.

Tích hợp quản trị rủi ro ĐTĐM vào chương trình quản trị rủi ro tổng thể

Trong thời đại kết nối hiện nay, mô hình tại chỗ đang nhanh chóng trở nên lỗi thời. Kỳ vọng của các cấp lãnh đạo và mô hình kinh doanh của chính tổ chức yêu cầu khả năng truy cập tức thời vào các dịch vụ và dữ liệu mà theo đó điện tám đám mây có thể đáp ứng khá dễ dàng.

to chuc tai chinh quan ly an toan bao mat tren dien toan dam may bai 2
Ông Phó Đức Giang, Giám Đốc, Công ty TNHH Dịch vụ An toàn Thông tin PwC Việt Nam

Với việc điện toán đám mây trở thành một phần thiết yếu của hoạt động kinh doanh, việc tích hợp quản trị môi trường đám mây vào chương trình quản trị rủi ro tổng thể là điều rất cần thiết.

Chỉ khi đó, tổ chức mới có thể vận dụng toàn bộ nguồn lực để đảm bảo an toàn cho dữ liệu và ứng dụng được lưu trữ trên đám mây của mình khỏi những truy cập trái phép. Thông tư 09/2020/NHNN cũng đã chỉ dẫn khá rõ ràng về việc cần phân tích đánh giá các tác động liên quan khi triển khai các nghiệp vụ trên điện toán đám mây.

Lập kế hoạch cho kịch bản xấu nhất

Đánh giá và chuẩn bị sẵn sàng cho các kịch bản xấu nhất cho phép tổ chức phản ứng nhanh chóng với các mối đe dọa và giảm thiểu thiệt hại đối với tổ chức và doanh thu.

Một số tổ chức tài chính đã áp dụng điều này từ trước. Nhiều tổ chức đang làm tương tự thông qua các biện pháp quản trị rủi ro của họ. Tuy nhiên, việc dịch chuyển lên môi trường đám mây tạo ra tình huống mới: mô hình quản lý rủi ro đối với các hệ thống tại chỗ trước đây nhiều khả năng không còn phù hợp khi áp dụng trên hệ sinh thái mới đầy phức tạp này.

Các tổ chức nên hình dung những cuộc tấn công bằng phần mềm độc hại, từ chối dịch vụ phân tán hoặc đánh cắp dữ liệu quy mô lớn trên môi trường đám mây, và theo đó thiết kế các quy trình kiểm soát và hệ thống để chống lại các rủi ro phát sinh, giảm thiểu gián đoạn đến các hoạt động kinh doanh.

Với việc tin tặc sử dụng các kỹ thuật ngày càng tinh vi để tiến hành và che giấu các hoạt động bất chính, các cấp quản lý rủi ro cần đặt mình vào vai trò như một “tin tặc”. “Mong đợi điều không mong đợi” là một nguyên tắc chung có thể giúp các tổ chức giảm thiểu thiệt hại trong trường hợp có sự cố liên quan tới đám mây.

Thông tư 09/2020/NHNN cũng đã nhấn mạnh cần chuẩn bị và thử nghiệm phương án dự phòng đối với các hệ thống cấp độ 3 trở lên để sẵn sàng thay thế cho các hoạt động nghiệp vụ trên điện toán đám mây khi cần thiết.

Nhận thức được mức độ ảnh hưởng

Quản trị rủi ro tốt bao gồm việc hiểu được toàn bộ tác động khi sự cố an ninh mạng xảy ra. Điều này rất quan trọng để duy trì sự bình-tĩnh-trong-cơn-bão có thể xảy ra theo sau đó và cung cấp sự đảm bảo cho các cấp lãnh đạo.

Một cuộc tấn công trên nền đám mây có thể tạo ra những tiêu đề giật gân trên các mạng xã hội hoặc các kênh truyền thông đại chúng, mặc dù tác động là rất nhỏ. Thông tin mã hóa bị đánh cắp sẽ ra sao, khi chúng không thể giải mã được? Nhận thức và kiểm soát được những tác động thực tế của một sự cố bảo mật có thể giúp tổ chức tránh được những thiệt hại mà các bản tin tiêu cực có thể gây ảnh hưởng đến danh tiếng và doanh thu.

Tập trung vào những rủi ro, không phải mối đe dọa

Dù cho tường lửa hay các đội ngũ kiểm thử xâm nhập “tinh nhuệ” như thế nào, an ninh mạng – tuyến phòng thủ đầu tiên – hiệu quả chỉ tương đương với năng lực quản trị của tổ chức.

Quan trọng không kém, tuyến phòng thủ thứ hai là quản trị độc lập các rủi ro an ninh mạng dưới sự chỉ đạo của Giám đốc quản trị rủi ro hoặc cấp điều hành rủi ro độc lập khác. Tuyến phòng thủ thứ hai cần nêu ra một thách thức cụ thể nhằm tăng cường năng lực quản trị của Giám đốc An ninh Thông tin hoặc cấp điều hành an ninh thông tin ở tuyến đầu, cũng như đối với nhà cung cấp dịch vụ đám mây.

Tuyến thứ hai này cung cấp sự giám sát độc lập để hỗ trợ xác định, giảm thiểu, leo thang và khắc phục rủi ro khi cần thiết, bao gồm hỗ trợ xây dựng hoặc góp ý các tiêu chí lựa chọn nhà cung cấp dịch vụ đám mây theo hướng giảm thiểu rủi ro xuất phát từ các bên cung cấp dịch vụ thiếu chất lượng theo yêu cầu của Thông tư 09/2020/NHNN.

Bên cạnh đó, với các tổ chức tài chính vận hành theo mô hình ba tuyến phòng thủ, tuyến phòng thủ cuối cùng là các cấp kiểm toán công nghệ thông tin và an toàn thông tin sẽ tham gia hỗ trợ kiểm tra, rà soát các kiểm soát liên quan tới rủi ro an toàn bảo mật trên môi trường đám mây, đảm bảo các yêu cầu tuân thủ Thông tư 09/2020/NHNN được lưu ý đầy đủ; từ đó kịp thời phát hiện và đề xuất các cải tiến phù hợp, góp phần chủ động đối phó với các rủi ro đặc thù trên môi trường này.

to chuc tai chinh quan ly an toan bao mat tren dien toan dam may bai 2

Trách nhiệm thuộc về bạn

Tương tự một chiếc xe tốc độ cao cần một hệ thống phanh chất lượng hàng đầu, môi trường điện toán đám mây của tổ chức luôn thay đổi và dịch chuyển nhanh chóng đòi hỏi cần có các biện pháp kiểm soát được thiết kế dựa trên những thách thức riêng theo đặc thù của tổ chức đó.

Điều quan trọng xuyên suốt đối với an toàn bảo mật dữ liệu trên môi trường điện toán đám mây đó là trách nhiệm thuộc về tổ chức, cho dù bạn có sử dụng bất kỳ dịch vụ nào trên các môi trường đám mây nào.

Phó Đức Giang

Tin liên quan

Tin khác

Bà Mai Kiều Liên được vinh danh lãnh đạo truyền cảm hứng sáng tạo tại Vạn Xuân Awards 2025

Bà Mai Kiều Liên được vinh danh lãnh đạo truyền cảm hứng sáng tạo tại Vạn Xuân Awards 2025

Vinamilk vừa được xướng tên đồng thời ở 2 hạng mục quan trọng của Vạn Xuân Awards 2025. Theo đó, bà Mai Kiều Liên được vinh danh Lãnh đạo truyền cảm hứng với vai trò dẫn dắt sáng tạo và kiến tạo môi trường đổi mới tại Vinamilk. Trong khi, Vinamilk Green Farm – nhãn hiệu đầu tiên thay đổi nhận diện sau chiến lược tái định vị thương hiệu – tiếp tục được gọi tên ở hạng mục Thương hiệu sáng tạo tiên phong.
Mở rộng cơ chế mua bán điện trực tiếp: “Cú hích” cho thị trường điện cạnh tranh

Mở rộng cơ chế mua bán điện trực tiếp: “Cú hích” cho thị trường điện cạnh tranh

Việc Quốc hội thông qua Nghị quyết về các cơ chế, chính sách phát triển năng lượng quốc gia giai đoạn 2026 - 2030 vừa qua được giới chuyên gia đánh giá là một bước ngoặt quan trọng trong tiến trình hoàn thiện thị trường điện cạnh tranh ở Việt Nam.
Bệ phóng cho khát vọng doanh nghiệp Việt trong kỷ nguyên mới

Bệ phóng cho khát vọng doanh nghiệp Việt trong kỷ nguyên mới

Ngày 20/12/2025, tại Hà Nội, Festival Khởi nghiệp 2025 do Liên đoàn Thương mại và Công nghiệp Việt Nam (VCCI) chỉ đạo, Tạp chí Diễn đàn Doanh nghiệp tổ chức đã diễn ra sôi nổi, trở thành điểm nhấn quan trọng nhất trong năm của Chương trình Khởi nghiệp Quốc gia. Sự kiện thu hút sự tham dự của lãnh đạo các bộ, ngành, địa phương, chuyên gia, doanh nhân, các tổ chức thúc đẩy khởi nghiệp, quỹ đầu tư, cơ sở đào tạo cùng khoảng 200 khách mời.
“Dòng chảy” M&A hướng đến giá trị cốt lõi

“Dòng chảy” M&A hướng đến giá trị cốt lõi

Trong năm 2025, nhiều thương vụ mua bán và sáp nhập (M&A) được dẫn dắt bởi các tập đoàn quốc tế, tập trung chủ yếu vào một số lĩnh vực quan trọng như năng lượng, y tế, công nghiệp chế biến chế tạo, nông nghiệp công nghệ cao… Cụ thể, trong lĩnh vực sản xuất và công nghiệp, OCI Holdings (tập đoàn năng lượng và hóa chất Hàn Quốc), thông qua OCI ONE, một công ty con thuộc OCI TerraSus, đã mua 65% cổ phần của Elite Solar Power Wafer-nhà máy sản xuất tấm wafer cho pin mặt trời đang được xây dựng tại Việt Nam. Dự án có công suất giai đoạn đầu 2,7 GW, tổng mức đầu tư là 120 triệu USD, trong đó phần vốn của OCI ONE trị giá khoảng 78 triệu USD.
Vietjet cất nóc hangar chuẩn quốc tế, khai trương chuyến bay tới Cảng Hàng không quốc tế Long Thành

Vietjet cất nóc hangar chuẩn quốc tế, khai trương chuyến bay tới Cảng Hàng không quốc tế Long Thành

Vietjet hôm nay ghi dấu hai cột mốc quan trọng tại Cảng Hàng không quốc tế Long Thành với lễ cất nóc dự án hangar kỹ thuật đạt chuẩn quốc tế và chuyến bay khai trương đầu tiên tới sân bay mới, khẳng định bước tiến chiến lược trong đầu tư hạ tầng kỹ thuật hàng không hiện đại và bền vững.
Tham gia hành trình “Lớn - Mạnh - Xanh”, cơ hội việc làm tại định chế hàng đầu Việt Nam

Tham gia hành trình “Lớn - Mạnh - Xanh”, cơ hội việc làm tại định chế hàng đầu Việt Nam

Là một định chế tài chính hàng đầu Việt Nam, BIDV góp mắt ở nhiều công trình, dự án lớn quốc gia; tham gia tài trợ vốn cho rất nhiều ngành nghề, lĩnh vực trong nền kinh tế. Tính đến hết tháng 11/2025: Tổng tài sản của BIDV đạt hơn 3,2 triệu tỷ đồng, tiếp tục giữ vững vị thế là ngân hàng thương mại cổ phần có quy mô tổng tài sản lớn nhất Việt Nam. BIDV đã và đang nỗ lực cung ứng vốn tín dụng, đáp ứng nhu cầu phát triển kinh tế theo chủ trương của Chính phủ, dư nợ tín dụng đạt gần 2,3 triệu tỷ đồng…Thành quả hôm nay là kết tinh từ sự nỗ lực không ngừng của lãnh đạo, cán bộ, nhân viên BIDV – những bông mai vàng trong hành trình “Lớn - Mạnh - Xanh”.
Vietnam Airlines thực hiện chuyến bay chở khách đầu tiên tại Sân bay Long Thành

Vietnam Airlines thực hiện chuyến bay chở khách đầu tiên tại Sân bay Long Thành

Đồng Nai, ngày 19 tháng 12 năm 2025 - Chuyến bay chở khách đầu tiên do Vietnam Airlines khai thác đã chính thức hạ cánh tại Cảng hàng không quốc tế Long Thành, đánh dấu mốc son quan trọng trong quá trình đưa sân bay cửa ngõ hiện đại nhất Việt Nam vào hoạt động.
Báo cáo Trải nghiệm khách hàng Việt Nam 2025 và hành động cho doanh nghiệp Việt

Báo cáo Trải nghiệm khách hàng Việt Nam 2025 và hành động cho doanh nghiệp Việt

“Trải nghiệm Khách hàng Việt Nam 2025” đánh giá mức độ trưởng thành trải nghiệm khách hàng (CX) của doanh nghiệp Việt Nam dựa trên 7 trụ cột cốt lõi.
Nghị quyết 68: Khơi thông niềm tin, tạo xung lực mới cho kinh tế tư nhân

Nghị quyết 68: Khơi thông niềm tin, tạo xung lực mới cho kinh tế tư nhân

Trong bối cảnh nền kinh tế Việt Nam đang đứng trước yêu cầu vừa phục hồi nhanh sau những cú sốc lớn, vừa chuyển đổi theo hướng phát triển bền vững và tự chủ hơn, Nghị quyết 68-NQ/TW ra đời được xem như một quyết sách mang tính chiến lược. Không chỉ xác lập rõ vai trò của khu vực kinh tế tư nhân, Nghị quyết còn tạo ra một xung lực mới, khơi thông niềm tin là yếu tố then chốt để huy động và giải phóng nguồn lực trong xã hội cho tăng trưởng dài hạn.
3 chiến lược biến “người bình thường” thành “nhân sự xuất sắc”

3 chiến lược biến “người bình thường” thành “nhân sự xuất sắc”

Trong mọi doanh nghiệp, không phải ai cũng bắt đầu với tài năng vượt trội. Phần lớn đội ngũ là những người bình thường, có năng lực vừa phải, kinh nghiệm giới hạn và còn nhiều điều chưa hoàn thiện. Nhưng điều tạo nên sự khác biệt giữa doanh nghiệp trung bình và doanh nghiệp dẫn đầu không nằm ở việc họ tuyển được bao nhiêu ngôi sao, mà ở khả năng biến người bình thường thành nhân sự xuất sắc. Đó mới là năng lực thật sự của một nhà lãnh đạo.