Trí tuệ nhân tạo (AI) đang phát triển với tốc độ chóng mặt, tạo ra những mô hình, khả năng và **mối đe dọa mạng** mới gần như hàng ngày. Điều này gây áp lực lớn lên các Giám đốc An toàn Thông tin (CISO) phải liên tục điều chỉnh chiến lược **an ninh mạng** của mình.
Các nhà lãnh đạo bảo mật đã nhận ra sự thay đổi này. Một khảo sát gần đây của Kai với 500 CISO cho thấy gần chín trên mười (89%) cho biết họ đã chuẩn bị cho các cuộc tấn công do AI thúc đẩy, nhưng chỉ 28% tự mô tả là rất sẵn sàng.
Đồng thời, 63% tin rằng những kẻ tấn công hiện đang chiếm ưu thế nhờ AI. Thêm vào đó, 65% nói rằng thời gian giữa tiết lộ lỗ hổng và khai thác đã tăng lên.
Những phát hiện này cho thấy một điểm khác biệt quan trọng: chuẩn bị không giống với sẵn sàng. Hiểu rõ mối đe dọa là một chuyện, nhưng hoạt động với tốc độ cần thiết để ứng phó lại là chuyện khác.
Ngay cả các kỹ sư xây dựng hệ thống AI tiên tiến cũng thừa nhận một sự thật đơn giản: không ai biết chính xác AI sẽ trông như thế nào trong 12, 24 hoặc 36 tháng tới.
Tác Động Của AI Đến Bối Cảnh An Ninh Mạng
Sự không chắc chắn này khiến việc xây dựng các chương trình bảo mật chỉ dựa trên các công nghệ hiện tại trở nên rủi ro. Có một cách tiếp cận tốt hơn: bắt đầu từ các nguyên tắc cơ bản.
Trong khi AI sẽ tiếp tục thay đổi cách các tổ chức hoạt động, các nguyên tắc cơ bản của **bảo mật thông tin** tốt vẫn nhất quán và trong nhiều trường hợp, trở nên quan trọng hơn.
Công nghệ sẽ phát triển, nhưng các nguyên tắc cơ bản giúp tổ chức an toàn sẽ không thay đổi. Việc này đòi hỏi một chiến lược **an ninh mạng** linh hoạt và bền vững.
1. Khả Năng Phục Hồi (Resilience) Trong An Ninh Mạng Hiện Đại
Nguyên tắc đầu tiên là khả năng phục hồi. Mọi nhà lãnh đạo bảo mật đều biết rằng việc ngăn chặn mọi **cuộc tấn công mạng** là gần như không thể.
AI không thay đổi thực tế đó, mà thay đổi tính kinh tế của các cuộc tấn công mạng.
Chúng ta đã thấy AI hạ thấp rào cản gia nhập, tăng tốc độ tấn công và cho phép đối thủ hoạt động ở quy mô lớn hơn.
Bản thân các cuộc tấn công không mới, chúng chỉ trở nên rẻ hơn, nhanh hơn và dễ thực hiện hơn. Điều đó có nghĩa là các tổ chức nên mong đợi sự gián đoạn thường xuyên hơn, chứ không phải ít hơn.
Các nhà lãnh đạo bảo mật phải thiết kế các tổ chức có khả năng **phát hiện xâm nhập**, ngăn chặn và phục hồi nhanh chóng. Khả năng phục hồi do đó phải trở thành một nguyên tắc thiết kế chiến lược.
Nguyên tắc này cho phép các tổ chức đón nhận sự đổi mới mà không hy sinh tính liên tục trong hoạt động.
Thách thức là nhiều tổ chức vẫn đang cố gắng ứng phó với các cuộc tấn công tốc độ máy bằng các hoạt động tốc độ con người.
Nghiên cứu của Kai cho thấy 65% các tổ chức nói rằng quy trình **quản lý lỗ hổng** của họ vẫn còn ít nhất một nửa là thủ công.
Có 60% yêu cầu hơn một tuần để khắc phục các lỗ hổng nghiêm trọng, trong khi gần một nửa báo cáo rằng ít nhất một phần tư các lỗ hổng đã biết vẫn chưa được giải quyết trong hơn 30 ngày.
Mỗi ngày thêm giữa việc xác định và khắc phục lỗ hổng đều tạo ra một cơ hội khác cho kẻ tấn công.
Trong môi trường mà AI đang rút ngắn thời gian giữa tiết lộ và khai thác, khả năng phục hồi không chỉ là về việc phục hồi sau các sự cố.
Nó là về việc giảm thời gian giữa phát hiện, ra quyết định và hành động để các nhà phòng thủ có thể bắt kịp với các **mối đe dọa mạng** ngày càng tự động hóa.
2. Danh Tính (Identity) Làm Nền Tảng Bảo Mật Thông Tin
Nguyên tắc thứ hai là danh tính. Danh tính từ lâu đã là nền tảng của **bảo mật thông tin** hiện đại, nhưng AI làm tăng đáng kể mức độ rủi ro.
Các tổ chức hiện đang quản lý không chỉ người dùng là con người mà còn quản lý các mô hình, ứng dụng, API và các tác nhân tự động.
Mỗi tác nhân này yêu cầu các mức độ truy cập khác nhau vào các hệ thống và dữ liệu nhạy cảm.
Khi AI được tích hợp vào toàn bộ doanh nghiệp, danh tính trở thành mặt phẳng kiểm soát xác định ai hoặc cái gì được phép hành động.
Điều này làm cho kiến trúc **Zero Trust**, xác minh liên tục và quyền truy cập đặc quyền tối thiểu (**least-privilege access**) trở nên quan trọng hơn bao giờ hết. Tuy nhiên, công nghệ riêng lẻ là chưa đủ.
Các tổ chức cũng cần suy nghĩ lại về quản trị. Khi AI có khả năng thực hiện các hành động ngày càng tinh vi, các tổ chức cần có các chính sách rõ ràng xác định hệ thống nào có thể hoạt động tự động, trong điều kiện nào và với sự giám sát ra sao.
Nghiên cứu của Kai cho thấy các mối lo ngại về quản trị và tuân thủ vẫn là một trong những rào cản lớn nhất đối với việc áp dụng tự động hóa rộng rãi hơn. Điều này là dễ hiểu.
Trước khi các tổ chức cho phép AI hành động, họ cần tin tưởng rằng những hành động đó sẽ minh bạch, giải thích được và phù hợp với các chính sách **an ninh mạng** hiện có.
Các tổ chức phải đầu tư vào việc giáo dục lực lượng lao động của mình, tái cấu trúc các chương trình bảo mật cho môi trường bản địa AI.
Ngoài ra, cần thu hút các nhà lãnh đạo kinh doanh và hội đồng quản trị để quản trị phát triển song song với công nghệ.
Danh tính mạnh mẽ không chỉ là một kiểm soát kỹ thuật; đó là một kỷ luật tổ chức. Để biết thêm thông tin về các mô hình Zero Trust, bạn có thể tham khảo tại CISA Zero Trust Maturity Model.
3. Quản Lý Độ Tin Cậy Với Độ Chính Xác Cao
Nguyên tắc thứ ba là quản lý độ tin cậy với độ chính xác cao hơn. Phần mềm truyền thống thường thực hiện các hướng dẫn được xác định trước.
Tuy nhiên, AI tác nhân (agentic AI) ngày càng đưa ra quyết định và khởi tạo hành động thay mặt người dùng và tổ chức.
Sự thay đổi này đòi hỏi chúng ta phải có chủ đích hơn nhiều về nơi cấp quyền tin cậy và cách nó bị hạn chế trong một tổ chức.
Khảo sát cho thấy đây là nơi nhiều tổ chức đang ở hiện tại. Hơn một nửa số CISO (52%) xác định việc thiếu tin tưởng vào các quyết định tự động là rào cản lớn nhất ngăn cản việc áp dụng tự động hóa rộng rãi hơn.
Các mối lo ngại về quản trị theo sát phía sau, trong khi thiếu hụt kỹ năng và sự phức tạp trong tích hợp cũng nằm trong số những thách thức hàng đầu.
Ưu tiên đã trở thành việc giúp các nhà lãnh đạo bảo mật phát triển đủ sự tự tin để cho phép AI thực hiện các hành động có ý nghĩa.
Hầu hết các tổ chức đã quen với việc sử dụng AI cho các hoạt động rủi ro thấp hơn như khám phá tài sản, quản lý kho và ưu tiên **quản lý lỗ hổng**.
Sự do dự bắt đầu khi các hệ thống vượt ra ngoài việc đề xuất hành động để tự động thực hiện chúng. Đây là một cuộc thảo luận quan trọng.
Các nhà lãnh đạo bảo mật nên hỏi những quyết định bảo mật nào lặp đi lặp lại, có tính xác định và được quản trị đủ tốt để tự động hóa an toàn, và những quyết định nào vẫn cần chuyên môn của con người.
Các tổ chức nên bắt đầu bằng cách tự động hóa các quy trình công việc có khối lượng lớn, lặp lại, nơi kết quả có thể được đo lường và kiểm tra rõ ràng.
Khi sự tự tin tăng lên, tự động hóa có thể mở rộng sang các quy trình công việc phức tạp, miễn là các tổ chức duy trì khả năng hiển thị, rào cản chính sách, kiểm soát danh tính mạnh mẽ và sự giám sát có ý nghĩa của con người cho các quyết định có hậu quả cao hơn.
Các nhà lãnh đạo bảo mật phải xây dựng các rào cản phân chia quyền tin cậy, giới hạn quyền thông qua đặc quyền tối thiểu, duy trì khả năng hiển thị vào các hành động tự động và bảo toàn sự giám sát có ý nghĩa của con người cho các quyết định quan trọng.
Xây Dựng Nền Tảng An Ninh Mạng Bền Vững Với AI
AI nên được xem là một công cụ mạnh mẽ cho phép các tổ chức di chuyển nhanh hơn và tạo ra giá trị. Tuy nhiên, mọi khả năng có lợi cho người phòng thủ cũng có thể được kẻ tấn công tận dụng.
Áp dụng các nguyên tắc **an ninh mạng** bền vững cùng với quản trị phù hợp là điều cho phép các tổ chức hiện thực hóa lợi ích của AI một cách an toàn.
Mặc dù cuộc thảo luận xung quanh AI thường tập trung vào những điều mới mẻ, các nhà lãnh đạo bảo mật không nên nhầm lẫn sự thay đổi công nghệ với sự thay đổi trong các nguyên tắc cơ bản.
Việc là người đầu tiên áp dụng các mô hình mới nhất sẽ không quyết định ai chiến thắng. Chính các tổ chức xây dựng AI trên nền tảng khả năng phục hồi mới sẽ vượt lên trên phần còn lại.
Tin đáng mừng là ngành công nghiệp đang bắt đầu đi theo hướng đó. Hiện nay, hơn một phần ba các tổ chức mô tả cách tiếp cận **quản lý lỗ hổng** của họ chủ yếu hoặc hoàn toàn do máy móc dẫn dắt.
Con số đó dự kiến sẽ tăng đáng kể trong 12 đến 18 tháng tới. Các nhà lãnh đạo bảo mật nhận ra rằng mở rộng quy mô **an ninh mạng** là về việc xây dựng tự động hóa đáng tin cậy.
Tự động hóa có khả năng hoạt động ở tốc độ máy trong khi vẫn giữ con người kiểm soát các quyết định quan trọng nhất.
Bằng cách thiết kế để có khả năng phục hồi, coi danh tính là nền tảng của sự tin cậy và áp dụng các rào cản có chủ đích cho các hệ thống ngày càng tự động.
Các CISO có thể chuẩn bị cho tổ chức của mình cho bất cứ điều gì sắp tới. AI sẽ tiếp tục phát triển, nhưng các nguyên tắc đầu tiên cung cấp một điều bền vững hơn nhiều.
Đó là một chiến lược **an ninh mạng** có thể chịu đựng được những thay đổi trong công nghệ trong khi vẫn cho phép doanh nghiệp đổi mới với sự tự tin.










