Thông tin được nêu trong Khảo sát về Niềm tin số toàn cầu 2026 (PwC Global Digital Trust Insights 2026), công bố ngày 13.2.2026, dựa trên ý kiến của hơn 3.880 lãnh đạo cấp cao tại 72 quốc gia. Kết quả cho thấy một thực tế rõ ràng: khi rủi ro mạng ngày càng phức tạp và khó lường, doanh nghiệp buộc phải tái cấu trúc chiến lược phòng vệ, trong đó AI giữ vai trò trung tâm.
Rủ ro từ an ninh mạng đang gây thiệt hại lớn cho các doanh nghiệp. Ảnh Getty Image
AI dẫn đầu danh mục đầu tư
Có tới 78% doanh nghiệp dự kiến tăng ngân sách cho an ninh mạng trong 12 tháng tới. Đáng chú ý, 36% tổng ngân sách đầu tư an ninh mạng được dành cho AI, cao hơn bảo mật đám mây (34%), bảo mật mạng (28%) và bảo vệ dữ liệu (26%).
Sự dịch chuyển này phản ánh cách AI đang định hình lại toàn cảnh môi trường số. Không chỉ là công cụ hỗ trợ, AI ngày càng được xem như lớp phòng thủ chủ động.
Ở cấp độ năng lực cụ thể, 48% lãnh đạo an ninh mạng cho biết họ tập trung vào việc ứng dụng AI để chủ động săn tìm mối đe dọa (threat hunting). Hơn một phần ba doanh nghiệp ưu tiên phát triển các năng lực khác như AI tác nhân (agentic AI) - mô hình cho phép hệ thống có mức độ tự chủ cao hơn trong phân tích và phản ứng.
Tuy nhiên, mức độ tự tin vẫn khá khiêm tốn: chỉ 6% doanh nghiệp cho biết họ hoàn toàn tin tưởng vào khả năng phòng vệ của mình trong môi trường mạng ngày càng đa chiều.
Ông Trần Minh Quân, Trưởng phòng cấp cao, Dịch vụ Số, AI và An toàn bảo mật thông tin, PwC Việt Nam, nhận định: “Các doanh nghiệp Việt Nam đang chuyển mình từ tư duy phản ứng thụ động sang chủ động bảo vệ trong khuôn khổ an ninh mạng. Những phát triển AI mới mở ra cơ hội giúp các tổ chức phát hiện và ứng phó với các mối đe dọa nhanh chóng và hiệu quả hơn. Tuy nhiên, phần lớn hiện vẫn đang ở giai đoạn “copilot”, tập trung nhiều vào các ứng dụng mang lại giá trị thực tiễn".
Các doanh nghiệp đang chi mạnh tay cho AI an ninh mạng. Ảnh Login Radius
Hoàn thiện hành lang pháp lý
Song song với xu hướng đầu tư công nghệ, Việt Nam đang từng bước hoàn thiện khung pháp lý nhằm củng cố niềm tin số.
Tháng 10.2025, Việt Nam đăng cai ký kết Công ước Liên hợp quốc về chống tội phạm mạng-một bước đi thể hiện vai trò chủ động trong bảo đảm chủ quyền quốc gia trên không gian mạng.
Luật An ninh mạng 2025 (có hiệu lực từ tháng 7.2026) đặt ra yêu cầu chặt chẽ hơn về xác thực danh tính người dùng và nghĩa vụ báo cáo vi phạm trong vòng 24 giờ. Trong khi đó, Luật Bảo vệ Dữ liệu Cá nhân, áp dụng từ ngày 1.1.2026, được xây dựng theo hướng tiệm cận chuẩn mực GDPR của châu Âu.
Ông Phó Đức Giang, Phó Tổng Giám đốc, Dịch vụ Số, AI và An toàn bảo mật thông tin, PwC Việt Nam, cho rằng Việt Nam đang bước vào giai đoạn chuyển mình mạnh mẽ trong quản trị an ninh mạng. Theo ông, doanh nghiệp dẫn đầu không chỉ trao quyền cho giám đốc an ninh thông tin mà còn tích hợp an ninh mạng vào các quyết định kinh doanh cốt lõi.
“Khả năng chống chịu không chỉ đến từ bài học quá khứ mà còn từ tầm nhìn chiến lược phù hợp. Đây là thời điểm then chốt để doanh nghiệp Việt Nam đồng bộ với chuẩn mực quốc tế, củng cố tuân thủ và phát triển năng lực AI song hành với quản trị rủi ro”, ông Giang nhấn mạnh.
Việt Nam đang chủ động hoàn thiện hành lang pháp lý. Ảnh: VGP
Rủi ro được lượng hóa rõ hơn
Khảo sát cũng cho thấy doanh nghiệp đang nỗ lực đo lường rủi ro an ninh mạng một cách bài bản hơn. Hiện 50% doanh nghiệp đã áp dụng phương pháp định lượng rủi ro để đánh giá tác động tài chính ở mức đáng kể hoặc lớn, tăng so với 44% của năm trước.
Tuy vậy, thiệt hại thực tế vẫn rất đáng kể. Có 27% doanh nghiệp cho biết sự cố rò rỉ dữ liệu nghiêm trọng nhất trong ba năm qua đã gây tổn thất ít nhất 1 triệu USD.
Nhóm chịu ảnh hưởng nặng nhất gồm các tập đoàn doanh thu trên 5 tỷ USD (41%), doanh nghiệp đặt trụ sở tại Mỹ (37%) và khối công nghệ - truyền thông (33%).
Tại Việt Nam, định lượng rủi ro an ninh mạng vẫn ở giai đoạn đầu nhưng đang được chú trọng hơn, đặc biệt trong lĩnh vực ngân hàng và fintech. Vụ rò rỉ dữ liệu tại Trung tâm Thông tin tín dụng quốc gia (CIC) năm 2025 làm lộ 160 triệu hồ sơ đã làm gia tăng lo ngại và thúc đẩy sự quan tâm đến mô hình hóa rủi ro trong nước.
Ông Tôn Thất Tường, Trưởng phòng cấp cao, Dịch vụ Số, AI và An toàn bảo mật thông tin, PwC Việt Nam, cho rằng: “Các cơ quan quản lý và doanh nghiệp Việt Nam ngày càng coi trọng việc đo lường, định lượng rủi ro an ninh mạng. Việc chuyển dịch tư duy từ tập trung đầu tư giải pháp kỹ thuật sang áp dụng mô hình quản trị rủi ro là bước đi cần thiết, giúp tối ưu hóa nguồn lực và gắn kết chiến lược an ninh mạng với mục tiêu kinh doanh.”
Tình trang thiếu hụt chuyên gia về an ninh mạng ở mức cao. Ảnh Human Focus
Bài toán nhân sự và nguy cơ hậu lượng tử
Dù ngân sách tăng mạnh, “nút thắt” lớn nhất vẫn là nhân sự và năng lực chuyên môn. Trên toàn cầu, 50% lãnh đạo cấp cao thừa nhận thiếu hiểu biết về ứng dụng AI trong an ninh mạng là thách thức nội bộ hàng đầu.
Tại Việt Nam, dự báo thiếu khoảng 700.000 nhân sự chuyên môn trong những năm tới- một con số cho thấy áp lực rất lớn về nguồn lực.
Doanh nghiệp vì vậy ưu tiên đầu tư vào AI và máy học (53%), công cụ tự động hóa bảo mật (48%), nền tảng an ninh mạng tích hợp (47%), đồng thời đẩy mạnh đào tạo, tái đào tạo nhân sự (47%).
Khoảng trống kỹ năng không chỉ nằm ở AI. Gần một nửa lãnh đạo được hỏi xem đây là trở ngại lớn nhất trong bảo vệ công nghệ vận hành (OT) và hệ thống Internet vạn vật công nghiệp (IIoT).
Trong bối cảnh công nghệ lượng tử tiến bộ nhanh và được đánh giá là một trong những rủi ro lớn mà tổ chức chưa sẵn sàng đối phó, 49% doanh nghiệp vẫn chưa triển khai giải pháp bảo mật kháng lượng tử. Nguyên nhân chủ yếu là thiếu hiểu biết về rủi ro hậu lượng tử, hạn chế nguồn lực và sự cạnh tranh trong ưu tiên đầu tư.
Nhìn tổng thể, khảo sát của PwC cho thấy một bước ngoặt rõ rệt: doanh nghiệp không còn xem an ninh mạng là “chi phí phòng thủ”, mà đang tái định vị nó như một trụ cột chiến lược trong hành trình chuyển đổi số. AI đứng ở trung tâm của sự chuyển dịch đó, vừa là công cụ phòng vệ, vừa là biến số mới khiến cuộc đua an ninh mạng trở nên phức tạp hơn bao giờ hết.
Lan Chi