Rủi ro an ninh mạng từ “Visibility Gap” trong môi trường đám mây

Mới nhất Leadership

Khi các doanh nghiệp ngày càng đẩy nhanh quá trình chuyển đổi lên nền tảng đám mây, trách nhiệm bảo mật không còn chỉ thuộc về doanh nghiệp trong việc quản lý hạ tầng vật lý, phần mềm nội bộ hay hệ thống on-premises. Thay vào đó, bảo mật đám mây được xây dựng trên mô hình Shared Responsibility Model (Mô hình trách nhiệm chia sẻ) giữa nhà cung cấp dịch vụ đám mây (Cloud Service Provider), đơn vị cung cấp dịch vụ an ninh mạng và chính doanh nghiệp.

Điều quan trọng đặt ra là: làm thế nào để bảo vệ hiệu quả một môi trường phân tán nếu doanh nghiệp không thể nhìn thấy đầy đủ những gì đang diễn ra bên trong?

Cloud Visibility – Nền tảng của giám sát an ninh hiệu quả

Trong môi trường hạ tầng truyền thống (on-premises), hoạt động giám sát an ninh chủ yếu tập trung vào các tài sản vật lý như tường lửa, máy chủ, thiết bị đầu cuối (endpoint) và các hệ thống phần mềm nội bộ.

Tuy nhiên, với môi trường đám mây, phạm vi cần được giám sát đã mở rộng đáng kể, bao gồm hoạt động của người dùng, luồng dữ liệu, hành vi truy cập, lưu lượng mạng, các dịch vụ được kết nối, API cũng như khối lượng nhật ký (log) khổng lồ phát sinh liên tục trong toàn bộ hệ sinh thái.

Chính vì vậy, khả năng hiển thị toàn diện và theo thời gian thực (Cloud Visibility) trở thành điều kiện tiên quyết để đảm bảo hiệu quả bảo mật. Có thể xem Cloud Visibility như “đôi mắt” của hệ thống an ninh, giúp doanh nghiệp quan sát toàn bộ hành trình vận hành trên môi trường đám mây.

Tại Vietnam Security Summit 2026 diễn ra ngày 22/5, đại diện Công ty Cổ phần Mạng an ninh Việt Nam (VSEC – thành viên G-Group) đã chỉ ra những “khoảng trống hiển thị” (Visibility Gap) vẫn đang tồn tại trong quá trình giám sát và phát hiện các cuộc tấn công trên môi trường cloud-native.

Ông Phan Hoàng Giáp chia sẻ: “Việc chỉ dựa vào các công cụ giám sát truyền thống không còn đủ đối với doanh nghiệp vận hành trên nền tảng đám mây. Những công cụ này thường thiếu khả năng quan sát chuyên sâu đối với các hoạt động tưởng chừng hợp lệ nhưng lại đang bị tin tặc lợi dụng ngay bên trong hệ sinh thái cloud.”

Những hình thức tấn công ngày càng phổ biến hiện nay có thể kể đến như:

  • Lạm dụng tài khoản người dùng hợp lệ (Valid Account Abuse)
  • Các cuộc tấn công tự động sử dụng AI nhắm vào hệ sinh thái đám mây
  • Tấn công vào Cloud API
  • Đánh cắp hoặc chiếm quyền IAM Token thay vì khai thác trực tiếp các endpoint như trước đây

Thu hẹp “Visibility Gap” với các giải pháp Cloud Security

Trong toàn bộ hành trình chuyển đổi lên đám mây, khả năng hiển thị đóng vai trò là lớp nền xuyên suốt mọi giai đoạn, từ Assess, Mobilize, Migrate, Modernize cho đến MonitorOptimize. Doanh nghiệp cần xác định chính xác đâu là những điểm cần triển khai các lớp kiểm soát và phòng vệ phù hợp trên môi trường cloud.

Bên cạnh việc xây dựng khung quản trị và tuân thủ các tiêu chuẩn bảo mật ngay từ đầu nhằm bảo vệ dữ liệu trên đám mây, doanh nghiệp cũng cần chú trọng đến hai năng lực cốt lõi do các đơn vị an ninh mạng chuyên sâu cung cấp.

Đó là khả năng trả lời hai câu hỏi quan trọng:

  • Doanh nghiệp hiện đang sở hữu những tài sản nào trên môi trường cloud và tồn tại những điểm yếu nào? → Được giải quyết thông qua CSA (Cloud Security Assessment).
  • Điều gì đang diễn ra theo thời gian thực trong môi trường cloud và các đối tượng tấn công đang thực hiện những hành vi nào? → Được giải quyết thông qua CDR (Cloud Detection & Response).

VSS2026

Ông Phan Hoàng Giáp – Phó Tổng giám đốc Công ty Cổ phần an ninh mạng Việt Nam trình bày tại Vietnam Security Summit 2026

Thay vì chờ đến khi sự cố xảy ra mới tiến hành xử lý, Cloud Security Assessment (CSA) giúp doanh nghiệp chủ động phát hiện và giảm thiểu rủi ro ngay trong quá trình chuyển đổi lên đám mây. Giải pháp hỗ trợ phát hiện các cấu hình sai (misconfiguration), đánh giá mức độ tuân thủ các tiêu chuẩn bảo mật và nâng cao khả năng hiển thị trên toàn bộ môi trường cloud.

CSA thực hiện đánh giá bảo mật một cách có hệ thống, phân tích môi trường dựa trên yêu cầu thực tế của từng doanh nghiệp và cung cấp các khuyến nghị có thể triển khai ngay, giúp đội ngũ an toàn thông tin nhanh chóng khắc phục các điểm yếu.

Đại diện VSEC nhấn mạnh: “An ninh mạng cần được tích hợp xuyên suốt toàn bộ hành trình chuyển đổi lên đám mây, từ giai đoạn đánh giá, di chuyển cho đến vận hành và tối ưu. Doanh nghiệp cần chuyển từ tư duy ứng phó sau sự cố sang chủ động kiểm soát và phát hiện, phản ứng theo thời gian thực, thay vì đầu tư mạnh cho hạ tầng cloud nhưng lại triển khai bảo mật một cách rời rạc.”

AWS Services Partner tiên phong trong lĩnh vực dịch vụ bảo mật đám mây tại Việt Nam, VSEC triển khai và vận hành dịch vụ Cloud Security Assessment (CSA) thông qua đội ngũ chuyên gia an ninh mạng giàu kinh nghiệm.

Với vai trò Managed Security Service Provider (MSSP), VSEC không chỉ cung cấp các giải pháp công nghệ mà còn đồng hành cùng doanh nghiệp trong công tác vận hành an ninh mạng 24/7, giúp giảm tải nguồn lực nội bộ và tối ưu chi phí quản trị an toàn thông tin.

Tìm hiểu thêm về dịch vụ Cloud Security của VSEC tại: https://vsec.com.vn/cloud-security-services-vi/