주메뉴바로가기본문바로가기
비즈한국 비즈한국

"Dù chi 2,4234 nghìn tỷ won nhưng..." Đầu tư bảo mật thông tin của doanh nghiệp trong nước vẫn chưa đạt chuẩn quốc tế

Bài viết này được dịch tự động bởi AI. Có thể có sai lệch so với bài viết gốc bằng tiếng Hàn.  Read original in Korean →

[비즈한국] Trong bối cảnh các mối đe dọa tấn công mạng ngày càng tinh vi, chi phí mà các doanh nghiệp trong nước đổ vào hệ thống bảo mật thông tin đã ghi nhận mức tăng hơn 14% so với năm trước. Năm nay, tổng số tiền đầu tư cho bảo mật thông tin của 773 doanh nghiệp thực hiện công bố thông tin là 2,4234 nghìn tỷ won, tiếp nối đà tăng trưởng sau khi vượt mốc 2 nghìn tỷ won vào năm ngoái.

Tỷ lệ đầu tư cho bảo mật thông tin trên tổng vốn đầu tư công nghệ thông tin (IT) của các doanh nghiệp công bố thông tin chỉ đạt 6,29%, tăng vỏn vẹn 0,24% điểm trong một năm. Nếu xét chỉ số của 2 năm trước (6,11%) thì mức này vẫn đang ở trạng thái “dậm chân tại chỗ”. Tỷ trọng đầu tư bảo mật thông tin trên doanh thu của các doanh nghiệp công nghệ thông tin và truyền thông (ICT) chủ chốt vẫn chỉ dừng lại ở mức 0%. Dù quy mô đầu tư bảo mật thông tin tăng lên hàng năm, nhưng giới chuyên gia đánh giá rằng vẫn còn một chặng đường dài phía trước.

Trong bối cảnh các mối đe dọa tấn công mạng ngày càng tinh vi, đầu tư của các doanh nghiệp trong nước cho hệ thống bảo mật thông tin dù tăng hàng năm nhưng vẫn còn một chặng đường dài phía trước. Ảnh: Pixabay
Trong bối cảnh các mối đe dọa tấn công mạng ngày càng tinh vi, đầu tư của các doanh nghiệp trong nước cho hệ thống bảo mật thông tin dù tăng hàng năm nhưng vẫn còn một chặng đường dài phía trước. Ảnh: Pixabay

Ngày 30 tháng trước, việc công bố thông tin bảo mật năm nay đã khép lại, làm lộ diện cụ thể tình hình đầu tư bảo mật của các doanh nghiệp lớn. Năm nay, có 773 doanh nghiệp tham gia công bố, bao gồm 666 công ty thuộc diện bắt buộc, đánh dấu số lượng doanh nghiệp tham gia đông nhất trong 4 năm kể từ khi quy định bắt buộc công bố thông tin bảo mật được áp dụng. Tổng vốn đầu tư cho mảng bảo mật thông tin đạt 2,4234 nghìn tỷ won, tăng 14,4% so với năm trước (746 công ty, 2,1193 nghìn tỷ won).

Đầu tư cho bảo mật chỉ chiếm 5% tổng vốn IT

Kết quả phân tích dữ liệu công bố bắt buộc của các doanh nghiệp ICT như 3 nhà mạng viễn thông, Naver, Kakao, Coupang và các tập đoàn lớn như Samsung Electronics005930, SK Hynix000660, LG Electronics066570 cho thấy 9 công ty này chỉ dành khoảng 5,04% vốn đầu tư IT cho bảo mật thông tin. Nếu so sánh theo ngành, 3 nhà mạng viễn thông gồm SK Telecom017670, KT030200, và LG Uplus có tỷ lệ cao nhất là 5,97%. Nhóm ngành điện tử - bán dẫn chủ chốt như Samsung Electronics, SK Hynix, LG Electronics đạt 5,1%, và hai nền tảng lớn là Naver, Kakao đạt tỷ trọng 4,0%.

Chỉ số này cho thấy mức độ ưu tiên dành cho bảo mật. Khi hạ tầng kỹ thuật số càng mở rộng thì các lỗ hổng bảo mật cũng tăng theo, do đó đầu tư bảo mật cần tăng tương ứng với quy mô và độ phức tạp của hệ thống IT để kiểm soát rủi ro hiệu quả. Tính theo giá trị trung bình, con số này còn chưa bằng một nửa so với Mỹ. Theo báo cáo năm ngoái của IANS Research, đơn vị tư vấn an ninh mạng của Mỹ, tỷ trọng đầu tư bảo mật thông tin của các doanh nghiệp Mỹ đạt trung bình 13,2%, tăng đều đặn từ mức 8,6% vào năm 2020.

Về quy mô đầu tư, vị thế của 3 doanh nghiệp dẫn đầu vẫn rất vững chắc. Samsung Electronics, KT và Coupang là những doanh nghiệp thực hiện chi đầu tư bảo mật thông tin lớn nhất trong số các doanh nghiệp công bố thông tin. Dẫn đầu là Samsung Electronics với 356,194 tỷ won đầu tư vào mảng này trong năm 2024, tăng 19,8% so với năm trước (297,4 tỷ won). KT đầu tư 125,028 tỷ won, tăng nhẹ, và Coupang chi 86,07 tỷ won, tăng khoảng 20 tỷ won.

Chủ tịch Tập đoàn SK Choi Tae-won đang đưa ra lời xin lỗi công khai về vụ hack tại SK Telecom vào ngày 7 tháng 5 tại T-Tower, SK Telecom, quận Jung-gu, Seoul. Ảnh: Phóng viên Park Jung-hoon
Chủ tịch Tập đoàn SK Choi Tae-won đang đưa ra lời xin lỗi công khai về vụ hack tại SK Telecom vào ngày 7 tháng 5 tại T-Tower, SK Telecom, quận Jung-gu, Seoul. Ảnh: Phóng viên Park Jung-hoon

Đẩy mạnh đầu tư bảo mật sau các vụ hack, LG Uplus "tăng trưởng mạnh"

Ngành viễn thông, vốn từng trải qua các vụ tấn công mạng liên tiếp, bao gồm cả sự cố lộ thông tin tại SK Telecom hồi đầu năm nay, gần đây đã và đang tăng cường đầu tư bảo mật thông tin. 3 nhà mạng viễn thông là ngành có tỷ lệ đầu tư bảo mật trên vốn IT cao nhất (5,97%). Chi tiết là: SK Telecom 4,2% (tính cả SK Broadband là 4,4%), KT 6,3%, và LG Uplus 7,4%.

LG Uplus được ghi nhận là đơn vị tăng quy mô đầu tư và nhân lực bảo mật lớn nhất trong 3 nhà mạng. LG Uplus công bố đã đầu tư 82,832 tỷ won vào mảng bảo mật thông tin trong năm 2024. Đây là mức tăng 31,1% so với năm trước (63,2 tỷ won), tiếp nối đà tăng trưởng mạnh mẽ kéo dài 3 năm kể từ năm 2022 (44,2 tỷ won). Đây là minh chứng cho định hướng đầu tư tập trung để nâng cao năng lực bảo mật.

Đối với SK Telecom, số tiền đầu tư là 65,231 tỷ won, dù tăng 7,5% so với năm trước nhưng lại là quy mô thấp nhất trong 3 nhà mạng. Nếu tính gộp cả SK Broadband, đơn vị phụ trách mảng kinh doanh hữu tuyến, tổng cộng là 93,347 tỷ won, cao hơn LG Uplus nhưng vẫn chưa bằng KT, doanh nghiệp kinh doanh cả mảng hữu tuyến và vô tuyến.

*Bao gồm SK Broadband. Nguồn: Công bố thông tin bảo mật KISA
*Bao gồm SK Broadband. Nguồn: Công bố thông tin bảo mật KISA

Tại sao Naver và Kakao lại thấp hơn kỳ vọng?

Các doanh nghiệp ICT, điện tử và bán dẫn sở hữu hạ tầng IT quy mô lớn cùng dữ liệu khách hàng và công nghệ nhạy cảm đang đóng vai trò dẫn dắt trong việc đầu tư bảo mật thông tin. Việc các doanh nghiệp này chiếm vị trí đầu bảng về đầu tư cũng xuất phát từ bối cảnh đó.

Khi nhiều doanh nghiệp liên tục tăng quy mô đầu tư, thứ hạng giữa các công ty cũng có sự thay đổi. SK Hynix, năm ngoái đứng thứ 6 trong tổng số các doanh nghiệp, năm nay đã công bố mức đầu tư cho mảng bảo mật là 52,6 tỷ won, thấp hơn so với năm trước (62,7 tỷ won). Ngược lại, SK Telecom và Naver đã tăng cường vốn đầu tư nên thứ hạng đã bị đảo ngược. Naver cho biết năm ngoái họ đã đầu tư 55,3 tỷ won vào mảng bảo mật thông tin, tăng 32% so với năm trước (41,7 tỷ won). LG Electronics đầu tư 29,597 tỷ won vào năm 2024. Tỷ lệ đầu tư bảo mật trên vốn IT của SK Hynix và LG Electronics lần lượt là 5,4% và 4,5%.

Xét về quy mô đầu tư trong số 9 doanh nghiệp được phân tích, hai nền tảng lớn chỉ nằm ở mức trung bình và thấp. Naver và Kakao lần lượt đầu tư 55,2 tỷ và 24,6 tỷ won. Tỷ lệ đầu tư bảo mật trên vốn IT là 4,5% với Naver và 3,5% với Kakao. Kakao đứng ở vị trí thấp nhất trong số 9 doanh nghiệp về cả quy mô lẫn tỷ trọng đầu tư bảo mật. Do là công ty công nghệ IT, những doanh nghiệp này có đặc thù là số tiền thể hiện trên sổ sách kế toán nhỏ hơn so với năng lực và mức độ bảo mật thực tế. Naver giải thích: "Là công ty IT nên tỷ lệ đầu tư công nghệ thông tin rất cao. Chúng tôi sử dụng nhiều hệ thống bảo mật do chính mình phát triển nên tỷ lệ phản ánh số tiền đầu tư bảo mật bị thấp xuống".

Ngày 4, Thứ trưởng thứ 2 Bộ Khoa học và Công nghệ thông tin và Truyền thông Ryu Je-myung công bố kết quả điều tra cuối cùng về sự cố tấn công mạng tại SK Telecom tại Văn phòng Chính phủ ở quận Jongno-gu, Seoul. Ảnh: Phóng viên Lim Jun-seon
Ngày 4, Thứ trưởng thứ 2 Bộ Khoa học và Công nghệ thông tin và Truyền thông Ryu Je-myung công bố kết quả điều tra cuối cùng về sự cố tấn công mạng tại SK Telecom tại Văn phòng Chính phủ ở quận Jongno-gu, Seoul. Ảnh: Phóng viên Lim Jun-seon

Việc các vụ hack liên tiếp xảy ra đã phơi bày những điểm yếu mang tính cấu trúc của toàn ngành, dẫn đến những chỉ trích rằng cần phải tái cơ cấu toàn bộ hệ thống bảo mật thay vì chỉ mở rộng ngân sách. Bộ Khoa học và Công nghệ thông tin và Truyền thông ngày 4/6 đã công bố kết quả điều tra của Đoàn điều tra liên ngành về sự cố tấn công tại SK Telecom và tuyên bố rằng những người dùng hủy hợp đồng do sự cố hack phải được miễn phí bồi thường hợp đồng. Lý do là vì đã xảy ra vi phạm trách nhiệm đối với sự cố và "nghĩa vụ cung cấp dịch vụ viễn thông an toàn" theo hợp đồng.

Dự kiến, thay vì thói quen chỉ đưa ra các biện pháp đối phó hậu quả sau khi sự cố an ninh xảy ra, các chiến lược bảo mật chủ động và có hệ thống sẽ nổi lên thành yếu tố cốt lõi của khả năng cạnh tranh doanh nghiệp. Park Sang-hoon, chuyên viên tại Viện Nghiên cứu Khoa học và Công nghệ Hàn Quốc (KIST), nhấn mạnh: "Ngoài các tập đoàn lớn và cơ quan công quyền, các doanh nghiệp vừa và nhỏ cũng có thể trở thành mục tiêu tấn công. Nhận thức bảo mật lơ là mới là điều nguy hiểm nhất. Phải xem bảo mật là khoản đầu tư hoặc tấm bảo hiểm cho sự sinh tồn chứ không phải là chi phí tiêu hao".

Bài viết này được dịch tự động bởi AI. Có thể có sai lệch so với bài viết gốc bằng tiếng Hàn.
강은경 기자

기술과 산업을 취재하고 씁니다.

gong@bizhankook.com
저작권자 ⓒ 비즈한국 무단전재 및 재배포 금지