Trong vài năm trở lại đây, bức tranh an ninh mạng tại Việt Nam ghi nhận sự gia tăng rõ rệt cả về mức độ tinh vi lẫn quy mô tấn công. Theo dữ liệu mới nhất từ Kaspersky, trong năm qua đã có 23,839,322 cuộc tấn công trực tuyến cùng 109,418,783 mối đe dọa nhắm vào thiết bị cục bộ được phát hiện và ngăn chặn. Đồng thời, 34% doanh nghiệp trong nước cũng trở thành mục tiêu của các cuộc tấn công chuỗi cung ứng trong cùng giai đoạn.
Trước diễn biến phức tạp này, nhiều tổ chức đang ưu tiên củng cố hệ thống phòng thủ. Xu hướng này góp phần thúc đẩy tăng trưởng kinh doanh của Kaspersky trên phạm vi toàn cầu, khu vực Châu Á – Thái Bình Dương (APAC) và đặc biệt tại thị trường Việt Nam.

Trong năm 2025, Kaspersky đạt doanh thu gần 836 triệu USD, tăng 4% so với cùng kỳ năm trước. Động lực chính đến từ phân khúc khách hàng doanh nghiệp (B2B) với mức tăng trưởng 16%.
Tại khu vực Châu Á – Thái Bình Dương, doanh thu tăng trưởng 4% theo năm, tương đương mức tăng toàn cầu. Hoạt động kinh doanh tiếp tục mở rộng với mức tăng 12% ở phân khúc doanh nghiệp và 22% ở nhóm doanh nghiệp quy mô lớn. Đáng chú ý, mảng doanh nghiệp không bao gồm bảo mật thiết bị đầu cuối ghi nhận mức tăng trưởng 40% so với cùng kỳ.

Năm 2025 cũng đánh dấu bước tiến ở phân khúc người tiêu dùng cá nhân khi số lượng khách hàng mới tăng 19%, mức cao nhất từ trước đến nay tại khu vực.
Ông Adrian Hia, Giám đốc Điều hành Kaspersky khu vực Châu Á – Thái Bình Dương nhận định: “Với việc liên tục phát triển công nghệ và dịch vụ trong gần ba thập kỷ, Kaspersky đã sớm ứng dụng học máy và trí tuệ nhân tạo vào an ninh mạng từ năm 2004. Các giải pháp của chúng tôi mang lại khả năng bảo vệ toàn diện, từ người dùng cá nhân đến doanh nghiệp lớn và hệ thống chính phủ có yêu cầu bảo mật cao. Trong bối cảnh khu vực Châu Á – Thái Bình Dương dẫn đầu về chuyển đổi số, AI và điện toán đám mây, kết quả tăng trưởng ổn định cho thấy chúng tôi đang có vị thế vững chắc để bảo vệ không gian số đang mở rộng”.

Tại Việt Nam, Kaspersky duy trì đà tăng trưởng mạnh với tổng doanh thu tăng 39% so với cùng kỳ. Trong đó, phân khúc doanh nghiệp tăng 40% và người dùng cá nhân tăng 37%.
Ông Adrian cho biết thêm: “Việt Nam tiếp tục là thị trường tăng trưởng trọng điểm của Kaspersky. Kết quả này phản ánh cam kết mở rộng hiện diện của chúng tôi tại đây. Với nền tảng vững chắc trong năm 2025 và đội ngũ ngày càng được củng cố, chúng tôi kỳ vọng duy trì đà tăng trưởng tích cực trong thời gian tới khi nhu cầu về an ninh mạng tiếp tục gia tăng”.
Thực trạng triển khai SOC tại Việt Nam

Sự biến động liên tục của các mối đe dọa bảo mật đang gây ảnh hưởng trực tiếp đến hoạt động doanh nghiệp, từ gián đoạn vận hành, rò rỉ dữ liệu đến thiệt hại tài chính và uy tín. Đáng chú ý, các hình thức tấn công ngày càng tinh vi như APT, tấn công sử dụng AI hay khai thác lỗ hổng trên thiết bị di động đang làm gia tăng mức độ rủi ro.
Trong bối cảnh đó, doanh nghiệp buộc phải chuyển từ cách tiếp cận bị động sang chiến lược chủ động dựa trên dữ liệu thám báo, điển hình là triển khai Trung tâm Điều hành An ninh mạng (SOC).
SOC đóng vai trò là trung tâm điều phối tập trung, thực hiện giám sát liên tục và bảo vệ toàn bộ hạ tầng CNTT. Mô hình này tập trung vào việc phát hiện sớm, phân tích và xử lý các sự cố an ninh trong hệ thống.

Theo nghiên cứu của Kaspersky, 82% doanh nghiệp tại Việt Nam đánh giá SOC là yếu tố thiết yếu để nâng cao năng lực bảo mật. Bên cạnh đó, 74% đang có kế hoạch tích hợp AI vào SOC nhằm xử lý khối lượng dữ liệu lớn (82%) và triển khai phân tích dự báo để ngăn chặn mối đe dọa (85%).
Tuy nhiên, việc ứng dụng AI trong SOC vẫn gặp nhiều thách thức. Có tới 69% doanh nghiệp gặp khó khăn trong tích hợp và quản lý công cụ AI, trong khi 63% thiếu dữ liệu đào tạo chất lượng cao và 57% thiếu nhân sự có chuyên môn sâu về AI.
Ông Ngô Tấn Vũ Khanh, Giám đốc Quốc gia Kaspersky tại Việt Nam nhận định: “Khi các mối đe dọa mạng ngày càng phức tạp, doanh nghiệp Việt cần chuyển từ mô hình bảo mật rời rạc sang hệ thống tập trung dựa trên dữ liệu thám báo. SOC được tích hợp tối ưu sẽ đóng vai trò then chốt, giúp nâng cao khả năng quan sát, phản ứng hiệu quả và thích ứng với rủi ro ngày càng gia tăng.”

Ông Khanh cho biết thêm: “Việc triển khai Luật Bảo vệ dữ liệu cá nhân tại Việt Nam là bước tiến quan trọng trong hoàn thiện khung pháp lý. Khi các tổ chức tăng tốc tuân thủ, quản trị dữ liệu trở thành ưu tiên chiến lược. Các năng lực SOC tiên tiến sẽ hỗ trợ giám sát, tuân thủ và bảo vệ dữ liệu nhạy cảm hiệu quả hơn”.
Trước những thách thức này, các SOC thế hệ mới do Kaspersky phát triển được tích hợp AI nhằm nâng cao khả năng phát hiện, ứng phó và tự động hóa. Hệ thống còn kết hợp với nền tảng SIEM và nguồn Threat Intelligence theo thời gian thực, giúp phân tích tương quan dữ liệu từ nhiều nguồn và tăng độ chính xác trong phát hiện mối đe dọa.
Giải pháp SOC của Kaspersky

Giải pháp SOC của Kaspersky giúp doanh nghiệp tăng khả năng quan sát trên toàn bộ môi trường CNTT, đồng thời rút ngắn thời gian phát hiện (MTTD) và thời gian ứng phó (MTTR). Qua đó, tổ chức có thể nâng cao hiệu quả tuân thủ các yêu cầu pháp lý hiện hành.
Các khuyến nghị dành cho doanh nghiệp khi xây dựng SOC:
- Đảm bảo đội ngũ nhân sự có đủ kỹ năng và kiến thức chuyên môn để bảo vệ hệ thống trong các ngành đặc thù. Doanh nghiệp nên tổ chức đào tạo định kỳ về ICS, SCADA và công nghệ vận hành (OT).
- Thực hiện đánh giá an ninh thường xuyên cho hệ thống OT nhằm phát hiện và xử lý rủi ro, đồng thời cập nhật các thành phần quan trọng.
- Cân nhắc sử dụng dịch vụ Kaspersky SOC Consulting ngay từ giai đoạn đầu hoặc khi cần nâng cấp năng lực vận hành.
- Tăng cường bảo mật với giải pháp Kaspersky SIEM tích hợp AI, hỗ trợ thu thập, phân tích và lưu trữ dữ liệu log trên toàn hệ thống.
- Sử dụng các giải pháp thuộc dòng Kaspersky Next để bảo vệ trước nhiều mối đe dọa, cung cấp khả năng phát hiện, điều tra và phản hồi theo thời gian thực với EDR và XDR.