Khoảng trống nhân lực an toàn thông tin

Chuyển đổi số, trí tuệ nhân tạo (AI) và sự gia tăng nhanh của các dịch vụ trực tuyến đang khiến nhu cầu bảo vệ dữ liệu, hệ thống công nghệ thông tin ngày càng lớn. Trong khi đó, nguồn nhân lực an toàn thông tin tại Việt Nam vẫn chưa theo kịp cả về số lượng và năng lực chuyên sâu. Điều này đặt ra bài toán không nhỏ đối với doanh nghiệp, đặc biệt trong những lĩnh vực có yêu cầu bảo mật cao.

Nhân lực chưa theo kịp nhu cầu

Trong dòng chảy phát triển của trí tuệ nhân tạo, dữ liệu lớn, điện toán đám mây và các nền tảng số, an toàn thông tin trở thành lĩnh vực đòi hỏi cao về năng lực của con người, nhất là ở những công việc liên quan đến đánh giá rủi ro, phân tích hành vi tấn công, ứng cứu sự cố và đưa ra quyết định trong các tình huống phức tạp.

Ảnh minh họa tạo bởi AI

Ảnh minh họa tạo bởi AI

Trên thực tế, khi càng nhiều dữ liệu được đưa lên môi trường số, càng nhiều hoạt động kinh tế chuyển sang trực tuyến, yêu cầu bảo vệ hệ thống càng trở nên cấp thiết. Ngân hàng, tài chính, thương mại điện tử, viễn thông, y tế, giáo dục hay sản xuất đều đứng trước yêu cầu gia tăng đầu tư cho an toàn thông tin.

Đáng chú ý, nguồn nhân lực hiện chưa theo kịp tốc độ gia tăng nhu cầu. Theo thông tin từ Hiệp hội An ninh mạng quốc gia (NCA) được các cơ quan báo chí dẫn lại, Việt Nam được dự báo thiếu hơn 700.000 nhân sự chuyên trách về an ninh mạng trong thời gian tới.

Khoảng trống nhân lực này xuất hiện trong bối cảnh các nguy cơ trên không gian mạng ngày càng phức tạp. Tấn công đánh cắp dữ liệu, mã hóa hệ thống, lừa đảo trực tuyến, chiếm quyền tài khoản hay xâm nhập hệ thống liên tục thay đổi về phương thức và thủ đoạn.

Theo số liệu của NCA được công bố trong năm 2025, Việt Nam ghi nhận khoảng 552.000 cuộc tấn công mạng. Dù số cuộc tấn công giảm so với năm trước, 52,3% tổ chức được khảo sát cho biết chịu thiệt hại do các sự cố an ninh mạng.

Đằng sau những con số này là áp lực ngày càng lớn đối với bộ phận công nghệ và an toàn thông tin tại các tổ chức, doanh nghiệp.

Một khảo sát trên 4.935 cơ quan, tổ chức và doanh nghiệp cho thấy hơn 20% đơn vị chưa có nhân sự chuyên trách về an ninh mạng; 35,56% cho biết chưa có đủ nhân lực theo nhu cầu.

Không chỉ thiếu người, thị trường còn thiếu nhân sự ở nhiều vị trí chuyên sâu như phân tích mã độc, kiểm thử xâm nhập, ứng cứu sự cố, điều tra số, kiến trúc an ninh mạng hay bảo mật điện toán đám mây.

Đối với lĩnh vực tài chính - ngân hàng, bài toán nhân lực càng đáng chú ý khi hoạt động nghiệp vụ ngày càng dựa nhiều vào hạ tầng công nghệ, dữ liệu và các kênh giao dịch số. Một sự cố an ninh mạng không chỉ ảnh hưởng đến hoạt động của hệ thống mà còn có thể tác động trực tiếp tới tài sản, dữ liệu và niềm tin của khách hàng.

Cùng với việc mở rộng ngân hàng số, các tổ chức tín dụng vì thế phải đồng thời đầu tư vào công nghệ, quy trình kiểm soát và nguồn nhân lực đủ khả năng phát hiện, phòng ngừa cũng như xử lý sự cố.

Khoảng cách giữa đào tạo và thực tiễn

Bài toán nhân lực an toàn thông tin không chỉ nằm ở số lượng. Theo PGS.TS Nguyễn Hải Đăng, Phó Hiệu trưởng Trường Đại học Khoa học và Công nghệ Hà Nội, tốc độ phát triển nhanh của lĩnh vực an ninh mạng đang đặt ra yêu cầu ngày càng cao đối với công tác đào tạo. Chương trình cần thường xuyên được cập nhật theo sự phát triển của công nghệ, đồng thời tăng cường thực hành và khả năng tiếp cận các tình huống thực tế.

Khoảng cách giữa giảng đường và nhu cầu của doanh nghiệp thể hiện rõ nhất ở kỹ năng triển khai, vận hành hệ thống và xử lý sự cố. Sinh viên có thể được trang bị kiến thức nền tảng nhưng để tham gia ngay vào môi trường làm việc thực tế còn cần kinh nghiệm với hệ thống, công cụ và các kịch bản tấn công cụ thể.

Đây là đặc điểm đáng chú ý của nghề an toàn thông tin. Sự cố có thể xảy ra bất cứ thời điểm nào và với những hệ thống quan trọng, tốc độ phát hiện, khoanh vùng và xử lý có thể quyết định mức độ thiệt hại. Do đó, doanh nghiệp cần nhân sự không chỉ hiểu lý thuyết mà còn có khả năng phản ứng nhanh trước những tình huống chưa từng gặp.

Yêu cầu này cũng khiến những vị trí chuyên môn cao trở nên khó tuyển dụng hơn. Người làm an toàn thông tin cần nền tảng về lập trình, mạng máy tính, hệ điều hành và tư duy phân tích, đồng thời phải liên tục cập nhật kiến thức bởi công nghệ cũng như phương thức tấn công thay đổi rất nhanh.

Áp lực nghề nghiệp cũng không nhỏ. Những người làm nhiệm vụ ứng cứu sự cố hoặc vận hành trung tâm giám sát an ninh mạng có thể phải tham gia trực và theo dõi hệ thống liên tục. Khi sự cố xảy ra, khả năng phát hiện và xử lý nhanh có thể quyết định trực tiếp đến mức độ thiệt hại của doanh nghiệp.

Cần đào tạo nhân lực có thể làm việc thực tế

Khoảng thiếu hụt lớn cũng đồng nghĩa thị trường đang mở ra nhiều cơ hội cho những người được đào tạo bài bản. Sinh viên tốt nghiệp ngành an toàn thông tin có thể làm việc tại doanh nghiệp công nghệ, ngân hàng, công ty chứng khoán, tổ chức tài chính, doanh nghiệp viễn thông, trung tâm dữ liệu, thương mại điện tử, cơ quan Nhà nước hoặc các tập đoàn đa quốc gia.

Theo thông tin tuyển dụng và công bố của một số cơ sở đào tạo, sinh viên mới tốt nghiệp có thể nhận mức thu nhập khoảng 12-20 triệu đồng/tháng. Khi có thêm kinh nghiệm, kỹ năng chuyên sâu và các chứng chỉ nghề nghiệp, mức thu nhập có thể tăng đáng kể tùy vị trí và quy mô doanh nghiệp.

Tuy nhiên, sức hấp dẫn về thu nhập cũng phản ánh yêu cầu cao của thị trường. Doanh nghiệp ngày càng cần những nhân sự có khả năng tham gia công việc thực tế thay vì chỉ có kiến thức lý thuyết.

Tại Việt Nam, an toàn thông tin hiện được đào tạo tại nhiều cơ sở giáo dục đại học như Học viện Kỹ thuật Mật mã, Đại học Bách khoa Hà Nội, Đại học FPT, Học viện Công nghệ Bưu chính Viễn thông và nhiều trường khác.

Đáng chú ý, xu hướng liên kết giữa trường đại học và doanh nghiệp ngày càng rõ nét. Nhiều doanh nghiệp công nghệ, ngân hàng, tập đoàn viễn thông và tổ chức tài chính tiếp cận sinh viên từ sớm thông qua chương trình thực tập, học kỳ doanh nghiệp, phòng thí nghiệm chuyên ngành hoặc các cuộc thi về an toàn thông tin.

Việc đưa sinh viên tiếp cận sớm với môi trường thực tế có thể giúp rút ngắn khoảng cách giữa đào tạo và nhu cầu sử dụng lao động. Đây cũng là cách để doanh nghiệp chủ động xây dựng nguồn nhân lực thay vì chờ tuyển những chuyên gia đã có nhiều năm kinh nghiệm trên một thị trường vốn đang thiếu người.

Về dài hạn, giải quyết bài toán nhân lực an toàn thông tin vì thế không thể chỉ dựa vào việc tăng chỉ tiêu đào tạo. Chất lượng và khả năng làm việc thực tế của người học mới là yếu tố quyết định.

Trong bối cảnh AI, dữ liệu lớn, điện toán đám mây và Internet vạn vật tiếp tục phát triển, bề mặt tấn công của các hệ thống số cũng ngày càng mở rộng. Công nghệ mới tạo ra công cụ phòng thủ tốt hơn, nhưng đồng thời có thể được khai thác để hình thành những phương thức tấn công mới.

Vì vậy, thách thức của ngành an toàn thông tin trong những năm tới không đơn thuần là bổ sung thêm hàng trăm nghìn lao động. Quan trọng hơn là hình thành một lực lượng đủ kiến thức, kỹ năng thực hành và khả năng thích ứng trước những nguy cơ liên tục thay đổi.

Đối với ngành Ngân hàng, nơi tốc độ số hóa ngày càng cao và niềm tin của khách hàng gắn chặt với sự an toàn của mỗi giao dịch, đầu tư cho nguồn nhân lực an toàn thông tin cũng chính là đầu tư cho khả năng vận hành an toàn, liên tục của hệ thống tài chính trong môi trường số.

Đức Thuận

Nguồn TBNH: https://thoibaonganhang.vn/khoang-trong-nhan-luc-an-toan-thong-tin-186162.html