Thiếu hụt trầm trọng nhân lực an ninh mạng

Tình trạng thiếu hụt nhân lực về an ninh mạng đang diễn ra trên cả nước, trong đó có TPHCM, trong khi rủi ro bị tấn công mạng ngày càng tăng. Chế độ đãi ngộ, môi trường làm việc và chất lượng đào tạo chính là 3 “chìa khóa” để thu hút nhân tài cho lĩnh vực này.

Thiếu hơn 600.000 nhân lực

Theo Hiệp hội An ninh mạng Quốc gia (NCA), Việt Nam những năm qua luôn đối mặt nguy cơ tấn công mạng cao mà dữ liệu là mục tiêu chính của tin tặc. Chiến thuật chính của tin tặc là “tấn công kép” (vừa đánh cắp vừa tống tiền).

Thống kê của NCA cho thấy, năm 2024 xảy ra hơn 659.000 vụ tấn công mạng; khoảng 46,15% cơ quan và doanh nghiệp trong nước bị tấn công mạng ít nhất một lần. Năm 2025, cả nước ghi nhận khoảng 552.000 cuộc tấn công mạng, giảm 19,4% về số lượng nhưng rủi ro tăng cao với 52,3% tổ chức bị thiệt hại.

Đáng chú ý, trong các tổ chức chịu thiệt hại do sự cố an ninh mạng, hơn 20% đơn vị chưa có nhân sự chuyên trách và 35,56% chưa đáp ứng đủ nhu cầu nhân lực.

Nguy cơ rủi ro cao tập trung vào các nhóm cơ quan nhà nước, tài chính - ngân hàng, viễn thông, công nghệ và đơn vị quản lý dữ liệu lớn. Kẻ xấu đang tập trung tấn công nhiều hơn vào danh tính số, dữ liệu, chuỗi cung ứng, hạ tầng đám mây và tài khoản có quyền truy cập cao. Đồng thời, công nghệ trí tuệ nhân tạo (AI) giúp tin tặc tự động hóa và làm giả tinh vi hơn.

Theo Đại tá Nguyễn Bá Sơn, Phó Cục trưởng Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (A05) - Bộ Công an, ngoài cơ quan nhà nước, doanh nghiệp là đối tượng chính bị tin tặc tấn công. Tình trạng lộ lọt gần 6,5 triệu bản ghi dữ liệu cá nhân trong năm 2025 phản ánh thực trạng mất an toàn thông tin đáng báo động. Nguyên nhân chủ yếu gây mất an toàn thông tin là hệ thống cũ chưa vá lỗi và tâm lý “ảo giác an toàn” của người dùng. Khi người dùng chủ quan, chia sẻ thông tin cá nhân lên mạng xã hội, kẻ xấu có thể thu thập các dữ liệu này để mạo danh và lừa đảo.

Các chuyên gia cảnh báo, các hệ thống AI, dữ liệu lớn (Big Data), điện toán đám mây (Cloud Computing), Internet vạn vật (IoT) hay hạ tầng số đều cần được bảo vệ trước nguy cơ bị tấn công. Tuy nhiên, Việt Nam hiện mới có khoảng 56.000 nhân lực an toàn, an ninh mạng, trong khi nhu cầu của thị trường lên tới hơn 700.000 người, tức lĩnh vực này đang thiếu hụt hơn 600.000 nhân lực có chuyên môn, tạo ra dư địa việc làm rất lớn trong nhiều năm tới.

Liên kết “3 nhà” để tạo đột phá

Bài toán nhân lực an toàn, an ninh mạng không chỉ nằm ở số lượng. Theo ông Trần Anh Tuấn, chuyên gia dự báo nguồn nhân lực, các trường đào tạo chưa theo kịp nhu cầu thực tiễn, số lượng trường đào tạo chuyên sâu còn ít, bên cạnh đó là thiếu chương trình thực hành - kỹ năng xử lý tình huống thực tế.

Sinh viên được trang bị kiến thức nền tảng, nhưng thiếu kinh nghiệm thực chiến để tham gia ngay vào môi trường làm việc. Một thực tế khác là nhiều chuyên gia giỏi chuyển sang làm việc từ xa cho các công ty nước ngoài do mức lương, chế độ đãi ngộ của các cơ quan, doanh nghiệp trong nước chưa đủ cạnh tranh.

“Luật An ninh mạng 2025, có hiệu lực từ 1-7-2026, là cơ sở để cơ quan quản lý nhà nước sớm ban hành khung chuẩn nghề nghiệp an ninh mạng; có chính sách hỗ trợ tài chính, ưu đãi học phí cho sinh viên ngành an toàn, an ninh mạng; xây dựng hệ thống đánh giá năng lực và chứng chỉ nhân sự an ninh mạng phục vụ quốc gia”, ông Trần Anh Tuấn đề xuất.

Đồng quan điểm, PGS-TS Phạm Văn Hậu, Giám đốc Trung tâm An ninh mạng ĐHQG TPHCM, Trưởng Phòng Thí nghiệm an toàn thông tin, Trường Đại học Công nghệ Thông tin - Đại học Quốc gia TPHCM, cho biết dù các trường có nhiều nỗ lực trong đào tạo, nhưng vẫn còn khoảng cách so với thực tế. Bởi nhiều trường vẫn thiếu giảng viên có chuyên môn sâu và kinh nghiệm thực tiễn về an toàn, an ninh mạng. Cơ sở vật chất, phòng lab và trang thiết bị thực hành cũng còn hạn chế, chưa đáp ứng yêu cầu học đi đôi với hành.

Chương trình đào tạo ở một số nơi chưa kịp cập nhật theo xu hướng mới như AI an toàn, Cloud Computing hay blockchain khiến số lượng sinh viên lựa chọn ngành an toàn, an ninh mạng vẫn còn khiêm tốn so với nhu cầu xã hội.

Do vậy, cần có sự phối hợp đồng bộ giữa “3 nhà” gồm: Nhà nước - viện/trường - doanh nghiệp, vừa đầu tư hạ tầng vừa hỗ trợ đào tạo giảng viên và tuyên truyền để thu hút người học. Qua đó hình thành một hệ sinh thái nhân lực an toàn, an ninh mạng bền vững.

Đại diện một số viện, trường kỳ vọng sự phối hợp “3 nhà” không chỉ dừng lại ở liên kết đào tạo, mà còn tạo ra cơ chế, chính sách thông thoáng để các bên có thêm không gian hợp tác trong nghiên cứu, thử nghiệm và phát triển các giải pháp an ninh mạng.

TS Quách Thanh Hải, Phó Hiệu trưởng Trường Đại học Công nghệ Kỹ thuật TPHCM, kiến nghị: “Cần có hành lang pháp lý thông thoáng và thị trường khoa học - công nghệ thực chất, giúp đưa các nghiên cứu bảo mật từ phòng thí nghiệm ra giải quyết trực tiếp bài toán an ninh, chủ quyền số quốc gia”.

Thiếu tướng, TS LÊ MINH MẠNH, Chi hội trưởng Chi hội phía Nam, Hiệp hội An ninh mạng quốc gia, nhìn nhận, không chỉ là thiếu người, “khoảng trống” về nhân lực an ninh mạng hiện nay còn nằm ở năng lực chuyên sâu, kinh nghiệm thực chiến và khả năng phối hợp giữa các lực lượng khi xảy ra sự cố.

Giải quyết được 3 vấn đề này mới là nền tảng để xây dựng nguồn nhân lực an ninh mạng đủ mạnh và bền vững cho TPHCM trong giai đoạn tới.

Song song với đó, TPHCM cần ưu tiên triển khai các công việc: Xác định rõ những nhóm vị trí và năng lực cần có, từ quản trị, giám sát, ứng cứu sự cố, điều tra số đến cloud, dữ liệu, AI Security (bảo mật trí tuệ nhân tạo) và bảo vệ dữ liệu cá nhân; có cơ chế phù hợp để thu hút và giữ chân chuyên gia, đánh giá nhiều hơn vào năng lực thực tế, kinh nghiệm và khả năng giải quyết vấn đề thay vì chỉ dựa trên bằng cấp; không giới hạn nguồn lực trong đội ngũ biên chế.

Đào tạo phải đi cùng thực hành và diễn tập, để nhân sự có khả năng xử lý tình huống thật chứ không chỉ nắm kiến thức lý thuyết; phát triển nguồn nhân lực theo hệ sinh thái, kết nối “3 nhà” với các hiệp hội và cộng đồng chuyên gia.

QUANG HUY

Nguồn SGGP: https://sggp.org.vn/thieu-hut-tram-trong-nhan-luc-an-ninh-mang-post868395.html