- Tốc độ ứng dụng AI đang thay đổi căn bản cách quản lý môi trường đám mây và mở rộng bề mặt tấn công, theo Báo cáo Tổng quan Thực trạng An ninh đám mây năm 2026 Trong một bài viết về "Báo cáo Tổng quan An ninh đám mây năm 2026 : Thực trạng ngày càng phức tạp", chuyên gia Vincent Hwang đến từ Fortinet đã chia sẻ những thông tin đáng quan tâm về bảo mật đám mây. Theo đó, tác giả bài viết cho rằng, tốc độ ứng dụng AI đang thay đổi căn bản cách quản lý môi trường đám mây, đồng thời mở rộng bề mặt tấn công với tốc độ vượt xa các mô hình bảo mật truyền thống và khả năng bảo vệ các nền tảng hiện đại.

Sự không phù hợp về cấu trúc
Theo Báo cáo Tổng quan Thực trạng An ninh đám mây năm 2026, đã xuất hiện một khoảng cách ngày càng gia tăng về độ phức tạp của môi trường đám mây.
Báo cáo Tổng quan Thực trạng An ninh đám mây năm 2026 do Fortinet tài trợ và được Cybersecurity Insiders thực hiện dựa trên một cuộc khảo sát toàn diện với 1.163 nhà lãnh đạo và chuyên gia an ninh mạng cấp cao trên toàn thế giới.
Khoảng cách này xuất phát từ sự không tương thích về mặt cấu trúc giữa tốc độ phát triển của môi trường hiện đại và khả năng của các đội ngũ an ninh trong việc duy trì tầm nhìn, phát hiện và phản ứng nhất quán theo thời gian thực.
Đáng nói, tình trạng này không phải do thiếu đầu tư: Trong khi chi tiêu cho an ninh mạng được gia tăng, thì mức độ trưởng thành và hiệu quả lại không theo kịp với nhiều trường hợp sử dụng mới (thường bao gồm yếu tố trí tuệ nhân tạo - AI).
Phân tích sâu dựa trên dữ liệu khảo sát, Fortinet nhận định ba yếu tố chính đã tạo ra khoảng cách, gia tăng độ phức tạp là: Hệ thống phòng thủ phân mảnh; Sự quá tải của nhân sự và Các mối đe dọa hoạt động với tốc độ tương đương máy móc.
Ở yếu tố thứ ba, các tác nhân đe dọa an ninh mạng đang sử dụng các công cụ tự động hóa và trí tuệ nhân tạo để phát hiện các cấu hình sai, lập bản đồ đường dẫn phân quyền và xác định dữ liệu bị lộ nhanh hơn so với khả năng phản ứng của các biện pháp phòng thủ do con người thực hiện. Khi khoảng thời gian giữa việc xuất hiện lỗ hổng bảo mật và cuộc tấn công thu hẹp lại, hơn 80% chuyên gia an ninh mạng được khảo sát cho biết họ thiếu tự tin vào khả năng phát hiện và phản hồi các mối đe dọa trên đám mây trong thời gian thực - một sự gia tăng đáng báo động (tăng 16 điểm so với kết quả khảo sát năm trước).
Gia tăng diện tích bề mặt tấn công
Môi trường đám mây vốn dĩ rất phức tạp ngay cả khi được xây dựng trên một nhà cung cấp duy nhất do kiến trúc phân tán, định danh động, dịch vụ mở rộng nhanh chóng và luồng dữ liệu phức tạp. Đối với nhiều doanh nghiệp, sự phức tạp này càng tăng thêm bởi các triển khai đám mây lai và đa đám mây bao gồm nhiều đám mây công cộng, cơ sở hạ tầng tại chỗ, ứng dụng Phần mềm dưới dạng dịch vụ (SaaS) và người dùng cũng như thiết bị phân tán.
Khảo sát của Fortinet cho thấy 88% các tổ chức hiện đang hoạt động trong môi trường đám mây lai hoặc đa đám mây, tăng so với 82% trong báo cáo năm ngoái. Trong số đó, 81% dựa vào hai hoặc nhiều nhà cung cấp đám mây để chạy các khối lượng công việc quan trọng (năm ngoái là 78%) và 29% số tổ chức chia sẻ việc đang sử dụng nhiều hơn ba nhà cung cấp.
Khi các nhà cung cấp, dịch vụ và người dùng mới tạo ra các cấu hình, quyền truy cập và đường dẫn dữ liệu mới, một cơ sở hạ tầng đám mây được thiết kế tốt sẽ tự động mở rộng quy mô theo những thay đổi này. Tuy nhiên, đồng thời, cơ sở hạ tầng cũng trở nên ngày càng phức tạp hơn, khó hiểu hơn và khó quản lý hơn. Do đó, thách thức to lớn đối với các nhóm an ninh mạng là bảo vệ một môi trường liên tục phát triển để đảm bảo khả năng hiển thị, khả năng phục hồi và hiệu quả hoạt động.
Sự chuyển đổi sang Hệ sinh thái Bảo mật thống nhất
Để giải quyết những thách thức bảo mật liên quan đến môi trường đám mây linh hoạt, các tổ chức đang đánh giá lại chiến lược bảo mật của mình. Dữ liệu khảo sát cho thấy có sự chuyển dịch rõ ràng từ các công cụ chuyên biệt theo chức năng được quản lý riêng lẻ sang các hệ sinh thái bảo mật thống nhất.
Nếu bắt đầu lại từ đầu, 64% người được hỏi cho biết họ sẽ thiết kế chiến lược an ninh mạng của mình với một nền tảng của một nhà cung cấp duy nhất, kết hợp bảo mật mạng, đám mây và ứng dụng. Tại sao? Các nhóm bảo mật đang bị quá tải bởi tất cả các tích hợp cần thiết cho các công cụ từ nhiều nhà cung cấp khác nhau. Họ mong muốn ít nền tảng hơn, nhưng là những nền tảng có thể tích hợp thông qua mô hình dữ liệu dùng chung và cơ chế thực thi được phối hợp đồng bộ. Không chỉ là nỗ lực giảm số lượng công cụ, việc hợp nhất này còn giảm “ma sát” hoạt động đồng thời tăng cường khả năng bảo vệ bằng cách cải thiện khả năng hiển thị tổng thể, tăng tốc độ phát hiện và phản hồi, và cho phép quản lý rủi ro chủ động hơn.
Từ các dữ liệu mà báo cáo lần này cung cấp, có thể thấy, để đạt được bảo mật đám mây hiệu quả nhất, các tổ chức phải tập trung giải quyết các vấn đề quan trọng hiện nay, bao gồm tăng trưởng siêu tốc, phân mảnh, số lượng nhân viên có chuyên môn về an ninh mạng còn hạn chế và các mối đe dọa từ AI.

