Biểu đồ: Tỷ lệ nguyên nhân gây rò rỉ dữ liệu toàn cầu năm 2024 Nguồn: Cost of a Data Breach Report 2024 – IBM Security

Báo cáo “Cost of a Data Breach Report 2024” chỉ ra rằng các sự cố rò rỉ dữ liệu không phải là kết quả của một nguyên nhân đơn lẻ, mà thường xuất phát từ ba nhóm nguyên nhân chính. Biểu đồ trong hình báo cáo minh họa rõ tỷ lệ đóng góp của từng nhóm nguyên nhân vào tổng số sự cố rò rỉ dữ liệu toàn cầu. Theo đó:

  • Tấn công ác ý hoặc tội phạm mạng chiếm tới 55%, trở thành nguyên nhân phổ biến nhất gây ra các sự cố này.
  • Lỗi hệ thống CNTT đứng thứ hai với tỷ lệ 23%, phản ứng các vấn đề kỹ thuật, lỗi cấu hình hoặc sự cố hạ tầng.
  • Lỗi con người chiếm 22%, cho thấy tác động không nhỏ từ những sai sót trong thao tác, thiếu kiến thức hoặc vi phạm quy trình bảo mật từ phía nhân viên.

1. Nỗi lo về an ninh mạng

Khi lượng dữ liệu nội bộ, thông tin khách hàng và các tài liệu kinh doanh quan trọng ngày càng lớn, bài toán an ninh mạng trở thành nỗi lo thường trực.

Chỉ cần một lỗ hổng nhỏ, toàn bộ hệ thống dữ liệu có thể đối mặt với nguy cơ bị đánh cắp hoặc phá hoại. Theo khảo sát từ Talker Research, 64% lãnh đạo cấp C đánh giá an ninh mạng là thách thức lớn nhất trong thập kỷ tới,  và theo báo cáo Global Cybersecurity Outlook 2025 World Economic Forum, 72% tổ chức cho biết rủi ro bảo mật đang gia tăng nhanh chóng theo từng năm. Thực tế, năm 2021, công ty phân phối Anderson Process đã trải qua một cuộc tấn công mạng và ransomware ảnh hưởng đến trụ sở công ty và tất cả các chi nhánh gây ảnh hưởng đến hệ thống điện thoại của công ty và làm sập 197 phần cứng, bao gồm tất cả máy tính và máy chủ. Hầu hết dữ liệu của công ty đã được mã hóa, khiến dữ liệu không thể truy cập được ở mọi vị trí, bao gồm cả các thiết bị sao lưu cục bộ. Những kẻ tấn công cũng đã truy cập và xóa hầu hết các bản sao lưu đám mây của công ty, vốn không thể thay đổi. Chúng giữ dữ liệu Anderson Process để đòi khoảng nửa triệu đô la vào thời điểm đó. Không thể hoạt động, Anderson Process quyết định di chuyển toàn bộ dữ liệu sang ERP đám mây. Họ đã khôi phục một bản sao cơ sở dữ liệu của mình từ đêm trước vụ tấn công và nhanh chóng tiếp tục chức năng vận chuyển và nhận hàng. Trong vài tuần khi họ mới di chuyển lên đám mây, công ty đã hoạt động trở lại trên một nền tảng an toàn hơn.

2. Nỗi lo lỗi hệ thống CNTT

Bên cạnh các cuộc tấn công từ bên ngoài, nhiều doanh nghiệp ngày nay còn đối mặt với những rủi ro tiềm ẩn đến từ chính hệ thống CNTT nội bộ. Thực tế, khi hạ tầng công nghệ ngày càng phức tạp, chỉ một lỗi cấu hình nhỏ hoặc một sự cố phần cứng bất ngờ cũng có thể kéo theo hậu quả lớn về mất mát dữ liệu. 

Sự cố có thể bắt nguồn từ nhiều yếu tố: từ lỗi cập nhật phần mềm, quá tải máy chủ đến mất điện đột ngột hoặc hỏng hóc phần cứng. Năm 2023, nhiều doanh nghiệp sản xuất tại Quebec đối mặt với nguy cơ gián đoạn sản xuất do hệ thống CNTT cũ không còn đáp ứng được nhu cầu vận hành. Các phần mềm cũ không hỗ trợ tiếng Pháp theo quy định Luật 101. Việc không tích hợp được với thiết bị sản xuất, dữ liệu rời rạc và thường xuyên xảy ra lỗi hệ thống khiến việc quản lý đơn hàng, tồn kho và sản xuất bị gián đoạn. Không thể tiếp tục duy trì trên nền tảng lỗi thời, các doanh nghiệp này quyết định nâng cấp lên Epicor Kinetic. Họ đã nhanh chóng hợp nhất dữ liệu, chuẩn hóa quy trình và đảm bảo tuân thủ pháp lý. Chỉ sau vài tuần triển khai, hệ thống mới giúp doanh nghiệp khôi phục hoạt động sản xuất, quản lý toàn quy trình trên một nền tảng ổn định và sẵn sàng mở rộng ra thị trường quốc tế.

3. Nỗi lo con người

Theo báo cáo của Mimecast vào năm 2025, có đến 95% các vụ rò rỉ dữ liệu có liên quan đến lỗi con người, trong đó chỉ có 8% nhân viên chịu trách nhiệm cho 80% sự cố. Điều này khiến cho thông tin hoặc tài liệu nội bộ bị rò rỉ ra bên ngoài, tạo điểm yếu cho hacker lợi dụng hay thậm chí là gây tổn thất tài chính gián tiếp cho doanh nghiệp do các chi phí xử lý sự cố và khắc phục hậu quả.

Năm 2022, Emirates Metallic Industries Company (EMIC) – một trong những nhà sản xuất lon kim loại lớn nhất tại UAE – đối mặt với tình trạng sai lệch dữ liệu tồn kho, lỗi nhập liệu giữa kho, sản xuất và tài chính do quy trình thủ công và thiếu tích hợp hệ thống. Nhân viên nhiều lần lấy vật tư nhưng số liệu thực tế không khớp với hệ thống, gây chậm tiến độ sản xuất và giao hàng trễ cho khách hàng. Việc cập nhật dữ liệu kho và kế toán phải làm tay dẫn đến sai sót và ảnh hưởng trực tiếp tới lợi nhuận. Nhằm chuẩn hóa quy trình và giảm lỗi do con người, EMIC quyết định triển khai Epicor Kinetic. Sau khi áp dụng, EMIC đã tự động hóa luồng thông tin giữa các bộ phận, chuẩn hóa quy trình mã sản phẩm, đảm bảo tính nhất quán dữ liệu kho – sản xuất – tài chính. Kết quả là độ chính xác đơn hàng, lịch sản xuất và báo cáo tài chính được cải thiện rõ rệt, giúp công ty nâng cấp hệ thống quản lý chất lượng lên chuẩn ISO 9001:2015.

4. Nỗi lo không chuyển đổi ROI

Số hóa không đơn giản là mua công cụ phần mềm. Đó là một quá trình dài bao gồm: đầu tư hạ tầng, chi phí triển khai, đào tạo nhân sự, thời gian, bảo trì hệ thống và những khoản phát sinh ngoài dự tính.

Theo dự báo từ IDC, tổng chi tiêu toàn cầu cho chuyển đổi số dự kiến sẽ đạt gần 4.000 tỷ USD vào năm 2027, với tốc độ tăng trưởng kép (CAGR) lên tới 16%/năm từ 2022 đến 2027. Những con số này phản ánh quy mô và mức độ đầu tư ngày càng lớn mà doanh nghiệp cần chuẩn bị. Vì vậy, nỗi lo về chuyển đổi đầu tư ROI sẽ được ưu tiên hàng đầu khi lãnh đạo cân nhắc về việc quyết định lựa chọn giải pháp trong nước hay quốc tế, thời gian và các giai đoạn triển khai dự án chuyển đổi số cho doanh nghiệp.

Thực tế, theo Nucleas Research, CMTP đã đạt được ROI 53% khi triển khai Epicor CPQ và thu hồi được khoản đầu tư ban đầu vào công nghệ trong vòng 2,4 năm triển khai. Trước đây, CMTP đã tạo báo giá thông qua các bảng tính riêng biệt và công việc CAD thủ công, dẫn đến việc báo giá không hiệu quả và không chính xác. Nucleus nhận thấy rằng sau khi triển khai Epicor CPQ, tổ chức đã đạt được mức tăng 66% về hiệu quả. Tổng cộng, những lợi ích này tương đương với hơn 200.000 đô la tiền tiết kiệm thời gian hàng năm. Ngoài ra, Mercedes Medical triển khai hệ thống Epicor ERP để thay thế các hệ thống rời rạc, nhằm có cái nhìn tổng thể hơn về bán hàng, tồn kho và kế toán, dự án mang lại ROI lên tới 605%, hoàn vốn chỉ sau 2 tháng, với lợi ích trung bình hàng năm đạt hơn 2 triệu USD.

 

Không ai bắt đầu hành trình chuyển đổi số mà không có những băn khoăn, do dự. Bởi đằng sau mỗi quyết định là cả một phép toán về chi phí, rủi ro và hiệu quả dài hạn. Nhưng thực tế cho thấy: càng chần chừ, doanh nghiệp càng dễ bị tụt lại khi đối thủ đã đi trước một bước. Từ an ninh dữ liệu, ổn định hệ thống, giảm lỗi con người đến tối ưu ROI – những doanh nghiệp đã áp dụng Epicor ERP đều cho thấy một điểm chung là khi chọn đúng giải pháp và đúng đối tác, hành trình số hóa không chỉ là chi phí, mà là một khoản đầu tư sinh lời. Câu hỏi còn lại chỉ là: Doanh nghiệp của bạn sẽ tiếp tục trì hoãn… hay bắt đầu thay đổi ngay từ hôm nay?

3S Software Co., Ltd.  

Công ty 3S đang là đối tác hàng đầu và lâu năm nhất tại Việt Nam của Công ty Phần mềm Epicor (Mỹ) từ năm 2004, một trong 5 Nhà cung cấp giải pháp phần mềm Quản lý doanh nghiệp lớn nhất trên toàn cầu. 3S không chỉ mang đến một phần mềm hay một chương trình cho khách hàng, mà mang đến một giải pháp quản lý tổng thể, linh hoạt phù hợp với quy mô của từng doanh nghiệp. Cùng với việc tuân thủ Phương pháp luận triển khai dự án Epicor Signature sẽ giúp doanh nghiệp tăng hiệu quả sản xuất và cải thiện lợi nhuận với mức chi phí rất hợp lý. 3S tin rằng sẽ luôn mang đến sự hài lòng nhất cho các Khách hàng.

5 giải pháp chính của 3S bao gồm:   

Epicor ERP – Giải pháp hoạch định nguồn lực doanh nghiệp

Epicor MES – Giải pháp điều hành thực thi sản xuất

Giải pháp BPM XSOL – Giải pháp mô hình hóa hoạt động trong doanh nghiệp

Giải pháp ECM DOCSTAR – Giải pháp phần mềm quản lý nội dung số

Giải pháp Epicor CADLINK – Giải pháp cho phép chuyển các thông tin từ bản vẽ CAD như AutoCAD, Solidworks đến Epicor ERP

 

 

 

 

Nguồn đọc thêm: BOERS & CO TỰ ĐỘNG HÓA TOÀN DIỆN

BOERS & CO TỰ ĐỘNG HÓA TOÀN DIỆN
DUNCAN-PARNELL: CHUYỂN MÌNH SỐ HÓA VỚI PROPHET 21

Leave A Comment