Ngày 18/08/2026 tại Hà Nội, Mi2 JSC phối hợp cùng hãng bảo mật Trellix tổ chức hội thảo chuyên đề “Kiến trúc Hybrid bảo mật cho Cơ quan Tài chính Nhà nước: Chủ động phòng vệ APT và Bảo vệ dữ liệu trước thách thức AI”. Chương trình quy tụ đại diện lãnh đạo và cán bộ phụ trách công nghệ thông tin, an toàn thông tin của các đơn vị trong ngành Tài chính, cùng trao đổi về một câu hỏi đang ngày càng cấp thiết: khi hệ thống được liên thông và chia sẻ nhiều hơn, làm sao phát hiện và chặn đứng tấn công sớm đến mức nào?
Đại biểu tham dự hội thảo tại Hà Nội
Vì sao cơ quan tài chính nhà nước cần chủ động phòng vệ APT?
Dữ liệu ngân sách, thuế, kho bạc và tài chính quốc gia là nhóm tài sản số nhạy cảm bậc nhất, đồng thời là mục tiêu có giá trị cao của các nhóm tấn công có chủ đích (APT). Mỗi điểm kết nối mới trong quá trình chuyển đổi số vừa mở ra hiệu quả vận hành, vừa mở thêm một bề mặt để kẻ tấn công khai thác.
Đó cũng là lý do chủ đề của hội thảo được đặt ra rất thẳng: câu hỏi không còn là “có bị nhắm tới hay không”, mà là tổ chức phát hiện và ngăn chặn sớm đến đâu, và có đủ bằng chứng để giải trình khi sự cố xảy ra hay không.
Toàn cảnh hội thảo của Mi2 và Trellix
Chương trình được thiết kế theo hai mạch nội dung nối tiếp: từ yêu cầu quản lý – vận hành của chính cơ quan nhà nước, đến lời giải kiến trúc và công nghệ từ hãng bảo mật.
Phần 1: Yêu cầu phòng thủ chủ động trong bối cảnh hệ thống dùng chung và AI Agent
Mở đầu, ông Trần Văn Trình – chuyên gia an ninh mạng, Bộ Tài chính chia sẻ góc nhìn từ thực tế vận hành: ranh giới giữa các hệ thống đang dần bị “xóa nhòa” khi chuyển từ độc lập sang dùng chung nền tảng, liên thông qua API, và sắp tới là AI Agent có quyền đọc dữ liệu, gọi API, tự thực thi tác vụ – khiến một điểm yếu nhỏ cũng có thể lan thành sự cố liên cơ quan.
Từ đó, ông đề xuất chuyển tư duy từ “bảo vệ từng hệ thống” sang “phòng thủ theo chuỗi dịch vụ số, dữ liệu và tác nhân tự động”, bắt đầu từ việc lập bản đồ tài sản – dữ liệu – dịch vụ và phân định rõ trách nhiệm giữa các đơn vị liên quan, siết kiểm soát truy cập theo Zero Trust/IAM/PAM, phân vùng kiến trúc qua API Gateway, tập trung log để phát hiện bất thường sớm, quản lý lỗ hổng theo rủi ro, bảo vệ dữ liệu và xây khung kiểm soát riêng cho vòng đời AI Agent, đồng thời chủ động săn tìm mối đe dọa, diễn tập liên thông và đo lường bằng bộ chỉ số kiểm toán định kỳ.
Ông cũng lưu ý rằng phòng thủ không thể chỉ mang tính bị động: tổ chức cần chủ động săn tìm mối đe dọa, tổ chức diễn tập ứng phó sự cố liên thông giữa nhiều đơn vị, và có bộ chỉ số đo lường để kiểm toán, đánh giá hiệu quả phòng thủ theo thời gian. Khép lại phần trình bày, ông chốt lại một thông điệp: “AI Agent chỉ an toàn khi được quản trị như một chủ thể có quyền truy cập; hệ thống dùng chung chỉ bền vững khi được phòng thủ theo chuỗi phụ thuộc, không theo từng ‘ốc đảo’ kỹ thuật.”
Ông Trần Văn Trình chia sẻ về phòng thủ chủ động và AI Agent.
Phần 2: Kiến trúc Hybrid bảo mật và bộ giải pháp Trellix
Tiếp nối, bà Sylvia Ng – Giám đốc Kinh doanh khu vực ASEAN, Trellix giới thiệu tổng quan về Trellix: doanh nghiệp an ninh mạng ra đời từ sự hợp nhất giữa McAfee Enterprise và FireEye, với lịch sử phát triển hơn 39 năm và đang là đối tác được nhiều chính phủ, tổ chức tài chính lớn trên thế giới lựa chọn. Bà cũng nêu bốn mối quan tâm hàng đầu của khách hàng Việt Nam hiện nay: khả năng chống chịu của hạ tầng, yêu cầu về chủ quyền dữ liệu, nguy cơ tấn công từ nhóm APT và chuỗi cung ứng, cùng bài toán đưa AI vào vận hành trung tâm giám sát an ninh (SOC).
Bà Sylvia Ng – Giám đốc Kinh doanh khu vực ASEAN, Trellix giới thiệu giải pháp an ninh mạng.
Ông Phạm Duy Phúc – Chuyên gia nghiên cứu cao cấp, Trellix Advanced Research Center tiếp nối bằng những case study thực tế mà đội ngũ nghiên cứu mối đe dọa toàn cầu của Trellix ghi nhận, trong đó có chiến dịch giả mạo cổng thông tin điện tử Bộ Tài chính và trang xác thực ngân hàng để dẫn dụ người dùng bấm, đăng nhập hoặc phê duyệt giao dịch, cùng các đợt tấn công lừa đảo giả danh đại sứ quán kèm tài liệu mồi nhắm vào cơ quan nhà nước. Từ đó, ông đề xuất chuyển từ tư duy phòng thủ bị động sang chủ động theo ba vòng lặp: săn tìm mối đe dọa hằng tuần, quản trị lòng tin với các phần mềm và nhà cung cấp cập nhật hệ thống, và chia sẻ kết quả ứng phó giữa các cơ quan.
Khép lại phần trình bày, ông Vũ Ngọc Anh – Enterprise Account Manager, Trellix Việt Nam trình bày cách hiện thực hóa những yêu cầu trên bằng một kiến trúc bảo mật hybrid, phù hợp với thực tế của khối cơ quan nhà nước: hạ tầng vừa có hệ thống tại chỗ, vừa mở rộng lên nền tảng dùng chung và dịch vụ đám mây.
Ông Vũ Ngọc Anh – Enterprise Account Manager, Trellix Việt Nam trình bày về kiến trúc bảo mật Hybrid.
Phần trình bày tập trung vào hai trục mà ngành Tài chính ưu tiên. Trục thứ nhất là phòng vệ APT chủ động: phát hiện sớm chuỗi hành vi tấn công thay vì chờ cảnh báo đơn lẻ, tương quan dữ liệu từ nhiều nguồn và rút ngắn thời gian từ phát hiện đến khoanh vùng. Trục thứ hai là bảo vệ dữ liệu (Data Security): phân loại dữ liệu theo mức độ nhạy cảm, kiểm soát luồng dữ liệu ra vào, và duy trì khả năng truy vết ai truy cập dữ liệu gì, vì mục đích gì – yêu cầu ngày càng quan trọng khi dữ liệu được đưa vào các quy trình có sự tham gia của AI.
Phần trao đổi cuối chương trình xoay quanh những vấn đề rất thực tế: ưu tiên triển khai từ đâu khi nguồn lực có hạn, phối hợp xử lý sự cố giữa các đơn vị ra sao, và cần chuẩn bị những gì trước khi đưa AI Agent vào hệ thống nghiệp vụ.
Giá trị Mi2 mang lại cho các đơn vị trong ngành Tài chính
Hội thảo mang lại ba giá trị chính cho đại biểu tham dự: một khung yêu cầu đủ rõ để rà soát lại hiện trạng an toàn thông tin của đơn vị mình; một lộ trình triển khai theo mức độ rủi ro thay vì làm dàn trải; và một bộ chỉ số đo lường để gắn công tác an toàn thông tin với các quyết định quản trị như ưu tiên ngân sách, nâng cấp nền tảng hay điều chỉnh SLA với nhà thầu.
Ngoài phần chuyên môn, tiệc tối giao lưu cuối chương trình cũng tạo không gian để đại diện các đơn vị trao đổi cởi mở hơn về kinh nghiệm vận hành và phối hợp xử lý sự cố – phần nội dung mà nhiều khách mời đánh giá là hữu ích không kém các bài trình bày.
Vì sao chọn Mi2 JSC?
Mi2 JSC hiện là nhà phân phối giải pháp an toàn thông tin tại Việt Nam với hơn hai thập kỷ đồng hành cùng khối cơ quan nhà nước và các tổ chức tài chính – ngân hàng.
- Đội ngũ kỹ thuật được hãng chứng nhận, hỗ trợ từ khảo sát, thiết kế kiến trúc đến triển khai và vận hành.
- Danh mục giải pháp, bao phủ từ bảo vệ dữ liệu đến trung tâm điều hành an ninh mạng (SOC).
- Kinh nghiệm triển khai trong môi trường đặc thù của khối cơ quan nhà nước, nơi yêu cầu tuân thủ và tính liên tục dịch vụ được đặt lên hàng đầu.
Quý đơn vị cần tư vấn về giải pháp bảo mật Trellix hoặc xây dựng lộ trình phòng thủ chủ động cho hệ thống thông tin? Liên hệ Mi2 JSC để được đội ngũ chuyên gia hỗ trợ.
Câu hỏi thường gặp
Kiến trúc Hybrid bảo mật là gì? Là mô hình bảo mật kết hợp, bảo vệ đồng thời hệ thống tại chỗ (on-premise) và các nền tảng dùng chung, dịch vụ đám mây trên cùng một cơ chế giám sát và kiểm soát thống nhất, thay vì quản lý rời rạc theo từng “ốc đảo” kỹ thuật.
Phòng thủ chủ động khác gì với cách bảo vệ truyền thống? Phòng thủ chủ động không chờ cảnh báo sau khi bị tấn công. Tổ chức chủ động lập bản đồ tài sản, săn tìm dấu hiệu bất thường, kiểm thử khả năng phòng thủ và điều chỉnh kiểm soát theo rủi ro thực tế.
Vì sao AI Agent cần được kiểm soát như một chủ thể truy cập? Vì AI Agent có thể đọc dữ liệu, gọi API và thực thi tác vụ thay con người. Nếu không có định danh riêng, quyền tối thiểu và nhật ký hành động, mọi thao tác sai hoặc bị lợi dụng đều khó truy vết và khó quy trách nhiệm.
Mi2 JSC hỗ trợ gì cho cơ quan nhà nước sau hội thảo? Mi2 JSC tư vấn khảo sát hiện trạng, thiết kế kiến trúc bảo mật phù hợp quy mô, triển khai giải pháp Trellix và hỗ trợ vận hành, đào tạo chuyển giao cho đội ngũ kỹ thuật của đơn vị.



