Sự phát triển của AI tạo sinh đang làm thay đổi đáng kể cách thức các cuộc tấn công mạng, khiến những chiêu trò lừa đảo ngày càng tinh vi và khó nhận diện hơn bao giờ hết. Với ngành Dịch vụ Tài chính – nơi dữ liệu và dòng tiền là tài sản nhạy cảm bậc nhất – bài toán bảo mật lực lượng lao động, bao gồm cả con người lẫn các AI Agents đang dần trở thành một phần trong vận hành doanh nghiệp, càng trở nên cấp thiết hơn bao giờ hết.
Từ thực trạng đó, ngày 17/09/2026 tại TP. Hồ Chí Minh, Công ty Cổ phần Tin học Mi Mi (Mi2 JSC) cùng hãng công nghệ KnowBe4 đã tổ chức buổi chia sẻ chuyên đề “Bảo mật lực lượng lao động hiện đại: Con người và các AI Agents trong Ngành Dịch vụ Tài chính”, với sự tham dự của các đại diện công nghệ thông tin và an toàn thông tin từ nhiều tổ chức trong ngành Dịch vụ Tài chính – cùng lắng nghe chia sẻ của bà Mai Nguyễn (Ms.Amy), Regional Account Manager của KnowBe4.
Toàn cảnh không gian hội thảo chuyên đề về an toàn thông tin ngành Dịch vụ Tài chính.
KHI AI TRỞ THÀNH “VŨ KHÍ” CỦA KẺ TẤN CÔNG
Phần trình bày chỉ ra một thực tế đáng chú ý: AI đã làm mờ đi nhiều dấu hiệu nhận diện phishing truyền thống như lỗi chính tả, khiến email lừa đảo có thể trở nên thuyết phục và khó phân biệt hơn với thông điệp hợp lệ. Không dừng ở đó, các nhóm tấn công còn bắt đầu sử dụng Agentic AI để tự động dò quét điểm yếu và điều chỉnh kịch bản lừa đảo theo thời gian thực, trong khi deepfake âm thanh, hình ảnh ngày càng xuất hiện trong các vụ lừa đảo giả mạo lãnh đạo để “xác thực” những giao dịch chuyển tiền gian lận.
Những thay đổi này không chỉ làm cho mối đe dọa bên ngoài trở nên tinh vi hơn, mà còn đặt ra một bài toán mới ngay trong cách doanh nghiệp vận hành. Khi AI Agents bắt đầu tham gia vào lực lượng lao động số với khả năng gửi email, truy cập hệ thống, xử lý dữ liệu và thực hiện các tác vụ tự động, mô hình bảo mật vốn được xây dựng chủ yếu xoay quanh người dùng là con người không còn bao quát đầy đủ các rủi ro mới. Phạm vi cần bảo vệ vì thế được mở rộng từ con người sang cả các tác nhân AI đang tương tác trực tiếp với hệ thống và dữ liệu của tổ chức.
Diễn giả Mai Nguyễn chia sẻ về thực trạng các giải pháp bảo mật rời rạc trong doanh nghiệp
Trong bối cảnh đó, thách thức càng rõ hơn khi các công cụ bảo mật vẫn có thể tồn tại rời rạc giữa bảo mật email, đào tạo nhận thức, ứng phó với phishing và các công cụ AI. Điều này khiến tổ chức khó có được góc nhìn thống nhất về rủi ro, thiếu thông tin theo thời gian thực và dễ rơi vào trạng thái phản ứng sau khi sự cố đã xảy ra. Chính khoảng trống này đặt nền cho yêu cầu về một cách tiếp cận mới: kết hợp con người, AI và công nghệ bảo mật trong một mô hình phòng thủ chủ động hơn.
KHI AI TRỞ THÀNH TRỢ THỦ CỦA ĐỘI NGŨ PHÒNG THỦ
Thông điệp xuyên suốt phần chia sẻ của bà Amy là: nếu kẻ tấn công đang dùng AI để tăng tốc, thì đội ngũ phòng thủ cũng cần một “trợ thủ” tương xứng. Bà giới thiệu đến khách mời nền tảng KnowBe4 với cách tiếp cận Train – Test – Reinforce: đào tạo nhận thức an ninh mạng được cá nhân hóa bằng AI, kiểm tra bằng các kịch bản tấn công mô phỏng sát thực tế, và huấn luyện ngay tại thời điểm rủi ro xảy ra thay vì chờ đến kỳ đào tạo định kỳ. Đặc biệt, AIDA – trợ lý điều phối bằng AI của KnowBe4 – có thể tự động cá nhân hóa toàn bộ chương trình đào tạo và mô phỏng phishing cho từng nhân sự, giúp giảm rủi ro nhanh hơn đáng kể so với cách vận hành thủ công truyền thống.
Để khách mời hình dung rõ hơn về hiệu quả thực tế, phần trình diễn trực tiếp (live demo) được thực hiện bởi Ông Kai Peng Tan, Regional Channel Sales Engineer, KnowBe4 đã mang đến góc nhìn trực quan hóa cách nền tảng phát hiện, phân loại và phản ứng với các tình huống lừa đảo mô phỏng
Phần thảo luận sau demo tập trung nhiều vào bài toán triển khai thực tế: làm thế nào để xây dựng chương trình đào tạo phù hợp với quy mô nhân sự, mức độ rủi ro và nguồn lực của từng tổ chức tài chính. Nhiều câu hỏi tập trung vào việc làm sao để triển khai chương trình đào tạo phù hợp với quy mô và nguồn lực của từng tổ chức tài chính, thay vì áp dụng một mô hình chung cho tất cả.
Ông Kai Peng Tan – Regional Channel Sales Engineer, KnowBe4, trình bày live demo các tính năng bảo mật trên nền tảng.
GIÁ TRỊ THỰC TẾ VÀ THÔNG ĐIỆP KHÉP LẠI CHƯƠNG TRÌNH
Bà Amy cũng chia sẻ một số kết quả thực tế mà khách hàng KnowBe4 đã đạt được sau khi triển khai chương trình đào tạo bài bản: tỷ lệ nhân viên dễ mắc bẫy phishing có thể giảm từ 81% xuống còn 6% sau khoảng một năm, cùng với sự cải thiện rõ rệt trong tốc độ phản ứng sự cố và ý thức chủ động báo cáo email đáng ngờ của nhân viên.
Đây cũng chính là điều bà nhắn gửi khách mời trước khi khép lại phần trình bày: đảm bảo an toàn mạng tuyệt đối là điều gần như bất khả thi, nhưng giảm thiểu rủi ro xuống mức chấp nhận được là hoàn toàn có thể – nếu tổ chức có hành động phù hợp với thực trạng và nguồn lực của chính mình. Chương trình khép lại bằng tiệc tối giao lưu thân mật, nơi đại diện các đơn vị tài chính có thêm thời gian trao đổi cởi mở với Mi2 và KnowBe4 về những trăn trở trong công tác bảo mật tại tổ chức của mình.
Đại diện các tổ chức Tài chính cùng đại diện Mi2 JSC và KnowBe4 chụp ảnh lưu niệm khép lại hội thảo
MI2 VÀ KNOWBE4 ĐỒNG HÀNH CÙNG DOANH NGHIỆP
Là nhà phân phối chính thức của KnowBe4 tại Việt Nam, Mi2 JSC đồng hành cùng các tổ chức ngành Dịch vụ Tài chính trong việc xây dựng văn hóa an ninh mạng bền vững cho đội ngũ nhân sự, từ tư vấn khảo sát hiện trạng, triển khai nền tảng đào tạo nhận thức an ninh mạng đến hỗ trợ vận hành lâu dài.





