Báo cáo DORA: Hệ thống tài chính châu Âu có an toàn?
Đạo luật Kháng cự Vận hành Kỹ thuật số (DORA) áp dụng từ tháng 1/2025 đã buộc các tổ chức tài chính châu Âu phải báo cáo các sự cố công nghệ thông tin (ICT) nghiêm trọng. Báo cáo thường niên đầu tiên từ các cơ quan giám sát châu Âu (EBA, ESMA, EIOPA) vừa công bố đã hé lộ bức tranh toàn cảnh về mức độ an toàn và khả năng chống chịu của hệ thống tài chính khu vực này trước các mối đe dọa công nghệ.
Quy mô sự cố và tính chất xuyên biên giới của rủi ro công nghệ
Trong năm 2025, các tổ chức tài chính EU đã báo cáo 3.383 sự cố ICT nghiêm trọng. Tuy nhiên, các cơ quan quản lý nhấn mạnh rằng số lượng sự cố không phản ánh sự yếu kém, mà quan trọng là tốc độ phát hiện và khắc phục. Điểm đáng chú ý là tính liên kết cao của thị trường: 31% số sự cố có tác động xuyên biên giới, với hơn 1.000 vụ ảnh hưởng đến nhiều quốc gia và khoảng 8% tác động đến trên 10 quốc gia. Điều này cho thấy một sự cố từ một nhà cung cấp dịch vụ chung có thể nhanh chóng lan rộng ra toàn bộ hệ thống tài chính liên kết.
Mối đe dọa an ninh mạng đang tiến hóa với AI
Dù các sự cố an ninh mạng chỉ chiếm khoảng 10% tổng số vụ việc, chúng vẫn là mối lo ngại lớn. Trong đó, tấn công DDoS chiếm 33%, trộm cắp dữ liệu và giả mạo danh tính chiếm 31%, phần còn lại là mã độc tống tiền (ransomware) và tấn công chuỗi cung ứng. Các chuyên gia cảnh báo rằng các tổ chức tài chính không được chủ quan khi tin tặc đang ngày càng áp dụng nhiều công cụ tự động hóa và trí tuệ nhân tạo (AI) để thực hiện các cuộc tấn công tinh vi hơn.
Nhận định và lời khuyên dành cho nhà đầu tư Việt Nam
Đối với các nhà đầu tư Việt Nam, sự kiện DORA và thực trạng an ninh tài chính tại châu Âu là lời nhắc nhở quan trọng về rủi ro vận hành trong kỷ nguyên số. Khi đầu tư vào các cổ phiếu ngành ngân hàng, công ty chứng khoán hoặc các dự án fintech trong nước, nhà đầu tư cần đặc biệt lưu ý đến năng lực bảo mật và hạ tầng công nghệ của doanh nghiệp. Một sự cố bảo mật nghiêm trọng không chỉ làm gián đoạn giao dịch mà còn có thể gây thiệt hại lớn về tài sản và uy tín thương hiệu, trực tiếp ảnh hưởng tiêu cực đến giá trị cổ phiếu trên thị trường.