Kiểm toán giúp giảm thiểu rủi ro về công nghệ và bảo vệ dữ liệu

(CLO) Các công nghệ phát triển nhanh cũng đồng nghĩa với việc hàng loạt rủi ro mới nổi liên tục gia tăng. Kiểm toán viên nội bộ đóng vai trò quan trọng trong việc xác định các mối đe dọa này và giúp tổ chức điều hướng chúng.

Một số vấn đề nan giải trong an ninh mạng và quản trị dữ liệu

Theo “Khảo sát rủi ro kiểm toán công nghệ toàn cầu” lần thứ 11 do Protiviti và Viện Kiểm toán nội bộ (IIA) công bố mới đây, các giám đốc điều hành kiểm toán (CAE) và chuyên gia kiểm toán công nghệ thông tin (CNTT) đã chỉ ra một số rủi ro chính mà bộ phận kiểm toán nội bộ (KTNB) quan tâm. Theo đó, an ninh mạng vẫn đang là rủi ro được ưu tiên theo dõi hàng đầu trên phạm vi rộng. Có tới 82% CAE và chuyên gia kiểm toán CNTT coi an ninh mạng là lĩnh vực có rủi ro cao trong 12 tháng tới, thậm chí lâu hơn (2-3 năm tới).

Xếp hạng thứ hai trong danh sách rủi ro là trí tuệ nhân tạo (AI) với những lỗ hổng đáng kể trong sự chuẩn bị của tổ chức và trình độ của KTNB. Đặc biệt, rủi ro AI đang gia tăng nhanh chóng và có tới 54% người tham gia khảo sát tin rằng các hệ thống AI tiên tiến, bao gồm cả những hệ thống do AI tạo ra tiềm ẩn rủi ro đáng kể trong 2-3 năm tới. Khi công nghệ ngày càng được chấp nhận và tích hợp rộng rãi hơn vào hoạt động kinh doanh, sự phức tạp và bất ổn mà nó mang lại sẽ trở nên nguy cấp hơn. Trong khi đó, rất ít tổ chức cho rằng mức độ chuẩn bị hoặc thành thạo của nhóm xử lý rủi ro AI trong kiểm toán CNTT là ở mức chấp nhận được.

kiem toan giup giam thieu rui ro ve cong nghe va bao ve du lieu hinh 1

An ninh mạng là rủi ro được ưu tiên theo dõi hàng đầu trên phạm vi rộng. Ảnh minh họa: karyatech

Một rủi ro đáng lo ngại nữa liên quan đến CNTT là vấn đề khan hiếm nhân lực. Để giải quyết các rủi ro liên quan đến CNTT và AI, các công ty cần thuê những nhân tài có hiểu biết sâu sắc về lĩnh vực này cũng như giữ chân họ để nâng cao năng lực đội ngũ. Hầu hết các công ty không có đủ nhân tài và vốn trí tuệ trong các lĩnh vực CNTT và AI sẽ gặp nguy hiểm khi những rủi ro này trở thành hiện thực.

Ông Angelo Poulikakos - Giám đốc bộ phận Tư vấn và Kiểm toán công nghệ của Protiviti đánh giá, khi nói đến những thách thức về công nghệ, các công ty không chỉ phải đối mặt với nhiều mối đe dọa mà mỗi mối đe dọa này đang thay đổi ở mức đáng báo động. Rủi ro liên quan đến an ninh mạng và AI đang hoàn toàn khác so với vài năm trước và chắc chắn sẽ tiếp tục phát triển. Các công ty tiến hành KTNB thường xuyên hơn và tích hợp các công cụ, kỹ thuật phân tích tiên tiến vào quy trình kiểm toán sẽ nắm bắt được những thay đổi này nhanh hơn, từ đó được chuẩn bị tốt hơn khi các vấn đề thực sự phát sinh.

Đồng hành với các rủi ro về công nghệ chính là vấn đề quyền riêng tư và bảo mật dữ liệu. Cuộc khảo sát của IIA cho thấy rằng, mặc dù nhiều người vẫn đang tự tin vào các biện pháp an ninh mạng của tổ chức, nhưng rất ít trong số họ tự tin vào việc tuân thủ quyền riêng tư. Ngoài ra, các CAE và chuyên gia kiểm toán CNTT quan tâm đến việc đảm bảo tính chính xác, nhất quán và độ tin cậy của dữ liệu. Quản trị dữ liệu phù hợp không chỉ là yêu cầu tuân thủ mà còn thể hiện nền tảng cho các sáng kiến AI và chuyển đổi kỹ thuật số thành công.

Thu hẹp khoảng cách về nhân lực và công nghệ

Kết quả khảo sát của Protiviti và IIA đã chứng minh mối liên hệ rõ ràng giữa số lượng cuộc kiểm toán công nghệ được thực hiện hằng năm và khả năng quản lý các rủi ro CNTT của tổ chức. Từ đó, các chuyên gia của IIA cho rằng, các kiểm toán viên nội bộ cần tăng tần suất kiểm tra đối với các khu vực có tác động lớn, đặc biệt là những khu vực được xác định là có rủi ro CNTT nghiêm trọng/mới nổi để duy trì khả năng dự báo trước những thách thức đang phát triển nhanh chóng.

Các nhóm KTNB nên tận dụng các phân tích nâng cao, tích hợp các công cụ và kỹ thuật này vào quy trình kiểm toán để hiểu rõ hơn về rủi ro và hiệu quả của các chiến lược quản lý rủi ro hiện tại. Đồng thời, đánh giá mức độ đe dọa của rủi ro CNTT so với sự chuẩn bị của tổ chức và trình độ của kiểm toán viên liên quan đến từng mối đe dọa. Từ đó, giải quyết các vấn đề về nhân lực CNTT trong tổ chức, bao gồm cả kiểm toán viên nội bộ chuyên về CNTT và nhóm kiểm soát CNTT.

Đặc biệt, KTNB cần ưu tiên theo dõi các mối đe dọa tiềm ẩn ngay từ khi chúng mới nhen nhóm và phối hợp với các đối tác an ninh mạng để đánh giá sự sẵn sàng của tổ chức. Trong đó, việc sử dụng AI có tính sáng tạo đang tăng lên nhanh chóng và phát triển theo những cách không ngờ tới, trong khi mức độ sẵn sàng của tổ chức liên quan đến AI và trình độ của kiểm toán viên về các công nghệ vẫn còn thấp.

Một lưu ý nữa được các chuyên gia khuyến nghị là xem lại các chính sách bảo mật đám mây. Đây là nhóm công việc không thể bỏ qua của kiểm toán CNTT.

Bản thân các tổ chức và KTNB cũng cần có chiến lược về ngân sách và đầu tư cho các nhân viên để tăng khả năng tiếp cận các kỹ thuật, công nghệ mới cũng như sử dụng các công cụ kiểm toán tiên tiến. Khi năng lực của kiểm toán viên luôn đi sau công nghệ, kiểm toán CNTT sẽ chỉ đơn thuần là tìm cách khắc phục những sự cố đã xuất hiện thay vì đánh giá rủi ro và chuẩn bị trước các phương án đối phó. Vì vậy, hơn lúc nào hết, KTNB cần chủ động nâng cao năng lực, cũng như phối hợp với bộ phận liên quan để xác định và điều hướng các mối đe dọa.

Xem thêm

Tổng Bí thư, Chủ tịch nước Tô Lâm: Tập trung xử lý dứt điểm các vụ án, vụ việc nghiêm trọng, phức tạp

Tổng Bí thư, Chủ tịch nước Tô Lâm: Tập trung xử lý dứt điểm các vụ án, vụ việc nghiêm trọng, phức tạp

Sáng 18/6, tại Trụ sở Trung ương Đảng, Ban Chỉ đạo Trung ương về phòng, chống tham nhũng, lãng phí, tiêu cực (Ban Chỉ đạo) đã họp Phiên thứ 30 để thảo luận, cho ý kiến về kết quả thực hiện Chương trình công tác 6 tháng đầu năm và nhiệm vụ trọng tâm 6 tháng cuối năm 2026 cùng một số nội dung quan trọng khác.

Ninh Bình: Thống nhất các nội dung trình tại Kỳ họp thường lệ giữa năm 2026

Ninh Bình: Thống nhất các nội dung trình tại Kỳ họp thường lệ giữa năm 2026

(CLO) Ngày 18/6, Ban Thường vụ Tỉnh ủy Ninh Bình tổ chức hội nghị thảo luận, cho ý kiến đối với các nội dung trình tại Kỳ họp thường lệ giữa năm 2026 của HĐND tỉnh khóa XVI, nhiệm kỳ 2026-2031 và một số nội dung thuộc thẩm quyền. Ông Trần Huy Tuấn, Ủy viên Trung ương Đảng, Bí thư Tỉnh ủy chủ trì hội nghị.

Phó Thủ tướng Nguyễn Văn Thắng chỉ đạo 'gỡ vướng' về tạm hoãn xuất cảnh do nợ thuế

Phó Thủ tướng Nguyễn Văn Thắng chỉ đạo 'gỡ vướng' về tạm hoãn xuất cảnh do nợ thuế

(CLO) Phó Thủ tướng Nguyễn Văn Thắng giao Bộ Tài chính nghiên cứu kỹ vướng mắc phát sinh thực tế để sửa đổi, bổ sung, hoàn thiện quy định về hoàn thành nghĩa vụ nộp thuế trong trường hợp xuất cảnh tại Nghị định quy định chi tiết một số điều và biện pháp để tổ chức, hướng dẫn thi hành Luật Quản lý thuế, đảm bảo đúng quy định pháp luật và phù hợp thực tiễn triển khai thực hiện, hỗ trợ, tạo thuận lợi cho người nộp thuế tuân thủ pháp luật.

Khai mạc phiên trọng thể Đại hội đại biểu Phụ nữ toàn quốc lần thứ XIV

Khai mạc phiên trọng thể Đại hội đại biểu Phụ nữ toàn quốc lần thứ XIV

(CLO) Sáng 18/6, diễn ra lễ khai mạc Đại hội đại biểu Phụ nữ toàn quốc lần thứ XIV nhiệm kỳ 2026 - 2031. Tới dự có Ủy viên Bộ Chính trị, Chủ tịch Quốc hội Trần Thanh Mẫn. Cùng dự có Ủy viên Bộ Chính trị, Bí thư Trung ương Đảng, Chủ tịch Ủy ban Trung ương Mặt trận Tổ quốc Bùi Thị Minh Hoài.

Chỉ đầu tư nâng cấp cao tốc khi xác định rõ hiệu quả và khả năng thu hồi vốn

Chỉ đầu tư nâng cấp cao tốc khi xác định rõ hiệu quả và khả năng thu hồi vốn

(CLO) Về đầu tư nâng cấp hoàn thiện các tuyến đường bộ cao tốc đã đầu tư theo quy mô phân kỳ, Phó Thủ tướng Thường trực Phạm Gia Túc lưu ý trong quá trình nghiên cứu cần tính toán, đánh giá đầy đủ hiệu quả đầu tư, hạch toán kinh tế xã hội, chỉ đầu tư khi dự án có hiệu quả cụ thể và phải xác định được khả năng thu hồi vốn.

Kiểm soát chặt chẽ chi phí đầu tư dự án đường sắt Lào Cai - Hà Nội - Hải Phòng

Kiểm soát chặt chẽ chi phí đầu tư dự án đường sắt Lào Cai - Hà Nội - Hải Phòng

(CLO) Về điều chỉnh chủ trương đầu tư dự án đường sắt Lào Cai - Hà Nội - Hải Phòng, trong đó có tổng mức đầu tư, Phó Thủ tướng Thường trực Chính phủ Phạm Gia Túc yêu cầu rà soát kỹ lưỡng đơn giá, định mức, chi phí; làm rõ chi phí tăng do điều chỉnh khối lượng, tăng do thay đổi định mức, đơn giá… bảo đảm tính đúng, tính đủ, phù hợp với quy định và điều kiện của Việt Nam; kiểm soát chặt chẽ chi phí đầu tư…

Cộng đồng người Việt Nam tại Nga là cầu nối vững chắc, làm sâu sắc hơn quan hệ Đối tác chiến lược toàn diện

Cộng đồng người Việt Nam tại Nga là cầu nối vững chắc, làm sâu sắc hơn quan hệ Đối tác chiến lược toàn diện

(CLO) Thủ tướng Lê Minh Hưng tin tưởng cộng đồng người Việt Nam tại Nga sẽ tiếp tục là lực lượng tiên phong trong việc tăng cường giao lưu nhân dân, thúc đẩy hợp tác kinh tế, thương mại, khoa học- công nghệ và giáo dục giữa hai nước; là cầu nối vững chắc góp phần làm sâu sắc hơn nữa quan hệ Đối tác chiến lược toàn diện Việt Nam – Nga.

Cỡ chữ bài viết: