Các doanh nghiệp an ninh mạng Hàn Quốc đang tăng tốc triển khai mô hình Security-as-a-Service (SECaaS), đưa các dịch vụ bảo mật trên nền tảng SaaS ra cả thị trường trong nước lẫn quốc tế. Động lực mới đến từ đà phổ cập của cloud và AI, cùng với những thay đổi trong cơ chế chứng nhận bảo mật tại khu vực công.
Trước đây, thị trường Hàn Quốc chủ yếu chuộng mô hình triển khai tại chỗ (on-premise), khiến nhiều công ty bảo mật tập trung vào sản phẩm cài đặt nội bộ hơn là SECaaS. Tuy nhiên, xu hướng này đang thay đổi khi cloud và AI ngày càng được ứng dụng rộng rãi, buộc doanh nghiệp trong ngành phải điều chỉnh chiến lược theo hướng dịch vụ.
AhnLab là một trong những cái tên đẩy nhanh bước đi với SECaaS để mở rộng hiện diện tại cả thị trường trong nước và nước ngoài. Trong khi đó, Monitarlab đã sớm theo đuổi mô hình kinh doanh lấy SECaaS làm trung tâm. Nhiều doanh nghiệp bảo mật khác tại Hàn Quốc cũng đang chuẩn bị tăng tốc đầu tư bài bản hơn vào mảng này.
AhnLab cho biết sẽ chuyển mình thành doanh nghiệp bảo mật “AI-native”, đồng thời đặt mục tiêu doanh thu 1 nghìn tỷ won. Công ty cũng nhấn mạnh sẽ chủ động nắm bắt cơ hội khi quá trình chuyển đổi sang khung N2SF dần mở rộng dư địa cho dịch vụ bảo mật SaaS trong khu vực công.
Không chỉ các công ty bảo mật chuyên biệt, các nhà mạng lớn của Hàn Quốc cũng đang tăng hiện diện trong lĩnh vực này. SK Telecom đã bắt tay với tập đoàn an ninh mạng toàn cầu F5 để mở rộng mảng bảo mật AI cloud. Theo thỏa thuận, SK Telecom không chỉ phân phối giải pháp của F5 mà còn tham gia triển khai và vận hành cho khách hàng nhằm nâng cao năng lực cạnh tranh.
Trước đó, ngày 4/9, LG Uplus công bố mua lại Pago Networks, doanh nghiệp chuyên về giải pháp Managed Detection and Response (MDR). LG Uplus cho biết sẽ tích hợp năng lực phát hiện, phân tích và ứng phó mối đe dọa của Pago Networks vào hệ thống của mình để nâng cấp năng lực bảo mật trong toàn tập đoàn, đồng thời mở rộng hoạt động kinh doanh dịch vụ bảo mật cho khách hàng doanh nghiệp.
Ở mảng công nghệ, Naver Cloud đặt mục tiêu đưa ra thị trường quốc tế các thành quả từ dự án phát triển mô hình AI nền tảng chuyên biệt cho bảo mật do chính phủ Hàn Quốc thúc đẩy. CEO Kim Yu-won cho biết công ty gần đây đã công bố kế hoạch mở rộng mạng lưới “AI factory” toàn cầu cùng Nvidia. Trong thời gian tới, Naver Cloud dự kiến triển khai mô hình AI bảo mật tại các AI factory trên toàn thế giới và kết nối các điểm này thành một mạng lưới hợp tác an ninh mạng.
Aim Intelligence, công ty chuyên về AI bảo mật, cũng đã thành lập liên minh toàn cầu PASC (Physical AI Safety Consortium) để nghiên cứu các vấn đề an toàn trong toàn bộ lĩnh vực “physical AI”, bao gồm robot và hệ thống tự hành.
Genians đã phát triển nền tảng quản trị an ninh mạng tích hợp dựa trên AI mang tên Nexus Framework thông qua đề tài cấp quốc gia về phát triển công nghệ nền tảng phục vụ hợp tác quốc tế trong lĩnh vực an ninh mạng, do Bộ Khoa học và ICT Hàn Quốc hỗ trợ. Trong khi đó, Yuraq, doanh nghiệp chuyên về pháp chứng số ứng dụng AI, công bố ra mắt DFAS Arc, giải pháp tự động phân loại cấp độ dữ liệu bằng AI.
Jiransoft Security cho biết sẽ đẩy nhanh mảng chuyển đổi an toàn lượng tử và thúc đẩy triển khai dự án Q-BRIDGE.
Ở thị trường quốc tế, startup an ninh mạng Exein của Italy đã huy động được 270 triệu USD. Exein cho biết đang phát triển một mô hình nền tảng bảo mật cho “physical AI” và đặt mục tiêu ra mắt sản phẩm này vào năm tới.
Sự phổ biến của các AI agent cũng đang làm lung lay chiến lược “security through obscurity”. Đây là cách tiếp cận dựa trên việc che giấu cấu trúc hệ thống hoặc lỗ hổng trước bên ngoài, chẳng hạn không công bố mã nguồn phần mềm hoặc thiết kế mạng. Tuy nhiên, trong bối cảnh AI có thể nhanh chóng phát hiện điểm yếu, hiệu quả của chiến lược này được đánh giá là đang suy giảm rõ rệt.
Về chính sách, từ nửa cuối năm 2027, cơ chế chứng nhận đánh giá độ tin cậy và tính ổn định đối với dịch vụ do doanh nghiệp cloud tư nhân cung cấp cho cơ quan nhà nước sẽ được hợp nhất thành một hệ thống kiểm chứng thống nhất theo khung N2SF của Cơ quan Tình báo Quốc gia Hàn Quốc. Theo lộ trình này, chứng nhận Cloud Security Assurance Program (CSAP) do Bộ Khoa học và ICT Hàn Quốc vận hành sẽ bị bãi bỏ và tích hợp vào cơ chế chứng nhận bảo mật cloud theo N2SF.
Giới quan sát dự báo rào cản đạt chứng nhận đối với doanh nghiệp cloud tư nhân sẽ thấp hơn so với CSAP hiện nay. Điều này có thể mở rộng thêm không gian tham gia thị trường khu vực công cho các nhà cung cấp cloud toàn cầu.
Liên quan đến quản lý nhà nước, Bộ Khoa học và ICT Hàn Quốc cho biết sẽ rà soát và sửa đổi toàn diện hệ thống an ninh mạng của bộ cùng các cơ quan trực thuộc. Cơ quan này dự kiến xây dựng cơ chế bảo mật phân tầng theo mức độ quan trọng của thông tin nghiệp vụ, đồng thời áp dụng các tiêu chuẩn bảo mật riêng cho những lĩnh vực công nghệ mới như AI và cloud.
Bộ cũng sẽ quy định rõ quy trình bảo toàn chứng cứ do các nhà thầu bên ngoài nắm giữ trong trường hợp xảy ra sự cố an ninh mạng.