Blogs Tech

Doanh nghiệp vận hành AI trên hạ tầng Make in Viet Nam: Làm chủ công nghệ, cạnh tranh toàn cầu

10:39 13/07/2026
Chương trình phát triển công nghiệp công nghệ số giai đoạn 2026–2030 (Quyết định 840/QĐ-TTg) đặt mục tiêu doanh thu ngành đạt tối thiểu 300 tỷ USD trên tinh thần “Make in Viet Nam" xuyên suốt. Chương trình mở ra đúng lúc doanh nghiệp Việt đứng trước các quy định mới về dữ liệu, AI, đưa AI vào vận hành và kiểm soát chi phí, bảo vệ tài sản số - bài toán khó giải bằng cách thức truyền thống.  FPT Cloud, hạ tầng số Make in Viet Nam do kỹ sư Việt làm chủ trên chuẩn mở quốc tế, là lời giải cho cả ba trong cùng một quyết định hạ tầng, đồng nhịp với mục tiêu quốc gia.  Hạ tầng là điểm thực thi của mọi yêu cầu về dữ liệu và AI  Từ năm 2026, khung pháp lý mới của Việt Nam về bảo vệ dữ liệu cá nhân, an ninh mạng² và trí tuệ nhân tạo³ cùng đặt ra các yêu cầu về nơi dữ liệu lưu trú, việc chuyển dữ liệu xuyên biên giới, và khả năng giám sát, can thiệp của con người đối với hệ thống AI. Tại thị trường thế giới, theo McKinsey có gần ba phần tư doanh nghiệp đã đưa AI chủ quyền (sovereign AI) vào lộ trình công nghệ năm 2026, dù phần lớn vẫn đang ở giai đoạn xây dựng kế hoạch triển khai1, phản ánh việc quyền kiểm soát dữ liệu, hạ tầng và AI đang trở thành một tiêu chí chiến lược trên quy mô toàn cầu.  Điểm thực thi của tất cả quy định về dữ liệu và AI đều nằm ở hạ tầng vận hành doanh nghiệp. Vị trí lưu trú của dữ liệu được quyết định bởi kiến trúc lưu trữ và vùng triển khai (region), không phải bởi ứng dụng. Quyền truy cập được thực thi ở các lớp định danh, mạng và ảo hóa, nơi mọi yêu cầu đều phải được xác thực trước khi tới ứng dụng. Nhật ký kiểm toán chỉ có giá trị chứng minh khi được ghi nhận ở tầng hạ tầng, nơi đối tượng bị giám sát không thể tự sửa đổi bản ghi. Tương tự, các cơ chế kiểm soát AI như dừng xử lý, thu hồi tài nguyên tính toán hay ngắt luồng dữ liệu đều được thực hiện thông qua lớp điều phối hạ tầng. Đối với doanh nghiệp, năng lực làm chủ hạ tầng là điều kiện để làm chủ công nghệ.  Hạ tầng số nền mở "Make in Viet Nam" - điều kiện để làm chủ công nghệ và củng cố chủ quyền số  Làm chủ hạ tầng số bao gồm ba cấp độ: vận hành hệ thống; tùy biến, tối ưu hệ thống; và cao nhất là can thiệp vào tầng lõi, sửa chính mã nguồn đang chạy. Ở cấp độ này, nền tảng mã nguồn mở như OpenStack không tự động tạo ra chủ quyền số, nhưng là điều kiện để doanh nghiệp và đội ngũ kỹ sư trong nước đạt được mức tự chủ công nghệ cao nhất. Khi mã nguồn có thể được kiểm chứng, tùy biến và tối ưu, năng lực kỹ thuật không còn phụ thuộc hoàn toàn vào lộ trình phát triển hay quyền cấp phép của một nhà cung cấp độc quyền.  FPT Cloud được xây dựng trên nền tảng mã nguồn mở OpenStack, do đội ngũ kỹ sư Việt Nam vận hành và tối ưu đến tầng lõi. Ảnh: FPT Cloud OpenStack hiện là một trong những nền tảng hạ tảng mã nguồn mở được triển khai rộng rãi trong các môi trường đám mây riêng (private cloud) và đám mây viễn thông (telco cloud) quy mô lớn. Đây cũng là nền tảng được nhiều nhà cung cấp dịch vụ hạ tầng lựa chọn khi xây dựng các mô hình đám mây chủ quyền (sovereign cloud) nhờ khả năng kiểm chứng và tùy biến đến tầng lõi. Chính khả năng này giúp doanh nghiệp duy trì quyền kiểm soát đối với hạ tầng mà không bị khóa chặt vào một hệ sinh thái độc quyền. Chuẩn mở không loại bỏ hoàn toàn chi phí chuyển đổi, nhưng giúp chi phí đó trở nên hữu hạn và có thể dự báo, qua đó duy trì quyền thương lượng của khách hàng trong dài hạn. Theo hướng đó, FPT Cloud lựa chọn xây dựng hạ tầng trên nền tảng mã nguồn mở OpenStack, để các doanh nghiệp có thể sử dụng một nền tảng do đội ngũ kỹ sư trong nước làm chủ và vận hành, song song đó vẫn kế thừa các tiêu chuẩn mở đã được kiểm chứng trên phạm vi toàn cầu.  Tự chủ công nghệ tạo ra quyền kiểm soát, quyền thương lượng và lợi ích kinh tế dài hạn  Với doanh nghiệp, giá trị kinh tế của tự chủ công nghệ trước hết nằm ở quyền kiểm soát. Khi dịch vụ được cung cấp thông qua hợp đồng trong nước, doanh nghiệp giảm mức độ phụ thuộc trực tiếp vào biến động tỷ giá và chính sách giá từ các thị trường bên ngoài. Dữ liệu và khối lượng công việc được triển khai trên các chuẩn mở giúp duy trì khả năng dịch chuyển giữa các môi trường hạ tầng. Khi chi phí chuyển đổi trở nên hữu hạn và có thể dự báo, quyền thương lượng không còn nằm hoàn toàn ở nhà cung cấp mà quay trở lại với doanh nghiệp sử dụng. Ý nghĩa của tự chủ công nghệ trong kỷ nguyên AI tạo ra lợi ích kinh tế dài hạn cho doanh nghiệp.  Một ví dụ là Ahamove, nền tảng giao vận có hơn 20.000 tài xế hoạt động đồng thời mỗi ngày. Với đặc thù lưu lượng có thể tăng hơn 200% trong các khung giờ cao điểm, bài toán của doanh nghiệp không đơn thuần là mở rộng tài nguyên, mà là duy trì khả năng mở rộng theo nhu cầu thực tế mà không làm gián đoạn dịch vụ.  Sau khi chuyển đổi lên FPT Cloud, doanh nghiệp hợp nhất hạ tầng trên một nền tảng duy nhất, áp dụng cơ chế tự động mở rộng (auto scaling) theo lưu lượng thực tế và đạt SLA 99,99% cho hệ thống mới. Theo số liệu công bố từ doanh nghiệp, việc tối ưu hạ tầng giúp giảm tới 30% chi phí vận hành, đồng thời duy trì độ trễ xử lý dưới 200 ms ngay cả khi lưu lượng tăng đột biến.  Trường hợp này cho thấy giá trị của một hạ tầng Make in Viet Nam không chỉ nằm ở nơi dữ liệu được lưu trữ, mà ở khả năng kết hợp giữa năng lực vận hành trong nước, kiến trúc mở và khả năng mở rộng linh hoạt để giải quyết đồng thời các yêu cầu về hiệu năng, chi phí và tính liên tục của dịch vụ.  Chủ quyền số được củng cố khi doanh nghiệp có năng lực làm chủ toàn bộ chuỗi vận hành  Tự chủ công nghệ của doanh nghiệp góp phần củng cố chủ quyền số khi doanh nghiệp có năng lực làm chủ toàn bộ chuỗi vận hành, kết hợp đồng thời bốn yếu tố: hạ tầng triển khai tại Việt Nam, dữ liệu thuộc phạm vi điều chỉnh của pháp luật Việt Nam, đội ngũ kỹ sư trong nước trực tiếp vận hành và làm chủ công nghệ, cùng năng lực đã được kiểm chứng qua triển khai thực tế ở quy mô lớn. Đây mới là những yếu tố quyết định khả năng bảo vệ dữ liệu, duy trì tính liên tục của dịch vụ và bảo đảm doanh nghiệp luôn giữ được quyền kiểm soát đối với tài sản số của mình.  FPT Cloud được xây dựng trên nền tảng mã nguồn mở OpenStack với đội ngũ chuyên gia Việt Nam tham gia đóng góp cho cộng đồng OpenInfra toàn cầu và có khả năng tối ưu đến tầng lõi. Hệ thống được triển khai trên các trung tâm dữ liệu tại Việt Nam, đáp ứng mọi quy định của pháp luật Việt Nam. FPT Cloud hiện phục vụ hơn 3.000 khách hàng với hơn 80 dịch vụ cloud, dữ liệu và AI. Quy mô triển khai này phản ánh năng lực vận hành hạ tầng trong môi trường sản xuất thực tế ở nhiều lĩnh vực, đồng thời tạo nền tảng để tích lũy kinh nghiệm tối ưu hệ thống và bảo đảm tính liên tục của dịch vụ ở quy mô lớn.  Trong kỷ nguyên AI, lợi thế cạnh tranh của doanh nghiệp không còn chỉ đến từ việc tiếp cận công nghệ tiên tiến, mà từ khả năng kiểm soát công nghệ đó trong suốt vòng đời vận hành. Theo tinh thần Quyết định 840, "Make in Viet Nam" vì vậy không phải là thay thế công nghệ toàn cầu, mà là làm chủ những năng lực cốt lõi để doanh nghiệp Việt hợp tác với thế giới từ một vị thế chủ động.  Liên hệ với chúng tôi để được tư vấn chi tiết về các giải pháp, dịch vụ của FPT Cloud: Hotline: 1900 638 399 Email: support@fptcloud.com Support: m.me/fptsmartcloud

FPT Data Governance & Security v1.1.3: Tăng cường bảo mật dữ liệu với quản trị truy cập tập trung

11:26 07/07/2026
Trong kỷ nguyên số, dữ liệu của doanh nghiệp không ngừng mở rộng và phân tán trên nhiều hệ thống phức tạp. Thách thức đặt ra là làm thế nào để kiểm soát quyền truy cập chặt chẽ, bảo vệ toàn diện các lớp dữ liệu nhạy cảm, đồng thời đáp ứng trọn vẹn các yêu cầu kiểm toán nghiêm ngặt. Phiên bản FPT Data Governance & Security v1.1.3 chính thức ra mắt nhằm giải quyết triệt để bài toán này, mang đến giải pháp chuẩn hóa quản trị danh tính và an toàn dữ liệu tập trung trên môi trường Big Data. FPT Data Governance & Security v1.1.3 có gì mới?  Phiên bản 1.1.3 tập trung chuẩn hóa hoạt động quản trị truy cập dữ liệu trên một nền tảng tập trung, đồng thời tăng cường khả năng bảo vệ dữ liệu nhạy cảm và hỗ trợ doanh nghiệp đáp ứng tốt hơn các yêu cầu kiểm toán, tuân thủ. Điểm nổi bật của phiên bản này là khả năng tích hợp SSO, cho phép người dùng truy cập FPT Data Governance & Security bằng tài khoản doanh nghiệp hiện có. Nhờ đó, doanh nghiệp có thể giảm nhu cầu quản lý tài khoản rời rạc, đơn giản hóa trải nghiệm đăng nhập và tăng tính nhất quán trong toàn bộ hệ sinh thái dữ liệu. Khi kết hợp với LDAP User Sync, hệ thống có thể đồng bộ định danh, nhóm người dùng và vai trò theo mô hình tổ chức hiện hữu. Điều này giúp doanh nghiệp chuẩn hóa quản trị danh tính, đơn giản hóa quy trình phân quyền và hạn chế rủi ro từ các quyền truy cập không còn phù hợp. Những cập nhật mới trong FPT Data Governance & Security v1.1.3  2.1. Quản lý chính sách truy cập tập trung  FPT Data Governance & Security cung cấp một điểm quản trị tập trung để cấu hình chính sách truy cập cho nhiều dịch vụ dữ liệu khác nhau. Thay vì phải quản lý quyền rời rạc trên từng hệ thống, quản trị viên có thể thiết lập và rà soát chính sách trên một lớp quản trị thống nhất. Các chính sách truy cập có thể được định nghĩa chi tiết theo người dùng, nhóm người dùng, vai trò, tài nguyên dữ liệu, bảng, cột, thư mục, tệp hoặc topic. Cách tiếp cận này giúp doanh nghiệp kiểm soát quyền truy cập linh hoạt hơn, đồng thời bảo đảm mỗi nhóm người dùng chỉ được sử dụng dữ liệu đúng theo phạm vi được cấp quyền. Về mặt vận hành, quản lý chính sách tập trung giúp giảm thao tác phân quyền thủ công, hạn chế rủi ro cấu hình không nhất quán và hỗ trợ chuẩn hóa quy trình cấp quyền, thu hồi quyền, rà soát quyền truy cập theo từng nhóm nghiệp vụ hoặc lớp dữ liệu. 2.2. Hỗ trợ kiểm soát truy cập chi tiết  FPT Data Governance & Security v1.1.3 hỗ trợ nhiều cơ chế kiểm soát truy cập ở các cấp độ khác nhau, giúp doanh nghiệp bảo vệ dữ liệu nhạy cảm trong quá trình khai thác và phân tích. RBAC (Role-Based Access Control): Kiểm soát truy cập theo vai trò và cơ cấu tổ chức. Đồng bộ linh hoạt qua LDAP và SSO giúp giảm lỗi thao tác thủ công, tăng tốc quy trình tiếp nhận (onboarding) và thu hồi quyền (offboarding) nhân sự. ABAC (Attribute-Based Access Control): Thiết lập chính sách linh hoạt dựa trên thuộc tính, ngữ cảnh, metadata hoặc tag dữ liệu. Phù hợp với mô hình phân loại dữ liệu hiện đại, đặc biệt hiệu quả khi bảo vệ dữ liệu nhạy cảm, dữ liệu tài chính, khách hàng hay dữ liệu nội bộ. Row-Level Filtering: Lọc dữ liệu mức dòng. Cho phép nhiều nhóm người dùng khai thác chung một tập dữ liệu (bảng), nhưng mỗi nhóm chỉ được phép nhìn thấy phần dữ liệu thuộc phạm vi thẩm quyền của mình. Column-Level Filtering: Lọc dữ liệu mức cột. Ẩn hoặc giới hạn quyền truy cập đến các cột chứa dữ liệu nhạy cảm (như thông tin định danh cá nhân, thẻ tín dụng...), bảo vệ thông tin cần kiểm soát đặc biệt. 2.3. Kiểm toán và giám sát truy cập dữ liệu  FPT Data Governance & Security v1.1.3 hỗ trợ ghi lại hoạt động truy cập dữ liệu với các thông tin quan trọng như người dùng hoặc ứng dụng truy cập, thời gian truy cập, tài nguyên được truy cập, loại hành động và kết quả truy cập. Dữ liệu kiểm toán có thể được xuất sang hệ thống bên ngoài để phục vụ phân tích, báo cáo, lưu trữ dài hạn hoặc tích hợp với công cụ giám sát bảo mật. Nhờ đó, doanh nghiệp có thêm cơ sở để truy vết sự cố, đánh giá mức độ tuân thủ và chuẩn bị bằng chứng cho các đợt kiểm toán. 2.4. Hỗ trợ đa nền tảng trong hệ sinh thái dữ liệu lớn  FPT Data Governance & Security v1.1.3 hỗ trợ tích hợp với nhiều thành phần dữ liệu và xử lý dữ liệu, giúp doanh nghiệp áp dụng một lớp kiểm soát truy cập nhất quán trên toàn bộ data platform. Các thành phần được hỗ trợ gồm: Thành phần  Phạm vi kiểm soát HDFS Quản lý quyền truy cập tệp và thư mục Hive Kiểm soát truy cập đến database, bảng, cột và các đối tượng ữ liệu phục vụ phân tích HBase  Quản lý quyền truy cập đến bảng, hàng dữ liệu và các đối tượng dữ liệu theo phạm vi được cấp quyền Kafka Kiểm soát quyền truy cập đến topic, hỗ trợ quản trị dữ liệu streaming và event-driven workload. Storm  Quản lý quyền truy cập đến topology phục vụ xử lý luồng dữ liệu YARN Kiểm soát quyền truy cập đến tài nguyên cluster, hỗ trợ vận hành workload xử lý dữ liệu an toàn hơn Việc mở rộng phạm vi tích hợp giúp doanh nghiệp giảm tình trạng phân mảnh trong kiểm soát dữ liệu. Thay vì áp dụng nhiều cơ chế quản trị riêng lẻ cho từng thành phần, đội ngũ vận hành có thể quản lý quyền truy cập theo một lớp chính sách thống nhất hơn.  2.5. Hỗ trợ tuân thủ và bảo mật  FPT Data Governance & Security v1.1.3 hỗ trợ khách hàng thiết lập nền tảng kiểm soát truy cập và kiểm toán chi tiết, phục vụ các yêu cầu về tuân thủ như GDPR, HIPAA, PCI-DSS hoặc các quy định nội bộ của doanh nghiệp. Thông qua việc kết hợp phân quyền chi tiết, phân loại dữ liệu bằng metadata/tag và audit log, doanh nghiệp có thể tăng mức độ minh bạch trong quản trị dữ liệu, đồng thời chuẩn bị tốt hơn cho các hoạt động kiểm toán và rà soát bảo mật. Lưu ý, mức độ đáp ứng tuân thủ thực tế vẫn phụ thuộc vào cách doanh nghiệp thiết kế chính sách, vận hành quy trình và cấu hình lưu trữ dữ liệu kiểm toán. FPT Data Governance & Security đóng vai trò là công cụ hỗ trợ quản trị quyền truy cập và kiểm toán, giúp doanh nghiệp có nền tảng rõ ràng hơn để xây dựng năng lực tuân thủ trong môi trường dữ liệu lớn. FPT Data Governance & Security v1.1.3 là bước cập nhật quan trọng trong việc hoàn thiện lớp quản trị dữ liệu tập trung cho doanh nghiệp. Với khả năng tích hợp SSO, quản lý chính sách truy cập tập trung, kiểm soát chi tiết theo nhiều cấp độ và hỗ trợ kiểm toán, phiên bản mới giúp doanh nghiệp bảo đảm dữ liệu được truy cập đúng người, đúng quyền và đúng phạm vi, từ đó xây dựng môi trường dữ liệu lớn an toàn, minh bạch và sẵn sàng đáp ứng các yêu cầu tuân thủ. Tìm hiểu về giải pháp FPT Data Governance & Security tại đây Liên hệ với chúng tôi để được tư vấn chi tiết về các giải pháp, dịch vụ của FPT Cloud:  Hotline: 1900 638 399 Email: support@fptcloud.com Support: m.me/fptsmartcloud

Nền tảng dữ liệu vận hành chuỗi cung ứng: Xây dựng bản sao số Digital Twins với kiến trúc Data Lakehouse

11:25 06/07/2026
Trong bối cảnh thị trường biến động liên tục, việc vận hành và quản lý chuỗi cung ứng được đáng giá là năng lực cạnh tranh cốt lõi của các doanh nghiệp logistic nói riêng và supply chain nói chung. Năng lực này ảnh hưởng trực tiếp đến biên lợi nhuận và trải nghiệm khách hàng của các doanh nghiệp sản xuất, bán lẻ và phân phối thông qua việc điều phối, giữ đúng cam kết cung cấp sản phẩm tới khách hàng hay không. Theo báo cáo của Gartner, 80% doanh nghiệp quản lý chuỗi cung ứng lựa chọn triển khai giải pháp công nghệ để hỗ trợ quy trình vận hành toàn trình trong tổ chức, đặc biệt là công nghệ liên quan tới phân tích dữ liệu và AI. Tuy nhiên, khi các doanh nghiệp muốn ứng dụng trí tuệ nhân tạo (AI) để tối ưu hóa vận hành, họ thường gặp một bài toán thực tế: các mô hình AI không thể hoạt động hiệu quả nếu không có dữ liệu sạch và đồng bộ trong tổ chức. Nhằm mang đến lời giải cho bài toán hạ tầng này, vừa qua, FPT Smart Cloud (FCI) đã bắt tay cùng Smartlog đồng tổ chức hội thảo chuyên sâu mang tên “Next Generation Logistics powered by Cloud, Data và AI”. Trong khuôn khổ sự kiện, bài tham luận “Cloud-native Digital Twin for next-gen Logistics” của diễn giả Đặng Thị Giang – Product Owner FPT Data Platform (FPT Smart Cloud) đã thu hút sự chú ý khi đưa ra giải pháp công nghệ và lộ trình triển khai thực tiễn: xây dựng mô hình bản sao số Digital Twins trên nền tảng kiến trúc Lakehouse để chuẩn hóa dữ liệu logistics. Đây được xem là kiến trúc nền tảng giúp doanh nghiệp chuẩn hóa hạ tầng dữ liệu, tối ưu hiệu năng, chi phí quản trị dữ liệu và tạo đà bứt phá tăng trưởng vượt bậc. Hình ảnh: Diễn giả: Đặng Thị Giang – Product Owner FPT Data Platform, FPT Smart Cloud, Tập đoàn FPT Dữ liệu bị cô lập, phân mảnh làm tăng chi phí vận hành doanh nghiệp Để hiểu lý do tại sao mô hình bản sao số (Digital twins) và kiến trúc Data Lakehouse là giải pháp công nghệ tối ưu, doanh nghiệp cần nhìn thẳng vào thực trạng quản trị dữ liệu chuỗi cung ứng hiện nay. Điểm nghẽn lớn nhất của doanh nghiệp chính là tình trạng cô lập dữ liệu (data silos) giữa các hệ thống phần mềm quản lý riêng biệt trong tổ chức. Các số liệu thực tế cho thấy trung bình một doanh nghiệp phải sử dụng từ 4 đến 8 hệ thống phần mềm độc lập chỉ để quản lý một đơn hàng với thông tin đơn hàng gồm: khách hàng ở hệ thống CRM, thông tin hàng hóa ở WMS, thông tin vận chuyển ở TMS, thông tin tài chính, kế hoạch ở ERP …Việc tra cứu thông tin vận hành hàng ngày như điều phối kho hàng, trạng thái giao hàng phải kiểm tra thủ công qua các hệ thống và phụ thuộc hoàn toàn vào đối tác giao nhận trong việc đảm bảo uy tín giao nhận hàng tới khách hàng. Điều đó trực tiếp ảnh hưởng tới không chi chi phí vận hành mà cả doanh thu, trải nghiệm khách hàng của tổ chức. Đặc biệt khi tổ chức mở rộng quy mô phát triển, việc mất đồng bộ dữ liệu ngày càng tạo áp lực lên quy trình vận hành và đảm bảo cam kết với khách hàng. Trung bình hàng năm, tỷ lệ lệch tồn kho giữa các hệ thống và thực tế dao động từ 8% đến 15%, buộc doanh nghiệp phải tăng chi phí lưu kho từ 10% đến 25% mỗi năm để duy trì lượng hàng dự trữ an toàn. Ngoài ra, các dữ liệu di chuyển thực địa như định vị GPS, dữ liệu quét mã vạch tại tổng kho, hay cảm biến IoT hoàn toàn bị tách biệt với dòng dữ liệu chứng từ pháp lý như biên bản bàn giao (POD), hóa đơn và phiếu xuất kho, dẫn tới rủi ro sai lệch dữ liệu tài chính - kế toán của doanh nghiệp. Hàng bị giao trễ với biên độ sai lệch thời gian dự kiến (ETA) lên tới 2 đến 4 tiếng, chứng từ bị thất lạc, hay lệch tồn kho... đều mất nhiều ngày đối soát thủ công mới phát hiện ra. Sự chậm trễ này làm giảm chất lượng dịch vụ khách hàng, trực tiếp làm giảm từ 2% đến 5% biên lợi nhuận ròng trên mỗi đơn hàng và đẩy tổng chi phí vận hành (TCO) tăng cao. Hình ảnh minh họa: xu hướng (digital twins) và kiến trúc Data Lakehouse  Kiến trúc Lakehouse trên nền tảng FPT Data Platform – Hạ tầng quản trị dữ liệu tập trung Để xử lý bài toán thông tin phân mảnh và cô lập trong tổ chức, đại diện từ FPT Cloud, chị Đặng Thị Giang đã giới thiệu giải pháp quản lý dữ liệu với kiến trúc Data Lakehouse trên nền tảng hạ tầng FPT Cloud. Giải pháp giúp các doanh nghiệp tập trung, chuẩn hóa dữ liệu và là nền tảng để dịch chuyển mô hình quản lý từ phản ứng với sự cố (reactive) sang dự báo và phòng ngừa (predictive). Giải pháp Data Lakehouse hiện đại giúp tổ chức thu thập từ nhiều nguồn khác nhau (như ERP, CRM, TMS, GPS, IoT, chứng từ ...) với cơ chế thu thập đa dạng theo yêu cầu dữ liệu (theo batch/ realtime/ near realtime/ streaming ...) về lưu trữ và quản trị tập trung ở FPT Cloud. Tổ chức dễ dàng tích hợp và thu thập toàn bộ dữ liệu trong chuỗi cung ứng, bao gồm dữ liệu có cấu trúc (structured data) từ ERP, dữ liệu streaming từ GPS xe, đến dữ liệu phi cấu trúc (unstructured data) như ảnh chụp chứng từ, thu âm hotline, ... và không cần đội ngũ phát triển, tích hợp từng nguồn dữ liệu riêng biệt. Sau đó, dữ liệu được đẩy vào quản lý ở Lakehouse với kiến trúc 3 lớp: Bronze – Silver – Gold. Trong đó, lớp Bronze được dùng lưu trữ dữ liệu gốc, phục vụ mục đích kiểm tra, thanh tra theo quy định. Tiếp theo, dòng thông tin sẽ chuyển lên tầng Silver (Dữ liệu chuẩn hóa) để được lọc sạch, loại bỏ thông tin trùng lặp, xử lý các lỗi sai sót và định dạng lại theo một cấu trúc thống nhất, đảm bảo chất lượng dữ liệu trong hệ thống. Cuối cùng, dữ liệu tiếp tục được biến đổi và lưu trữ sẵn tại lớp Gold, tạo thành bộ dữ liệu (dataset) để đảm bảo tốc độ truy xuất dữ liệu tối ưu theo mục đích sử dụng của người dùng cuối, như: các dashboard điều hành, hệ thống báo cáo quản trị (BI Tools) hoặc làm nguyên liệu đầu vào cho các thuật toán học máy (Machine Learning)/ AI. Điểm mạnh vượt trội của kiến trúc Lakehouse trên nền tảng FPT Data Platform là khả năng xử lý đồng thời cả dữ liệu theo lô (batch data) lẫn dữ liệu thời gian thực (streaming data) trên cùng một hệ thống. Điểm cốt lõi này giúp doanh nghiệp loại bỏ hoàn toàn độ trễ thông tin, từ đó vừa phân tích được xu hướng lịch sử, vừa kiểm soát được các biến động ngoài thực địa ngay lập tức. Toàn bộ hoạt động thu thập, biến đổi dữ liệu được thực hiện tự động trên hệ thống (Policy as a Code) giúp giảm thiểu khả năng sai sót trong vận hành, tiết kiệm nguồn lực vận hành dữ liệu. Đồng thời công nghệ nén dữ liệu theo cột giúp tối ưu lượng dữ liệu lưu trữ thực tế ở Lakehouse so với lưu trữ dữ liệu gốc ở Data warehouse hay Data Lake, tiết kiệm chi phí lưu trữ không nhỏ đối với bài toán lưu trữ hóa đơn chứng từ lâu dài lên tới 10 năm theo quy định pháp luật. Quản trị dữ liệu và bảo mật hệ thống toàn diện với dịch vụ FPT Lakehouse Khi toàn bộ dữ liệu trong chuỗi cung ứng được quản lý tập trung ở Lakehouse, bảo mật dữ liệu chính là bảo vệ hồ sơ cạnh tranh của doanh nghiệp với dữ liệu nhạy cảm như thông tin khách hàng, hợp đồng tới thông tin thương mại như tình trạng hàng hóa, kho bãi, chi phí gốc, biên lợi nhuận hay lộ trình di chuyển của các chuyến hàng giá trị cao. Nhằm bảo vệ tài sản số cho doanh nghiệp, dịch vụ FPT Lakehouse thuộc hệ sinh thái FPT Data Platform đã thiết lập hệ thống bảo mật toàn diện kết hợp chặt chẽ giữa quản trị, bảo vệ và giám sát. Đầu tiên, ở khâu kiểm soát và phân quyền sử dụng (Access control), hệ thống cho phép doanh nghiệp chia nhỏ và quản lý quyền truy cập của từng người dùng đến từng dòng, từng cột dữ liệu cụ thể trong hệ thống, cho từng phòng ban, nhân sự riêng biệt (Fine grained access control); ví dụ như nhân viên kế toán chỉ được xem thông tin đơn hàng, hóa đơn còn điều phối viên chỉ được cập nhật trạng thái xe mà không thể can thiệp vào số liệu tài chính. Ngoài ra, hệ thống cung cấp tính năng phân quyền theo nhãn dữ liệu (Tagging) để áp dụng quy định bảo mật đồng loạt theo loại dữ liệu nhạy cảm ở mọi schema dữ liệu. Tiếp theo, để bảo vệ dữ liệu và ngăn chặn nguy cơ rò rỉ, thông tin luôn được mã hóa theo tiêu chuẩn quốc tế xuyên suốt vòng đời từ lúc thu thập, truyền đi cho đến khi lưu trữ tĩnh (In use, In transit, At rest). Đặc biệt, công nghệ mặt nạ dữ liệu động (Dynamic Masking) sẽ tự động mã hóa (masking) thông tin nhạy cảm theo cơ chế phù hợp như masking toàn bộ/ một phần/ hash/ .... Cuối cùng, tính minh bạch và an toàn được hoàn thiện nhờ hệ thống nhật ký giám sát tự động, nơi mọi hành động truy cập, chỉnh sửa hay xóa dữ liệu của bất kỳ ai đều được ghi lại chính xác, giúp doanh nghiệp dễ dàng truy vết nguồn gốc khi xảy ra sự cố và đáp ứng hoàn hảo các tiêu chuẩn kiểm toán khắt khe của ngành. Dựa trên nền tảng công nghệ đó, doanh nghiệp không chỉ tập trung dữ liệu mà còn quản trị dữ liệu tốt hơn, đảm bảo dòng chảy dữ liệu thông suốt trong hệ thống và giúp các hệ thống hoạt động liên tục và đồng bộ kết quả tới người dùng cuối cùng, giúp doanh nghiệp khai phá sức mạnh dữ liệu trong công nghệ phân tích hiện đại và triển khai AI/ML trong hoạt động quản lý - kinh doanh của mình. Giải pháp nền tảng dữ liệu được FPT Cloud đem đến hội thảo cách tiếp cận hiện đại và thực tế cho các nhà điều hành chuỗi cung ứng. Kiến trúc Data Lakehouse không phải là một xu hướng nhất thời, mà là lựa chọn giải pháp công nghệ tối ưu để giải quyết thách thức trong quản lý điều hành chuỗi cung hiện nay và phát triển trong tương lai. FPT vinh dự được đồng hành cùng doanh nghiệp trong suốt quá trình chuyển đổi và mang lại giá trị thực cho doanh nghiệp từ chính công nghệ Cloud-native do chúng tôi phát triển. Liên hệ với chúng tôi để được tư vấn chi tiết về các giải pháp, dịch vụ của FPT Cloud: Hotline: 1900 638 399 Email: support@fptcloud.com Support: m.me/fptsmartcloud

Các lỗ hổng bảo mật được công bố và sự kiện an ninh mạng đáng chú ý trong tháng 6

14:16 17/06/2026
I. Các lỗ hổng bảo mật được công bố trong tháng 06  1. Microsoft June 2026 Patch Tuesday khắc phục 6 lỗ hổng zero-days và 200 lỗ hổng bảo mật:   Hôm nay là bản cập nhật Patch Tuesday tháng 6 năm 2026 của Microsoft, với các bản cập nhật bảo mật cho 200 lỗ hổng, bao gồm 5 lỗ hổng zero-day đã được công bố công khai và 1 lỗ hổng đang bị khai thác tích cực trong các cuộc tấn công.  Bản vá Patch Tuesday lần này giải quyết 33 lỗ hổng "Nghiêm trọng" (Critical), trong đó 28 lỗ hổng là thực thi mã từ xa, 4 lỗ hổng là leo thang đặc quyền và 1 lỗ hổng tiết lộ thông tin.  Số lượng lỗi trong từng danh mục lỗ hổng được liệt kê dưới đây:  65 Lỗ hổng Leo thang Đặc quyền (Elevation of Privilege)  19 Lỗ hổng Vượt qua Tính năng Bảo mật (Security Feature Bypass)  55 Lỗ hổng Thực thi Mã từ xa (Remote Code Execution)  30 Lỗ hổng Tiết lộ Thông tin (Information Disclosure)  7 Lỗ hổng Từ chối Dịch vụ (Denial of Service)  27 Lỗ hổng Giả mạo (Spoofing)  Khi BleepingComputer đưa tin về các bản cập nhật bảo mật Patch Tuesday, chúng tôi chỉ tính những bản cập nhật được Microsoft phát hành trong ngày hôm nay.  Do đó, số lượng lỗi này không bao gồm các lỗ hổng trong Mariner, Azure HorizonDB, Microsoft Copilot, Copilot Chat, M365 Copilot, Microsoft Exchange Online và Microsoft Graph đã được Microsoft khắc phục hồi đầu tháng.  Ngoài ra, còn có một con số khổng lồ lên tới 360 lỗ hổng Microsoft Edge/Chromium đã được Google khắc phục trong tháng này, những lỗ hổng này cũng được loại trừ khỏi bản tóm tắt Patch Tuesday lần này.  Để tìm hiểu thêm về các bản cập nhật phi bảo mật được phát hành hôm nay, bạn có thể xem lại các bài viết chuyên đề của chúng tôi về các bản cập nhật tích lũy Windows 11 KB5094126 & KB5093998 và bản cập nhật bảo mật mở rộng Windows 10 KB5094127.  Microsoft vá 5 lỗ hổng zero-day  Bản cập nhật Patch Tuesday tháng này khắc phục sáu lỗ hổng zero-day, với năm lỗ hổng đã được công bố công khai và một lỗ hổng đang bị khai thác trong các cuộc tấn công.  Microsoft phân loại một lỗ hổng zero-day là đã bị công bố công khai hoặc đang bị khai thác tích cực khi chưa có bản vá chính thức nào được phát hành.  Các lỗ hổng zero-day được giải quyết trong bản cập nhật Patch Tuesday tháng này bao gồm:  CVE-2026-45586 (CTFMON): Lỗ hổng leo thang đặc quyền có tên "GreenPlasma". Cho phép kẻ tấn công chiếm quyền cao nhất (SYSTEM) trên máy tính.  CVE-2026-49160 (HTTP.sys): Lỗ hổng từ chối dịch vụ có tên "HTTP/2 Bomb". Kẻ tấn công gửi lượng dữ liệu nhỏ nhưng ép máy chủ ngốn rất nhiều bộ nhớ, gây treo hệ thống. Đã có cách khắc phục qua cài đặt registry MaxHeadersCount.  CVE-2026-45585 (BitLocker): Lỗ hổng "YellowKey" cho phép kẻ tấn công truy cập trực tiếp vào máy tính vượt qua mã hóa BitLocker thông qua môi trường WinRE.  CVE-2026-50507 (BitLocker): Lỗ hổng "bitskrieg" cũng cho phép vượt qua BitLocker. Tuy nhiên, bản vá lỗi này có thể gây ra lỗi không tải được khóa, người dùng cần tắt/bật lại WinRE bằng lệnh CMD để khắc phục.  CVE-2020-17103 (Cloud Files): Lỗ hổng leo thang đặc quyền "Mini-Plasma" cấp quyền SYSTEM. Lỗi này từng được báo cáo năm 2020 nhưng đến nay vẫn có thể bị khai thác.  CVE-2026-42897 (Exchange Server) - Đang bị khai thác: Lỗ hổng giả mạo cho phép kẻ tấn công thực thi mã JavaScript độc hại nếu người dùng mở một email lừa đảo đặc biệt trên Outlook Web Access. Microsoft hiện đangáp dụng các biện pháp giảm thiểu khẩn cấp trong lúc hoàn thiện bản vá.  Các bản cập nhật gần đây từ các hãng khác  Các nhà cung cấp khác cũng đã phát hành các bản cập nhật hoặc advisory trong tháng 6/2026, bao gồm:  Acer: Cảnh báo về 2 lỗ hổng nghiêm trọng tối đa (chưa có bản vá) trên Router Acer Wave 7, có thể bị lợi dụng để chiếm quyền điều khiển thiết bị.  Adobe: Cập nhật bảo mật cho hàng loạt phần mềm phổ biến như Experience Manager, InDesign, Reader, Dreamweaver, ColdFusion...  Check Point: Vá lỗ hổng trên Remote Access VPN và Mobile Access – đây là lỗi đã bị lợi dụng trong các vụ tấn công mã độc tống tiền (ransomware) Qilin.  Cisco: Phát hành bản cập nhật cho nhiều sản phẩm, đáng chú ý nhất là việc khắc phục lỗ hổng Unified CM (đã có mã khai thác) và một lỗi zero-day trên SD-WAN đang bị tấn công trong thực tế.  Fortinet: Vá nhiều lỗ hổng trên các nền tảng FortiOS, FortiSandbox và FortiProxy.  Google: Phát hành bản vá Android tháng 6 (khắc phục 124 lỗi, bao gồm 1 lỗi đang bị khai thác). Đồng thời, hãng cũng vá một lỗ hổng zero-day mới trên trình duyệt Chrome đang bị tấn công tích cực.  Ivanti: Cập nhật bảo mật cho Endpoint Manager Mobile (EPMM) và Sentry (hiện chưa ghi nhận lỗ hổng nào bị khai thác trong thực tế).  Ubiquiti: Khắc phục 3 lỗ hổng đạt mức độ nghiêm trọng tối đa, có nguy cơ bị lợi dụng để thực thi mã từ xa.  SAP: Phát hành bản cập nhật tháng 6, trong đó giải quyết 4 lỗ hổng nghiêm trọng.  Veeam: Vá một lỗ hổng nghiêm trọng trên phần mềm Backup & Replication, giúp ngăn chặn nguy cơ thực thi mã từ xa (RCE) nhắm vào các máy chủ sao lưu tham gia domain (domain-joined).  Dưới đây là danh sách đầy đủ các lỗ hổng đã được giải quyết trong các bản cập nhật Patch Tuesday tháng 06 năm 2026.  Tag  CVE ID  CVE Title  Severity  Active Directory Domain Services  CVE-2026-45648  Windows Active Directory Domain Services Remote Code Execution Vulnerability  Critical  Linux MANA Driver  CVE-2026-45476  Microsoft Azure Network Adapter Elevation of Privilege Vulnerability  Critical  Microsoft Azure Attestation service and Device Health Attestation Service  CVE-2026-33828  Windows Device Health Attestation (DHA) Elevation of Privilege Vulnerability  Critical  Microsoft Azure Kubernetes Service  CVE-2026-32193  Azure Kubernetes Service (AKS) Remote Code Execution Vulnerability  Critical  Microsoft Office  CVE-2026-45463  Microsoft Office Remote Code Execution Vulnerability  Critical  Microsoft Office  CVE-2026-45474  Microsoft Office Remote Code Execution Vulnerability  Critical  Microsoft Office  CVE-2026-45472  Microsoft Office Remote Code Execution Vulnerability  Critical  Microsoft Office  CVE-2026-45458  Microsoft Outlook and Word Remote Code Execution Vulnerability  Critical  Microsoft Office  CVE-2026-45460  Microsoft Office Information Disclosure Vulnerability  Critical  Microsoft Office  CVE-2026-47635  Microsoft Outlook and Word Remote Code Execution Vulnerability  Critical  Microsoft Office  CVE-2026-45456  Microsoft Outlook and Word Remote Code Execution Vulnerability  Critical  Microsoft Office  CVE-2026-45461  Microsoft Office Remote Code Execution Vulnerability  Critical  Nuance PowerScribe  CVE-2026-26142  Nuance PowerScribe Remote Code Execution Vulnerability  Critical  Remote Desktop Client  CVE-2026-42985  Remote Desktop Client Remote Code Execution Vulnerability  Critical  Remote Desktop Client  CVE-2026-47289  Remote Desktop Client Remote Code Execution Vulnerability  Critical  Remote Desktop Client  CVE-2026-47654  Remote Desktop Client Remote Code Execution Vulnerability  Critical  Remote Desktop Client  CVE-2026-42992  Remote Desktop Client Remote Code Execution Vulnerability  Critical  Remote Desktop Client  CVE-2026-44801  Remote Desktop Client Remote Code Execution Vulnerability  Critical  Remote Desktop Client  CVE-2026-44799  Remote Desktop Client Remote Code Execution Vulnerability  Critical  Remote Desktop Client  CVE-2026-48563  Remote Desktop Client Remote Code Execution Vulnerability  Critical  Role: Windows Hyper-V  CVE-2026-45641  Windows Hyper-V Remote Code Execution Vulnerability  Critical  Windows Cryptographic Services  CVE-2026-44810  Microsoft Cryptographic Services Elevation of Privilege Vulnerability  Critical  Windows Deployment Services  CVE-2026-42987  Windows Deployment Services (WDS) Remote Code Execution  Critical  Windows DHCP Client  CVE-2026-44815  DHCP Client Service Remote Code Execution Vulnerability  Critical  Windows HTTP.sys  CVE-2026-47291  HTTP.sys Remote Code Execution Vulnerability  Critical  Windows Hyper-V  CVE-2026-47652  Windows Hyper-V Remote Code Execution Vulnerability  Critical  Windows Hyper-V  CVE-2026-45607  Windows Hyper-V Remote Code Execution Vulnerability  Critical  Windows Kerberos  CVE-2026-47288  Windows Kerberos Key Distribution Center (KDC) Remote Code Execution  Critical  Windows Kernel  CVE-2025-10263  ARM: CVE-2025-10263 Completion of affected memory accesses might not be guaranteed by completion of a TLBI [kernel]  Critical  Windows Kernel  CVE-2026-45657  Windows Kernel Remote Code Execution Vulnerability  Critical  Windows Media  CVE-2026-48574  Windows Media Remote Code Execution Vulnerability  Critical  Windows Win32K - GRFX  CVE-2026-44812  Windows Graphics Component Remote Code Execution Vulnerability  Critical  Windows Win32K - GRFX  CVE-2026-44803  Windows Graphics Component Remote Code Execution Vulnerability  Critical  🔗  Chi tiết về từng loại lỗ hổng và bản vá có thể xem thêm tại Tuesday Patch, paper.   2. Linux công bố các lỗ hổng trong tháng 06  CVE  Mô tả lỗ hổng  CVE-2026-53853  Các phiên bản OpenClaw trước 2026.5.12 chứa một lỗ hổng vượt qua tính năng xác thực mẫu tham số (argument pattern validation bypass) trong danh sách cho phép thực thi (exec allowlist). Lỗ hổng này cho phép những kẻ tấn công thực thi các tham số không được phép đối với các tệp thực thi đã nằm trong danh sách cho phép trên các hệ thống Linux và macOS.  Kẻ tấn công có thể vượt qua các hạn chế argPattern đã được cấu hình bằng cách gọi trực tiếp các tệp thực thi trong danh sách cho phép cùng với các tham số không bị giới hạn. Điều này có nguy cơ tạo điều kiện cho các hành vi truy cập tệp, truy cập mạng hoặc thực thi lệnh trái phép.  CVE-2026-24228  NVIDIA NeMo Framework trên Linux chứa một lỗ hổng cho phép kẻ tấn công thực hiện quá trình giải mã tuần tự hóa (deserialization) đối với các dữ liệu không đáng tin cậy. Việc khai thác thành công lỗ hổng này có thể dẫn đến nguy cơ thực thi mã, leo thang đặc quyền, thay đổi dữ liệu trái phép (tampering) và tiết lộ thông tin.  CVE-2026-46331  Trong nhân Linux, lỗ hổng net/sched gây hỏng bộ nhớ đệm trang do lỗi COW (Copy-On-Write) một phần của pedit đã được khắc phục. Nguyên nhân bắt nguồn từ việc hàm tcf_pedit_act() tính toán sai phạm vi COW trước vòng lặp do bỏ qua các độ lệch (offset) phát sinh lúc thực thi, khiến một phần vùng nhớ không được xử lý COW an toàn. Lỗi này được sửa bằng cách di chuyển skb_ensure_writable() vào bên trong vòng lặp của từng khóa để xác định độ lệch ghi chính xác, đồng thời bổ sung cơ chế kiểm tra tràn (overflow). Ngoài ra, bản vá sử dụng skb_cow() để xử lý các độ lệch âm (như chỉnh sửa Ethernet header) và bảo vệ hàm offset_valid() khỏi lỗi không xác định với giá trị INT_MIN.  🔗 Chi tiết về các lỗ hổng có thể xem tại Advisories.  3. VMWare công bố các lỗ hổng trong tháng 06  CVE  Mô tả lỗ hổng  CVE-2026-41724  VMware Cloud Foundation Operations chứa nhiều lỗ hổng kịch bản chéo trang được lưu trữ (stored cross-site scripting). Một kẻ tấn công có đặc quyền tạo các chính sách (policies), giao diện (views) hoặc tiện ích văn bản (text-widgets) có thể lợi dụng lỗ hổng này để chèn mã độc nhằm thực thi các hành động quản trị trái phép ngay trên hệ thống.  CVE-2026-41723  VMware Cloud Foundation Operations chứa nhiều lỗ hổng Cross-Site Scripting (XSS) dạng lưu trữ. Một kẻ tấn công có đặc quyền tạo các chính sách, giao diện (views) hoặc tiện ích văn bản có thể chèn các đoạn mã kịch bản (script) độc hại nhằm thực thi các hành động quản trị trái phép ngay bên trong hệ thống VMware Cloud Foundation Operations.  CVE-2026-41722  VMware Cloud Foundation Operations chứa nhiều lỗ hổng kịch bản chéo trang lưu trữ (stored XSS). Một kẻ tấn công có đặc quyền tạo các chính sách, giao diện hiển thị hoặc tiện ích văn bản có thể lợi dụng điều này để chèn mã độc nhằm thực thi các hành động quản trị trái phép ngay trên hệ thống.  🔗 Chi tiết về các bản vá có thể xem tại Advisories  II. Một số sự kiện an ninh mạng đáng chú ý: 1. Lỗ hổng Vertex AI: Nguy cơ chiếm đoạt mô hình AI qua "Bucket Squatting" Lỗ hổng bảo mật trong SDK Python của Google Cloud Vertex AI cho phép tin tặc chiếm đoạt quá trình tải lên mô hình học máy và thực thi mã độc trên hạ tầng của Google mà không cần bất kỳ quyền truy cập nào vào dự án của nạn nhân. Bằng kỹ thuật "Bucket Squatting" (đầu cơ không gian lưu trữ), kẻ tấn công tạo trước một vùng lưu trữ đám mây (bucket) có tên dễ đoán trùng khớp với cấu trúc tên mặc định của dự án mục tiêu. Khi nạn nhân tải mô hình lên mà không chỉ định rõ nơi lưu trữ (staging_bucket), SDK sẽ tự động đẩy dữ liệu vào không gian của kẻ tấn công. Lợi dụng khe hở này, tin tặc nhanh chóng tráo đổi mô hình gốc bằng một mô hình chứa mã độc trong chưa đầy 2 giây. Khi Vertex AI khởi chạy mô hình đã bị tráo, mã độc sẽ thực thi, giúp kẻ tấn công đánh cắp token OAuth, chiếm đoạt các mô hình AI khác và truy cập trái phép vào siêu dữ liệu nội bộ.  Cuộc tấn công mang tên "Pickle in the Middle" do Unit 42 phát hiện này tuy chưa bị khai thác trong thực tế nhưng cho thấy mức độ rủi ro cao khi người dùng hoàn toàn phụ thuộc vào các thiết lập mặc định. Hiện tại, Google đã khắc phục hoàn toàn sự cố bằng cách thêm chuỗi ký tự ngẫu nhiên vào tên vùng lưu trữ và bổ sung cơ chế xác minh quyền sở hữu. Để đảm bảo an toàn, các lập trình viên và doanh nghiệp được khuyến cáo phải cập nhật thư viện google-cloud-aiplatform lên phiên bản 1.148.0 trở lên trên mọi môi trường (notebook, CI/CD, pipeline huấn luyện), đồng thời luôn phải chủ động thiết lập tham số staging_bucket trỏ tới vùng lưu trữ đám mây do chính mình kiểm soát.  🔗 Thông tin chi tiết hơn xem thêm tại đây, Dịch vụ sao lưu dữ liệu đám mây - FPT Cloud: Sao lưu và khôi phục dữ liệu tức thời, an toàn và toàn vẹn dữ liệu.  2. Chiến dịch ClickFix Mở rộng Phát tán Mã độc với Các Trình tải Mới và Bẫy Cập nhật Giả mạo  Các chiến dịch lừa đảo ClickFix đang mở rộng quy mô phát tán mã độc thông qua ba trình tải (loader) mới được phát hiện là BabaDeda, Lorem Ipsum và Potemkin. Kỹ thuật tấn công này khai thác yếu tố tâm lý con người bằng cách hiển thị các cảnh báo giả mạo như cập nhật trình duyệt, xác minh bot hoặc cài đặt phần mềm AI (ví dụ: Claude), từ đó lừa nạn nhân tự sao chép và chạy các lệnh PowerShell hoặc Terminal độc hại. Cụ thể, trình tải BabaDeda nhắm vào các tổ chức giáo dục và tài chính để bí mật triển khai các phần mềm đánh cắp thông tin và Trojan truy cập từ xa (như DanaBot, SectopRAT). Trong khi đó, Lorem Ipsum Loader lây nhiễm qua các trang WordPress bị xâm nhập, tạo bàn đạp để nhóm tội phạm Vanilla Tempest phát tán mã độc tống tiền Rhysida. Tinh vi nhất là Potemkin, một trình tải sử dụng thuật toán tạo tên miền (DGA) để cài đặt EtherRAT và RMMProject, giúp tin tặc vượt qua hàng rào bảo mật của trình duyệt, đánh cắp thông tin đăng nhập và kiểm soát toàn bộ mạng nội bộ.  Sự chuyển dịch sang các kỹ thuật như ClickFix cho thấy khả năng thích ứng nhanh chóng của tội phạm mạng, đặc biệt là sau khi Microsoft triệt phá đường dây cung cấp chứng chỉ mã hóa giả mạo, buộc chúng phải tìm cách lây nhiễm không cần chữ ký số. Kỹ thuật lừa đảo dán lệnh này chứng minh sự hiệu quả đáng sợ trên cả hệ điều hành Windows lẫn macOS (với các mã độc như Phexia Stealer hay HellsUchecker) vì nó trông giống hệt các bước khắc phục sự cố kỹ thuật hợp lệ. Trước mối đe dọa ngày càng tăng từ việc người dùng vô tình sao chép lệnh từ các trang web độc hại vào hệ thống, Apple đã phải tích hợp một cơ chế cảnh báo bảo mật mới trên hệ điều hành macOS Tahoe 26.4 nhằm ngăn chặn người dùng vô tình thực thi các lệnh phá hoại quyền riêng tư và thiết bị của họ.  🔗 Thông tin chi tiết hơn xem thêm tại đây, Dịch vụ sao lưu dữ liệu đám mây - FPT Cloud: Sao lưu và khôi phục dữ liệu tức thời, an toàn và toàn vẹn dữ liệu.  Liên hệ với chúng tôi để được tư vấn:    Fanpage: https://www.facebook.com/fptsmartcloud/ Email: support@fptcloud.com Hotline: 1900 638 399

Doanh nghiệp thương mại điện tử, tài chính số giải bài toán dữ liệu bằng MongoDB

13:26 04/06/2026
Trong bối cảnh dữ liệu tăng trưởng nhanh chóng, doanh nghiệp không chỉ đối mặt với bài toán lưu trữ mà còn phải xử lý dữ liệu linh hoạt, theo thời gian thực. Đây cũng là lý do các hệ quản trị cơ sở dữ liệu thế hệ mới như MongoDB ngày càng được quan tâm. MongoDB là gì và vì sao được chú ý? MongoDB là một hệ quản trị cơ sở dữ liệu, nhưng khác với các hệ thống truyền thống, nó không lưu dữ liệu theo dạng bảng (hàng – cột). Thay vào đó, MongoDB sử dụng mô hình “document”, cho phép lưu trữ dữ liệu dưới dạng linh hoạt, gần giống với cấu trúc JSON. Cách tiếp cận này giúp doanh nghiệp dễ dàng xử lý các loại dữ liệu phức tạp, thay đổi liên tục – điều rất phổ biến trong các ứng dụng hiện đại như thương mại điện tử, tài chính số hay trí tuệ nhân tạo. Sau hơn một thập kỷ phát triển, MongoDB hiện chiếm khoảng 45,32% thị phần cơ sở dữ liệu NoSQL với hơn 56.000 khách hàng trên toàn cầu, trở thành một trong những nền tảng dữ liệu phổ biến nhất hiện nay. Nhiều tập đoàn lớn như eBay, Adobe hay Google đã đưa MongoDB vào hệ thống công nghệ của mình. Ảnh: FPT Smart Cloud Tại Việt Nam, MongoDB cũng được cộng đồng phát triển phần mềm sử dụng rộng rãi, đặc biệt ở phiên bản mã nguồn mở. Trong khi đó, phiên bản doanh nghiệp (Enterprise) cung cấp thêm các tính năng về bảo mật, hiệu năng và khả năng xử lý dữ liệu lớn. Dựa trên nhu cầu thực tế của thị trường, FPT Cloud đã ra mắt dịch vụ FPT MongoDB Enterprise, xây dựng trên phiên bản thương mại cao cấp của MongoDB. Giải pháp này bổ sung các tính năng quan trọng như mã hóa dữ liệu, kiểm soát truy cập, kiểm toán hệ thống, đồng thời cho phép mở rộng linh hoạt theo nhu cầu sử dụng. Bên cạnh đó, khả năng tích hợp với các dịch vụ phân tích dữ liệu và trí tuệ nhân tạo giúp nền tảng này phù hợp với các hệ thống hiện đại. Khi dữ liệu tăng đột biến: Bài toán của thương mại điện tử và logistics Trong lĩnh vực logistics và thương mại điện tử, lưu lượng truy cập thường biến động mạnh theo mùa vụ và các dịp cao điểm. Điều này đặt ra yêu cầu hệ thống phải có khả năng mở rộng nhanh mà không làm gián đoạn dịch vụ. Ahamove là một ví dụ điển hình. Nền tảng này hiện phục vụ hơn 2,5 triệu khách hàng, xử lý trên 200.000 đơn hàng mỗi ngày. Vào các dịp như lễ, Tết, số lượng đơn có thể tăng tới 200% trong thời gian ngắn. Ảnh: Ahamove Theo đại diện doanh nghiệp, khả năng mở rộng linh hoạt của MongoDB giúp hệ thống xử lý được các đợt tăng tải đột biến mà vẫn đảm bảo hiệu năng, từ đó cải thiện trải nghiệm người dùng. Không chỉ trong thương mại điện tử, MongoDB còn được ứng dụng trong lĩnh vực tài chính – nơi yêu cầu vừa xử lý khối lượng giao dịch lớn, vừa đảm bảo tuân thủ nghiêm ngặt các quy định về dữ liệu. VPBank là một trong những ngân hàng đầu tiên tại Việt Nam triển khai MongoDB cho nền tảng OpenAPI từ năm 2020. Hiện hệ thống này bao gồm hơn 220 microservice và xử lý trên 100 triệu giao dịch mỗi tháng. Ảnh: VP Bank Việc ứng dụng MongoDB giúp ngân hàng tăng tính linh hoạt trong xử lý dữ liệu, mở rộng hệ thống theo nhu cầu và quản lý dữ liệu theo thời gian thực. Đối với các tổ chức tài chính trong nước, yêu cầu lưu trữ dữ liệu tại Việt Nam cũng là yếu tố quan trọng. Các giải pháp như FPT MongoDB Enterprise được thiết kế để đáp ứng yêu cầu này, đồng thời bổ sung các tính năng như mã hóa dữ liệu, sao lưu liên tục và khôi phục theo thời điểm, góp phần giảm thiểu rủi ro. Từ logistics, ngân hàng đến bảo hiểm, sản xuất hay bán lẻ, MongoDB đang được sử dụng để giải quyết nhiều bài toán khác nhau, từ phân tích dữ liệu thời gian thực đến xây dựng các ứng dụng AI. Điểm chung của các doanh nghiệp là dữ liệu không còn đơn thuần là chi phí vận hành, mà trở thành năng lực cốt lõi. Khi đó, việc lựa chọn nền tảng dữ liệu phù hợp đóng vai trò quyết định trong khả năng cạnh tranh. MongoDB với tính linh hoạt và khả năng mở rộng, đang trở thành một trong những lựa chọn đáng chú ý trong quá trình chuyển đổi số của doanh nghiệp Việt. Liên hệ với chúng tôi để được tư vấn chi tiết về các giải pháp, dịch vụ của FPT Cloud. Hotline: 1900 638 399 Email: support@fptcloud.com Support: m.me/fptsmartcloud

Các lỗ hổng bảo mật được công bố và sự kiện an ninh mạng đáng chú ý trong tháng 5

15:33 18/05/2026
I. Các lỗ hổng bảo mật được công bố trong tháng 05  1. Microsoft May 2026 Patch Tuesday khắc phục 120 lỗ hổng bảo mật   Hôm nay là Patch Tuesday tháng 5/2026 của Microsoft, bao gồm các bản cập nhật bảo mật cho 120 lỗ hổng và không ghi nhận zero-day nào được công bố. Đợt Patch Tuesday này khắc phục 17 lỗ hổng mức Critical, bao gồm:  14 lỗ hổng Remote Code Execution  2 lỗ hổng Elevation of Privilege  1 lỗ hổng Information Disclosure   Số lượng lỗ hổng theo từng loại như sau:  61 Elevation of Privilege vulnerabilities  6 Security Feature Bypass vulnerabilities  31 Remote Code Execution vulnerabilities   14 Information Disclosure vulnerabilities   8 Denial of Service vulnerabilities   13 Spoofing vulnerabilities   Khi BleepingComputer thống kê các bản vá Patch Tuesday, chỉ những lỗ hổng được Microsoft phát hành trong ngày hôm đó mới được tính. Vì vậy, con số này không bao gồm các lỗ hổng trên Mariner, Azure, Copilot, Microsoft Teams và Microsoft Partner Center đã được Microsoft vá trước đó trong tháng. Ngoài ra, 131 lỗ hổng của Microsoft Edge/Chromium đã được Google vá trong tháng này cũng không được tính vào thống kê.  Các cập nhật không liên quan đến bảo mật được phát hành cùng đợt này bao gồm:  Windows 11 KB5089549 & KB5087420   Windows 10 KB5087544 Extended Security Update (ESU)  Các lỗ hổng đáng chú ý: Microsoft không công bố zero-day nào trong đợt Patch Tuesday tháng này. Tuy nhiên, có một số lỗ hổng được vá hôm nay mà các quản trị viên IT và Security cần đặc biệt lưu ý.  Trong đợt cập nhật lần này, Microsoft đã khắc phục nhiều lỗ hổng trong Microsoft Office, Word và Excel có thể dẫn tới Remote Code Execution (RCE).  Các lỗ hổng này có thể bị khai thác khi người dùng mở file độc hại, từ đó cho phép thực thi mã từ xa trên hệ thống. Nhiều lỗ hổng trong số đó có thể bị khai thác thông qua Preview Pane, do đó Microsoft khuyến nghị cập nhật Microsoft Office sớm nhất có thể, đặc biệt với các hệ thống thường xuyên nhận file đính kèm qua email.  Danh sách các lỗ hổng liên quan tới Microsoft Office, Word và Excel có trong báo cáo May 2026 Patch Tuesday.  Một số lỗ hổng đáng chú ý khác gồm:  CVE-2026-35421 – Windows GDI Remote Code Execution Vulnerability: Lỗ hổng này có thể bị khai thác khi mở file Enhanced Metafile (EMF) độc hại bằng Microsoft Paint.   CVE-2026-40365 – Microsoft SharePoint Server Remote Code Execution Vulnerability: Attacker đã xác thực có thể thực hiện tấn công qua mạng để thực thi mã từ xa trên máy chủ SharePoint.   CVE-2026-41096 – Windows DNS Client Remote Code Execution Vulnerability: Máy chủ DNS do attacker kiểm soát có thể gửi phản hồi DNS được tạo đặc biệt tới hệ thống Windows dễ bị ảnh hưởng, khiến DNS Client xử lý sai phản hồi và gây lỗi memory corruption. Điều này có thể cho phép attacker thực thi mã từ xa trên hệ thống mục tiêu.   Các bản cập nhật gần đây từ các hãng khác  Các nhà cung cấp khác cũng đã phát hành các bản cập nhật hoặc advisory trong tháng 5/2026, bao gồm:  Adobe đã phát hành các bản cập nhật bảo mật cho After Effects, Premiere Pro, Media Encoder, Commerce, Illustrator và nhiều sản phẩm khác.  AMD công bố bản cập nhật cho lỗ hổng leo thang đặc quyền liên quan tới CPU operation (op/µop) cache trên các bộ xử lý dựa trên kiến trúc Zen 2.  Apple phát hành các bản cập nhật bảo mật cho macOS, iOS, watchOS, iPadOS, visionOS và tvOS.  Cisco phát hành các bản cập nhật bảo mật cho nhiều sản phẩm, bao gồm một lỗ hổng DoS yêu cầu khởi động lại thủ công hệ thống bị ảnh hưởng để khôi phục hoạt động.   Fortinet phát hành bản vá cho hai lỗ hổng Critical trong FortiSandbox và FortiAuthenticator.  Google phát hành bản tin bảo mật Android tháng 5, khắc phục 10 lỗ hổng.  Ivanti phát hành bản vá cho lỗ hổng Remote Code Execution mức High Severity trên Endpoint Manager Mobile (EPMM), vốn đã bị khai thác trong các cuộc tấn công zero-day.   Mozilla phát hành các bản cập nhật bảo mật cho 5 lỗ hổng của Firefox.   Palo Alto Networks cảnh báo về một lỗ hổng Critical trên PAN-OS User-ID Authentication Portal đã bị khai thác như zero-day trong thực tế. Hiện chưa có bản vá chính thức, tuy nhiên đã có biện pháp giảm thiểu (mitigation).   SAP phát hành bản cập nhật bảo mật tháng 5, bao gồm bản vá cho 1 lỗ hổng mức High Severity và 2 lỗ hổng mức Critical.   vm2 phát hành bản cập nhật bảo mật cho một lỗ hổng Critical trong thư viện sandbox phổ biến dành cho Node.js.   Dưới đây là danh sách đầy đủ các lỗ hổng đã được giải quyết trong các bản cập nhật Patch Tuesday tháng 05 năm 2026.  Tag  CVE ID  CVE Title  Severity  M365 Copilot  CVE-2026-26164  M365 Copilot Information Disclosure Vulnerability  Critical  Microsoft Dynamics 365 (on-premises)  CVE-2026-42898  Microsoft Dynamics 365 On-Premises Remote Code Execution Vulnerability  Critical  Microsoft Office  CVE-2026-42831  Microsoft Office Remote Code Execution Vulnerability  Critical  Microsoft Office  CVE-2026-40363  Microsoft Office Remote Code Execution Vulnerability  Critical  Microsoft Office  CVE-2026-40358  Microsoft Office Remote Code Execution Vulnerability  Critical  Microsoft Office SharePoint  CVE-2026-40365  Microsoft SharePoint Server Remote Code Execution Vulnerability  Critical  Microsoft Office Word  CVE-2026-40361  Microsoft Word Remote Code Execution Vulnerability  Critical  Microsoft Office Word  CVE-2026-40367  Microsoft Word Remote Code Execution Vulnerability  Critical  Microsoft Office Word  CVE-2026-40366  Microsoft Word Remote Code Execution Vulnerability  Critical  Microsoft Office Word  CVE-2026-40364  Microsoft Word Remote Code Execution Vulnerability  Critical  Microsoft SSO Plugin for Jira & Confluence  CVE-2026-41103  Microsoft SSO Plugin for Jira & Confluence Elevation of Privilege Vulnerability  Critical  Microsoft Windows DNS  CVE-2026-41096  Windows DNS Client Remote Code Execution Vulnerability  Critical  Windows GDI  CVE-2026-35421  Windows GDI Remote Code Execution Vulnerability  Critical  Windows Hyper-V  CVE-2026-40402  Windows Hyper-V Elevation of Privilege Vulnerability  Critical  Windows Native WiFi Miniport Driver  CVE-2026-32161  Windows Native WiFi Miniport Driver Remote Code Execution Vulnerability  Critical  Windows Netlogon  CVE-2026-41089  Windows Netlogon Remote Code Execution Vulnerability  Critical  Windows Win32K - GRFX  CVE-2026-40403  Windows Graphics Component Remote Code Execution Vulnerability  Critical  🔗Chi tiết về từng loại lỗ hổng và bản vá có thể xem thêm tại Tuesday Patch, paper.   2. Linux công bố các lỗ hổng trong tháng 05  CVE  Mô tả lỗ hổng  CVE-2026-8578  Lỗ hổng đọc ngoài vùng nhớ (Out-of-bounds Read) trong GPU của Google Chrome trên Linux trước phiên bản 148.0.7778.168 cho phép attacker từ xa, sau khi đã compromise được renderer process, có thể rò rỉ dữ liệu cross-origin thông qua một trang HTML được tạo đặc biệt. Mức độ nghiêm trọng theo đánh giá của Chromium: Medium.  CVE-2026-8576  Lỗi triển khai không phù hợp (Inappropriate Implementation) trong cơ chế CORS của Google Chrome trên Linux và ChromeOS trước phiên bản 148.0.7778.168 cho phép attacker từ xa rò rỉ dữ liệu cross-origin thông qua một trang HTML được tạo đặc biệt. Mức độ nghiêm trọng theo đánh giá của Chromium: Medium.  CVE-2026-8535  Lỗ hổng đọc ngoài vùng nhớ (Out-of-bounds Read) trong thành phần Media của Google Chrome trên Linux và ChromeOS trước phiên bản 148.0.7778.168 cho phép attacker từ xa, sau khi đã compromise được renderer process, có thể thu thập thông tin nhạy cảm từ bộ nhớ tiến trình thông qua một file JPEG được tạo đặc biệt. Mức độ nghiêm trọng theo đánh giá của Chromium: High.  🔗 Chi tiết về các lỗ hổng có thể xem tại Advisories.  3. VMWare công bố các lỗ hổng trong tháng 05  CVE  Mô tả lỗ hổng  CVE-2026-41702  VMware Fusion chứa lỗ hổng TOCTOU (Time-of-check Time-of-use) xảy ra trong quá trình xử lý bởi một SETUID binary. Một attacker có quyền local non-administrative trên hệ thống có thể khai thác lỗ hổng này để leo thang đặc quyền lên root trên thiết bị đã cài đặt VMware Fusion.  🔗 Chi tiết về các bản vá có thể xem tại Advisories  II. Một số sự kiện an ninh mạng đáng chú ý 1. Lỗ hổng 0-Day "MiniPlasma" trên Windows cho phép leo thang đặc quyền lên SYSTEM trên các hệ thống đã cập nhật bản vá đầy đủ Nhà nghiên cứu bảo mật Chaotic Eclipse vừa công bố mã khai thác thử nghiệm (PoC) cho một lỗ hổng zero-day mới mang tên MiniPlasma, nằm trong trình điều khiển cldflt.sys của Windows. Lỗ hổng này cho phép kẻ tấn công chiếm quyền kiểm soát cao nhất (SYSTEM) trên các máy tính dù đã cài đặt đầy đủ các bản vá lỗi. Đáng chú ý, đây vốn là một lỗi bảo mật cũ từng được báo cáo từ năm 2020 và được cho là đã vá qua mã lỗi CVE-2020-17103, nhưng nghiên cứu mới cho thấy lỗ hổng này thực chất vẫn tồn tại và hoạt động nguyên vẹn do bản vá lỗi chưa triệt để hoặc đã bị hủy bỏ một cách âm thầm.  Chuyên gia bảo mật Will Dormann cũng xác nhận mã khai thác MiniPlasma hoạt động rất "mượt mà" trên các hệ thống Windows 11 vừa cập nhật phiên bản mới nhất tháng 5/2026 (ngoại trừ bản thử nghiệm Insider Preview Canary). Lỗ hổng hoạt động dựa trên cơ chế tấn công tranh chấp (race condition) và được cảnh báo là có thể ảnh hưởng đến tất cả các phiên bản Windows. Sự việc này tiếp tục dấy lên lo ngại lớn về an ninh mạng, nhất là khi một lỗ hổng leo thang đặc quyền khác liên quan đến thành phần này cũng vừa bị tin tặc khai thác vào tháng 12/2025 vừa qua.  🔗 Thông tin chi tiết hơn xem thêm tại đây 2. Lỗ hổng CVE-2026-42945 của NGINX bị khai thác trong thực tế, gây sập tiến trình Worker và có nguy cơ thực hiện mã từ xa (RCE)  Lỗ hổng nghiêm trọng CVE-2026-42945 (điểm CVSS 9.2) ảnh hưởng đến các phiên bản NGINX từ 0.6.27 đến 1.30.0 hiện đang bị các nhóm tin tặc tích cực khai thác trong thực tế. Đây là lỗi tràn bộ đệm phân vùng Heap (heap buffer overflow) nằm trong mô-đun cấu hình lại URL (ngx_http_rewrite_module), xuất hiện từ năm 2008 nhưng vừa mới được công bố. Lỗ hổng cho phép kẻ tấn công không cần xác thực gửi các yêu cầu HTTP đặc biệt để làm sập tiến trình xử lý (worker processes) gây tấn công từ chối dịch vụ (DoS). Ngoài ra, nguy cơ thực thi mã từ xa (RCE) hoàn toàn có thể xảy ra nếu hệ thống mục tiêu tắt tính năng bảo vệ chống tấn công bộ nhớ ASLR và sử dụng một cấu hình NGINX đặc thù mà kẻ tấn công biết trước.  Song song đó, tổ chức VulnCheck cũng phát hiện làn sóng tấn công nhắm vào hai lỗ hổng nghiêm trọng khác (điểm CVSS 9.3) trong ứng dụng quản lý hạ tầng trung tâm dữ liệu mã nguồn mở openDCIM. Hai lỗ hổng này bao gồm lỗi thiếu kiểm tra quyền hạn (CVE-2026-28515) và lỗi chèn câu lệnh hệ điều hành (CVE-2026-28517). Chuyên gia cảnh báo rằng các lỗ hổng này có thể bị chuỗi liên kết (chaining) lại với nhau chỉ qua 5 yêu cầu HTTP để chiếm quyền điều khiển hệ thống và cài đặt mã độc (PHP web shell). Hoạt động tấn công hiện tại được ghi nhận bắt nguồn từ một địa chỉ IP Trung Quốc, sử dụng công cụ dò quét lỗ hổng ứng dụng AI tự động để tìm kiếm các mục tiêu sơ hở.  Đứng trước những cuộc tấn công mạng ngày càng tinh vi và nguy hiểm như hiện nay, FPT Cloud khuyến cáo người dùng nên chủ động cập nhật phần mềm, tiến hành ứng dụng các biện pháp bảo mật dữ liệu tiên tiến giúp sao lưu và khôi phục dữ liệu tức thời, an toàn và toàn vẹn. Tìm hiểu thêm thông tin chi tiết về dịch vụ sao lưu dữ liệu của FPT Cloud. Liên hệ với chúng tôi để được tư vấn:    Fanpage: https://www.facebook.com/fptsmartcloud/ Email: support@fptcloud.com Hotline: 1900 638 399

FPT Data Governance & Security: Giải pháp quản trị và bảo mật dữ liệu tập trung cho doanh nghiệp

10:59 07/05/2026
Trong quá trình hiện đại hóa nền tảng dữ liệu, thách thức của doanh nghiệp không chỉ nằm ở việc khai thác dữ liệu nhanh hơn, mà còn ở khả năng kiểm soát dữ liệu một cách nhất quán và an toàn. Khi dữ liệu phân tán trên nhiều hệ thống, các vấn đề như phân quyền rời rạc, khó kiểm toán, thiếu chuẩn hóa thông tin và rủi ro với dữ liệu nhạy cảm ngày càng trở nên rõ rệt. Trước bài toán đó, FPT Data Governance & Security là lời giải giúp doanh nghiệp xây dựng giải pháp quản trị và bảo mật dữ liệu tập trung, thống nhất hơn trong toàn hệ thống. FPT Data Governance & Security là gì? FPT Data Governance & Security là giải pháp quản trị và bảo mật dữ liệu tập trung trong FPT Data Platform, được xây dựng trên các nền tảng mở gồm Apache Ranger, OpenMetadata và cung cấp hoàn toàn trên nền tảng đám mây (cloud-native) của FPT Cloud. Giải pháp phù hợp với các kiến trúc dữ liệu đa dạng như Lakehouse, Data Warehouse, và các nguồn dữ liệu được truy cập qua SQL layer. Kiến trúc FPT Data Governance & Security được thiết kế xoay quanh hai luồng chính: luồng thực thi và luồng quản trị dữ liệu. Luồng thực thi: người dùng truy vấn qua Trino; Ranger kiểm tra policy trước khi dữ liệu được trả về. Luồng quản trị: OpenMetadata quản lý metadata và tag; tag được đồng bộ sang Ranger để tạo chính sách theo ngữ cảnh nghiệp vụ. Các thành phần này tạo thành một Data Governance & Security Control Plane, giúp doanh nghiệp quản trị metadata, chính sách truy cập và luồng thực thi dữ liệu phân tích trên một lớp thống nhất. Mô hình kiến trúc tổng quát FPT Data Governance & Security FPT Data Governance & Security giúp doanh nghiệp kiến tạo nền tảng quản trị và bảo mật dữ liệu toàn diện, với những lợi ích vượt trội: Quản lý quyền truy cập dữ liệu tập trung: Thiết lập cơ chế kiểm soát chặt chẽ, cho phép doanh nghiệp xác định chính xác đối tượng, phạm vi và mục đích khai thác dữ liệu. Dễ tìm kiếm và dễ khai thác dữ liệu: Người dùng có thể hiểu dữ liệu nhanh hơn nhờ thông tin được mô tả rõ ràng, có người phụ trách, có luồng dữ liệu, bộ thuật ngữ nghiệp vụ và các đặc điểm dữ liệu khác. Tăng độ tin cậy khi sử dụng dữ liệu: Dữ liệu được chuẩn hóa tốt hơn, hỗ trợ hiệu quả cho báo cáo, phân tích và các mô hình Data Product/Data Mesh. Bảo vệ dữ liệu nhạy cảm: Các chính sách như masking và row filter giúp giới hạn dữ liệu hiển thị theo vai trò hoặc ngữ cảnh sử dụng. Hỗ trợ giám sát, kiểm toán và tuân thủ: Lịch sử truy cập dữ liệu qua Trino được ghi nhận đầy đủ, giúp doanh nghiệp dễ dàng theo dõi, kiểm tra và đáp ứng các yêu cầu compliance. Các nhóm tính năng chính FPT Data Governance & Security được thiết kế với hai nhóm tính năng chính: Governance và Security. Trong đó, nhóm Governance giúp doanh nghiệp hiểu, chuẩn hóa và quản lý dữ liệu một cách rõ ràng hơn; còn nhóm Security tập trung vào kiểm soát quyền truy cập, bảo vệ dữ liệu nhạy cảm và hỗ trợ các yêu cầu giám sát, kiểm toán, tuân thủ. Nhóm Governance Nhóm tính năng Governance hỗ trợ doanh nghiệp minh bạch hóa tài sản dữ liệu, giúp xác định chính xác quyền sở hữu, lộ trình sử dụng và kiểm chứng độ tin cậy trước khi đưa vào khai thác thực tế. Các năng lực chính gồm: Data Catalog (Danh mục dữ liệu): Quản lý danh sách database, schema, table, column cùng mô tả và thông tin liên quan. Tính năng này giúp người dùng tìm đúng dữ liệu nhanh hơn, giảm phụ thuộc vào việc hỏi đáp thủ công giữa các team. Business Glossary (Bộ thuật ngữ nghiệp vụ): Chuẩn hóa các khái niệm, nhờ đó, các phòng ban có cùng cách hiểu về dữ liệu, hạn chế tình trạng cùng một chỉ số nhưng mỗi team diễn giải theo một cách khác nhau. Ownership & Stewardship (Chủ sở hữu và người phụ trách dữ liệu): Gắn người phụ trách cho từng dataset hoặc data product. Đây là cơ sở để xác định ai chịu trách nhiệm với dữ liệu, ai xử lý yêu cầu truy cập và ai theo dõi các vấn đề liên quan đến chất lượng dữ liệu. Classification & Tagging (Phân loại và gắn nhãn dữ liệu): Hỗ trợ gắn nhãn cho dataset hoặc column. Việc phân loại này giúp doanh nghiệp nhận diện dữ liệu quan trọng, dữ liệu nhạy cảm và tạo cơ sở để áp dụng chính bảo mật phù hợp, đồng thời giảm việc phân quyền thủ công theo từng bảng. Lineage (Luồng dữ liệu): Theo dõi dữ liệu đi từ nguồn nào, qua các bước xử lý nào và tạo ra bảng hoặc dataset nào. Tính năng này giúp doanh nghiệp đánh giá tác động khi có thay đổi, phục vụ kiểm toán và xác định nguyên nhân khi dữ liệu phát sinh sai lệch. Data Profiling (Phân tích đặc điểm dữ liệu): Thống kê các đặc điểm như số dòng, giá trị nhỏ nhất/lớn nhất hoặc phân bố dữ liệu... Nhờ đó, người dùng có thêm cơ sở đánh giá mức độ tin cậy của dữ liệu trước khi sử dụng cho báo cáo, AI hoặc phân tích. Data Product/ Domain (Dữ liệu sản phẩm/ Miền dữ liệu): Hỗ trợ quản lý dữ liệu theo domain như Sales, Finance, Risk, Customer hoặc Operation. Cách tiếp cận này phù hợp với mô hình Data Mesh, trong đó từng domain có thể sở hữu, quản lý và áp dụng chính sách cho dữ liệu của mình. Nhóm Security Nhóm tính năng Security tập trung vào việc thực thi chính sách bảo mật dữ liệu tập trung, đặc biệt với các dữ liệu nhạy cảm hoặc cần đáp ứng yêu cầu tuân thủ. Đây là lớp giúp doanh nghiệp đảm bảo người dùng chỉ được truy cập đúng dữ liệu, đúng phạm vi và đúng quyền được cấp. Các năng lực chính gồm: RBAC (Phân quyền theo vai trò): Kiểm soát quyền truy cập dữ liệu theo user, group hoặc role, giúp doanh nghiệp quản lý rõ nhóm người dùng nào được xem, chỉnh sửa hoặc quản trị dữ liệu. ABAC/ Tag-based Policy (Chính sách theo thuộc tính hoặc nhãn dữ liệu): Áp dụng chính sách truy cập dựa trên các tag dữ liệu được đồng bộ từ OpenMetadata sang Ranger. Nhờ đó, doanh nghiệp có thể kiểm soát truy cập theo ngữ cảnh dữ liệu, ví dụ dữ liệu PII chỉ cho nhóm Compliance truy cập, hoặc dữ liệu Finance chỉ mở cho nhóm tài chính và kiểm toán. Column-level Security (Bảo mật theo cột dữ liệu): Giới hạn quyền truy cập với một số cột dữ liệu nhạy cảm, ví dụ các trường liên quan đến thông tin cá nhân, số điện thoại, lương hoặc mã định danh. Dynamic Data Masking (Che dữ liệu động): Tự động che hoặc ẩn một phần dữ liệu nhạy cảm khi người dùng truy vấn, giúp giảm rủi ro lộ thông tin nhưng vẫn cho phép khai thác dữ liệu, đảm bảo quy định PII, Nghị định 85. Row-level Security (Bảo mật theo dòng dữ liệu): Giới hạn phạm vi dữ liệu người dùng được nhìn thấy theo nhóm, vai trò, khu vực, chi nhánh hoặc domain được phân quyền. Audit (Ghi nhận lịch sử truy cập): Bao gồm người truy cập, dữ liệu được truy cập, thời điểm và trạng thái truy vấn nhằm hỗ trợ giám sát, kiểm toán và điều tra khi cần. Policy Centralization (Tập trung hóa chính sách): Quản lý policy tại một điểm thống nhất thay vì cấu hình rời rạc ở từng nguồn dữ liệu. Cách làm này giúp giảm thao tác thủ công và đảm bảo tính nhất quán trong kiểm soát truy cập. FPT Data Governance & Security cung cấp lớp quản trị và bảo mật dữ liệu xuyên suốt Data Lakehouse. Sự kết hợp này giúp FPT Data Platform hỗ trợ doanh nghiệp khai thác dữ liệu linh hoạt hơn, đồng thời tăng cường khả năng kiểm soát truy cập, bảo vệ dữ liệu nhạy cảm và đáp ứng các yêu cầu về tuân thủ trong quá trình hiện đại hóa nền tảng dữ liệu. Liên hệ với chúng tôi để được tư vấn chi tiết về các giải pháp, dịch vụ của FPT Cloud: Hotline: 1900 638 399 Email: support@fptcloud.com Support: m.me/fptsmartcloud

FPT Backup Native 1.7 ra mắt loạt nâng cấp mới, tối ưu vận hành và nâng cao hiệu suất sao lưu

16:38 14/04/2026
Nhằm nâng cao tính chủ động trong vận hành, cải thiện hiệu suất xử lý backup job và tăng độ minh bạch trong giám sát dịch vụ, FPT Cloud chính thức cập nhật FPT Backup Native 1.7 với loạt cải tiến quan trọng.  Phiên bản mới tập trung vào 4 mục tiêu chính: Cho phép xóa các restore point cũ không còn nhu cầu sử dụng, bổ sung cơ chế thông báo khi backup job bị disable, tối ưu tốc độ thực thi job, đồng thời cải thiện quản lý dữ liệu lưu trữ và retention policy. Những nâng cấp này giúp đội ngũ kỹ thuật giảm thao tác thủ công, kiểm soát tốt hơn tài nguyên backup và duy trì hệ thống vận hành ổn định hơn trong thực tế. 1. Tối ưu tốc độ xử lý Job với Job Quota Enforcement  FPT Backup Native 1.7 tối ưu cơ chế refresh quota và cập nhật trạng thái tài nguyên, giúp rút ngắn chu kỳ đồng bộ từ 10 phút xuống còn 5 phút.  Việc rút ngắn thời gian đồng bộ không chỉ giúp hệ thống phản hồi nhanh hơn mà còn góp phần nâng cao hiệu quả điều phối trong quá trình thực thi backup job. Với các môi trường có nhiều tác vụ vận hành đồng thời, đây là cải tiến mang ý nghĩa thực tế, giúp giảm độ trễ, tăng tính liền mạch và cải thiện hiệu suất xử lý tổng thể của dịch vụ backup. 2. Phát triển luồng Auto Requeue trên EPS  Bên cạnh hiệu năng xử lý, FPT Backup Native 1.7 cũng được bổ sung cơ chế Auto Requeue trên EPS nhằm xử lý các action thất bại do lỗi tạm thời từ hạ tầng hoặc hệ thống. Trước đây, khi action bị fail, quá trình xử lý thường dừng lại hoàn toàn và yêu cầu đội ngũ kỹ thuật can thiệp thủ công để thực hiện lại. Với cơ chế mới, hệ thống có thể tự động đưa action trở lại hàng đợi để re-run theo cơ chế kiểm soát phù hợp.  Lợi ích thực tế của tính năng này gồm:  Tăng tỷ lệ thành công củajob: Nhiều lỗi tạm thời được hệ thống tự xử lý lại thay vì kết thúc fail ngay từ đầu. Giảm thao tác manual re-run: Đội ngũ vận hành không cần can thiệp lặp lại cho các lỗi ngắn hạn, giúp tiết kiệm thời gian xử lý. Cải thiện mức độ tự động hóa: Hệ thống vận hành ổn định hơn, giảm phụ thuộc vào thao tác thủ công. Tăng độ ổn định hệ thống: Dịch vụ backup duy trì trạng thái hoạt động ổn định hơn trong quá trình thực thi thực tế. 3. Hỗ trợ xóa Restore Point trực tiếp trên Unify Portal  FPT Backup Native 1.7 bổ sung khả năng Delete Restore Point trực tiếp trên Unify Portal cho toàn bộ 4 cụm dịch vụ backup từ 2021 đến 2024.  Về mặt vận hành, đây là nâng cấp giúp đồng bộ tính năng quản trị giữa các cụm dịch vụ, đồng thời trao thêm quyền chủ động cho doanh nghiệp trong việc kiểm soát dữ liệu backup. Khi các restore point không cần thiết được dọn dẹp kịp thời, hệ thống có thể giảm tải dung lượng lưu trữ, tối ưu tài nguyên hạ tầng và hỗ trợ doanh nghiệp kiểm soát chi phí hiệu quả hơn. Hình 1: Action delete restore points 4. Cải thiện Upload Multipart trên S3 cho cụm 2021–2022  Phiên bản 1.7 tiếp tục tối ưu cơ chế upload multipart lên S3 object storage cho các cụm dịch vụ 2021–2022.  Đây là cập nhật tập trung vào hiệu năng và độ ổn định của quá trình truyền tải dữ liệu, đặc biệt quan trọng với các workload backup dung lượng lớn. Nhờ nâng cấp cơ chế này, hệ thống giúp giảm lỗi upload thất bại, tăng độ ổn định khi thực hiện backup dữ liệu lớn và cải thiện hiệu suất truyền tải dữ liệu một cách rõ rệt. 5. Khởi tạo thông báo khi backup job bị disable  Không chỉ tập trung vào hiệu năng, FPT Backup Native 1.7 còn tăng cường khả năng giám sát dịch vụ thông qua cơ chế Notify khi backup job bị disable, áp dụng cho cả user và admin. Khi backup job bị vô hiệu hóa, hệ thống sẽ chủ động gửi thông báo để các bên liên quan nắm bắt kịp thời tình trạng dịch vụ.  Tính năng này mang lại giá trị rõ rệt trong vận hành thực tế. Thay vì chỉ phát hiện sự cố khi phát sinh hậu quả, đội ngũ kỹ thuật có thể sớm nhận biết job đã bị disable, xác định nguyên nhân và chủ động đưa ra hướng xử lý. Điều này không chỉ giúp tăng tính minh bạch trong quản trị, mà còn hạn chế rủi ro job bị tắt ngoài ý muốn, đồng thời hỗ trợ truy vết nguyên nhân sự cố dễ dàng hơn trong những tình huống cần kiểm tra hoặc đối soát.   Hình 2: Job Disable bởi hệ thống  Hình 3: Job Disable bởi user Hoàn thiện năng lực vận hành backup cho doanh nghiệp  Có thể thấy, FPT Backup Native 1.7 không đơn thuần là một bản cập nhật tính năng, mà là bước hoàn thiện quan trọng ở lớp vận hành dịch vụ backup. Thông qua các cải tiến về, phiên bản mới giúp doanh nghiệp chủ động hơn trong quản trị backup, giảm tải áp lực vận hành thủ công và nâng cao độ ổn định của toàn hệ thống.  Trong bối cảnh dữ liệu ngày càng trở thành tài sản cốt lõi của doanh nghiệp, những cải tiến ở lớp vận hành như FPT Backup Native 1.7 không chỉ giúp đội ngũ kỹ thuật làm việc hiệu quả hơn, mà còn góp phần bảo đảm tính liên tục và an toàn cho toàn bộ hệ thống.  Liên hệ với chúng tôi để được tư vấn chi tiết về các giải pháp, dịch vụ của FPT Cloud:  Hotline: 1900 638 399 Email: support@fptcloud.com Support: m.me/fptsmartcloud