MỤC LỤC
- 1. Thực trạng rò rỉ công nghệ

- - Từ sự cố nội bộ doanh nghiệp đến rủi ro toàn ngành
- - Sự thay đổi trong phương thức rò rỉ
- 2. Rò rỉ công nghệ chuyển thành rủi ro về năng lực cạnh tranh, uy tín và đầu tư

- 3. Rò rỉ công nghệ và sự thay đổi của môi trường chính sách về đầu tư, an ninh

- - Hoa Kỳ
- - EU
- - Nhật Bản
- - Hàm ý đối với chế độ của Hàn Quốc và doanh nghiệp
- 4. Chiến lược quản trị doanh nghiệp nhằm phòng ngừa rò rỉ công nghệ

- - Trọng tâm của công tác phòng ngừa
- - Các nội dung quản lý rò rỉ công nghệ từ góc độ rủi ro quản trị
- 5. Rò rỉ công nghệ, rủi ro quản trị có thể trở thành hiện thực nếu không chuẩn bị

1. Thực trạng rò rỉ công nghệ

Rò rỉ công nghệ không còn có thể chỉ được xem là sự cố ngẫu nhiên xảy ra trong nội bộ một doanh nghiệp.
Theo báo cáo “Rà soát phương án cải thiện chế độ thẩm tra an ninh đối với đầu tư nước ngoài” do Hiệp hội Doanh nghiệp Hàn Quốc công bố năm 2025, trong 5 năm gần đây (từ năm 2020 đến tháng 6 năm 2025), đã có 110 vụ công nghệ công nghiệp của Hàn Quốc bị rò rỉ ra nước ngoài, với thiệt hại ước tính đối với ngành công nghiệp khoảng 23,27 nghìn tỷ won Hàn Quốc.
Những thiệt hại này có xu hướng dẫn đến suy giảm năng lực cạnh tranh trên thị trường, giảm uy tín doanh nghiệp và thu hẹp đầu tư.
Từ sự cố nội bộ doanh nghiệp đến rủi ro toàn ngành
Sự thay đổi mang tính cơ cấu về đối tượng và phương thức rò rỉ là một trong những nguyên nhân khiến rò rỉ công nghệ bắt đầu được nhìn nhận như rủi ro đối với toàn ngành.
Các vụ rò rỉ công nghệ xảy ra trong 5 năm gần đây tập trung vào những ngành chiến lược quốc gia như chất bán dẫn (38%), màn hình hiển thị (20%) và điện, điện tử (8%); trong đó, riêng số vụ rò rỉ công nghệ cốt lõi quốc gia đã lên tới 33 vụ.
Số vụ rò rỉ công nghệ theo loại công nghệ bị rò rỉ (Nguồn: Cơ quan Cảnh sát Quốc gia Hàn Quốc)
Phân loại | Năm 2023 | Năm 2024 | Năm 2025 |
Chất bán dẫn | 14 | 13 | 8 |
Màn hình hiển thị | 12 | 11 | 11 |
Điện, điện tử | 5 | 8 | 8 |
Ô tô, đường sắt | 8 | 2 | 5 |
Đóng tàu | 4 | 2 | 4 |
Thông tin và truyền thông | 13 | 17 | 8 |
Công nghệ sinh học | 3 | 5 | 6 |
Cơ khí | 22 | 25 | 15 |
Khác | 68 | 40 | 114 |
Các số liệu này dựa trên cùng nguồn phân tích chính sách và công nghiệp về tình hình rò rỉ công nghệ công nghiệp đã đề cập ở trên, qua đó cho thấy rò rỉ công nghệ đang chuyển từ vấn đề quản lý của một doanh nghiệp cụ thể thành vấn đề về tính dễ tổn thương của toàn bộ cơ cấu công nghiệp.
Sự thay đổi trong phương thức rò rỉ
Điểm đặc biệt đáng chú ý là sự thay đổi trong phương thức rò rỉ.
Khác với trước đây, khi việc chuyển giao công nghệ chủ yếu diễn ra thông qua tuyển dụng nhân sự từ doanh nghiệp khác, gần đây môi trường tiếp cận công nghệ thông qua các cơ cấu đầu tư và hợp tác như thành lập liên doanh (JV), đầu tư cổ phần thiểu số và vận hành trung tâm R&D ở nước ngoài ngày càng mở rộng.
Nếu việc quản lý và kiểm soát những cơ cấu này không đầy đủ, chính quá trình tiếp cận công nghệ có nhiều khả năng dẫn đến rủi ro rò rỉ.
Vì vậy, quản lý rò rỉ công nghệ ngày càng cần được xem xét ở cấp độ quyết định quản trị có tính đến toàn bộ cơ cấu đầu tư và hợp tác, thay vì chỉ giới hạn trong kiểm soát nội bộ.
2. Rò rỉ công nghệ chuyển thành rủi ro về năng lực cạnh tranh, uy tín và đầu tư
Tác động của rò rỉ công nghệ không chỉ giới hạn ở tổn thất tài chính.
Công nghệ bị rò rỉ có thể nhanh chóng được chuyển hóa thành sản phẩm hoặc dịch vụ của đối thủ cạnh tranh, từ đó dẫn đến suy giảm khả năng cạnh tranh về giá và mức độ tin cậy công nghệ của toàn bộ ngành liên quan, chứ không chỉ của doanh nghiệp đó.
Đặc biệt, trong những lĩnh vực như ngành chất bán dẫn, nơi hoạt động đồng phát triển, gia công thuê ngoài và liên kết chuỗi cung ứng toàn cầu đã trở nên phổ biến, việc rò rỉ công nghệ tại một doanh nghiệp không chỉ là vấn đề riêng của doanh nghiệp đó.
Rò rỉ công nghệ quy trình cốt lõi hoặc dữ liệu thiết kế có nhiều khả năng gây ra tác động dây chuyền như khách hàng tổ chức lại chuỗi cung ứng, loại nhà cung cấp khỏi quan hệ hợp tác và suy giảm niềm tin của khách hàng toàn cầu.
Trong quá trình này, doanh nghiệp phải đối mặt với các rủi ro tổng hợp sau đây.
∙ Suy giảm uy tín doanh nghiệp do không bảo vệ được công nghệ
∙ Suy giảm niềm tin của nhà đầu tư, đối tác và thu hẹp đầu tư
∙ Suy giảm giá trị doanh nghiệp trong dài hạn
Do những đặc điểm này, rò rỉ công nghệ có thể trở thành gánh nặng trong hoạt động doanh nghiệp và khó khắc phục sau khi xảy ra.
3. Rò rỉ công nghệ và sự thay đổi của môi trường chính sách về đầu tư, an ninh

Nhận thức của các quốc gia về rò rỉ công nghệ đang thay đổi nhanh chóng.
Trước đây, trọng tâm là xử phạt hình sự hoặc trách nhiệm dân sự sau khi xảy ra rò rỉ; gần đây, xu hướng đã chuyển sang coi đây là vấn đề an ninh quốc gia, đòi hỏi phải ngăn chặn trước khả năng tiếp cận công nghệ ngay từ giai đoạn đầu tư.
Môi trường chính sách coi đầu tư trực tiếp nước ngoài (FDI) là con đường tiếp cận công nghệ, dữ liệu và cơ sở hạ tầng cốt lõi đang nhanh chóng mở rộng, chủ yếu tại Hoa Kỳ, EU và Nhật Bản; theo đó, xu hướng tăng cường thẩm tra an ninh đối với toàn bộ cơ cấu đầu tư ngày càng rõ rệt.
Hoa Kỳ
Hoa Kỳ tiến hành thẩm tra tổng hợp đầu tư nước ngoài từ góc độ an ninh quốc gia thông qua Ủy ban Đầu tư nước ngoài tại Hoa Kỳ (CFIUS), được vận hành trên cơ sở Đạo luật Sản xuất Quốc phòng (DPA).
Theo cơ chế này, rủi ro an ninh được đánh giá chủ yếu dựa trên khả năng khoản đầu tư tạo điều kiện tiếp cận công nghệ cốt lõi hoặc thông tin nhạy cảm, bất kể tỷ lệ sở hữu cổ phần hoặc việc có chính thức giành được quyền quản lý hay không.
Do đó, phạm vi thẩm tra không chỉ bao gồm hoạt động mua bán và sáp nhập (M&A), mà còn cả đầu tư cổ phần thiểu số, đồng phát triển và cơ cấu kiểm soát gián tiếp. Khi xác định có rủi ro, cơ quan có thẩm quyền tích cực áp dụng các điều kiện như hạn chế tiếp cận công nghệ, ngăn tiếp cận thông tin và tách biệt nhân sự thay vì trực tiếp ngăn chặn giao dịch.
Cách tiếp cận này hiện được xem là tiêu chuẩn tham chiếu thực tế cho hoạt động thẩm tra an ninh đối với đầu tư nước ngoài trên toàn cầu.
EU
EU coi đầu tư nước ngoài là con đường tiếp cận công nghệ, dữ liệu và chuỗi cung ứng, đồng thời nâng hoạt động thẩm tra an ninh đầu tư lên thành công cụ chính sách trọng yếu để quản lý những rủi ro này.
Đặc biệt, gần đây EU đã hoàn thiện hệ thống thẩm tra trên toàn bộ các quốc gia thành viên, đồng thời mở rộng chế độ theo hướng đưa cả đầu tư gián tiếp và cơ cấu kiểm soát vòng tránh, chứ không chỉ hoạt động mua lại trực tiếp, vào phạm vi thẩm tra.
Đối tượng thẩm tra cũng đang được mở rộng từ các công nghệ chiến lược như chất bán dẫn tiên tiến, AI và công nghệ lượng tử sang truyền thông, vận tải và nguyên liệu thô thiết yếu. Xu hướng đưa cả đầu tư mới hoàn toàn như xây dựng cơ sở sản xuất mới vào diện quản lý từ góc độ rủi ro công nghệ và chuỗi cung ứng cũng ngày càng rõ rệt.
Trong quá trình này, EU tích cực áp dụng phương thức phê duyệt có điều kiện, chẳng hạn hạn chế tiếp cận công nghệ và tách biệt thông tin, thay vì ngăn chặn giao dịch; qua đó chuyển sang cơ cấu quản lý rủi ro ngay từ giai đoạn đầu tư.
Nhật Bản
Nhật Bản đã vận hành cơ chế quản lý đầu tư nước ngoài dựa trên 「Luật Ngoại hối và Ngoại thương (FEFTA)」, đồng thời thông qua các sửa đổi kể từ năm 2019 để tăng cường đáng kể việc thẩm tra đầu tư nước ngoài vào các ngành cốt lõi liên quan đến an ninh.
Nhật Bản coi khả năng tiếp cận công nghệ thông qua đầu tư nước ngoài là rủi ro đối với an ninh quốc gia và liên tục siết chặt các tiêu chí thẩm tra đầu tư.
Đặc biệt, Nhật Bản đã điều chỉnh tiêu chí để ngay cả việc mua tỷ lệ cổ phần thấp hơn nhiều so với trước đây cũng có thể thuộc diện thẩm tra, qua đó đưa cả khả năng tiếp cận công nghệ thông qua đầu tư cổ phần thiểu số hoặc tham gia chiến lược vào phạm vi điều chỉnh.
Nhật Bản cũng vận hành hệ thống thẩm tra chặt chẽ, coi trọng đặc điểm và lý lịch của nhà đầu tư, chẳng hạn phân loại riêng để quản lý những trường hợp có tiền sử hoạt động mạng độc hại hoặc có khả năng đầu tư vòng tránh qua quốc gia thứ 3.
Gần đây, Nhật Bản cũng đang xúc tiến việc áp dụng cơ cấu thẩm tra tích hợp tham khảo CFIUS của Hoa Kỳ, qua đó thể hiện rõ sự chuyển đổi sang thẩm tra an ninh mang tính phòng ngừa, tập trung vào bảo mật thông tin và khả năng tiếp cận công nghệ thay vì chỉ dựa trên tỷ lệ sở hữu cổ phần.
Hàm ý đối với chế độ của Hàn Quốc và doanh nghiệp
Trong khi đó, Hàn Quốc bị chỉ ra là còn hạn chế do chế độ thẩm tra an ninh đối với đầu tư nước ngoài lâu nay chủ yếu dựa trên tiêu chí hình thức về quyền quản lý, chẳng hạn mua từ 50% cổ phần nước ngoài trở lên.
Do đó, cũng đã có ý kiến cho rằng chế độ này chưa nhận diện đầy đủ các cơ cấu đầu tư có khả năng tiếp cận công nghệ trên thực tế, như đầu tư cổ phần thiểu số, liên doanh (JV) và hợp tác nghiên cứu.
Gần đây, để khắc phục những hạn chế này, giới học thuật, ngành công nghiệp và các tổ chức nghiên cứu chính sách tiếp tục thảo luận về việc chuyển từ đánh giá dựa trên tỷ lệ sở hữu sang thẩm tra tập trung vào ảnh hưởng thực tế và khả năng tiếp cận công nghệ, dữ liệu.
Định hướng này được đánh giá là tương tự phương thức thẩm tra của CFIUS Hoa Kỳ, trong đó khả năng tiếp cận công nghệ được coi là tiêu chí rủi ro trọng yếu hơn tỷ lệ sở hữu cổ phần.
Những thay đổi doanh nghiệp có thể trực tiếp cảm nhận
Đối với doanh nghiệp, những thay đổi trong môi trường chính sách này cho thấy mức độ quản lý công nghệ và kiểm soát nội bộ trong quá trình thu hút đầu tư có thể trở thành yếu tố đánh giá quan trọng tương đương các chỉ số tài chính.
Trong tương lai, doanh nghiệp có hệ thống bảo vệ công nghệ chưa đầy đủ có thể phải đối mặt với nhiều rủi ro quản trị hơn, như chậm thẩm tra đầu tư, phê duyệt có điều kiện hoặc yêu cầu thay đổi cơ cấu giao dịch.
Xu hướng này dẫn đến những thay đổi sau đây trong hoạt động quản trị doanh nghiệp.
Lĩnh vực thay đổi | Những thay đổi trong thực tiễn doanh nghiệp |
Tiêu chí thẩm định đầu tư | Ngoài việc xem xét tài chính và cơ cấu quản trị, phạm vi công nghệ cốt lõi, quản lý quyền truy cập và hiệu quả thực tế của quy định bảo mật nội bộ trở thành các nội dung rà soát chính |
Cơ cấu đầu tư, giao dịch | Ngay cả trong cơ cấu đầu tư cổ phần thiểu số hoặc đồng phát triển, nếu có khả năng tiếp cận công nghệ thì khả năng bị áp dụng các điều kiện như ngăn tiếp cận thông tin, tách biệt nhân sự và điều chỉnh điều khoản hợp đồng sẽ tăng lên |
Đánh giá doanh nghiệp | Doanh nghiệp có hệ thống bảo vệ công nghệ chưa đầy đủ có thể bị đánh giá là có mức rủi ro bất định cao, làm suy giảm vị thế đàm phán đầu tư hoặc tăng khả năng bị loại khỏi khoản đầu tư |
4. Chiến lược quản trị doanh nghiệp nhằm phòng ngừa rò rỉ công nghệ
Ứng phó với rò rỉ công nghệ đang được thực hiện gắn với hệ thống quản lý của toàn tổ chức, vượt ra ngoài phạm vi trách nhiệm của bộ phận bảo mật CNTT.
Doanh nghiệp cần quản lý rò rỉ công nghệ như một rủi ro quản trị liên quan đến toàn bộ hoạt động nhân sự, tổ chức, hợp đồng và quản lý tài sản.
Trọng tâm của công tác phòng ngừa
Điểm cốt lõi là xây dựng hệ thống kiểm soát nội bộ có khả năng quản lý toàn bộ các giai đoạn phòng ngừa, xảy ra sự cố và ứng phó sau sự cố rò rỉ công nghệ.
∙ Giảm thiểu quyền truy cập theo nhiệm vụ, chức vụ và quản lý nhật ký truy cập
∙ Ngăn chặn rò rỉ tài liệu công nghệ qua thiết bị cá nhân, dịch vụ đám mây cá nhân và ứng dụng nhắn tin
∙ Thiết kế khác biệt các thỏa thuận bảo mật và nghĩa vụ không cạnh tranh theo từng nhiệm vụ
∙ Thực hiện quy trình bảo vệ công nghệ theo từng giai đoạn tuyển dụng, làm việc và nghỉ việc
∙ Thiết lập hệ thống bảo toàn chứng cứ, điều tra và ứng phó pháp lý kịp thời khi nghi ngờ có rò rỉ công nghệ
Yếu tố được đánh giá quan trọng hơn các cam kết hoặc quy định mang tính hình thức là cách cơ cấu quản lý thực sự vận hành trong quá trình làm việc.
Các nội dung quản lý rò rỉ công nghệ từ góc độ rủi ro quản trị
Để phòng ngừa rò rỉ công nghệ, doanh nghiệp cần xác định liệu có khoảng trống trong các lĩnh vực quản trị sau đây hay không.
Đặc biệt, nếu phát sinh khoảng trống quản lý trong các lĩnh vực dưới đây, rủi ro rò rỉ công nghệ sẽ gia tăng nhanh chóng.
Lĩnh vực quản lý | Nội dung doanh nghiệp cần rà soát |
Xác định tài sản công nghệ | Phạm vi công nghệ cốt lõi và dữ liệu đã được xác định rõ trong quy định nội bộ hay chưa |
Quản lý nhân sự | Biện pháp kiểm soát tiếp cận công nghệ có hoạt động ở từng giai đoạn tuyển dụng, thay đổi nhiệm vụ và nghỉ việc hay không |
Cơ cấu hợp đồng | Các điều khoản bảo mật và nghĩa vụ không cạnh tranh có được thiết kế, quản lý phù hợp với đặc điểm nhiệm vụ hay không |
Kiểm soát truy cập | Nhật ký truy cập và lịch sử tải xuống tài liệu công nghệ có được quản lý, giám sát hay không |
Ứng phó sự cố | Quy trình điều tra, bảo toàn chứng cứ và ứng phó pháp lý có được triển khai kịp thời khi nghi ngờ xảy ra rò rỉ hay không |
Đặc biệt, đối với doanh nghiệp chuẩn bị thu hút đầu tư hoặc hợp tác ở nước ngoài, việc xác định tài sản công nghệ, kiểm soát quyền tiếp cận của nhân sự và rà soát cơ cấu hợp đồng là những nội dung thiết yếu cần được kiểm tra từ trước.
5. Rò rỉ công nghệ, rủi ro quản trị có thể trở thành hiện thực nếu không chuẩn bị
Doanh nghiệp có xu hướng phải chịu tổn thất lớn hơn đáng kể nếu chậm ứng phó với rò rỉ công nghệ.
Đặc biệt, đối với doanh nghiệp liên quan đến ngành chiến lược quốc gia, rò rỉ công nghệ có thể nhanh chóng dẫn đến thu hẹp giao dịch, hạn chế đầu tư và các vấn đề về quy định.
Theo đó, Công ty Luật Daeryun xem rò rỉ công nghệ không chỉ là sự cố bảo mật mà còn là vấn đề liên quan trực tiếp đến quyết định quản trị, đồng thời xây dựng hệ thống ứng phó chú trọng đánh giá trước, bao quát hệ thống bảo vệ công nghệ, dữ liệu, quản lý nhân sự và cơ cấu hợp đồng.
Mục tiêu là rà soát các con đường tiếp cận công nghệ dựa trên đặc điểm ngành và cơ cấu kinh doanh của doanh nghiệp, đồng thời nhận diện trước những điểm có khả năng phát sinh rò rỉ để kiểm soát rủi ro trước khi xảy ra sự cố.
Khi cần rà soát trước hệ thống bảo vệ công nghệ, dữ liệu, quản lý nhân sự và cơ cấu hợp đồng, doanh nghiệp có thể thực hiện đánh giá cùng 🔗luật sư doanh nghiệp để kiểm tra cơ cấu ứng phó với rò rỉ công nghệ từ góc độ rủi ro quản trị.









