Rủi ro quản trị từ phần mềm không phép

Công điện 38/CĐ-TTg yêu cầu đấu tranh, ngăn chặn và xử lý nghiêm các hành vi xâm phạm quyền sở hữu trí tuệ. Trong đó, phần mềm không phép là một dạng vi phạm ít được chú ý hơn hàng giả, hàng nhái nhưng tiềm ẩn nhiều rủi ro đối với hoạt động và năng lực quản trị của doanh nghiệp.

Một hoạt động tuyên truyền, nâng cao nhận thức về quyền tác giả và bản quyền trong môi trường số.
Một hoạt động tuyên truyền, nâng cao nhận thức về quyền tác giả và bản quyền trong môi trường số.

Suy yếu hạ tầng vận hành của doanh nghiệp

Phần mềm không phép thường bị xem là chuyện nội bộ của phòng công nghệ thông tin trong đơn vị nhưng trong một nền kinh tế đang tham gia sâu hơn vào chuỗi cung ứng toàn cầu, phần mềm không phép là rủi ro tuân thủ, rủi ro an toàn dữ liệu, rủi ro quản trị và rủi ro uy tín.

Một doanh nghiệp có thể không sản xuất hàng giả, không phát tán nội dung lậu, không kinh doanh hàng xâm phạm quyền sở hữu trí tuệ, nhưng vẫn có thể gặp rủi ro nếu hệ thống phần mềm nội bộ không được kiểm soát.

Thực tế, phần mềm không phép có thể xuất hiện ở máy tính văn phòng, phần mềm kế toán, phần mềm thiết kế, phần mềm quản lý sản xuất, công cụ phân tích dữ liệu, hệ điều hành, phần mềm bảo mật, phần mềm dùng để tạo sản phẩm hoặc hồ sơ giao cho khách hàng. Nhiều trường hợp không bắt đầu từ chủ ý vi phạm của lãnh đạo doanh nghiệp, mà từ thói quen cài đặt của nhân viên, máy tính cũ, bản cài đặt không rõ nguồn gốc hoặc việc thiếu người chịu trách nhiệm kiểm kê.

Trong môi trường kinh doanh hiện nay, đối tác quốc tế có thể yêu cầu cam kết tuân thủ. Khách hàng lớn có thể đặt điều kiện về tính hợp pháp của hệ thống công nghệ. Nhà đầu tư có thể rà soát phần mềm trong quá trình thẩm định doanh nghiệp. Một khi phát hiện hệ thống phần mềm thiếu hợp pháp, doanh nghiệp không chỉ đối mặt với yêu cầu chấm dứt sử dụng hoặc bồi thường, mà còn có thể bị đặt câu hỏi về năng lực quản trị.

Thực tiễn xét xử đã cho thấy rủi ro này không còn là nguy cơ tiềm ẩn. Trong một vụ tranh chấp quyền sở hữu trí tuệ về phần mềm tại Bình Dương, doanh nghiệp bị đơn trình bày rằng công ty không có chủ trương vi phạm, nhân viên tự ý cài phần mềm để sử dụng cho mục đích cá nhân. Sau khi bị kiểm tra, công ty đã nộp phạt hành chính 30 triệu đồng, yêu cầu gỡ bỏ phần mềm và xử lý người lao động liên quan.

Tuy nhiên, tranh chấp dân sự vẫn tiếp tục. Theo Bản án 10/2022/Kdtm-st ngày 1/8/2022, Tòa án nhân dân tỉnh Bình Dương buộc doanh nghiệp phải bồi thường hơn 4,6 tỷ đồng và xin lỗi công khai. Thí dụ này cho thấy một điều quan trọng là nếu phần mềm không phép xuất hiện trong môi trường hoạt động của doanh nghiệp, lập luận “nhân viên tự ý cài đặt” thường không đủ thuyết phục nếu doanh nghiệp không chứng minh được hệ thống kiểm soát tương ứng.

Phần mềm không phép còn kéo theo rủi ro an toàn thông tin. Bản bẻ khóa hoặc phần mềm tải từ nguồn không chính thức có thể không được cập nhật, có lỗ hổng bảo mật, bị cài mã độc hoặc chứa công cụ theo dõi. Doanh nghiệp tưởng tiết kiệm chi phí bản quyền, nhưng có thể đánh đổi bằng việc bị rò rỉ dữ liệu khách hàng, bí mật kinh doanh, hồ sơ kế toán, thiết kế sản phẩm và rủi ro vận hành liên tục.

Đối với doanh nghiệp sản xuất, rủi ro có thể không nằm trên một máy tính riêng lẻ, mà còn liên quan đến hồ sơ kỹ thuật giao cho khách hàng, dữ liệu đơn hàng...

Vì vậy, phần mềm không phép cần được nhìn như một mắt xích trong chuỗi rủi ro sở hữu trí tuệ.

Quản trị thayđối phó vi phạm

Doanh nghiệp Việt Nam đang tham gia sâu hơn vào các chuỗi cung ứng có yêu cầu cao về tuân thủ. Trong nhiều ngành, đối tác không chỉ quan tâm sản phẩm có đạt tiêu chuẩn kỹ thuật hay không, mà còn quan tâm doanh nghiệp có tôn trọng quyền sở hữu trí tuệ, bảo vệ dữ liệu và quản trị hệ thống công nghệ một cách hợp pháp hay không.

Một nhà máy có thể đạt chuẩn sản xuất, nhưng vẫn gặp rủi ro nếu phần mềm thiết kế, phần mềm quản lý đơn hàng hoặc phần mềm xử lý dữ liệu dùng bản không phép. Một doanh nghiệp có thể có doanh thu tốt, nhưng khi bước vào quá trình gọi vốn hoặc mua bán, sáp nhập, hệ thống phần mềm thiếu giấy phép có thể trở thành điểm trừ trong thẩm định. Một đơn vị cung cấp dịch vụ số có thể mất cơ hội nếu không chứng minh được hệ thống công cụ của mình hợp pháp và an toàn.

Xử lý phần mềm không phép không nên được nhìn nhận như một chiến dịch đối phó mà cần trở thành nội dung quản trị thường xuyên của doanh nghiệp.

Trước hết, doanh nghiệp phải biết mình đang dùng gì. Cần có danh mục phần mềm, số lượng máy, người sử dụng, mục đích sử dụng, loại giấy phép, thời hạn, điều kiện sử dụng, nhà cung cấp và bộ phận chịu trách nhiệm. Không thể quản trị một tài sản mà doanh nghiệp chưa từng kiểm kê.

Tiếp theo, phải phân loại rủi ro. Phần mềm văn phòng thông thường có một mức rủi ro. Phần mềm thiết kế, kỹ thuật, dữ liệu, tài chính, bảo mật, quản trị sản xuất hoặc phần mềm dùng để tạo sản phẩm giao cho khách hàng có mức rủi ro cao hơn.

Doanh nghiệp xuất khẩu, doanh nghiệp trong khu công nghiệp, doanh nghiệp công nghệ và doanh nghiệp tham gia chuỗi cung ứng của các tập đoàn lớn cần xem tuân thủ phần mềm là một phần của quản trị rủi ro, không phải chi phí phụ.

Thứ ba, cần có quy trình nội bộ, với việc ai được quyền cài phần mềm, phần mềm nào bị cấm, phần mềm nguồn mở được sử dụng trong điều kiện nào, tài khoản phần mềm do ai quản lý, nhân viên nghỉ việc thì xử lý quyền truy cập ra sao, phần mềm dùng thử có bị chuyển thành sử dụng trái phép hay không... Quy trình này chính là nền tảng của tuân thủ.

Ngay cả phần mềm nguồn mở cũng không nên được hiểu đơn giản là miễn phí và dùng thế nào cũng được. Nhiều phần mềm nguồn mở đi kèm điều kiện sử dụng, sao chép, sửa đổi, phân phối hoặc tích hợp vào sản phẩm. Nếu doanh nghiệp không kiểm soát, rủi ro pháp lý có thể xuất hiện không chỉ từ phần mềm thương mại không phép, mà cả từ việc dùng sai điều kiện của phần mềm hợp pháp.

Không phải doanh nghiệp nào cũng có đủ nguồn lực để hợp pháp hóa toàn bộ hệ thống trong một thời gian ngắn. Vì vậy, cách tiếp cận thực tế không phải là đẩy mọi doanh nghiệp vào tâm thế sợ hãi, mà là xây dựng lộ trình. Ưu tiên trước các phần mềm cốt lõi, phần mềm liên quan đến dữ liệu nhạy cảm, phần mềm phục vụ sản xuất, thiết kế, tài chính, khách hàng và bảo mật. Những phần mềm ít rủi ro hơn có thể được thay thế dần bằng giải pháp hợp pháp, phù hợp với quy mô doanh nghiệp.

Đối với cơ quan Nhà nước, doanh nghiệp nhà nước, trường học, bệnh viện và các đơn vị sử dụng ngân sách, vấn đề này còn liên quan đến kỷ luật quản lý tài sản, an toàn dữ liệu và hình ảnh của khu vực công. Một nền hành chính số không thể dựa trên nền tảng phần mềm thiếu hợp pháp hoặc thiếu kiểm soát.

Cơ quan quản lý, hiệp hội ngành hàng, khu công nghiệp và địa phương có nhiều doanh nghiệp xuất khẩu có thể hỗ trợ bằng các chương trình hướng dẫn tự rà soát phần mềm, không nên kiểm tra bất ngờ để xử phạt thật nhiều, mà cần giúp doanh nghiệp nhận diện rủi ro, lập danh mục phần mềm, phân loại mức độ ưu tiên, xây dựng lộ trình hợp pháp hóa và xử lý nghiêm các trường hợp cố tình vi phạm, quy mô lớn hoặc tái phạm.

Cách làm này cũng phù hợp với tinh thần nâng chuẩn thực thi sở hữu trí tuệ, tức là xử lý nghiêm các hành vi có tổ chức, cố ý, quy mô lớn, nhưng đồng thời tạo điều kiện để doanh nghiệp có thiện chí khắc phục, chuẩn hóa hệ thống và nâng năng lực quản trị. Từ đó làm cho thị trường hiểu rằng tôn trọng quyền sở hữu trí tuệ là một điều kiện của kinh doanh hiện đại.

Một nền kinh tế muốn đi lên bằng công nghệ, dữ liệu và đổi mới sáng tạo không thể xem nhẹ tính hợp pháp của chính công cụ mình đang sử dụng. Nâng chuẩn thực thi sở hữu trí tuệ trong lĩnh vực phần mềm không chỉ để giảm rủi ro thương mại, mà đó là bước cần thiết để nâng chất lượng quản trị của doanh nghiệp Việt Nam trong kinh tế số.

Có thể bạn quan tâm

Hoạt động sản xuất tại Công ty cổ phần Nhựa Hà Nội (Hanoi Plastics - HPC). (Ảnh SƠN TÙNG)

Việt Nam mở rộng hệ sinh thái đổi mới sáng tạo

Theo Bộ Khoa học và Công nghệ: Tỷ trọng xuất khẩu hàng hóa công nghệ cao của Việt Nam trong quý I/2026 đạt 50,76%. Đáng chú ý, Việt Nam lần đầu vươn lên vị trí thứ 50 thế giới trong Báo cáo Chỉ số Hệ sinh thái Khởi nghiệp toàn cầu 2026 của StartupBlink, tăng 5 bậc so với năm trước và là thứ hạng cao nhất từ trước tới nay.

Từ ngày 1/7/2026, tăng mức xử phạt với hành vi giả mạo trên mạng xã hội.

Tăng mức xử phạt với hành vi giả mạo trên mạng xã hội

Các hình thức lợi dụng mạng xã hội để giả mạo tài khoản, fanpage, hội nhóm nhằm phát tán thông tin giả, sai sự thật hoặc lừa đảo người dùng ngày càng phổ biến. Từ ngày 1/7/2026, quy định xử phạt đối với các hành vi này tiếp tục được siết chặt với mức phạt tăng cao hơn trước.

Cuộc gọi rác. (Ảnh minh họa)

Siết xử phạt tin nhắn rác, cuộc gọi rác

Tin nhắn chứa đường dẫn giả mạo, cuộc gọi rác hay phần mềm độc hại vẫn là những thủ đoạn phổ biến được các đối tượng sử dụng để tiếp cận người dùng trên môi trường mạng. Pháp luật hiện hành quy định nhiều chế tài xử lý đối với các hành vi này nhằm bảo đảm an toàn thông tin và quyền lợi của người sử dụng dịch vụ viễn thông.

Đồng chí Lê Minh Hoan trình bày tại buổi trao đổi.

Vĩnh Long phát triển hệ sinh thái liên ngành để nâng tầm giá trị nông sản trong chuyển đổi xanh

Sáng 3/6, tại Hội trường Sở Khoa học và Công nghệ tỉnh Vĩnh Long, Ủy ban nhân dân tỉnh Vĩnh Long đã tổ chức buổi làm việc, trao đổi và chia sẻ về công tác chuyển đổi xanh trên địa bàn tỉnh. Đồng chí Lê Minh Hoan, nguyên Ủy viên Trung ương Đảng, nguyên Phó Chủ tịch Quốc hội chủ trì buổi chia sẻ.

Phiên đối thoại “Niềm tin số thời AI. An toàn bắt đầu từ người dùng” tại diễn đàn “Digital Trust in Finance 2026” với chủ đề “Xây dựng niềm tin số tài chính trong kỷ nguyên AI”.

Bảo vệ người dùng trong kỷ nguyên số

Cách mạng công nghiệp 4.0 cùng sự bùng nổ của trí tuệ nhân tạo (AI) đang tạo ra những biến đổi sâu sắc đối với hệ thống tài chính toàn cầu. Chuyển đổi số, kiến tạo niềm tin số không còn là xu hướng lựa chọn mà đã trở thành yêu cầu tất yếu đối với các quốc gia muốn thúc đẩy tăng trưởng kinh tế số và nâng cao năng lực cạnh tranh.

Chủ tịch Tào Đức Thắng: Đổi mới sáng tạo ở Viettel và con đường tự chủ của doanh nghiệp Việt

Chủ tịch Tào Đức Thắng: Đổi mới sáng tạo ở Viettel và con đường tự chủ của doanh nghiệp Việt

Trong cuộc trò chuyện với Báo Nhân Dân, Chủ tịch kiêm Tổng Giám đốc Tập đoàn Viettel Tào Đức Thắng đã chia sẻ về cách Viettel biến đổi mới sáng tạo thành năng lực cốt lõi, cơ chế chấp nhận rủi ro và định hướng phát triển các công nghệ chiến lược; đề xuất một số kiến nghị về cơ chế chính sách cho doanh nghiệp công nghệ Việt Nam.

Tăng cường phối hợp giữa các cơ quan chức năng nhằm nâng cao hiệu quả thực thi quyền sở hữu trí tuệ.

Xây dựng cơ sở dữ liệu quốc gia về thực thi quyền sở hữu trí tuệ

Thực hiện Công điện số 38/CĐ-TTg của Thủ tướng Chính phủ, Bộ Khoa học và Công nghệ đang phối hợp Bộ Công an và các Bộ, cơ quan liên quan xây dựng cơ sở dữ liệu quốc gia về thực thi quyền sở hữu trí tuệ. Dự kiến cơ sở dữ liệu quốc gia được vận hành trong tháng 12/2026, duy trì, hoàn thiện trong các năm tiếp theo.

Triển lãm giới thiệu sản phẩm công nghệ nhân dịp khai trương Trung tâm Dữ liệu quốc gia số 1 vào tháng 8/2025.

Từ nguồn tài nguyên số đến động lực phát triển mới

Trong kỷ nguyên số, dữ liệu đang hiện diện trong hầu hết hoạt động của đời sống, từ khám chữa bệnh, học tập, giao thông đến các dịch vụ công trực tuyến. Khi được chuẩn hóa, kết nối và khai thác hiệu quả, dữ liệu không chỉ giúp nâng cao chất lượng phục vụ người dân mà còn trở thành nguồn lực mới của nền kinh tế số.