Doanh nghiệp: Marks & Spencer (M&S), nhà bán lẻ Anh
Thời điểm: Tháng 04/2025
Sự cố: Tấn công mạng làm gián đoạn hệ thống vận hành và kênh bán hàng trực tuyến
Tác động ước tính: Khoảng 300 triệu bảng Anh đến lợi nhuận hoạt động năm tài chính 2025/26, trước các biện pháp giảm thiểu.
Bối cảnh sự cố
Tháng 04/2025, M&S ghi nhận một sự cố an ninh mạng và triển khai các biện pháp bảo vệ hệ thống. Doanh nghiệp đã chủ động đưa một số hệ thống ngoại tuyến, đồng thời phối hợp với chuyên gia an ninh mạng và cơ quan chức năng để quản lý sự cố.
Việc cô lập là bước quan trọng để hạn chế rủi ro lan rộng. Tuy nhiên, khi hệ thống kho vận và các dịch vụ liên quan bị gián đoạn, hoạt động thương mại điện tử, click & collect và một số quy trình tại cửa hàng cũng chịu ảnh hưởng.
Tác động đến hoạt động kinh doanh
M&S phải tạm dừng đơn hàng thời trang trực tuyến trong 7 tuần và click & collect trong gần 4 tuần. Sự cố cũng ảnh hưởng đến khả năng cung ứng hàng thời trang và thực phẩm tại cửa hàng, làm phát sinh chi phí logistics và hao hụt hàng hóa.
Trong báo cáo kết quả kinh doanh nửa đầu năm tài chính 2025/26, M&S ghi nhận:
- 101,6 triệu bảng Anh chi phí liên quan đến sự cố.
- 100 triệu bảng Anh khoản bồi thường bảo hiểm đã ghi nhận.
- Lợi nhuận trước thuế điều chỉnh đạt 184,1 triệu bảng Anh, giảm 55,4% so với cùng kỳ năm trước.
- M&S từng ước tính tác động trước các biện pháp giảm thiểu có thể lên tới khoảng 300 triệu bảng Anh lợi nhuận hoạt động.reuters+1
Số liệu này cho thấy một sự cố không chỉ là vấn đề của hạ tầng công nghệ. Khi hệ thống dừng hoạt động, tác động có thể lan sang tồn kho, chuỗi cung ứng, bán hàng, dịch vụ khách hàng và dòng tiền.
Phản ứng sự cố cần được chuẩn bị trước
M&S cho biết đã ưu tiên khôi phục các hệ thống giao dịch và hệ thống hướng tới khách hàng; đồng thời đưa quy trình thủ công vào vận hành để duy trì dự báo, đặt hàng và bổ sung hàng hóa.
Đây là bài học quan trọng cho mọi doanh nghiệp: kế hoạch phản ứng sự cố cần bao gồm cả phương án duy trì hoạt động kinh doanh, không chỉ là khôi phục hệ thống.
Một quy trình hiệu quả cần xác định rõ:
- Ai có quyền quyết định cô lập hệ thống và kích hoạt phương án khẩn cấp.
- Hệ thống, dữ liệu và dịch vụ nào cần được ưu tiên khôi phục.
- Bộ phận IT, vận hành, pháp chế, truyền thông và lãnh đạo phối hợp như thế nào.
- Phương án vận hành thay thế khi hệ thống cốt lõi bị gián đoạn.
- Cách thông báo minh bạch, nhất quán với khách hàng, đối tác và cơ quan liên quan.Không doanh nghiệp nào mong muốn hệ thống phải dừng hoạt động. Nhưng doanh nghiệp có thể chuẩn bị để việc dừng hoạt động không trở thành khủng hoảng toàn diện.
Bài học cho doanh nghiệp
Phản ứng sự cố hiệu quả không bắt đầu khi cuộc tấn công xảy ra. Nó bắt đầu từ việc doanh nghiệp đã phân công trách nhiệm, kiểm kê hệ thống quan trọng, chuẩn bị phương án liên tục kinh doanh và diễn tập các kịch bản rủi ro từ trước.
Doanh nghiệp đã sẵn sàng phản ứng khi sự cố xảy ra?
ICS hỗ trợ doanh nghiệp xây dựng, chuẩn hóa và diễn tập quy trình phản ứng sự cố, giúp giảm thời gian lúng túng và duy trì hoạt động khi rủi ro an ninh mạng xảy ra.

