GreenNode chính thức công bố đã nhận được Báo cáo SOC 2 Type 2, xác nhận hiệu quả vận hành của các kiểm soát bảo mật trên GPU Cloud Services (AI Platform). Đây là kết quả của một cuộc kiểm toán độc lập kéo dài 6 tháng, khẳng định cam kết bảo vệ dữ liệu khách hàng và cung cấp hạ tầng AI đáng tin cậy cho các doanh nghiệp vận hành trong môi trường được quản lý chặt chẽ, đặc biệt là lĩnh vực tài chính, ngân hàng và bảo hiểm tại Việt Nam.

Xác minh độc lập về vận hành bảo mật

SOC 2 Type 2, được phát triển bởi Viện Kế toán Công chứng Hoa Kỳ (AICPA), là tiêu chuẩn ngành để đánh giá các kiểm soát của tổ chức liên quan đến bảo mật, tính sẵn sàng, tính toàn vẹn xử lý, bảo mật thông tin và quyền riêng tư. Cuộc kiểm toán được thực hiện bởi A-LIGN, một trong những đơn vị kiểm toán tuân thủ an ninh mạng hàng đầu thế giới, phục vụ hơn 4.000 tổ chức toàn cầu.

Khác với SOC 2 Type 1 (chỉ xác nhận thiết kế kiểm soát tại một thời điểm nhất định), SOC 2 Type 2 đánh giá hiệu quả vận hành thực tế trong suốt một giai đoạn kéo dài. Báo cáo xác nhận rằng các cam kết dịch vụ và yêu cầu hệ thống của GreenNode được thực hiện nhất quán theo ba tiêu chí: Bảo mật (Security), Tính sẵn sàng (Availability) và Bảo mật thông tin (Confidentiality). Điều này không chỉ chứng minh thiết kế kiểm soát phù hợp mà còn xác nhận các kiểm soát đó vận hành ổn định theo thời gian, hai điều hoàn toàn khác nhau khi đứng trước một cuộc kiểm toán nghiêm túc.

Đối với các doanh nghiệp tài chính phải đáp ứng Thông tư 09/2020/TT-NHNN và Thông tư 50/2024/TT-NHNN về an toàn, bảo mật dịch vụ trực tuyến, báo cáo SOC 2 Type 2 từ nhà cung cấp cloud là bằng chứng kiểm toán minh bạch, đáp ứng yêu cầu quản lý rủi ro nhà cung cấp dịch vụ bên thứ ba (third-party risk management) mà bộ phận tuân thủ và kiểm toán nội bộ thường phải thực hiện.

Ba lợi ích bảo mật cụ thể cho khách hàng

GPU Cloud Services của GreenNode cung cấp nền tảng AI tự phục vụ đầy đủ tính năng, được hỗ trợ bởi NVIDIA H100, với giải pháp tính toán hiệu năng cao (cả bare-metal và container). Nền tảng tích hợp đầy đủ các khả năng cốt lõi: Notebook Instance, Training & Fine-tuning, Model Registry, Model Inferencing và Model-as-a-Service. Với Báo cáo SOC 2 Type 2, khách hàng có thể tin tưởng rằng dữ liệu được bảo vệ, lưu trữ và xử lý theo các giao thức bảo mật nghiêm ngặt đã được kiểm chứng độc lập.

Cụ thể, báo cáo xác nhận ba lợi thế mà GreenNode mang lại:

Tính sẵn sàng cao cho workload AI quan trọng. Dữ liệu sản xuất được nhân bản qua các vùng sẵn sàng (availability zone) biệt lập, và quy trình sao lưu, phục hồi được kiểm thử định kỳ. Các đội ngũ kỹ thuật có thể lên lịch công việc training dài hạn hoặc chạy inference thời gian thực trong các đợt tăng đột biến lưu lượng mà không lo gián đoạn hay vi phạm SLA. Nền tảng hạ tầng multi-AZ của GreenNode cũng là cơ sở để các tổ chức tài chính đáp ứng yêu cầu RTO/RPO theo quy định của Ngân hàng Nhà nước.

Kiểm soát truy cập và ứng phó sự cố có hệ thống. GreenNode lựa chọn, xây dựng và liên tục đánh giá các kiểm soát nội bộ để đảm bảo vận hành hiệu quả trên toàn bộ AI Platform. Các biện pháp bảo mật truy cập logic bảo vệ chống lại tấn công từ bên ngoài lẫn truy cập nội bộ không được phép. Chương trình ứng phó sự cố được định nghĩa rõ ràng giúp đội ngũ phát hiện, kiểm soát, khắc phục và truyền đạt sự cố bảo mật một cách kịp thời. Đối với các tổ chức tài chính, điều này có nghĩa là giảm rủi ro vi phạm, phát hiện xâm phạm nhanh hơn và bằng chứng tuân thủ có thể kiểm chứng cho kiểm toán viên và cơ quan quản lý.

Bảo vệ tính bảo mật của dữ liệu kinh doanh. Các chính sách nghiêm ngặt quy định nơi dữ liệu được lưu trữ, ai có quyền truy cập và thời gian lưu giữ trước khi xóa an toàn. Điều này giảm thiểu nguy cơ lộ lọt dữ liệu vô ý từ môi trường test, xuất khẩu dữ liệu và các bản backup cũ. Nhờ vậy, đội ngũ kỹ thuật có thể tự tin sử dụng thông tin nhạy cảm để huấn luyện và fine-tune các mô hình AI, mà không mất quyền kiểm soát dữ liệu.

Ý nghĩa với doanh nghiệp tài chính tuân thủ quy định Việt Nam

Các tổ chức tài chính tại Việt Nam đang đối mặt với áp lực tuân thủ ngày càng lớn. Thông tư 50/2024/TT-NHNN (ban hành ngày 31/10/2024) đặt ra yêu cầu bắt buộc về an toàn, bảo mật dịch vụ trực tuyến ngân hàng, bao gồm mã hóa dữ liệu, xác thực đa yếu tố (MFA) và kiểm soát truy cập theo vai trò. Thông tư 09/2020/TT-NHNN cho phép các ngân hàng đưa dữ liệu quan trọng cấp độ 3, 4, 5 lên cloud, với điều kiện nhà cung cấp đáp ứng đầy đủ yêu cầu an toàn thông tin.

Báo cáo SOC 2 Type 2 của GreenNode cung cấp bằng chứng kiểm toán độc lập có thể đính kèm trực tiếp vào hồ sơ đánh giá nhà cung cấp dịch vụ cloud, rút ngắn đáng kể thời gian thẩm định kỹ thuật mà bộ phận quản lý rủi ro thường phải thực hiện. Đây là điểm khác biệt thực tế so với các nhà cung cấp chỉ có ISO 27001: SOC 2 Type 2 cung cấp kết quả kiểm toán vận hành theo thời gian thực tế, không chỉ xác nhận thiết kế chính sách.

GreenNode vận hành 6 vùng sẵn sàng tại Hà Nội, TP. Hồ Chí Minh và Bangkok, đảm bảo dữ liệu không rời khỏi khu vực Đông Nam Á. Đây là yếu tố đáp ứng yêu cầu lưu trú dữ liệu (data residency) theo pháp luật Việt Nam, điểm mà các nhà cung cấp cloud toàn cầu không có hạ tầng đặt tại Việt Nam không thể đảm bảo. Tham khảo thêm về khung pháp lý cloud tại Việt Nam để hiểu rõ các yêu cầu cụ thể áp dụng cho từng loại dữ liệu và hệ thống thông tin.

Với các tổ chức đang vận hành hệ thống ngân hàng lõi, ứng dụng thanh toán trực tuyến hoặc mô hình AI phát hiện gian lận, sự kết hợp giữa chứng nhận bảo mật quốc tế và hạ tầng đặt tại Việt Nam tạo ra điều kiện để triển khai cloud AI mà không phải đánh đổi giữa tuân thủ và hiệu năng. Ngoài ra, giải pháp GreenNode IDP, xử lý tài liệu thông minh bằng AI, được thiết kế để chạy trong môi trường đã được kiểm chứng bảo mật này, hỗ trợ các tổ chức tài chính tự động hóa xử lý hồ sơ tín dụng, KYC và các biểu mẫu ngân hàng phức tạp.

Hai cột mốc SOC 2 trong năm 2025 và định hướng tiếp theo

Năm 2025, GreenNode đạt được hai cột mốc quan trọng: SOC 2 Type 1 cho Cloud Services, tiếp theo là SOC 2 Type 2 cho GPU Cloud Services. Các thành tựu này phản ánh kỷ luật vận hành và cam kết nhất quán làm nền tảng cho Cloud và AI Services của GreenNode.

Ông Vũ Thanh Tùng, CEO của GreenNode, chia sẻ: "Những cột mốc này thể hiện cam kết của chúng tôi với bảo mật vững chắc và vận hành đáng tin cậy, đồng thời củng cố sự tin tưởng mà khách hàng đặt vào chúng tôi. Nhìn về phía trước, chúng tôi sẽ tiếp tục nâng cao tiêu chuẩn bảo mật và theo đuổi các cấp độ công nhận ngành cao hơn, xây dựng nền tảng AI Cloud hiệu năng cao cho phép doanh nghiệp đổi mới mạnh mẽ và mở rộng quy mô với sự an tâm hoàn toàn."

Xem chi tiết báo cáo tại trang Security Advisories của GreenNode.

Về GreenNode

GreenNode là nền tảng AI Cloud chủ quyền hàng đầu tại Đông Nam Á, thành viên của Tập đoàn VNG và là NVIDIA Cloud Partner. Với hơn 20 năm kinh nghiệm vận hành hạ tầng cloud quy mô lớn cho VNG Group, GreenNode mang đến chuyên môn sâu về bảo mật, tối ưu hóa hạ tầng và chuyển đổi cloud. Sứ mệnh của GreenNode là giúp doanh nghiệp triển khai, quản lý và mở rộng các workload kỹ thuật số và AI một cách dễ dàng, an toàn và hiệu quả về chi phí.

Hệ sinh thái AI Cloud của GreenNode tập trung vào các dịch vụ hiệu năng cao thiết yếu: Compute, Storage, Network, Managed Kubernetes, DBaaS, cùng các sản phẩm AI như AI Platform, AI Gateway, Model-as-a-Service, IDP và Data Lakehouse. Tất cả dịch vụ vận hành trên kiến trúc multi-AZ, đa vùng tại Việt Nam và Thái Lan, đảm bảo hiệu năng mạnh mẽ, tính sẵn sàng cao và khả năng mở rộng linh hoạt.

Với hiểu biết sâu sắc về các lĩnh vực như ngân hàng tầm trung, FinTech và bán lẻ, minh chứng qua hợp tác với FE CREDIT (hỗ trợ 14 triệu khách hàng và 21.000 điểm dịch vụ), ACFC & VFBS (350+ hệ thống POS ổn định trên 25 thương hiệu) và MSB trong việc xây dựng hạ tầng AI Cloud, GreenNode đồng hành cùng các doanh nghiệp digital-native trong hành trình chuyển đổi Cloud và AI, tạo nền tảng cho tăng trưởng bền vững và sẵn sàng mở rộng quy mô toàn cầu.

Liên hệ đội ngũ tư vấn của GreenNode để tìm hiểu cách hạ tầng đã được chứng nhận bảo mật có thể hỗ trợ yêu cầu tuân thủ và mục tiêu AI của tổ chức bạn.