Kaspersky bị block tại EU/US (CISA ban 2024) - có an toàn dùng tại VN 2026 không?
Tháng 6/2024, Bộ Thương mại Mỹ ra lệnh cấm bán phần mềm Kaspersky trên lãnh thổ Hoa Kỳ. EU và một số nước cũng siết chặt. Câu hỏi đặt ra cho doanh nghiệp Việt Nam: rủi ro địa chính trị có ảnh hưởng đến tính an toàn kỹ thuật của sản phẩm hay không?
TL;DR
Lệnh cấm của CISA/BIS Mỹ là rủi ro địa chính trị, không phải bằng chứng kỹ thuật về backdoor. Kaspersky vẫn đứng top AV-TEST và AV-Comparatives 2024-2025. Việt Nam không có lệnh cấm, sản phẩm vẫn hoạt động bình thường với cập nhật từ data center Châu Á. Kaspersky đã chuyển processing data về Thuỵ Sĩ (Transparency Center), mở source code review. Đa số rủi ro thực tế cho doanh nghiệp VN là chính sách (US export, M&A với US partner) chứ không phải kỹ thuật.
1. Bối cảnh lệnh cấm - timeline chính xác
Để phân tích đúng rủi ro, cần hiểu chính xác chuyện gì đã xảy ra:
- 2017: Trump's DHS ra Binding Operational Directive 17-01, cấm cài Kaspersky trên hệ thống chính phủ liên bang Mỹ
- 2018: Lithuania, Hà Lan, một số nước EU loại Kaspersky khỏi cơ quan công vụ
- Tháng 6/2024: Bộ Thương mại Mỹ (BIS) ra Final Determination, cấm bán mới phần mềm Kaspersky cho mọi đối tượng tại Mỹ kể từ 20/7/2024, ngừng cập nhật signature từ 29/9/2024
- Tháng 7/2024: CISA cảnh báo người dùng Mỹ chuyển sang giải pháp khác. Kaspersky tự push update đẩy users Mỹ sang UltraAV (sản phẩm của Pango)
- 2024-2025: Đức, Italia, Pháp khuyến cáo cơ quan công vụ cân nhắc thay thế nhưng không ban hành lệnh cấm tuyệt đối với doanh nghiệp tư nhân
2. Cơ sở của lệnh cấm - kỹ thuật hay chính trị?
Đọc kỹ Final Determination của BIS, các lý do nêu ra bao gồm:
- Kaspersky là công ty Nga, chịu sự điều chỉnh của luật pháp Liên bang Nga, có thể bị buộc cung cấp dữ liệu hoặc kích hoạt code theo yêu cầu cơ quan an ninh Nga
- Phần mềm AV có quyền truy cập kernel-level vào hệ điều hành - khả năng dùng làm phương tiện gián điệp
- Bối cảnh xung đột Nga-Ukraine làm rủi ro địa chính trị tăng
Quan trọng: BIS không công bố bằng chứng kỹ thuật cụ thể về backdoor đã được khai thác. Quyết định dựa trên risk assessment chứ không phải forensic finding. Đây là điểm phân biệt rõ với các vụ ban thiết bị Huawei (có bằng chứng cụ thể) hay TikTok (có nghiên cứu data flow).
Kaspersky không bị cấm vì làm sai, mà bị cấm vì có thể bị buộc làm sai do quốc tịch chủ sở hữu. Đây là rủi ro suy diễn, không phải rủi ro vận hành.
3. Kaspersky đã làm gì để minh bạch?
3.1. Transparency Initiative
Từ 2018, Kaspersky chạy chương trình Global Transparency Initiative với 4 trụ cột:
- Data processing chuyển từ Nga sang Thuỵ Sĩ (Zurich data center) - telemetry của khách hàng EU/Bắc Mỹ/châu Á xử lý tại đây
- Transparency Centers: mở văn phòng tại Zurich, Madrid, Kuala Lumpur, São Paulo, Tokyo, Singapore - đối tác có thể đến review source code, build process
- Bug Bounty mở rộng, payout lên đến $100,000
- SOC 2 Type II audit bởi big4 (chuyển sang Big4 Pháp/Đức)
3.2. Source code review cho đối tác
Doanh nghiệp lớn (banking, telco) ký NDA có thể đăng ký review source code tại Transparency Center. Việt Nam vẫn được tiếp cận chương trình này - TND có thể hỗ trợ giới thiệu khách hàng đủ điều kiện.
4. Vị thế Kaspersky tại Việt Nam 2026
4.1. Chính sách
Tại thời điểm 2026, Việt Nam không có lệnh cấm Kaspersky. Bộ Thông tin và Truyền thông không liệt kê Kaspersky vào danh sách phần mềm khuyến cáo tránh dùng. Cục An toàn Thông tin (NCS, Trung tâm VNCERT) vẫn coi Kaspersky là một trong các AV được chấp nhận trong khuyến nghị bảo mật quốc gia.
Lý do: Việt Nam có chính sách đối ngoại đa phương, không tự động áp dụng sanctions của Mỹ trừ khi liên quan đến lệnh cấm vũ khí.
4.2. Hoạt động sản phẩm
- Update signature: vẫn nhận từ Kaspersky Lab tại data center Thuỵ Sĩ / Singapore
- License kích hoạt: portal global vẫn hoạt động bình thường tại VN
- Cloud console (cloud.kaspersky.com): truy cập được, không bị geo-block
- Đại lý: hệ sinh thái phân phối tại VN vẫn hoạt động, gồm các đại lý chính thức như TND
4.3. So với đối thủ
Trong các test độc lập 2024-2025 (AV-TEST, AV-Comparatives, SE Labs), Kaspersky vẫn nằm trong top:
| AV vendor | AV-TEST Protection (Q3 2025) | AV-Comparatives Real-World | Performance impact |
|---|---|---|---|
| Kaspersky Plus | 6.0/6.0 | 99.7% | Thấp |
| Bitdefender Total Security | 6.0/6.0 | 99.8% | Trung bình |
| ESET HOME Security | 5.5/6.0 | 99.4% | Thấp |
| Norton 360 | 6.0/6.0 | 99.6% | Trung bình |
| Microsoft Defender | 6.0/6.0 | 99.5% | Thấp |
Chỉ số kỹ thuật của Kaspersky không tụt sau khi bị cấm tại Mỹ - engine vẫn được R&D đều đặn từ team tại Israel, UAE, Thuỵ Sĩ và các trung tâm ngoài Nga.
5. Rủi ro thực tế cho doanh nghiệp Việt Nam
5.1. Rủi ro kỹ thuật trực tiếp
Theo đánh giá độc lập, rủi ro backdoor đã được khai thác trong môi trường thực tế của khách hàng Kaspersky đến nay chưa có ca xác nhận công khai. Forensic analysis của nhiều incident response firm (Mandiant, CrowdStrike, SecureWorks) không kết luận Kaspersky đã làm exfiltrate data ngoài chức năng quảng cáo.
Vụ NSA contractor 2015 (Snowden-style leak qua máy có Kaspersky cài) - bản chất là Kaspersky upload malicious sample chứa NSA tool về cloud KSN để phân tích như bất kỳ AV nào, sau đó có thể bị threat actor khác lấy được. Đây là rủi ro telemetry chứ không phải intentional backdoor.
5.2. Rủi ro chính sách
Đây mới là rủi ro thực sự cho một số doanh nghiệp VN:
- Công ty đang hoặc dự định IPO trên sàn US (NASDAQ, NYSE): có thể bị due diligence hỏi về Kaspersky → cần thay thế trước listing
- Công ty làm vendor cho US government/defense: FAR 52.204-25 cấm dùng Kaspersky
- Công ty có MNCs cổ đông Mỹ > 25%: thường có corporate policy cấm Kaspersky
- Công ty xuất khẩu sang Mỹ ngành công nghệ: BIS export control có thể yêu cầu attestation
5.3. Rủi ro nguồn cung dài hạn
Nếu sanctions Nga mở rộng (hiện chỉ áp dụng tại Mỹ, không áp dụng phổ quát), Kaspersky có thể gặp khó khăn về thanh toán quốc tế. Tuy nhiên, tại VN, Kaspersky đã có pháp nhân giao dịch qua đại lý - thanh toán VND nội địa, không phụ thuộc SWIFT-Nga.
6. Khuyến nghị theo profile doanh nghiệp
6.1. SMB thuần nội địa Việt Nam
Không có business với Mỹ, không có cổ đông US, không listing nước ngoài. Khuyến nghị: dùng Kaspersky bình thường. Detection rate cao, giá hợp lý, support tiếng Việt qua đại lý nội địa.
6.2. Doanh nghiệp xuất khẩu / dịch vụ outsource cho khách Mỹ/EU
Đánh giá theo hợp đồng: nếu khách hàng yêu cầu attestation "no Kaspersky", phải thay. Nếu không có điều khoản, có thể tiếp tục, nhưng nên có kế hoạch dự phòng chuyển sang Bitdefender/ESET trong 12-24 tháng.
6.3. Doanh nghiệp đang IPO/listing US
Chuyển sớm, trước khi due diligence bắt đầu. Migration time 1-3 tháng tuỳ quy mô.
6.4. Cơ quan nhà nước, ngân hàng quốc doanh, công ty quân đội
Phải tuân theo chỉ đạo từ cơ quan chủ quản. Hiện tại VN không cấm, nhưng từng đơn vị có thể có chính sách nội bộ riêng.
7. Verify Kaspersky đang gửi telemetry về đâu?
Doanh nghiệp tự kiểm tra được endpoint Kaspersky đang giao tiếp với domain nào:
:: Trên Windows endpoint netstat -bn | findstr kaspersky :: Resolve domain Kaspersky đang dùng nslookup downloads.kaspersky-labs.com nslookup activation-v2.kaspersky.com nslookup eu-stats.kaspersky-labs.com :: Trên router/firewall: bật DNS query log, filter *.kaspersky* :: Phân tích trên 24-48h xem có domain bất thường không :: Tắt KSN nếu chính sách yêu cầu (chỉ KESB/Cloud Plus) :: Trong KSC policy: Application settings → KSN → Turn off
Doanh nghiệp với yêu cầu cao về data sovereignty có thể triển khai Kaspersky Private Security Network (KPSN) - mirror toàn bộ telemetry trong nội bộ, không gửi cloud.
8. Plan B - chuẩn bị migrate nếu cần
Nếu doanh nghiệp quyết định chuyển AV vì lý do chính sách, các thay thế tương đương:
- Bitdefender GravityZone Business Security: detection rate tương đương, giá nhỉnh hơn ~15%
- ESET PROTECT Entry/Advanced: nhẹ, ít false positive, performance impact thấp
- SentinelOne Singularity Control: AI-based, mạnh về EDR, giá cao gấp 2-3 lần
- CrowdStrike Falcon Go: cloud-native, ưu thế threat intel, đắt nhất
So sánh sâu hơn: Kaspersky vs Bitdefender vs ESET 2026.
9. Hộ trợ và license tại TND
TND là đại lý Kaspersky tại Việt Nam, phân phối Kaspersky Endpoint Security và các dòng consumer/business. Mọi đơn hàng cho doanh nghiệp đều xuất hoá đơn VAT điện tử theo Thông tư 78, gửi email tự động - đáp ứng quy trình kế toán/audit, đặc biệt quan trọng khi doanh nghiệp cần justify chi phí phần mềm bản quyền cho cơ quan thuế.
Nếu doanh nghiệp đang đánh giá rủi ro địa chính trị và cân nhắc chuyển AV, TND hỗ trợ tư vấn migration plan, refund pro-rata license Kaspersky chưa hết hạn, và cung cấp các phương án thay thế phù hợp. Email [email protected].
10. Kết luận
Lệnh cấm Kaspersky tại Mỹ là rủi ro địa chính trị, không phải bằng chứng kỹ thuật. Sản phẩm vẫn duy trì chất lượng detection top 5 thế giới và an toàn về mặt kỹ thuật cho đa số doanh nghiệp Việt Nam thuần nội địa. Quyết định "dùng tiếp hay đổi" nên dựa trên profile kinh doanh: thị trường xuất khẩu, cổ đông, kế hoạch listing, không phải truyền thông.
Tham khảo thêm: Kaspersky consumer chọn gói nào, Anti-Ransomware Rollback hoạt động thế nào.
Cần đánh giá rủi ro Kaspersky cho doanh nghiệp bạn?
TND là đại lý Kaspersky tại Việt Nam - license genuine cho consumer + endpoint cloud + on-premise. Hoá đơn VAT điện tử TT 78 đầy đủ cho doanh nghiệp.



