Kết hợp IT và OT: An ninh mạng cần đặt lên hàng đầu

Từ những phát hiện mới đây của công ty cung cấp giải pháp bảo mật Fortinet về hiện trạng công nghệ vận hành (OT) và an ninh mạng cho thấy việc kết hợp giữa hệ thống công nghệ thông tin (IT) và OT cần phải được các tổ chức, công ty cũng như đội ngũ OT xem xét kỹ lưỡng.

74% các tổ chức gặp phải tình trạng dữ liệu bị xâm nhập

Công nghệ vận hành (OT) ám chỉ các phần cứng và phần mềm được sử dụng để vận hành các hệ thống điều khiển công nghiệp (ICS) như SCADA, đóng vai trò là nền tảng trong các lĩnh vực khác nhau của cơ sở hạ tầng trọng yếu, bao gồm các ngành công nghiệp then chốt đối với an ninh và phúc lợi cộng đồng, ví dụ như các nhà máy điện, nhà máy sản xuất, nhà máy nước, các tổ chức chăm sóc sức khỏe, giao thông vận tải…

OT khác với các hệ thống công nghệ thông tin (IT) truyền thống do các quy trình và hệ thống phải được kết hợp nhằm quản lý hiệu quả các hệ thống phát triển tài nguyên và sản xuất, bao gồm các động cơ, van, cảm biến, thậm chí cả robot, vốn phổ biến trong môi trường cơ sở hạ tầng thiết yếu nhưng có thể không tồn tại trong các nhóm IT truyền thống.

Mặc dù IT và OT được quản lý riêng biệt từ đầu, đã có một phong trào phát triển hướng tới sự hội tụ của hai hệ thống này trong khoảng 12 - 18 tháng qua. Tuy nhiên, theo Fortinet, điều quan trọng đối với các đội ngũ OT là phải xem xét sự kết hợp này ảnh hưởng tới thực trạng an ninh mạng của cơ sở hạ tầng thiết yếu như thế nào, đặc biệt khi tính đến hệ lụy của quãng thời gian ngừng hoạt động do một cuộc tấn công mạng gây ra đối với nền kinh tế, y tế và sản xuất của cả quốc gia.

ket hop it va ot an ninh mang can dat len hang dau
Vấn đề an ninh mạng cần được các công ty, tổ chức chú trọng hơn (ảnh minh họa)

Để xác định được liệu các ngành công nghiệp trọng yếu có đang gặp rủi ro vì việc kết hợp hệ thống IT và OT hay không, Fortinet đã tổng hợp bản báo cáo về hiện trạng công nghệ vận hành và an ninh mạng. Qua đó, giúp phân loại các mối đe dọa mà công nghệ vận hành đang phải đối mặt cũng như cách các đội ngũ OT có thể giảm thiểu các mối nguy hại này.

Fortinet đã tiến hành khảo sát các tổ chức công ty có hơn 2.500 nhân viên trong những ngành công nghiệp trọng yếu, những người đứng đầu phụ trách vận hành nhà máy và hoạt động sản xuất trong các ngành: Sản xuất, năng lượng và các trạm điện, chăm sóc sức khỏe, giao thông vận tải.

Kết quả báo cáo cho thấy an ninh mạng cần phải được chú trọng hơn ở những nơi công nghệ vận hành được quan tâm vì có tới 74% các tổ chức OT đã gặp phải tình trạng dữ liệu bị xâm nhập trong vòng 12 tháng qua. Việc xâm nhập trái phép này ảnh hưởng tiêu cực tới các tổ chức theo vô số cách bao gồm các vấn đề như mất an toàn, giảm năng suất và doanh thu, làm lộ các dữ liệu kinh doanh tối quan trọng và gây tổn hại danh tiếng thương hiệu.

Sau khi xem xét những vấn đề này, rõ ràng các tổ chức OT không đặt vấn đề an ninh mạng lên hàng đầu trong chiến lược kết hợp IT và OT có nguy cơ đánh mất tất cả những lợi ích mà chiến lược này mang lại khi họ đối mặt với tấn công. Các loại tấn công an ninh mạng phổ biến nhất ảnh hưởng tới công nghệ vận hành là mã độc (malware), lừa đảo qua mạng (phishing), phần mềm gián điệp (spyware) và xâm nhập bảo mật thiết bị di động.

Cải thiện khả năng bảo mật

Kết quả khảo sát cho thấy các cuộc tấn công vẫn tiếp tục diễn ra vì bốn nguyên nhân chính: Thứ nhất, thiếu tính năng hiển thị. 78% các tổ chức chỉ có khả năng giám sát an ninh mạng một phần đối với công nghệ vận hành. Điều này khiến họ gặp khó khăn trong việc phát hiện các hoạt động bất thường, phản ứng nhanh chóng với các mối nguy cơ tiềm ẩn hay thực hiện phân tích đánh giá rủi ro - tất cả những điều này đều thiết yếu đối với một hệ thống phòng vệ an ninh mạng thành công.

Thứ hai, vấn đề thiếu hụt các chuyên gia giỏi về an ninh mạng đang là mối quan ngại chính cho các giám đốc phụ trách hoạt động vận hành khi xem xét triển khai các công cụ bảo mật mới và kiểm soát chúng trong hệ thống mạng.

Thứ ba, tốc độ thay đổi chóng mặt. 64% những người phụ trách hoạt động vận hành nhận thức được rằng việc theo kịp tốc độ thay đổi là một thách thức đối với an ninh, đồng thời việc làm đình trệ những nỗ lực chuyển đổi số vì bất cứ lý do nào cũng có thể gây tổn hại tới ưu thế cạnh tranh của họ.

Thứ tư, môi trường mạng OT rất phức tạp, có từ 50 đến 500 thiết bị quản lý và bảo mật, phần nhiều trong số đó đến từ những nhà cung cấp khác nhau. Điều này làm phức tạp hóa những thách thức xung quanh khả năng hiển thị cũng như vấn đề nhân sự vì mỗi thiết bị lưu trữ dữ liệu khác nhau lại có các yêu cầu về cấu hình bảo mật khác nhau.

Theo Fortinet, nắm được các thách thức về bảo mật và các cách tấn công, các nhà lãnh đạo vận hành có thể triển khai một vài bước nhằm cải thiện tình trạng an ninh tại tổ chức của mình, đồng thời giảm thiểu nguy cơ hệ thống tê liệt khi bị tấn công. Trước hết, 62% các tổ chức tuyên bố ý định đẩy mạnh ngân sách an ninh mạng trong năm nay.

Thêm vào đó, các tổ chức cũng đang điều chỉnh chiến lược an ninh mạng của mình, với 70% trong số họ nêu rõ ý định khiến giám đốc bảo mật thông tin phải có trách nhiệm đối với an ninh mạng OT trong năm tới - hiện tại, chỉ có 9% đội ngũ lãnh đạo này đang giám sát an ninh hệ thống OT.

Bên cạnh hai thay đổi đang được tiến hành này, các tổ chức có thể thực hiện một số chiến thuật bảo mật đã chứng minh được thành công trong các ngành công nghiệp cơ sở hạ tầng trọng yếu. Trong khuôn khổ của nghiên cứu này, Fortinet đã khảo sát sự khác biệt trong kiểm soát an ninh mạng giữa những tổ chức không bị xâm nhập trong 12 tháng qua và các tổ chức có quy mô tương tự nhưng bị xâm nhập từ sáu lần trở lên.

Có một số chiến thuật và công cụ nổi bật được áp dụng trong các tổ chức thuộc top đầu về an ninh mà những đơn vị yếu kém hơn còn thiếu, bao gồm: Xác thực đa yếu tố; kiểm soát truy cập dựa trên vai trò; thực hiện đánh giá tình trạng tuân thủ an ninh; quản lý và phân tích các sự kiện bảo mật…

Khi các hệ thống OT và IT tiếp tục được kết hợp, việc thực hiện các chiến thuật thiết yếu này có thể giúp các nhà lãnh đạo vận hành và giám đốc an toàn thông tin tăng khả năng bao quát trên khắp các môi trường OT của họ, đồng thời giảm đi tính phức tạp trong hệ thống mạng nhằm giảm thiếu những rủi ro an ninh.

Với mục tiêu giúp giảm thiểu các rủi ro, báo cáo mới nhất từ Fortinet cung cấp kết quả một khảo sát quan trọng các khu vực yếu điểm chính nhằm giúp các đội ngũ OT xác định được những phương thức hiệu quả hơn để cải thiện an ninh mạng trong các ngành công nghiệp mà họ đang làm việc.
Quỳnh Nga
Bạn thấy bài viết này thế nào?
Kém Bình thường ★ ★ Hứa hẹn ★★★ Tốt ★★★★ Rất tốt ★★★★★
Bài viết cùng chủ đề: An toàn thông tin

Có thể bạn quan tâm

Tin mới nhất

3 lý do để lạc quan vào ngành xe điện trong tương lai

3 lý do để lạc quan vào ngành xe điện trong tương lai

Theo các chuyên gia, ngành công nghiệp xe điện đã có vài tháng đầu năm “khủng khiếp”, nhưng nhu cầu có thể sẽ tăng trong thời gian tới.
Đề xuất giải pháp công nghệ số thúc đẩy giao thương giữa Việt Nam - Lào

Đề xuất giải pháp công nghệ số thúc đẩy giao thương giữa Việt Nam - Lào

Công ty CP Đầu tư thương mại và Phát triển Công nghệ FSI đã vinh dự đón tiếp Bộ trưởng Bộ Công Thương Lào Malaithong Kommasith dẫn đoàn đại biểu tới thăm.
Thành lập Trung tâm Chứng nhận Halal quốc gia - HALCERT

Thành lập Trung tâm Chứng nhận Halal quốc gia - HALCERT

Chiều 24/4, tại Hà Nội, Trung tâm Chứng nhận Phù hợp (QUACERT) tổ chức lễ công bố thành lập Trung tâm Chứng nhận Halal quốc gia - HALCERT.
Người Việt Nam duy nhất nhận giải thưởng “Nhà sáng chế xuất sắc quốc tế"

Người Việt Nam duy nhất nhận giải thưởng “Nhà sáng chế xuất sắc quốc tế"

Ông Hoàng Đức Thảo vừa được Hội đồng thương mại và công nghệ toàn cầu trao tặng Giải thưởng “Nhà sáng chế xuất sắc quốc tế - Nhà khoa học tài năng toàn cầu”.
Trao giải Hội thi Sáng tạo kỹ thuật toàn quốc lần thứ 17

Trao giải Hội thi Sáng tạo kỹ thuật toàn quốc lần thứ 17

Tối 23/4, tại Hà Nội, Quỹ Hỗ trợ sáng tạo kỹ thuật Việt Nam (Vifotec) tổ chức Lễ tổng kết và trao giải Hội thi Sáng tạo kỹ thuật toàn quốc lần thứ 17.

Tin cùng chuyên mục

Vì sao chiếc đồng hồ tiền tỷ của Vertu có nhiều tiềm năng tại thị trường Việt Nam?

Vì sao chiếc đồng hồ tiền tỷ của Vertu có nhiều tiềm năng tại thị trường Việt Nam?

Lượng đặt hàng trong quý I/2024 của Vertu Việt Nam chính hãng cho thấy đã có sự tăng trưởng rõ rệt. Đáng chú ý, đối tượng khách hàng lại có xu hướng trẻ hóa.
Xe điện Tesla bất ngờ "giảm giá sốc" tại nhiều thị trường lớn

Xe điện Tesla bất ngờ "giảm giá sốc" tại nhiều thị trường lớn

Để cạnh tranh với các dòng xe điện giá rẻ, hãng Tesla đã đưa ra thông báo sẽ hạ giá xe điện tại nhiều thị trường lớn như Trung Quốc và Đức.
Khoa học, công nghệ và đổi mới sáng tạo: Động lực chính tạo bứt phá về năng suất, chất lượng

Khoa học, công nghệ và đổi mới sáng tạo: Động lực chính tạo bứt phá về năng suất, chất lượng

Khoa học, công nghệ và đổi mới sáng tạo đã và đang đóng góp thiết thực vào tăng trưởng kinh tế - xã hội nói chung và ngành Công Thương nói riêng.
Tỷ phú Elon Musk dự chi hàng tỷ đô, kỳ vọng Tesla bứt phá tại thị trường Ấn Độ

Tỷ phú Elon Musk dự chi hàng tỷ đô, kỳ vọng Tesla bứt phá tại thị trường Ấn Độ

Tỷ phú Elon Musk dự tính đầu tư từ 2 đến 3 tỷ đô la để xây dựng một nhà máy mới của Tesla tại Ấn Độ.
Quyết liệt triển khai nhiều giải pháp nhằm giảm thiểu cuộc gọi lừa đảo

Quyết liệt triển khai nhiều giải pháp nhằm giảm thiểu cuộc gọi lừa đảo

Các đơn vị chức năng của Bộ Thông tin và Truyền thông quyết liệt triển khai nhiều giải pháp nhằm giảm thiểu tình trạng phát tán cuộc gọi rác, cuộc gọi lừa đảo.
Năm 2024 đẩy mạnh chuyển đổi số quốc gia, tạo bứt phá phát triển kinh tế - xã hội

Năm 2024 đẩy mạnh chuyển đổi số quốc gia, tạo bứt phá phát triển kinh tế - xã hội

Thủ tướng Chính phủ Phạm Minh Chính - Chủ tịch Ủy ban Quốc gia về chuyển đổi số ký Quyết định 58/QĐ-UBQGCĐS ban hành Kế hoạch hoạt động năm 2024 của Ủy ban này.
VinFast mở rộng mạng lưới dịch vụ hậu mãi cho khách hàng châu Âu

VinFast mở rộng mạng lưới dịch vụ hậu mãi cho khách hàng châu Âu

Ngày 19/4, VinFast Auto ký kết thỏa thuận hợp tác với Công ty Mobivia, nhằm mở rộng mạng lưới dịch vụ hậu mãi toàn diện cho khách hàng VinFast tại Pháp và Đức.
Phát động Giải thưởng sáng tạo nội dung số Việt Nam 2024

Phát động Giải thưởng sáng tạo nội dung số Việt Nam 2024

Ngày 19/4/2024, Giải thưởng sáng tạo nội dung số Việt Nam (VCA) tiếp tục khởi động mùa thứ 2 với những điểm mới trong thể lệ dự thi.
Bộ trưởng Bộ Khoa học và Công nghệ: Hệ thống đổi mới sáng tạo quốc gia ngày càng hoàn thiện

Bộ trưởng Bộ Khoa học và Công nghệ: Hệ thống đổi mới sáng tạo quốc gia ngày càng hoàn thiện

Tại Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024, Bộ trưởng Bộ KH&CN cho biết, hệ thống đổi mới sáng tạo quốc gia ngày càng hoàn thiện.
Giải pháp nào bảo đảm an toàn, an ninh trong cung ứng và sử dụng dịch vụ bưu chính?

Giải pháp nào bảo đảm an toàn, an ninh trong cung ứng và sử dụng dịch vụ bưu chính?

Bộ Thông tin và Truyền thông đã phối hợp bộ/ngành liên quan tập huấn, phổ biến kiến thức, trang bị một số kỹ năng nhận biết vật cấm gửi qua đường bưu chính.
Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

Sắp diễn ra Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024

Ngày 19/4/2024, tại Hà Nội, Bộ Khoa học và Công nghệ sẽ tổ chức Lễ hưởng ứng Ngày Sáng tạo và Đổi mới sáng tạo thế giới năm 2024.
Hỗ trợ chuyển giao Trung tâm dừa Đồng Gò về tỉnh Bến Tre quản lý

Hỗ trợ chuyển giao Trung tâm dừa Đồng Gò về tỉnh Bến Tre quản lý

Vụ Khoa học và Công nghệ (Bộ Công Thương) vừa làm việc với Sở Công Thương tỉnh Bến Tre về việc chuyển giao Trung tâm dừa Đồng Gò về tỉnh Bến Tre quản lý.
CEO Apple Tim Cook đến Việt Nam: Đi dạo bên hồ Hoàn Kiếm, uống cà phê trứng

CEO Apple Tim Cook đến Việt Nam: Đi dạo bên hồ Hoàn Kiếm, uống cà phê trứng

Ngày 15/4, CEO Apple Tim Cook đã đến Hà Nội trong chuyến thăm kéo dài dự kiến 2 ngày.
Nhà báo Nguyễn Linh Anh giữ chức Tổng Biên tập Tạp chí Diễn đàn Doanh nghiệp

Nhà báo Nguyễn Linh Anh giữ chức Tổng Biên tập Tạp chí Diễn đàn Doanh nghiệp

Nhà báo Nguyễn Linh Anh - Phó Tổng Biên tập phụ trách chính thức được bổ nhiệm giữ chức Tổng Biên tập Tạp chí Diễn đàn Doanh nghiệp.
Bài 4: Tạo bệ phóng cho khoa học và công nghệ tăng tốc

Bài 4: Tạo bệ phóng cho khoa học và công nghệ tăng tốc

Để khoa học và công nghệ thực sự là động lực cho phát triển kinh tế, nhiều ý kiến nhận định, cần tiếp tục khơi thông những vướng mắc về cơ chế, chính sách.
Bệ phóng hiệu quả cho các giải pháp công nghệ thông tin xuất sắc của người Việt

Bệ phóng hiệu quả cho các giải pháp công nghệ thông tin xuất sắc của người Việt

Ngày 13/4, tại Hà Nội, Hiệp hội Phần mềm và Dịch vụ Công nghệ thông tin Việt Nam (VINASA) tổ chức Lễ Vinh danh và Trao Giải thưởng Sao Khuê 2024.
Xe điện phương Tây cần làm gì để tiếp tục cạnh tranh?

Xe điện phương Tây cần làm gì để tiếp tục cạnh tranh?

Theo chuyên gia, chính phủ các nước phương Tây cần làm việc với các nhà sản xuất ô tô để giảm bớt những trở ngại cho ngành xe điện trong tương lai.
Bài 3: Hướng đến sản xuất thông minh, làm chủ công nghệ 4.0

Bài 3: Hướng đến sản xuất thông minh, làm chủ công nghệ 4.0

Việc nghiên cứu, ứng dụng công nghệ 4.0 đã được ngành Công Thương triển khai một cách mạnh mẽ, trở thành giải pháp cấp bách, có tính sống còn.
Trải nghiệm sự kiện lái thử đặc trưng của thương hiệu Subaru - SATD Off-Road

Trải nghiệm sự kiện lái thử đặc trưng của thương hiệu Subaru - SATD Off-Road

Ngày hội trải nghiệm và chinh phục chất Off-Road đích thực của Subaru được tổ chức tại Gamuda City, Yên Sở, Hà Nội vào thứ bảy – chủ nhật, ngày 13 - 14/4/2024.
Hơn 6.000 điện thoại Vertu 2G đời cũ sẽ ra sao khi Việt Nam sắp tắt sóng 2G?

Hơn 6.000 điện thoại Vertu 2G đời cũ sẽ ra sao khi Việt Nam sắp tắt sóng 2G?

Đại diện Vertu Việt Nam chính hãng cho biết, liên tục nhận thông tin cần hỗ trợ từ khách hàng liên quan đến việc nâng cấp lên dùng Vertu 4G.
Xem thêm
Mobile VerionPhiên bản di động