Trang chủTự động hóaAn ninh - An toànNgành cung cấp dịch vụ trọng yếu cần tự bảo vệ trước...

Ngành cung cấp dịch vụ trọng yếu cần tự bảo vệ trước những nguy cơ tấn công mạng

Làn sóng tấn công mạng nổi tiếng gần đây ở Mỹ, nhắm vào Colonial Pipeline,… là một trong số những trường hợp điển hình, cảnh báo chúng ta về mối đe dọa của các cuộc tấn công mạng đối với các công ty cung cấp cơ sở hạ tầng quan trọng.

• Thách thức và lời giải cho an toàn an ninh mạng trong bối cảnh hiện nay
• Hacker ngày nay không chỉ nhắm vào các ứng dụng mà còn nhắm đến giao tiếp trên Internet

Một cuộc tấn công mạng vào cơ sở hạ tầng của các ngành công nghiệp trọng yếu có thể làm gián đoạn những hoạt động như cung cấp điện, nước, dầu khí,… ảnh hưởng tới các dịch vụ thiết yếu như giao thông vận tải, thông tin liên lạc, y tế, đe dọa sự an toàn của người lao động trong nhiều công sở, nhà máy nói riêng và cả đời sống dân sinh nói chung.

Thực tế là các tổ chức, doanh nghiệp cung cấp những dịch vụ trọng yếu ở nhiều quốc gia, và Việt Nam cũng không là ngoại lệ, đang đứng trước những nguy cơ an ninh mạng trong bối cảnh đại dịch Covid-19 đã đẩy nhanh tốc độ chuyển đổi số, làm tăng nhu cầu kết nối và để lộ ra những lỗ hổng bảo mật mới.

Chia sẻ về vấn đề này, ông Nguyễn Gia Đức, Giám đốc quốc gia, công ty Fortinet Việt Nam cho biết: “Những năm gần đây, tội phạm mạng đã nhận ra việc tích hợp mạng OT vào mạng IT tạo ra những lỗ hổng bảo mật. Chúng nghiên cứu kỹ việc này và khi thời cơ chín muồi khai thác và phát triển các cuộc tấn công tinh vi không chỉ nhắm đến đánh cắp dữ liệu mà mục tiêu là gây gián đoạn sản xuất, kinh doanh trên diện rộng. Lĩnh vực cung ứng các dịch vụ trọng yếu của quốc gia thường nằm trong “tầm ngắm” của tin tặc bởi hậu quả của những cuộc tấn công là vô cùng to lớn và khó lường.”

Trước đây, bảo mật cho hệ thống mạng OT là không cần thiết vì mạng OT không được kết nối Internet, không phải đối mặt với các mối đe doạ từ bên ngoài.  Tuy nhiên, để thúc đẩy hiệu quả hoạt động và nâng cao lợi thế cạnh tranh, tối ưu lợi nhuận cho doanh nghiệp, nhiều công ty sản xuất đã và đang đẩy mạnh quá trình chuyển đổi số, tích hợp hệ thống mạng OT (công nghệ vận hành) với mạng IT (công nghệ thông tin). Việc này mang đến nhiều lợi ích to lớn cho các doanh nghiệp, nhưng cũng tiềm ẩn rủi ro về an toàn thông tin.

Ông Nguyễn Gia Đức cho rằng đội ngũ quản lý CNTT đều nhận thức được mức độ nguy hiểm của các cuộc tấn công mạng OT. Các tổ chức, hiệp hội, các cơ quan chủ quản và các Bộ Ban Ngành tại Việt Nam đã tổ chức rất nhiều các buổi hội thảo, tham luận lớn nhỏ trong những năm gần đây để đào tạo, chia sẻ và cảnh báo về những mối đe dọa tiềm tàng này. Rất nhiều doanh nghiệp trong nước cũng đã làm việc với Fortinet để cùng định hướng các giải pháp bảo mật giúp cho doanh nghiệp được bảo vệ trong quá trình chuyển đổi số, tích hợp mạng OT vào mạng IT, bên cạnh việc đưa ra lộ trình đào tạo, để nâng cao nhận thức an toàn thông tin cũng như là những kĩ năng sử dụng các giải pháp bảo mật, nhằm bảo vệ hệ thống khỏi những mối đe doạ ngày càng tinh vi, phức tạp hiện nay. Tuy nhiên, ngân sách là một trong những lý do khiến nhiều tổ chức chưa thể triển khai một giải pháp toàn diện nhất trong thời gian ngắn.

Các doanh nghiệp nói chung và các doanh nghiệp trong lĩnh vực OT nói riêng phải luôn trang bị cho mình chiến lược bảo mật toàn diện nhất, để có thể vừa thúc đẩy các lợi ích của việc chuyển đổi số, hội tụ mạng OT và mạng IT, vừa sẵn sàng đối phó với những mối đe doạ ngày càng tăng. Mô hình bảo mật đáng tin cậy nhất cho các mạng OT phải là một mô hình toàn diện với khả năng xử lý vấn đề bảo mật từ việc Xác định (Identification), Bảo vệ (Protection), Phát hiện (Detection), Phản ứng (Response) và Phục Hồi (Recovery) đối với các cuộc tấn công, tương tự như CyberSecurity Framework của NIST.”, đại diện Fortinet đưa ra khuyến cáo.

Fortinet Security Fabric cung cấp các giải pháp cần thiết để bảo vệ mạng IT – OT hội tụ trên mọi bề mặt tấn công.

Là một trong những công ty bảo mật đầu ngành, Fortinet cung cấp giải pháp bảo mật cho hệ sinh thái OT dựa trên nền tảng kiến trúc bảo mật Fortinet Security Fabric gồm quy trình 5 bước: Xác định (Identification), Bảo vệ (Protection), Phát hiện (Detection), Phản ứng (Response) và Phục Hồi (Recovery).  Nền tảng bảo mật của Fortinet có hiệu suất cao nhất trong ngành hiện nay, mang đến khả năng bao quát các bề mặt tấn công số, tích hợp chặt chẽ các giải pháp bảo mật với nhau, không chỉ giữa các giải pháp của Fortinet mà còn mở rộng hệ sinh thái với các đối tác công nghệ như Siemens, ABB, Claroty… chia sẻ thông tin để ngăn chặn các cuộc tấn công ngày càng tinh vi hiện nay. Hạ tầng trọng yếu hay mạng OT của các doanh nghiệp sẽ được bảo vệ mạnh mẽ và toàn diện dựa trên khả năng của các bộ giải pháp công nghệ Zero Trust AccessSecurity-Driven NetworkingAdaptive Cloud Security và AI-driven Security Operations,…

Các cuộc tấn công mạng có thể vô hiệu hóa hoàn toàn hoạt động sản xuất, kinh doanh trong thời gian dài và gây ra thiệt hại không chỉ cho các doanh nghiệp này mà còn cho cả xã hội, thậm chí có thể đe dọa an sinh và môi trường. Hơn nữa, các phương thức tấn công phát triển không ngừng. Vì vậy các công nghệ bảo mật cũng sẽ phải cải tiến, cập nhật liên tục và không bao giờ được bằng lòng về mặt kỹ thuật với hệ thống bảo mật đang có. Các tổ chức, doanh nghiệp sẽ phải luôn nâng cao nhận thức về an toàn thông tin và kĩ năng của các kĩ sư vận hành, chuyên viên công nghệ thông tin của mình, để có thể sử dụng các công cụ bảo mật được hiệu quả nhất trước các mối đe doạ ngày càng phát triển tinh vi hơn.

Minh Phúc

Theo dõi fanpage chúng tôi

BÌNH LUẬN

Vui lòng nhập bình luận của bạn
Vui lòng nhập tên của bạn ở đây

Bài viết cùng chủ đề

Chống lại vi khuẩn kháng thuốc nhờ trí tuệ nhân tạo

Mới đây, tại Thụy Sĩ, các nhà khoa học tại Đại học ETH Zürich đã đào tạo các thuật toán AI trên dữ liệu khối phổ để dạy chúng tự phát hiện tình trạng chống thuốc của kháng sinh.

Tự động hóa đang thay đổi ngành nông nghiệp như thế nào?

Hiện nay, những tiến bộ mới trong công nghệ như robot, máy bay không người lái, phần mềm máy tính đã và đang làm thay đổi hoàn toàn nền nông nghiệp hiện đại. Người nông dân hiện có quyền truy cập vào các công cụ, ứng dụng thông minh, qua đó giúp họ nâng cao sản xuất, đáp ứng nhu cầu về lương thực đang ngày càng tăng.

Hệ thống thông báo người dùng tiếp xúc F0 trên ứng dụng PC-Covid

Ứng dụng phòng chống dịch quốc gia PC-Covid trong thời gian qua đang liên tục nhận bản cập nhật và bổ sung các tính năng mới.

Bảo mật an toàn mạng công nghiệp

Hiện có nhiều nghiên cứu liên quan đến các quy định về an toàn bảo mật trong mạng công nghiệp. Nói chung, bất cứ nơi nào con người có thể bị đe dọa bởi các mối nguy hiểm nhỏ nhất đều có rất nhiều các quy định, hệ thống an ninh, giao thức mạng quá trình,… Tuy nhiên, có rất ít thông tin nói về tính bảo mật dữ liệu và đảm bảo an toàn mạng truyền thông công nghiệp -  điều đặc biệt quan trọng của nền sản xuất industry 4.0.

Hơn 70.000 sinh viên đại học chưa thể tốt nghiệp ra trường do ảnh hưởng từ dịch Covid-19

Dịch Covid-19 diễn biến phức tạp gây ảnh hưởng trực tiếp lên ngành Giáo dục, gần 20 triệu trẻ em, học sinh, sinh viên tạm dừng đến trường, trên 70.000 sinh viên không thể ra trường đúng hạn.

Bài viết nổi bật

Tự động hóa đang thay đổi ngành nông nghiệp như thế nào?

Hiện nay, những tiến bộ mới trong công nghệ như robot, máy bay không người lái, phần mềm máy tính đã và đang làm thay đổi hoàn toàn nền nông nghiệp hiện đại. Người nông dân hiện có quyền truy cập vào các công cụ, ứng dụng thông minh, qua đó giúp họ nâng cao sản xuất, đáp ứng nhu cầu về lương thực đang ngày càng tăng.

Bảo mật an toàn mạng công nghiệp

Hiện có nhiều nghiên cứu liên quan đến các quy định về an toàn bảo mật trong mạng công nghiệp. Nói chung, bất cứ nơi nào con người có thể bị đe dọa bởi các mối nguy hiểm nhỏ nhất đều có rất nhiều các quy định, hệ thống an ninh, giao thức mạng quá trình,… Tuy nhiên, có rất ít thông tin nói về tính bảo mật dữ liệu và đảm bảo an toàn mạng truyền thông công nghiệp -  điều đặc biệt quan trọng của nền sản xuất industry 4.0.

Giới thiệu cuốn sách: Các giải pháp truyền động – Cơ điện tử trong sản xuất và hậu cần

Cuốn sách mang tên “Các giải pháp truyền động - Cơ điện tử trong sản xuất và hậu cần” vừa được Nhà xuất bản Bách khoa Hà Nội giới thiệu đến bạn đọc quan tâm.