| Thiết bị IoT công nghiệp hết vòng đời: “Điểm mù” an ninh mạng mà doanh nghiệp không thể bỏ qua An ninh mạng trở thành tiêu chí mới khi đầu tư tự động hóa kho thông minh |
![]() |
| Một số quan niệm sai lầm phổ biến về tiêu chuẩn ISA/IEC 62443 vẫn thường gây khó khăn cho các nhà sản xuất hóa chất. (Ảnh sử dụng AI) |
Đây không còn là kịch bản giả tưởng. Vụ mã độc TRITON/TRISIS năm 2017, nhằm vào hệ thống thiết bị an toàn (SIS) Triconex tại một nhà máy hóa dầu ở Saudi Arabia, cho thấy tin tặc có thể tìm cách can thiệp trực tiếp vào lớp bảo vệ cuối cùng của một cơ sở công nghiệp.
Trước đó, Stuxnet đã chứng minh một cuộc tấn công kỹ thuật số có thể tạo ra hậu quả vật lý, phá hủy thiết bị công nghiệp. Với ngành hóa chất, nơi các phản ứng liên tục có thể liên quan đến nhiệt độ, áp suất và vật liệu nguy hiểm, ranh giới giữa an ninh mạng và an toàn quy trình gần như không còn tồn tại.
Những quan niệm sai lầm nguy hiểm
Một trong những sai lầm phổ biến nhất là cho rằng hệ thống điều khiển công nghiệp được cách ly hoàn toàn. Trên thực tế, kết nối từ nhà cung cấp, thiết bị không dây, USB, máy tính kỹ thuật và các hệ thống thu thập dữ liệu có thể tạo ra những “cánh cửa” mà doanh nghiệp không nhận ra.
Quan niệm thứ hai là giao thức độc quyền hay tường lửa có thể khiến hệ thống bất khả xâm phạm. TRITON cho thấy kẻ tấn công có thể phân tích ngược giao thức chưa được công khai. Tường lửa cũng chỉ bảo vệ các ranh giới đã được xác định, trong khi máy tính của nhà cung cấp hoặc thiết bị di động bị xâm nhập có thể trở thành đường dẫn vào hệ thống.
Một hiểu lầm khác là SIS có thể tự bảo vệ trước các mối đe dọa mạng. SIS được thiết kế chủ yếu để xử lý các tình huống mất an toàn trong quá trình vận hành, không phải để chống lại một đối thủ có chủ đích. Vì vậy, an toàn chức năng và an ninh mạng phải được xem là hai lớp bảo vệ bổ sung nhưng độc lập.
ISA/IEC 62443 và cách tiếp cận dựa trên rủi ro
Bộ tiêu chuẩn ISA/IEC 62443 cung cấp một khuôn khổ để giải quyết những thách thức này. Thay vì áp dụng một bộ biện pháp giống nhau cho mọi nhà máy, tiêu chuẩn khuyến nghị đánh giá rủi ro, phân chia hệ thống thành các vùng và đường dẫn, xác định cấp độ bảo mật phù hợp rồi triển khai nhiều lớp kiểm soát.
Cách tiếp cận này đặc biệt quan trọng với các nhà máy sử dụng thiết bị có vòng đời 15-30 năm hoặc lâu hơn. Không phải hệ thống cũ nào cũng có thể thay thế ngay lập tức, vì vậy các biện pháp bù trừ, kiểm soát truy cập, giám sát và phân đoạn mạng có thể giúp giảm rủi ro mà không cần đầu tư lại toàn bộ cơ sở hạ tầng.
Từ tiêu chuẩn đến hành động
Một chương trình bảo mật hiệu quả nên bắt đầu bằng việc lập bản đồ toàn bộ tài sản và kết nối thực tế, sau đó sử dụng dữ liệu từ các quy trình PHA và LOPA để đánh giá hậu quả. Tiếp theo là phân vùng hệ thống, tách SIS khỏi hệ thống điều khiển cơ bản và kiểm soát chặt truy cập từ xa.
An ninh mạng cũng cần được đưa vào quản lý thay đổi, đào tạo vận hành và đánh giá nhà cung cấp. Các chỉ số như thời gian phát hiện sự cố, phạm vi phân đoạn mạng, tình trạng vá lỗi và khả năng ứng phó nên được theo dõi thường xuyên.
Trong môi trường công nghiệp, an ninh mạng không phải nhiệm vụ riêng của bộ phận CNTT. Đó là trách nhiệm chung của kỹ sư tự động hóa, vận hành, an toàn, quy trình, CNTT và lãnh đạo nhà máy.
Thách thức hiện nay không phải đạt được trạng thái “an toàn tuyệt đối”, mà là liên tục giảm rủi ro. Khi một cuộc tấn công kỹ thuật số có thể gây ra hậu quả vật lý, đầu tư cho an ninh mạng cũng chính là đầu tư cho an toàn quy trình, độ tin cậy sản xuất và khả năng bảo vệ cộng đồng.
Theo automation.com
Đường dẫn bài viết: https://tudonghoangaynay.vn/nganh-san-xuat-hoa-chat-con-duong-huong-toi-hoat-dong-an-toan-va-ben-vung-hon-23057.htmlIn bài viết
Cấm sao chép dưới mọi hình thức nếu không có sự chấp thuận bằng văn bản. Copyright © 2024 https://tudonghoangaynay.vn/ All right reserved.