acecook

Cuộc chiến giữa bảo mật và dữ liệu trong thời đại công nghiệp số

An ninh an toàn mạng
01/06/2025 14:12
Trong bối cảnh nhu cầu truy xuất dữ liệu quy trình ngày càng tăng và các mối đe dọa an ninh mạng trở nên nghiêm trọng hơn bao giờ hết, việc thiết lập kết nối an toàn giữa các hệ thống công nghệ vận hành (OT) và nền tảng điện toán đám mây đang trở thành ưu tiên hàng đầu trong các ngành công nghiệp. Tuy nhiên, đây cũng là một thách thức phức tạp đòi hỏi phải cân bằng giữa khả năng truy cập dữ liệu và bảo mật tối đa.
aa
Ngành sản xuất năm 2025: Thách thức nằm ở dữ liệuĐo lường hiệu quả OT Cyber bằng dữ liệu và tiêu chuẩnGiảm lãng phí và Nâng cao hiệu quả với kiểm tra chất lượng bằng AI
Cuộc chiến giữa bảo mật và dữ liệu trong thời đại công nghiệp số
Kết nối dữ liệu an toàn với đám mây

Theo các chuyên gia, hệ thống an toàn nhất là hệ thống không để lộ bề mặt tấn công ra bên ngoài, nghĩa là không có kết nối đến từ Internet hoặc các mạng không tin cậy. Để đạt được điều này, hai công nghệ phần mềm nổi bật được sử dụng hiện nay là MQTT và đường hầm/phản chiếu dữ liệu (tunneling/mirroring). Trong khi MQTT đã trở thành chuẩn giao tiếp phổ biến trong IoT, công nghệ đường hầm được đánh giá cao nhờ khả năng khắc phục những điểm yếu còn tồn tại của MQTT.

Đóng mọi kết nối đến - Nguyên tắc bảo mật cốt lõi

Cách hiệu quả nhất để bảo vệ hệ thống khỏi các cuộc tấn công mạng là đóng toàn bộ các cổng đến, thực hiện bằng cách sử dụng diode dữ liệu một chiều hoặc thiết lập tường lửa chặn tất cả kết nối ngoài vào. Tuy nhiên, nhiều giao thức công nghiệp hiện tại vẫn dựa trên mô hình máy chủ với máy khách, nơi máy khách phải chủ động kết nối với máy chủ, điều này mâu thuẫn với nguyên tắc bảo mật nói trên.

MQTT giải quyết vấn đề này bằng cách cho phép thiết bị OT khởi tạo kết nối ra ngoài tới một MQTT broker, thường được đặt trong môi trường đám mây. Trong khi đó, mô hình đường hầm phản chiếu sử dụng phần mềm ở phía sản xuất để tạo kết nối chủ động tới máy chủ đám mây, đảm bảo thông tin truyền đi một chiều, không để lộ điểm tiếp cận cho hacker.

Khắc phục điểm yếu của MQTT

Dù linh hoạt, MQTT vẫn có một số hạn chế đáng kể trong các ứng dụng công nghiệp lớn:

Không duy trì thứ tự thời gian giữa các dữ liệu từ nhiều chủ đề, có thể gây sai lệch khi phân tích sự kiện.

Chất lượng dịch vụ (QoS) không đủ cao cho các yêu cầu nghiêm ngặt.

Khả năng xử lý khi quá tải kém, có thể gây mất đồng bộ dữ liệu giữa nguồn phát và người tiêu dùng.

Công nghệ đường hầm/phản chiếu khắc phục được những điểm yếu này. Nó duy trì thứ tự dữ liệu theo thời gian, truyền thông tin về chất lượng dữ liệu đầy đủ, và đảm bảo tính nhất quán cuối cùng, kể cả khi xảy ra quá tải hệ thống.

Mạng phân đoạn và vùng DMZ

Thực tiễn tốt nhất trong bảo mật là phân tách mạng, sử dụng vùng DMZ (Demilitarized Zone) để cách ly hệ thống OT khỏi mạng doanh nghiệp. Với MQTT, việc triển khai qua DMZ đòi hỏi nhiều lớp broker và cấu hình riêng biệt tại từng điểm gây khó khăn trong việc duy trì nhất quán và bảo mật.

Ngược lại, công nghệ đường hầm có thể phản chiếu toàn bộ dữ liệu tại mỗi nút trung gian trên DMZ, cho phép truy cập dữ liệu đáng tin cậy ở mọi cấp độ và vẫn duy trì kết nối một chiều bảo mật cao. Kết hợp với diode dữ liệu được triển khai tại nhà máy hoặc cả trong DMZ, kiến trúc này tạo ra một tuyến đường dữ liệu kín đáo và an toàn.

Củng cố bảo mật kết nối

Bất kể sử dụng MQTT hay đường hầm, các giao thức bảo mật mạnh mẽ phải được áp dụng:

Mã hóa SSL/TLS (ưu tiên TLS 1.2 hoặc 1.3) để bảo vệ dữ liệu trong quá trình truyền.

Xác thực người dùng theo kết nối bằng mật khẩu, mã token hoặc chứng chỉ.

Tránh truyền dữ liệu dạng văn bản thuần túy ngăn chặn khả năng bị đánh cắp thông tin qua các công cụ phân tích gói mạng.

Sự kết hợp giữa nhu cầu dữ liệu ngày càng cao và các mối đe dọa mạng gia tăng đang đẩy các doanh nghiệp công nghiệp vào một giai đoạn chuyển đổi quan trọng. Những nhà tích hợp hệ thống am hiểu sự khác biệt giữa MQTT, đường hầm phản chiếu và diode dữ liệu sẽ có lợi thế trong việc xây dựng kiến trúc dữ liệu vừa linh hoạt, vừa bảo mật đáp ứng yêu cầu thời đại công nghiệp số.

Theo automation.com

tudonghoangaynay.vn
dai-hoi-dang
Tin bài khác
Nhận định phiên giao dịch ngày 6/2: VN-Index có thể kiểm định lại vùng hỗ trợ 1.690 điểm

Nhận định phiên giao dịch ngày 6/2: VN-Index có thể kiểm định lại vùng hỗ trợ 1.690 điểm

Phiên giao dịch ngày 5/2 khép lại trong sắc đỏ với thanh khoản suy giảm mạnh, cho thấy tâm lý thận trọng tiếp tục chi phối thị trường. Khi VN-Index đang dao động sát vùng hỗ trợ quan trọng 1.780 điểm, rủi ro điều chỉnh ngắn hạn gia tăng, buộc nhà đầu tư cần đặc biệt lưu ý vùng hỗ trợ kế tiếp quanh mốc 1.690 điểm trong các phiên tới.
Tử vi vòng quay công nghệ ngày 6/2/2026: Tuổi Sửu khá dư dả, tuổi Thân suy nghĩ tiêu cực

Tử vi vòng quay công nghệ ngày 6/2/2026: Tuổi Sửu khá dư dả, tuổi Thân suy nghĩ tiêu cực

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 6/2/2026 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Thị trường chứng khoán ngày 5/2: VN Index tiếp tục giảm điểm, thị trường thiếu lực đỡ ngoài nhóm Vin

Thị trường chứng khoán ngày 5/2: VN Index tiếp tục giảm điểm, thị trường thiếu lực đỡ ngoài nhóm Vin

Phiên giao dịch diễn ra trong trạng thái giằng co với biên độ hẹp, song áp lực bán vẫn chiếm ưu thế khiến VN Index tiếp tục giảm điểm và đóng cửa tại vùng thấp nhất phiên. Dù nhóm cổ phiếu họ Vin hồi phục mạnh, sắc đỏ vẫn bao trùm phần lớn thị trường trong bối cảnh thanh khoản suy giảm rõ rệt.
Nhận định phiên giao dịch ngày 5/2: Hạn chế việc mua thêm

Nhận định phiên giao dịch ngày 5/2: Hạn chế việc mua thêm

Sau phiên giảm mạnh ngày 4/2 khiến VN-Index đánh mất mốc tâm lý 1.800 điểm, xu hướng ngắn hạn của thị trường được đánh giá kém tích cực hơn. Trong bối cảnh rủi ro điều chỉnh vẫn hiện hữu, nhà đầu tư được khuyến nghị hạn chế việc mua thêm và ưu tiên quản trị danh mục.
Ứng dụng công nghệ trong kiểm soát an toàn thực phẩm

Ứng dụng công nghệ trong kiểm soát an toàn thực phẩm

Để ứng phó với tình trạng hàng giả, hàng kém chất lượng, đặc biệt trên môi trường điện tử, Bộ KH&CN đang thúc đẩy ứng dụng các công cụ quản lý hiện đại dựa trên công nghệ, góp phần nâng cao hiệu quả kiểm soát an toàn thực phẩm, nhất là trong dịp Tết Nguyên đán.
Tử vi vòng quay công nghệ ngày 5/2/2026: Tuổi Thân nhiều cơ hội kiếm tiền, tuổi Sửu khó bình yên

Tử vi vòng quay công nghệ ngày 5/2/2026: Tuổi Thân nhiều cơ hội kiếm tiền, tuổi Sửu khó bình yên

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 5/2/2026 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Thị trường chứng khoán ngày 4/2: VN Index chính thức mất mốc 1.800 điểm, dòng tiền vẫn bám trụ ở midcap

Thị trường chứng khoán ngày 4/2: VN Index chính thức mất mốc 1.800 điểm, dòng tiền vẫn bám trụ ở midcap

Áp lực bán quay trở lại mạnh mẽ trong phiên giao dịch ngày 04/02, đặc biệt đến từ nhóm cổ phiếu họ Vin và một số trụ lớn, khiến VN Index chính thức đánh mất mốc tâm lý 1.800 điểm. Tuy nhiên, độ rộng thị trường vẫn khá tích cực khi dòng tiền tiếp tục luân chuyển mạnh ở nhóm cổ phiếu vốn hóa vừa.
Nhận định phiên giao dịch ngày 4/2: Nhà đầu tư duy trì giải ngân từng phần

Nhận định phiên giao dịch ngày 4/2: Nhà đầu tư duy trì giải ngân từng phần

Phiên giao dịch ngày 3/2 cho thấy những tín hiệu hồi phục bước đầu của thị trường sau chuỗi điều chỉnh sâu, dù xu hướng ngắn hạn vẫn chưa thực sự rõ ràng. Trong bối cảnh dòng tiền còn thận trọng và thị trường cần thêm tín hiệu xác nhận, nhà đầu tư trung và dài hạn được khuyến nghị tiếp tục giải ngân từng phần, ưu tiên các cổ phiếu có nền tảng cơ bản tốt khi chỉ số điều chỉnh về vùng hỗ trợ.
Nội gián - “mũi đột phá” mới của tội phạm mạng

Nội gián - “mũi đột phá” mới của tội phạm mạng

Hoạt động ransomware đang bước vào một giai đoạn phát triển mới, nơi các băng nhóm tội phạm mạng không còn đơn thuần dựa vào kỹ thuật xâm nhập từ bên ngoài mà chuyển sang mô hình vận hành giống doanh nghiệp, có chiến lược tuyển dụng, phân cấp và mở rộng quy mô. Mối đe dọa mạng mới nhất của NCC Group cho thấy, trong tháng 12/2025, các cuộc tấn công ransomware tăng 13% so với tháng trước, trùng với giai đoạn nghỉ lễ – thời điểm nhiều doanh nghiệp thiếu nhân sự trực giám sát hệ thống.
Thủ tướng Chính phủ ban hành Chiến lược truyền thông quảng bá hình ảnh Việt Nam ra nước ngoài

Thủ tướng Chính phủ ban hành Chiến lược truyền thông quảng bá hình ảnh Việt Nam ra nước ngoài

Ngày 27/01/2026, Thủ tướng Chính phủ đã ký Quyết định số 173/QĐ-TTg ban hành Chiến lược truyền thông quảng bá hình ảnh Việt Nam ra nước ngoài giai đoạn 2026 - 2030, tầm nhìn đến năm 2045.
song-gia-tri