acecook

Cuộc chiến giữa bảo mật và dữ liệu trong thời đại công nghiệp số

An ninh an toàn mạng
01/06/2025 14:12
Trong bối cảnh nhu cầu truy xuất dữ liệu quy trình ngày càng tăng và các mối đe dọa an ninh mạng trở nên nghiêm trọng hơn bao giờ hết, việc thiết lập kết nối an toàn giữa các hệ thống công nghệ vận hành (OT) và nền tảng điện toán đám mây đang trở thành ưu tiên hàng đầu trong các ngành công nghiệp. Tuy nhiên, đây cũng là một thách thức phức tạp đòi hỏi phải cân bằng giữa khả năng truy cập dữ liệu và bảo mật tối đa.
aa
Ngành sản xuất năm 2025: Thách thức nằm ở dữ liệuĐo lường hiệu quả OT Cyber bằng dữ liệu và tiêu chuẩnGiảm lãng phí và Nâng cao hiệu quả với kiểm tra chất lượng bằng AI
Cuộc chiến giữa bảo mật và dữ liệu trong thời đại công nghiệp số
Kết nối dữ liệu an toàn với đám mây

Theo các chuyên gia, hệ thống an toàn nhất là hệ thống không để lộ bề mặt tấn công ra bên ngoài, nghĩa là không có kết nối đến từ Internet hoặc các mạng không tin cậy. Để đạt được điều này, hai công nghệ phần mềm nổi bật được sử dụng hiện nay là MQTT và đường hầm/phản chiếu dữ liệu (tunneling/mirroring). Trong khi MQTT đã trở thành chuẩn giao tiếp phổ biến trong IoT, công nghệ đường hầm được đánh giá cao nhờ khả năng khắc phục những điểm yếu còn tồn tại của MQTT.

Đóng mọi kết nối đến - Nguyên tắc bảo mật cốt lõi

Cách hiệu quả nhất để bảo vệ hệ thống khỏi các cuộc tấn công mạng là đóng toàn bộ các cổng đến, thực hiện bằng cách sử dụng diode dữ liệu một chiều hoặc thiết lập tường lửa chặn tất cả kết nối ngoài vào. Tuy nhiên, nhiều giao thức công nghiệp hiện tại vẫn dựa trên mô hình máy chủ với máy khách, nơi máy khách phải chủ động kết nối với máy chủ, điều này mâu thuẫn với nguyên tắc bảo mật nói trên.

MQTT giải quyết vấn đề này bằng cách cho phép thiết bị OT khởi tạo kết nối ra ngoài tới một MQTT broker, thường được đặt trong môi trường đám mây. Trong khi đó, mô hình đường hầm phản chiếu sử dụng phần mềm ở phía sản xuất để tạo kết nối chủ động tới máy chủ đám mây, đảm bảo thông tin truyền đi một chiều, không để lộ điểm tiếp cận cho hacker.

Khắc phục điểm yếu của MQTT

Dù linh hoạt, MQTT vẫn có một số hạn chế đáng kể trong các ứng dụng công nghiệp lớn:

Không duy trì thứ tự thời gian giữa các dữ liệu từ nhiều chủ đề, có thể gây sai lệch khi phân tích sự kiện.

Chất lượng dịch vụ (QoS) không đủ cao cho các yêu cầu nghiêm ngặt.

Khả năng xử lý khi quá tải kém, có thể gây mất đồng bộ dữ liệu giữa nguồn phát và người tiêu dùng.

Công nghệ đường hầm/phản chiếu khắc phục được những điểm yếu này. Nó duy trì thứ tự dữ liệu theo thời gian, truyền thông tin về chất lượng dữ liệu đầy đủ, và đảm bảo tính nhất quán cuối cùng, kể cả khi xảy ra quá tải hệ thống.

Mạng phân đoạn và vùng DMZ

Thực tiễn tốt nhất trong bảo mật là phân tách mạng, sử dụng vùng DMZ (Demilitarized Zone) để cách ly hệ thống OT khỏi mạng doanh nghiệp. Với MQTT, việc triển khai qua DMZ đòi hỏi nhiều lớp broker và cấu hình riêng biệt tại từng điểm gây khó khăn trong việc duy trì nhất quán và bảo mật.

Ngược lại, công nghệ đường hầm có thể phản chiếu toàn bộ dữ liệu tại mỗi nút trung gian trên DMZ, cho phép truy cập dữ liệu đáng tin cậy ở mọi cấp độ và vẫn duy trì kết nối một chiều bảo mật cao. Kết hợp với diode dữ liệu được triển khai tại nhà máy hoặc cả trong DMZ, kiến trúc này tạo ra một tuyến đường dữ liệu kín đáo và an toàn.

Củng cố bảo mật kết nối

Bất kể sử dụng MQTT hay đường hầm, các giao thức bảo mật mạnh mẽ phải được áp dụng:

Mã hóa SSL/TLS (ưu tiên TLS 1.2 hoặc 1.3) để bảo vệ dữ liệu trong quá trình truyền.

Xác thực người dùng theo kết nối bằng mật khẩu, mã token hoặc chứng chỉ.

Tránh truyền dữ liệu dạng văn bản thuần túy ngăn chặn khả năng bị đánh cắp thông tin qua các công cụ phân tích gói mạng.

Sự kết hợp giữa nhu cầu dữ liệu ngày càng cao và các mối đe dọa mạng gia tăng đang đẩy các doanh nghiệp công nghiệp vào một giai đoạn chuyển đổi quan trọng. Những nhà tích hợp hệ thống am hiểu sự khác biệt giữa MQTT, đường hầm phản chiếu và diode dữ liệu sẽ có lợi thế trong việc xây dựng kiến trúc dữ liệu vừa linh hoạt, vừa bảo mật đáp ứng yêu cầu thời đại công nghiệp số.

Theo automation.com

tudonghoangaynay.vn
mca
Tin bài khác
BSR tăng tốc ngoạn mục: Hoàn thành 96% kế hoạch lợi nhuận năm sau 6 tháng

BSR tăng tốc ngoạn mục: Hoàn thành 96% kế hoạch lợi nhuận năm sau 6 tháng

Bám sát những diễn biến từ thị trường, triển khai đồng bộ, kịp thời những giải pháp quản trị, điều hành, Công ty cổ phần Lọc hóa dầu Bình Sơn (BSR) đã hoàn thành vượt mức các chỉ tiêu kế hoạch nửa đầu năm 2025.
Thiết kế bộ điều khiển cho con lắc ngược quay

Thiết kế bộ điều khiển cho con lắc ngược quay

Con lắc ngược quay là một đối tượng điều khiển phi tuyến tính điển hình trong nghiên cứu điều khiển tự động, thường được sử dụng để kiểm tra và đánh giá các thuật toán điều khiển khác nhau.
Phát hiện nhiều tiện ích mở rộng độc hại trên cửa hàng trực tuyến của Chrome

Phát hiện nhiều tiện ích mở rộng độc hại trên cửa hàng trực tuyến của Chrome

Nhiều tiện ích mở rộng độc hại với 1,7 triệu lượt tải xuống trên cửa hàng trực tuyến của Chrome (Web Store) có thể theo dõi người dùng, đánh cắp hoạt động trên trình duyệt và chuyển hướng đến các địa chỉ web có khả năng không an toàn.
Tử vi vòng quay công nghệ ngày 14/7/2025: Tuổi Tỵ cẩn trọng với các quyết định tài chính, Tuổi Mùi nỗ lực để phát triển sự nghiệp

Tử vi vòng quay công nghệ ngày 14/7/2025: Tuổi Tỵ cẩn trọng với các quyết định tài chính, Tuổi Mùi nỗ lực để phát triển sự nghiệp

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 14/7/2025 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Hà Nội xây dựng cơ chế đặc thù phát triển khoa học và đổi mới sáng tạo

Hà Nội xây dựng cơ chế đặc thù phát triển khoa học và đổi mới sáng tạo

TP Hà Nội đang xây dựng Nghị quyết quy định chi tiết một số chính sách đặc thù nhằm phát triển khoa học, công nghệ và đổi mới sáng tạo. Mục tiêu là tháo gỡ các rào cản, tạo hành lang pháp lý và tài chính thuận lợi để biến khoa học, công nghệ trở thành động lực tăng trưởng mới của Thủ đô.
[E-Magazine] Tác chiến điện tử - Trận địa định hình quyền lực quân sự thế kỷ 21

[E-Magazine] Tác chiến điện tử - Trận địa định hình quyền lực quân sự thế kỷ 21

Trong không gian xung đột hiện đại, nơi ranh giới giữa vật lý và phi vật lý đang bị xóa nhòa, tác chiến điện tử (Electronic Warfare – EW) đã nổi lên như một lĩnh vực chiến lược then chốt, không chỉ mang ý nghĩa kỹ thuật mà còn là biểu hiện rõ rệt của sức mạnh quốc gia, năng lực liên minh và chiều sâu chiến lược.
Galaxy Z Fold7 bán tại Việt Nam từ 47 triệu đồng

Galaxy Z Fold7 bán tại Việt Nam từ 47 triệu đồng

Samsung đã công bố loạt smartphone màn hình gập thế hệ mới của hãng, bao gồm Galaxy Z Fold7, Galaxy Z Flip7 và Galaxy Z Flip7 FE.
Điều khiển trượt thích nghi tải cho hệ robot song song 6 bậc tự do Stewart platform

Điều khiển trượt thích nghi tải cho hệ robot song song 6 bậc tự do Stewart platform

Gough-Stewart platform, còn được gọi là Stewart platform, là một robot song song sáu bậc tự do với cấu trúc xen kênh phức tạp được ứng dụng rộng rãi trong những yêu cầu đòi hỏi độ chính xác cao và đáp ứng nhanh như là ứng dụng trong mô phỏng phương tiện, ô tô, tàu, thuyền, cho đến các ứng dụng trong hàng không vũ trụ và y tế.
Robot trả theo giờ: Giải pháp linh hoạt cho doanh nghiệp vừa và nhỏ

Robot trả theo giờ: Giải pháp linh hoạt cho doanh nghiệp vừa và nhỏ

Công ty công nghệ tự động hóa Guidance Automation (Anh) vừa công bố một mô hình triển khai robot đột phá mang tên “Autonomous GO - Automation by the Hour”, cho phép doanh nghiệp sử dụng robot tự hành mà không cần đầu tư ban đầu, chỉ trả tiền cho số giờ robot làm việc thực tế.
Ra mắt tổ hợp Viện Tầm Nhìn Mới & Học viện Quốc tế FABIA: Cột mốc mới kết nối tri thức, công nghệ và sắc đẹp

Ra mắt tổ hợp Viện Tầm Nhìn Mới & Học viện Quốc tế FABIA: Cột mốc mới kết nối tri thức, công nghệ và sắc đẹp

Sáng 11/7/2025, Lễ khai trương Tổ hợp Văn phòng – Trung tâm giới thiệu sản phẩm Viện Tầm Nhìn Mới và Học viện Đào tạo Quốc tế FABIA đã chính thức diễn ra trong không khí trang trọng và ấm áp. Sự kiện không chỉ đánh dấu một bước tiến quan trọng trong việc xây dựng hệ sinh thái toàn diện về sức khỏe – sắc đẹp – giáo dục, mà còn mở ra cơ hội kết nối hợp tác quốc tế trong đào tạo và chuyển giao công nghệ.
Quảng cáo
moxa