acecook

Cuộc chiến giữa bảo mật và dữ liệu trong thời đại công nghiệp số

An ninh an toàn mạng
01/06/2025 14:12
Trong bối cảnh nhu cầu truy xuất dữ liệu quy trình ngày càng tăng và các mối đe dọa an ninh mạng trở nên nghiêm trọng hơn bao giờ hết, việc thiết lập kết nối an toàn giữa các hệ thống công nghệ vận hành (OT) và nền tảng điện toán đám mây đang trở thành ưu tiên hàng đầu trong các ngành công nghiệp. Tuy nhiên, đây cũng là một thách thức phức tạp đòi hỏi phải cân bằng giữa khả năng truy cập dữ liệu và bảo mật tối đa.
aa
Ngành sản xuất năm 2025: Thách thức nằm ở dữ liệuĐo lường hiệu quả OT Cyber bằng dữ liệu và tiêu chuẩnGiảm lãng phí và Nâng cao hiệu quả với kiểm tra chất lượng bằng AI
Cuộc chiến giữa bảo mật và dữ liệu trong thời đại công nghiệp số
Kết nối dữ liệu an toàn với đám mây

Theo các chuyên gia, hệ thống an toàn nhất là hệ thống không để lộ bề mặt tấn công ra bên ngoài, nghĩa là không có kết nối đến từ Internet hoặc các mạng không tin cậy. Để đạt được điều này, hai công nghệ phần mềm nổi bật được sử dụng hiện nay là MQTT và đường hầm/phản chiếu dữ liệu (tunneling/mirroring). Trong khi MQTT đã trở thành chuẩn giao tiếp phổ biến trong IoT, công nghệ đường hầm được đánh giá cao nhờ khả năng khắc phục những điểm yếu còn tồn tại của MQTT.

Đóng mọi kết nối đến - Nguyên tắc bảo mật cốt lõi

Cách hiệu quả nhất để bảo vệ hệ thống khỏi các cuộc tấn công mạng là đóng toàn bộ các cổng đến, thực hiện bằng cách sử dụng diode dữ liệu một chiều hoặc thiết lập tường lửa chặn tất cả kết nối ngoài vào. Tuy nhiên, nhiều giao thức công nghiệp hiện tại vẫn dựa trên mô hình máy chủ với máy khách, nơi máy khách phải chủ động kết nối với máy chủ, điều này mâu thuẫn với nguyên tắc bảo mật nói trên.

MQTT giải quyết vấn đề này bằng cách cho phép thiết bị OT khởi tạo kết nối ra ngoài tới một MQTT broker, thường được đặt trong môi trường đám mây. Trong khi đó, mô hình đường hầm phản chiếu sử dụng phần mềm ở phía sản xuất để tạo kết nối chủ động tới máy chủ đám mây, đảm bảo thông tin truyền đi một chiều, không để lộ điểm tiếp cận cho hacker.

Khắc phục điểm yếu của MQTT

Dù linh hoạt, MQTT vẫn có một số hạn chế đáng kể trong các ứng dụng công nghiệp lớn:

Không duy trì thứ tự thời gian giữa các dữ liệu từ nhiều chủ đề, có thể gây sai lệch khi phân tích sự kiện.

Chất lượng dịch vụ (QoS) không đủ cao cho các yêu cầu nghiêm ngặt.

Khả năng xử lý khi quá tải kém, có thể gây mất đồng bộ dữ liệu giữa nguồn phát và người tiêu dùng.

Công nghệ đường hầm/phản chiếu khắc phục được những điểm yếu này. Nó duy trì thứ tự dữ liệu theo thời gian, truyền thông tin về chất lượng dữ liệu đầy đủ, và đảm bảo tính nhất quán cuối cùng, kể cả khi xảy ra quá tải hệ thống.

Mạng phân đoạn và vùng DMZ

Thực tiễn tốt nhất trong bảo mật là phân tách mạng, sử dụng vùng DMZ (Demilitarized Zone) để cách ly hệ thống OT khỏi mạng doanh nghiệp. Với MQTT, việc triển khai qua DMZ đòi hỏi nhiều lớp broker và cấu hình riêng biệt tại từng điểm gây khó khăn trong việc duy trì nhất quán và bảo mật.

Ngược lại, công nghệ đường hầm có thể phản chiếu toàn bộ dữ liệu tại mỗi nút trung gian trên DMZ, cho phép truy cập dữ liệu đáng tin cậy ở mọi cấp độ và vẫn duy trì kết nối một chiều bảo mật cao. Kết hợp với diode dữ liệu được triển khai tại nhà máy hoặc cả trong DMZ, kiến trúc này tạo ra một tuyến đường dữ liệu kín đáo và an toàn.

Củng cố bảo mật kết nối

Bất kể sử dụng MQTT hay đường hầm, các giao thức bảo mật mạnh mẽ phải được áp dụng:

Mã hóa SSL/TLS (ưu tiên TLS 1.2 hoặc 1.3) để bảo vệ dữ liệu trong quá trình truyền.

Xác thực người dùng theo kết nối bằng mật khẩu, mã token hoặc chứng chỉ.

Tránh truyền dữ liệu dạng văn bản thuần túy ngăn chặn khả năng bị đánh cắp thông tin qua các công cụ phân tích gói mạng.

Sự kết hợp giữa nhu cầu dữ liệu ngày càng cao và các mối đe dọa mạng gia tăng đang đẩy các doanh nghiệp công nghiệp vào một giai đoạn chuyển đổi quan trọng. Những nhà tích hợp hệ thống am hiểu sự khác biệt giữa MQTT, đường hầm phản chiếu và diode dữ liệu sẽ có lợi thế trong việc xây dựng kiến trúc dữ liệu vừa linh hoạt, vừa bảo mật đáp ứng yêu cầu thời đại công nghiệp số.

Theo automation.com

tudonghoangaynay.vn
chao-mung-ngay-bao-chi
Tin bài khác
Thị trường chứng khoán 20/6: Cổ phiếu phòng thủ chịu áp lực, nhóm đầu cơ dẫn sóng phiên cuối tuần

Thị trường chứng khoán 20/6: Cổ phiếu phòng thủ chịu áp lực, nhóm đầu cơ dẫn sóng phiên cuối tuần

Phiên giao dịch cuối tuần ngày 20/6 khép lại với sắc đỏ nhẹ trên chỉ số VN Index nhưng lại mở ra nhiều tín hiệu tích cực ở chiều sâu thị trường. Dòng tiền không còn mặn mà với nhóm vốn hóa lớn, mà đang tìm cơ hội ở midcap và các nhóm ngành hưởng lợi từ đầu cơ và câu chuyện riêng. Mặc dù chỉ số giảm nhẹ, xu hướng tăng trung hạn vẫn chưa bị phá vỡ.
Tử vi vòng quay công nghệ ngày 21/6/2025: Tuổi Thân tin vui tài lộc, tuổi Tuất gặp khó khăn

Tử vi vòng quay công nghệ ngày 21/6/2025: Tuổi Thân tin vui tài lộc, tuổi Tuất gặp khó khăn

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 21/6/2025 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Câu chuyện thu phí từ độc giả vẫn là “giấc mơ xa” nhưng không thể không làm

Câu chuyện thu phí từ độc giả vẫn là “giấc mơ xa” nhưng không thể không làm

Đó là ý kiến của không ít nhà báo trong phiên thảo luận về nguồn thu báo chí, tại Diễn đàn báo chí toàn quốc lần thứ II, trong khuôn khổ Hội Báo toàn quốc 2025, sáng 20/5.
Ứng dụng AI giải quyết hiệu quả thủ tục hành chính khi triển khai sáp nhập

Ứng dụng AI giải quyết hiệu quả thủ tục hành chính khi triển khai sáp nhập

Trong quá trình sắp xếp, tinh gọn bộ máy, không thể tránh khỏi những phát sinh trong lĩnh vực giải quyết thủ tục hành chính. Để giải quyết hiệu quả các thách thức này, Tập đoàn VNPT đã đề xuất lãnh đạo các tỉnh, thành phố xem xét, ưu tiên triển khai mạnh mẽ các ứng dụng trí tuệ nhân tạo.
Chỉ có sự xác tín và sản phẩm báo chí chất lượng mới thắng được mạng xã hội và AI

Chỉ có sự xác tín và sản phẩm báo chí chất lượng mới thắng được mạng xã hội và AI

Báo chí thời kỷ nguyên số phải đối mặt với thông tin giả, độc giả trẻ rời bỏ, giảm nguồn thu, cùng với sự cạnh tranh khốc liệt từ mạng xã hội và công nghệ AI. Để giữ chân độc giả, không còn cách nào khác là phải quay lại vấn đề cốt lõi: làm báo chất lượng và xây dựng sự xác tín.
Tạp chí khoa học: Lực lượng quan trọng trong phát triển KH và CN

Tạp chí khoa học: Lực lượng quan trọng trong phát triển KH và CN

Trong chặng đường 100 năm báo chí cách mạng Việt Nam, khối tạp chí khoa học mặc dù ra đời muộn hơn nhưng đến nay chiếm số lượng khá lớn trong tổng số các đầu báo, tạp chí của nước ta, đồng thời đã có nhiều đóng góp lớn trong phát triển khoa học, công nghệ (KH, CN) của nước nhà.
Nhận định phiên giao dịch ngày 20/6: Thị trường chờ "cú hích" của phiên ETF

Nhận định phiên giao dịch ngày 20/6: Thị trường chờ "cú hích" của phiên ETF

Thị trường ngày 19/6 ghi nhận thêm một phiên giao dịch đi ngang với cây nến Doji xanh. Dù không có biến động lớn trong ngày đáo hạn phái sinh, thị trường tiếp tục tích lũy tại vùng đỉnh với thanh khoản sụt giảm và sự phân hóa rõ nét giữa các nhóm ngành. Dự báo phiên cuối tuần sẽ có nhiều biến động do hoạt động cơ cấu của các quỹ ETF.
BSR và mô hình tăng trưởng công nghiệp thế hệ mới

BSR và mô hình tăng trưởng công nghiệp thế hệ mới

Công ty Cổ phần Lọc hóa dầu Bình Sơn (BSR) - đơn vị quản lý, vận hành Nhà máy Lọc dầu Dung Quất không chỉ tối ưu vận hành nhà máy lọc dầu, mà đang kiến tạo mô hình công nghiệp tích hợp, nơi công nghệ số và chiến lược kinh tế hội tụ vì sự phát triển bền vững.
Báo chí Cách mạng Việt Nam: “Mạch nguồn tri thức - Kết nối niềm tin”

Báo chí Cách mạng Việt Nam: “Mạch nguồn tri thức - Kết nối niềm tin”

Trong cuộc trao đổi với Văn Hóa nhân kỷ niệm 100 năm Ngày Báo chí Cách mạng Việt Nam (21.6.1925 - 21.6.2025), Ủy viên BCH Trung ương Đảng, Bộ trưởng Bộ VHTTDL Nguyễn Văn Hùng đánh giá cao sự đóng góp, đồng hành của báo chí trong sự nghiệp xây dựng và bảo vệ Tổ quốc suốt một thế kỷ qua.
Ban Tuyên giáo và Dân vận Trung ương gặp mặt, tuyên dương người làm báo tiêu biểu toàn quốc

Ban Tuyên giáo và Dân vận Trung ương gặp mặt, tuyên dương người làm báo tiêu biểu toàn quốc

Chiều 19/6, tại Hà Nội, Ban Tuyên giáo và Dân vận Trung ương tổ chức buổi gặp mặt, tuyên dương người làm báo tiêu biểu toàn quốc nhân dịp kỷ niệm 100 năm Ngày Báo chí Cách mạng Việt Nam (21/6/1925 - 21/6/2025).
siement
Quảng cáo
moxa