acecook

Cuộc chiến giữa bảo mật và dữ liệu trong thời đại công nghiệp số

An ninh an toàn mạng
01/06/2025 14:12
Trong bối cảnh nhu cầu truy xuất dữ liệu quy trình ngày càng tăng và các mối đe dọa an ninh mạng trở nên nghiêm trọng hơn bao giờ hết, việc thiết lập kết nối an toàn giữa các hệ thống công nghệ vận hành (OT) và nền tảng điện toán đám mây đang trở thành ưu tiên hàng đầu trong các ngành công nghiệp. Tuy nhiên, đây cũng là một thách thức phức tạp đòi hỏi phải cân bằng giữa khả năng truy cập dữ liệu và bảo mật tối đa.
aa
Ngành sản xuất năm 2025: Thách thức nằm ở dữ liệuĐo lường hiệu quả OT Cyber bằng dữ liệu và tiêu chuẩnGiảm lãng phí và Nâng cao hiệu quả với kiểm tra chất lượng bằng AI
Cuộc chiến giữa bảo mật và dữ liệu trong thời đại công nghiệp số
Kết nối dữ liệu an toàn với đám mây

Theo các chuyên gia, hệ thống an toàn nhất là hệ thống không để lộ bề mặt tấn công ra bên ngoài, nghĩa là không có kết nối đến từ Internet hoặc các mạng không tin cậy. Để đạt được điều này, hai công nghệ phần mềm nổi bật được sử dụng hiện nay là MQTT và đường hầm/phản chiếu dữ liệu (tunneling/mirroring). Trong khi MQTT đã trở thành chuẩn giao tiếp phổ biến trong IoT, công nghệ đường hầm được đánh giá cao nhờ khả năng khắc phục những điểm yếu còn tồn tại của MQTT.

Đóng mọi kết nối đến - Nguyên tắc bảo mật cốt lõi

Cách hiệu quả nhất để bảo vệ hệ thống khỏi các cuộc tấn công mạng là đóng toàn bộ các cổng đến, thực hiện bằng cách sử dụng diode dữ liệu một chiều hoặc thiết lập tường lửa chặn tất cả kết nối ngoài vào. Tuy nhiên, nhiều giao thức công nghiệp hiện tại vẫn dựa trên mô hình máy chủ với máy khách, nơi máy khách phải chủ động kết nối với máy chủ, điều này mâu thuẫn với nguyên tắc bảo mật nói trên.

MQTT giải quyết vấn đề này bằng cách cho phép thiết bị OT khởi tạo kết nối ra ngoài tới một MQTT broker, thường được đặt trong môi trường đám mây. Trong khi đó, mô hình đường hầm phản chiếu sử dụng phần mềm ở phía sản xuất để tạo kết nối chủ động tới máy chủ đám mây, đảm bảo thông tin truyền đi một chiều, không để lộ điểm tiếp cận cho hacker.

Khắc phục điểm yếu của MQTT

Dù linh hoạt, MQTT vẫn có một số hạn chế đáng kể trong các ứng dụng công nghiệp lớn:

Không duy trì thứ tự thời gian giữa các dữ liệu từ nhiều chủ đề, có thể gây sai lệch khi phân tích sự kiện.

Chất lượng dịch vụ (QoS) không đủ cao cho các yêu cầu nghiêm ngặt.

Khả năng xử lý khi quá tải kém, có thể gây mất đồng bộ dữ liệu giữa nguồn phát và người tiêu dùng.

Công nghệ đường hầm/phản chiếu khắc phục được những điểm yếu này. Nó duy trì thứ tự dữ liệu theo thời gian, truyền thông tin về chất lượng dữ liệu đầy đủ, và đảm bảo tính nhất quán cuối cùng, kể cả khi xảy ra quá tải hệ thống.

Mạng phân đoạn và vùng DMZ

Thực tiễn tốt nhất trong bảo mật là phân tách mạng, sử dụng vùng DMZ (Demilitarized Zone) để cách ly hệ thống OT khỏi mạng doanh nghiệp. Với MQTT, việc triển khai qua DMZ đòi hỏi nhiều lớp broker và cấu hình riêng biệt tại từng điểm gây khó khăn trong việc duy trì nhất quán và bảo mật.

Ngược lại, công nghệ đường hầm có thể phản chiếu toàn bộ dữ liệu tại mỗi nút trung gian trên DMZ, cho phép truy cập dữ liệu đáng tin cậy ở mọi cấp độ và vẫn duy trì kết nối một chiều bảo mật cao. Kết hợp với diode dữ liệu được triển khai tại nhà máy hoặc cả trong DMZ, kiến trúc này tạo ra một tuyến đường dữ liệu kín đáo và an toàn.

Củng cố bảo mật kết nối

Bất kể sử dụng MQTT hay đường hầm, các giao thức bảo mật mạnh mẽ phải được áp dụng:

Mã hóa SSL/TLS (ưu tiên TLS 1.2 hoặc 1.3) để bảo vệ dữ liệu trong quá trình truyền.

Xác thực người dùng theo kết nối bằng mật khẩu, mã token hoặc chứng chỉ.

Tránh truyền dữ liệu dạng văn bản thuần túy ngăn chặn khả năng bị đánh cắp thông tin qua các công cụ phân tích gói mạng.

Sự kết hợp giữa nhu cầu dữ liệu ngày càng cao và các mối đe dọa mạng gia tăng đang đẩy các doanh nghiệp công nghiệp vào một giai đoạn chuyển đổi quan trọng. Những nhà tích hợp hệ thống am hiểu sự khác biệt giữa MQTT, đường hầm phản chiếu và diode dữ liệu sẽ có lợi thế trong việc xây dựng kiến trúc dữ liệu vừa linh hoạt, vừa bảo mật đáp ứng yêu cầu thời đại công nghiệp số.

Theo automation.com

tudonghoangaynay.vn
vaa
Tin bài khác
Tử vi vòng quay công nghệ ngày 26/12/2025: Tuổi Thìn vướng họa thị phi, tuổi Ngọ nhiều may mắn hơn

Tử vi vòng quay công nghệ ngày 26/12/2025: Tuổi Thìn vướng họa thị phi, tuổi Ngọ nhiều may mắn hơn

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 26/12/2025 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
DOJI khởi công Dragon 75 Complex - biểu tượng kiến trúc mới bên Bắc Sông Cấm

DOJI khởi công Dragon 75 Complex - biểu tượng kiến trúc mới bên Bắc Sông Cấm

Tọa lạc tại “trái tim mới” của TP Hải Phòng, Dragon 75 Complex với tòa tháp 75 tầng cao 388 m được khởi công ngày 19/12/2025, hứa hẹn trở thành công trình biểu tượng, góp phần nâng tầm không gian đô thị và hạ tầng thương mại - dịch vụ của thành phố.
Thị trường chứng khoán ngày 25/12: VN Index “rơi tự do” cuối phiên vì cú sốc nhóm Vin

Thị trường chứng khoán ngày 25/12: VN Index “rơi tự do” cuối phiên vì cú sốc nhóm Vin

Chỉ trong một phiên giao dịch, VN Index đi từ hưng phấn vượt 1.800 điểm đến cú lao dốc gần 40 điểm khi áp lực bán bùng nổ vào cuối ngày. Nhóm cổ phiếu Vin giảm sàn đã trở thành “tâm chấn”, kéo thị trường chìm sâu trong sắc đỏ.
Nhận định phiên giao dịch ngày 25/12: Nắm giữ những mã chưa xuất hiện lực cung mạnh

Nhận định phiên giao dịch ngày 25/12: Nắm giữ những mã chưa xuất hiện lực cung mạnh

Phiên giao dịch ngày 24/12 khép lại với sắc xanh duy trì trên VN-Index, cho thấy xu hướng đi lên của thị trường vẫn được giữ vững dù đà tăng có phần chậm lại. Trong bối cảnh dòng tiền tiếp tục phân hóa và tập trung vào nhóm cổ phiếu vốn hóa lớn, giới phân tích khuyến nghị nhà đầu tư ưu tiên nắm giữ những mã đang trong xu hướng tăng ổn định, chưa xuất hiện áp lực bán mạnh, đồng thời thận trọng lựa chọn cơ hội giao dịch ngắn hạn.
Quản trị nguồn vốn con người thích ứng với thực tế kinh tế xã hội mới

Quản trị nguồn vốn con người thích ứng với thực tế kinh tế xã hội mới

Kỷ nguyên mới 21 chứng kiến những thành tựu kinh tế phát triển mạnh mẽ nhờ sự phát triển khoa học công nghệ của thời đại công nghệ số và đặc biệt là nền kinh tế thị trường.
SafeGate School Plus nỗ lực bảo vệ trẻ em - vì một thế hệ công dân số chuẩn

SafeGate School Plus nỗ lực bảo vệ trẻ em - vì một thế hệ công dân số chuẩn

Mới đây, trong khuôn khổ sự kiện Internet Day 2025, Công ty Cổ phần An ninh mạng SCS đã giới thiệu giải pháp công nghệ SafeGate School Plus nhằm bảo vệ trẻ em trong môi trường an ninh mạng, nỗ lực xây dựng một thế hệ công dân số chuẩn, an toàn trên không gian số.
Thị trường chứng khoán ngày 24/12: Phút cuối giằng co, VN Index suýt mất chuỗi tăng

Thị trường chứng khoán ngày 24/12: Phút cuối giằng co, VN Index suýt mất chuỗi tăng

Những rung lắc mạnh ở cuối phiên khiến nhiều nhà đầu tư tưởng thị trường “gãy nhịp” sau chuỗi tăng nóng. Nhưng đúng thời điểm ATC, lực kéo từ nhóm tài chính và một vài trụ lớn đã đảo chiều cục diện, giúp VN Index chốt phiên tăng gần 11 điểm kèm thanh khoản tích cực.
Tử vi vòng quay công nghệ ngày 25/12/2025: Tuổi Sửu việc làm cản trở, tuổi Thìn mọi việc suôn sẻ

Tử vi vòng quay công nghệ ngày 25/12/2025: Tuổi Sửu việc làm cản trở, tuổi Thìn mọi việc suôn sẻ

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 25/12/2025 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Phố Hàng Mã rực rỡ sắc màu Giáng sinh, sức mua vẫn trầm lắng

Phố Hàng Mã rực rỡ sắc màu Giáng sinh, sức mua vẫn trầm lắng

Những ngày cận kề Giáng sinh, phố Hàng Mã trở nên rực rỡ, lung linh với đủ sắc màu của mùa lễ hội. Dọc tuyến phố, hàng loạt cửa hàng đồng loạt “khoác áo mới”, bày bán đa dạng các mặt hàng trang trí Noel, thu hút người dân và du khách đến tham quan, mua sắm, chụp ảnh.
Từ năm 2026, sinh viên sẽ được miễn học phí và giáo trình môn Giáo dục Quốc phòng và An ninh

Từ năm 2026, sinh viên sẽ được miễn học phí và giáo trình môn Giáo dục Quốc phòng và An ninh

Quốc hội vừa thông qua Nghị quyết về một số cơ chế, chính sách đặc thù, vượt trội để thực hiện đột phá phát triển giáo dục và đào tạo. Theo đó, Nhà nước sẽ bảo đảm nguồn lực để miễn học phí và giáo trình môn Giáo dục Quốc phòng và An ninh cho sinh viên theo lộ trình do Chính phủ quy định. Nghị quyết có hiệu lực từ 1/1/2026.
song-gia-tri