Cuộc chiến giữa bảo mật và dữ liệu trong thời đại công nghiệp số

An ninh an toàn mạng
01/06/2025 14:12
Trong bối cảnh nhu cầu truy xuất dữ liệu quy trình ngày càng tăng và các mối đe dọa an ninh mạng trở nên nghiêm trọng hơn bao giờ hết, việc thiết lập kết nối an toàn giữa các hệ thống công nghệ vận hành (OT) và nền tảng điện toán đám mây đang trở thành ưu tiên hàng đầu trong các ngành công nghiệp. Tuy nhiên, đây cũng là một thách thức phức tạp đòi hỏi phải cân bằng giữa khả năng truy cập dữ liệu và bảo mật tối đa.
aa
Ngành sản xuất năm 2025: Thách thức nằm ở dữ liệuĐo lường hiệu quả OT Cyber bằng dữ liệu và tiêu chuẩnGiảm lãng phí và Nâng cao hiệu quả với kiểm tra chất lượng bằng AI
Cuộc chiến giữa bảo mật và dữ liệu trong thời đại công nghiệp số
Kết nối dữ liệu an toàn với đám mây

Theo các chuyên gia, hệ thống an toàn nhất là hệ thống không để lộ bề mặt tấn công ra bên ngoài, nghĩa là không có kết nối đến từ Internet hoặc các mạng không tin cậy. Để đạt được điều này, hai công nghệ phần mềm nổi bật được sử dụng hiện nay là MQTT và đường hầm/phản chiếu dữ liệu (tunneling/mirroring). Trong khi MQTT đã trở thành chuẩn giao tiếp phổ biến trong IoT, công nghệ đường hầm được đánh giá cao nhờ khả năng khắc phục những điểm yếu còn tồn tại của MQTT.

Đóng mọi kết nối đến - Nguyên tắc bảo mật cốt lõi

Cách hiệu quả nhất để bảo vệ hệ thống khỏi các cuộc tấn công mạng là đóng toàn bộ các cổng đến, thực hiện bằng cách sử dụng diode dữ liệu một chiều hoặc thiết lập tường lửa chặn tất cả kết nối ngoài vào. Tuy nhiên, nhiều giao thức công nghiệp hiện tại vẫn dựa trên mô hình máy chủ với máy khách, nơi máy khách phải chủ động kết nối với máy chủ, điều này mâu thuẫn với nguyên tắc bảo mật nói trên.

MQTT giải quyết vấn đề này bằng cách cho phép thiết bị OT khởi tạo kết nối ra ngoài tới một MQTT broker, thường được đặt trong môi trường đám mây. Trong khi đó, mô hình đường hầm phản chiếu sử dụng phần mềm ở phía sản xuất để tạo kết nối chủ động tới máy chủ đám mây, đảm bảo thông tin truyền đi một chiều, không để lộ điểm tiếp cận cho hacker.

Khắc phục điểm yếu của MQTT

Dù linh hoạt, MQTT vẫn có một số hạn chế đáng kể trong các ứng dụng công nghiệp lớn:

Không duy trì thứ tự thời gian giữa các dữ liệu từ nhiều chủ đề, có thể gây sai lệch khi phân tích sự kiện.

Chất lượng dịch vụ (QoS) không đủ cao cho các yêu cầu nghiêm ngặt.

Khả năng xử lý khi quá tải kém, có thể gây mất đồng bộ dữ liệu giữa nguồn phát và người tiêu dùng.

Công nghệ đường hầm/phản chiếu khắc phục được những điểm yếu này. Nó duy trì thứ tự dữ liệu theo thời gian, truyền thông tin về chất lượng dữ liệu đầy đủ, và đảm bảo tính nhất quán cuối cùng, kể cả khi xảy ra quá tải hệ thống.

Mạng phân đoạn và vùng DMZ

Thực tiễn tốt nhất trong bảo mật là phân tách mạng, sử dụng vùng DMZ (Demilitarized Zone) để cách ly hệ thống OT khỏi mạng doanh nghiệp. Với MQTT, việc triển khai qua DMZ đòi hỏi nhiều lớp broker và cấu hình riêng biệt tại từng điểm gây khó khăn trong việc duy trì nhất quán và bảo mật.

Ngược lại, công nghệ đường hầm có thể phản chiếu toàn bộ dữ liệu tại mỗi nút trung gian trên DMZ, cho phép truy cập dữ liệu đáng tin cậy ở mọi cấp độ và vẫn duy trì kết nối một chiều bảo mật cao. Kết hợp với diode dữ liệu được triển khai tại nhà máy hoặc cả trong DMZ, kiến trúc này tạo ra một tuyến đường dữ liệu kín đáo và an toàn.

Củng cố bảo mật kết nối

Bất kể sử dụng MQTT hay đường hầm, các giao thức bảo mật mạnh mẽ phải được áp dụng:

Mã hóa SSL/TLS (ưu tiên TLS 1.2 hoặc 1.3) để bảo vệ dữ liệu trong quá trình truyền.

Xác thực người dùng theo kết nối bằng mật khẩu, mã token hoặc chứng chỉ.

Tránh truyền dữ liệu dạng văn bản thuần túy ngăn chặn khả năng bị đánh cắp thông tin qua các công cụ phân tích gói mạng.

Sự kết hợp giữa nhu cầu dữ liệu ngày càng cao và các mối đe dọa mạng gia tăng đang đẩy các doanh nghiệp công nghiệp vào một giai đoạn chuyển đổi quan trọng. Những nhà tích hợp hệ thống am hiểu sự khác biệt giữa MQTT, đường hầm phản chiếu và diode dữ liệu sẽ có lợi thế trong việc xây dựng kiến trúc dữ liệu vừa linh hoạt, vừa bảo mật đáp ứng yêu cầu thời đại công nghiệp số.

Theo automation.com

tudonghoangaynay.vn
vcca2026
Tin bài khác
Nhận định phiên giao dịch ngày 20/5: Tận dụng nhịp rung lắc để mua

Nhận định phiên giao dịch ngày 20/5: Tận dụng nhịp rung lắc để mua

Sau nhịp điều chỉnh mạnh khiến VN-Index lùi về sát mốc 1.900 điểm, các công ty chứng khoán cho rằng thị trường có thể tiếp tục rung lắc và tích lũy trong ngắn hạn trước khi quay lại xu hướng tăng. Trong bối cảnh đó, nhà đầu tư được khuyến nghị tận dụng các nhịp điều chỉnh để gia tăng tỷ trọng ở những cổ phiếu có nền tảng cơ bản tốt và xu hướng tăng giá tích cực.
Dürr ra mắt robot sơn mới tối ưu cho dây chuyền sơn ô tô

Dürr ra mắt robot sơn mới tối ưu cho dây chuyền sơn ô tô

Dürr vừa giới thiệu thế hệ robot sơn mới EcoRP4 dành cho dây chuyền sơn thân xe ô tô, với thiết kế tay robot bất đối xứng nhằm cải thiện khả năng tiếp cận các khu vực khó thao tác bên trong thân xe.
PVOIL B2B nhận Giải thưởng Khoa học và Công nghệ Dầu khí Việt Nam

PVOIL B2B nhận Giải thưởng Khoa học và Công nghệ Dầu khí Việt Nam

Công trình “PVOIL B2B - Giải pháp nền tảng số nâng cao hiệu quả quản lý, giao nhận và kiểm soát giao dịch trong chuỗi cung ứng bán buôn xăng dầu” của PVOIL vừa được Petrovietnam trao tặng Giải thưởng Khoa học và Công nghệ Dầu khí Việt Nam. Đây được xem là dấu mốc ghi nhận những nỗ lực đổi mới sáng tạo, ứng dụng công nghệ và chuyển đổi số của doanh nghiệp trong lĩnh vực kinh doanh xăng dầu.
Tử vi vòng quay công nghệ ngày 20/5/2026: Tuổi Hợi gặp gỡ quý nhân, tuổi Tý nhiều rắc rối

Tử vi vòng quay công nghệ ngày 20/5/2026: Tuổi Hợi gặp gỡ quý nhân, tuổi Tý nhiều rắc rối

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 20/5/2026 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Điều gì xảy ra nếu một tổ chức có thể sử dụng đến hơn 40 công cụ an ninh mạng?

Điều gì xảy ra nếu một tổ chức có thể sử dụng đến hơn 40 công cụ an ninh mạng?

Tại Hội nghị Accelerate APAC diễn ra ở Hà Nội, vào ngày 19/5, chuyên gia của Fortinet cho biết, nhiều tổ chức sử dụng đến hơn 40 công cụ an ninh mạng khác nhau. Điều này không những giảm hiệu quả bảo mật, ứng phó sự cố mà còn làm tình hình phức tạp hơn.
Trong nhà máy thông minh, giá trị không nằm ở cánh tay robot mà khả năng biến dữ liệu thành quyết định theo thời gian thực

Trong nhà máy thông minh, giá trị không nằm ở cánh tay robot mà khả năng biến dữ liệu thành quyết định theo thời gian thực

Nhiều doanh nghiệp Việt Nam trong giai đoạn chuyển đổi số, xây dựng hệ thống ERP, dữ liệu lớn và tự động hóa cơ bản đã tích hợp Trí tuệ nhân tạo (AI ) vào các khâu vận hành, tiến tới sản xuất thông minh.
Dự án điện LNG Quỳnh Lập chính thức khởi công hạ tầng kỹ thuật

Dự án điện LNG Quỳnh Lập chính thức khởi công hạ tầng kỹ thuật

Ngày 18/5, tại xã Tân Mai, UBND tỉnh Nghệ An cùng liên danh các nhà đầu tư gồm: Tổng công ty Điện lực Dầu khí Việt Nam, Công ty TNHH Mía đường Nghệ An và SK Innovation tổ chức Lễ công bố và khởi công hạ tầng kỹ thuật Dự án Nhà máy nhiệt điện LNG Quỳnh Lập. Đây là một trong những dự án năng lượng quy mô lớn nhất khu vực Bắc Trung Bộ hiện nay.
BSR nhận bằng khen với công trình nghiên cứu nhiên liệu phục vụ quốc phòng - an ninh

BSR nhận bằng khen với công trình nghiên cứu nhiên liệu phục vụ quốc phòng - an ninh

Trong khuôn khổ Hội nghị “Khoa học, Công nghệ, Đổi mới sáng tạo và Chuyển đổi số - Động lực để Petrovietnam phát triển bền vững” diễn ra ngày 15/5 tại Đà Nẵng, Petrovietnam đã tổ chức lễ tuyên dương, khen thưởng các tác giả và nhóm tác giả đạt Giải thưởng Khoa học và Công nghệ Dầu khí Việt Nam năm 2026.
Triệt phá đường dây sản xuất hơn 4 tấn bột ngọt giả nhãn hiệu Ajinomoto

Triệt phá đường dây sản xuất hơn 4 tấn bột ngọt giả nhãn hiệu Ajinomoto

Phòng Cảnh sát kinh tế Công an TP. Hồ Chí Minh vừa triệt phá đường dây sản xuất, buôn bán bột ngọt giả nhãn hiệu Ajinomoto với quy mô lớn, khởi tố và tạm giam 3 đối tượng liên quan. Bước đầu, cơ quan điều tra xác định nhóm này đã sản xuất, tiêu thụ hơn 4 tấn bột ngọt giả ra thị trường.
Thị trường chứng khoán ngày 19/5: Áp lực chốt lời mạnh xuất hiện ở nhóm dầu khí, VN Index điều chỉnh

Thị trường chứng khoán ngày 19/5: Áp lực chốt lời mạnh xuất hiện ở nhóm dầu khí, VN Index điều chỉnh

Dù VN Index giảm 15 điểm nhưng vẫn kịp rút chân trên MA10 ngày. Thanh khoản tăng mạnh cho thấy áp lực chốt lời dâng cao, nhất là tại nhóm dầu khí, hóa chất, phân bón và một số cổ phiếu doanh nghiệp nhà nước.
vn-web
song-gia-tri