acecook

Cuộc chiến giữa bảo mật và dữ liệu trong thời đại công nghiệp số

An ninh an toàn mạng
01/06/2025 14:12
Trong bối cảnh nhu cầu truy xuất dữ liệu quy trình ngày càng tăng và các mối đe dọa an ninh mạng trở nên nghiêm trọng hơn bao giờ hết, việc thiết lập kết nối an toàn giữa các hệ thống công nghệ vận hành (OT) và nền tảng điện toán đám mây đang trở thành ưu tiên hàng đầu trong các ngành công nghiệp. Tuy nhiên, đây cũng là một thách thức phức tạp đòi hỏi phải cân bằng giữa khả năng truy cập dữ liệu và bảo mật tối đa.
aa
Ngành sản xuất năm 2025: Thách thức nằm ở dữ liệuĐo lường hiệu quả OT Cyber bằng dữ liệu và tiêu chuẩnGiảm lãng phí và Nâng cao hiệu quả với kiểm tra chất lượng bằng AI
Cuộc chiến giữa bảo mật và dữ liệu trong thời đại công nghiệp số
Kết nối dữ liệu an toàn với đám mây

Theo các chuyên gia, hệ thống an toàn nhất là hệ thống không để lộ bề mặt tấn công ra bên ngoài, nghĩa là không có kết nối đến từ Internet hoặc các mạng không tin cậy. Để đạt được điều này, hai công nghệ phần mềm nổi bật được sử dụng hiện nay là MQTT và đường hầm/phản chiếu dữ liệu (tunneling/mirroring). Trong khi MQTT đã trở thành chuẩn giao tiếp phổ biến trong IoT, công nghệ đường hầm được đánh giá cao nhờ khả năng khắc phục những điểm yếu còn tồn tại của MQTT.

Đóng mọi kết nối đến - Nguyên tắc bảo mật cốt lõi

Cách hiệu quả nhất để bảo vệ hệ thống khỏi các cuộc tấn công mạng là đóng toàn bộ các cổng đến, thực hiện bằng cách sử dụng diode dữ liệu một chiều hoặc thiết lập tường lửa chặn tất cả kết nối ngoài vào. Tuy nhiên, nhiều giao thức công nghiệp hiện tại vẫn dựa trên mô hình máy chủ với máy khách, nơi máy khách phải chủ động kết nối với máy chủ, điều này mâu thuẫn với nguyên tắc bảo mật nói trên.

MQTT giải quyết vấn đề này bằng cách cho phép thiết bị OT khởi tạo kết nối ra ngoài tới một MQTT broker, thường được đặt trong môi trường đám mây. Trong khi đó, mô hình đường hầm phản chiếu sử dụng phần mềm ở phía sản xuất để tạo kết nối chủ động tới máy chủ đám mây, đảm bảo thông tin truyền đi một chiều, không để lộ điểm tiếp cận cho hacker.

Khắc phục điểm yếu của MQTT

Dù linh hoạt, MQTT vẫn có một số hạn chế đáng kể trong các ứng dụng công nghiệp lớn:

Không duy trì thứ tự thời gian giữa các dữ liệu từ nhiều chủ đề, có thể gây sai lệch khi phân tích sự kiện.

Chất lượng dịch vụ (QoS) không đủ cao cho các yêu cầu nghiêm ngặt.

Khả năng xử lý khi quá tải kém, có thể gây mất đồng bộ dữ liệu giữa nguồn phát và người tiêu dùng.

Công nghệ đường hầm/phản chiếu khắc phục được những điểm yếu này. Nó duy trì thứ tự dữ liệu theo thời gian, truyền thông tin về chất lượng dữ liệu đầy đủ, và đảm bảo tính nhất quán cuối cùng, kể cả khi xảy ra quá tải hệ thống.

Mạng phân đoạn và vùng DMZ

Thực tiễn tốt nhất trong bảo mật là phân tách mạng, sử dụng vùng DMZ (Demilitarized Zone) để cách ly hệ thống OT khỏi mạng doanh nghiệp. Với MQTT, việc triển khai qua DMZ đòi hỏi nhiều lớp broker và cấu hình riêng biệt tại từng điểm gây khó khăn trong việc duy trì nhất quán và bảo mật.

Ngược lại, công nghệ đường hầm có thể phản chiếu toàn bộ dữ liệu tại mỗi nút trung gian trên DMZ, cho phép truy cập dữ liệu đáng tin cậy ở mọi cấp độ và vẫn duy trì kết nối một chiều bảo mật cao. Kết hợp với diode dữ liệu được triển khai tại nhà máy hoặc cả trong DMZ, kiến trúc này tạo ra một tuyến đường dữ liệu kín đáo và an toàn.

Củng cố bảo mật kết nối

Bất kể sử dụng MQTT hay đường hầm, các giao thức bảo mật mạnh mẽ phải được áp dụng:

Mã hóa SSL/TLS (ưu tiên TLS 1.2 hoặc 1.3) để bảo vệ dữ liệu trong quá trình truyền.

Xác thực người dùng theo kết nối bằng mật khẩu, mã token hoặc chứng chỉ.

Tránh truyền dữ liệu dạng văn bản thuần túy ngăn chặn khả năng bị đánh cắp thông tin qua các công cụ phân tích gói mạng.

Sự kết hợp giữa nhu cầu dữ liệu ngày càng cao và các mối đe dọa mạng gia tăng đang đẩy các doanh nghiệp công nghiệp vào một giai đoạn chuyển đổi quan trọng. Những nhà tích hợp hệ thống am hiểu sự khác biệt giữa MQTT, đường hầm phản chiếu và diode dữ liệu sẽ có lợi thế trong việc xây dựng kiến trúc dữ liệu vừa linh hoạt, vừa bảo mật đáp ứng yêu cầu thời đại công nghiệp số.

Theo automation.com

tudonghoangaynay.vn
mca
Tin bài khác
Máy bay không người lái chạy bằng năng lượng mặt trời

Máy bay không người lái chạy bằng năng lượng mặt trời

XSun thiết kế và sản xuất một loại máy bay không người lái (drone) vừa tự chủ về năng lượng, vừa có khả năng tự ra quyết định cho các sứ mệnh hoàn toàn tự động. Để hiện thực hóa chiếc SolarXOne, công ty khởi nghiệp này cần những bộ phận lắp ráp đáng tin cậy và hiệu suất cao. Đó chính là lý do họ tìm đến maxon để phát triển hệ thống đẩy.
Sẽ có khoảng 1 tỷ con robot thông minh chung sống với con người vào năm 2050?

Sẽ có khoảng 1 tỷ con robot thông minh chung sống với con người vào năm 2050?

Đó là dự đoán gây sốc của GS. Tan Yap Peng, Hiệu trưởng Trường Đại học VinUni tại Tọa đàm “Robot và tự động hóa thông minh” trong khuôn khổ Tuần lễ Khoa học Công nghệ VinFuture, diễn ra vào ngày 4/12.
5/12, Đại học Bách khoa Hà Nội bắt đầu mở đăng ký đợt 1 kỳ thi đánh giá tư duy 2026

5/12, Đại học Bách khoa Hà Nội bắt đầu mở đăng ký đợt 1 kỳ thi đánh giá tư duy 2026

Đại học Bách khoa Hà Nội mở đăng ký TSA đợt 1 từ ngày 5–15/12, dự kiến phục vụ 25.000 thí sinh và khoảng 60.000 lượt thi trên toàn quốc.
Ứng dụng khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số lĩnh vực di sản văn hóa

Ứng dụng khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số lĩnh vực di sản văn hóa

Chính phủ ban hành Nghị định số 308/2025/NĐ-CP quy định chi tiết một số điều và biện pháp tổ chức, hướng dẫn thi hành Luật Di sản văn hóa; trong đó quy định rõ về chuyển đổi số trong lĩnh vực di sản văn hóa.
STEAMCUP 2026 chính thức khởi động, mở rộng thành sân chơi Robotics châu Á

STEAMCUP 2026 chính thức khởi động, mở rộng thành sân chơi Robotics châu Á

Sau ba mùa gây tiếng vang, STEAMCUP trở lại năm 2026 với phiên bản hoàn toàn mới và quy mô khu vực Đông Nam Á. Không chỉ là sân chơi robot, STEAMCUP 2026 hứa hẹn mang đến hành trình sáng tạo, thử thách và kết nối dành cho hàng trăm học sinh tiểu học trên cả nước.
Hội đàm thúc đẩy hợp tác chiến lược, hướng tới Triển lãm CIAME Asia Vietnam 2026

Hội đàm thúc đẩy hợp tác chiến lược, hướng tới Triển lãm CIAME Asia Vietnam 2026

Ngày 3/12/2025, Viện Cơ điện Nông nghiệp và Công nghệ sau thu hoạch đã tiếp đón và làm việc với đoàn công tác gồm đại diện các hiệp hội và tổ chức ngành máy nông nghiệp Trung Quốc. Cuộc họp nhằm trao đổi thông tin và thảo luận khả năng hợp tác giữa hai bên, đặc biệt trong khuôn khổ triển lãm CIAME Asia Vietnam dự kiến tổ chức tại Thành phố Hồ Chí Minh vào tháng 7/2026.
Thị trường chứng khoán ngày 4/12: Đà tăng kéo dài sang phiên thứ 7, dòng tiền tìm đến nhóm bất động sản

Thị trường chứng khoán ngày 4/12: Đà tăng kéo dài sang phiên thứ 7, dòng tiền tìm đến nhóm bất động sản

Đà tăng của thị trường tiếp tục kéo dài sang phiên thứ 7 khi VN Index nhích thêm hơn 5 điểm, tuy nhiên trạng thái lưỡng lự đã xuất hiện với cây nến Doji. Dòng tiền vẫn liên tục luân chuyển và hôm nay đã chuyển sang nhóm bất động sản và một số cổ phiếu midcaps.
Tử vi vòng quay công nghệ ngày 5/12/2025: Tuổi Tý xảy ra mâu thuẫn, tuổi Ngọ gặp nhiều may mắn

Tử vi vòng quay công nghệ ngày 5/12/2025: Tuổi Tý xảy ra mâu thuẫn, tuổi Ngọ gặp nhiều may mắn

Những bí ẩn của khoa học đời sống là "món ăn" tinh thần không thể thiếu trong cuộc sống của con người. Tử vi vòng quay công nghệ xem tử vi 12 con giáp ngày 5/12/2025 cho tất cả các tuổi nhằm dự đoán vận hạn về công danh, tiền bạc, tình duyên, sức khỏe...
Huawei ra mắt Mate 80 Pro Max và Mate 80 RS Ultimate Design: Chip Kirin 9030 Pro, màn hình 8.000 nits

Huawei ra mắt Mate 80 Pro Max và Mate 80 RS Ultimate Design: Chip Kirin 9030 Pro, màn hình 8.000 nits

Không chỉ giới thiệu Mate 80 Pro Max, Huawei còn gây chú ý với phiên bản RS Ultimate Design sở hữu khung titanium và kính Kunlun Glass 2. Bộ đôi được trang bị chip Kirin 9030 Pro, camera nâng cấp và sạc nhanh 100 W.
Ngành công nghiệp và năng lượng chung tay giải bài toán chuyển đổi kép

Ngành công nghiệp và năng lượng chung tay giải bài toán chuyển đổi kép

Chiều 3/12, Hội thảo “Chuyển đổi kép trong sản xuất công nghiệp và năng lượng” diễn ra trong khuôn khổ Diễn đàn Chuyển đổi số ngành Công Thương 2025 thu hút đông đảo sự tham gia của các nhà quản lý chính sách, lãnh đạo Bộ, ngành và các doanh nghiệp lĩnh vực công nghiệp và năng lượng.
song-gia-tri