Doanh nghiệp công nghiệp đang đánh giá quá cao bảo mật truy cập từ xa

An ninh an toàn mạng
12/03/2026 04:07
Một báo cáo toàn cầu mới công bố cho thấy nhiều tổ chức công nghiệp đang đánh giá quá cao mức độ an ninh của hệ thống truy cập từ xa, trong khi trên thực tế vẫn tồn tại nhiều lỗ hổng đáng kể liên quan đến giám sát nhà cung cấp, quản lý thông tin xác thực và khả năng kiểm toán phiên làm việc.
aa
Tăng trưởng bền vững, củng cố vị thế bảo mật hạ tầng trọng yếu Khai thác dữ liệu OT cho AI: Bài toán bảo mật trong kỷ nguyên công nghiệp số
Doanh nghiệp công nghiệp đang đánh giá quá cao bảo mật truy cập từ xa
Báo cáo “Tình hình truy cập từ xa trong công nghiệp năm 2026” cho thấy rủi ro gia tăng từ phía nhà cung cấp

Báo cáo “Tình trạng truy cập từ xa trong công nghiệp năm 2026” được xây dựng dựa trên khảo sát 400 lãnh đạo cấp cao trong các lĩnh vực sản xuất và cơ sở hạ tầng trọng yếu trên toàn thế giới. Kết quả cho thấy phần lớn các tổ chức đều tin rằng hệ thống truy cập từ xa của họ có khả năng hiển thị tốt và đáp ứng yêu cầu tuân thủ quy định. Tuy nhiên, khi phân tích sâu hơn, báo cáo phát hiện tồn tại một “khoảng cách ngày càng lớn giữa niềm tin và bằng chứng thực tế” trong quản trị an ninh mạng công nghiệp.

Theo nghiên cứu, quyền truy cập của nhà cung cấp bên ngoài hiện là yếu tố làm gia tăng rủi ro lớn nhất. Khi hệ sinh thái nhà cung cấp mở rộng, nguy cơ xảy ra sự cố an ninh mạng cũng tăng lên đáng kể. Các tổ chức quản lý từ 21 đến 100 nhà cung cấp bên ngoài được ghi nhận có mức rủi ro cao nhất. Điều đáng chú ý là phần lớn rủi ro này không bắt nguồn từ hành vi của nhà cung cấp mà đến từ cách các doanh nghiệp thiết kế và quản lý cơ chế cấp quyền truy cập.

Một phát hiện đáng quan ngại khác là khả năng giám sát và kiểm toán phiên làm việc của nhà cung cấp vẫn còn hạn chế. Chỉ khoảng 43% tổ chức tham gia khảo sát cho biết họ có thể ghi nhận đầy đủ nhật ký kiểm toán đối với các phiên truy cập từ xa. Phần lớn còn lại chỉ có khả năng giám sát một phần, tạo ra các “điểm mù” trong việc phát hiện sự cố, điều tra pháp lý và đáp ứng yêu cầu tuân thủ.

Trong bối cảnh đó, việc áp dụng mô hình bảo mật Zero Trust đang cho thấy những tác động tích cực và có thể đo lường được. Báo cáo chỉ ra rằng các tổ chức triển khai đầy đủ năm nguyên tắc cốt lõi của Zero Trust đạt được mức độ minh bạch cao hơn, cải thiện đáng kể khả năng kiểm toán nhà cung cấp, đồng thời tăng tốc độ kích hoạt truy cập và giảm biến động sự cố. Điều này cho thấy việc dựa vào các công cụ riêng lẻ là chưa đủ nếu thiếu một kiến trúc bảo mật tổng thể.

Ngoài ra, yếu tố quản trị và sự phối hợp giữa công nghệ thông tin (IT) và công nghệ vận hành (OT) cũng đóng vai trò quan trọng trong việc dự đoán hiệu quả bảo mật. Khoảng 70% tổ chức hiện đã triển khai mô hình quản trị chung IT/OT, giúp cân bằng giữa yêu cầu bảo mật, hiệu quả vận hành và khả năng kiểm toán. Ngược lại, những tổ chức có sự phối hợp yếu giữa hai bộ phận này ghi nhận nguy cơ xảy ra sự cố liên quan đến nhà cung cấp cao gần gấp ba lần.

Báo cáo cũng nhấn mạnh rằng sự phân mảnh của các công cụ truy cập từ xa đang làm suy yếu khả năng kiểm soát an ninh. Nhiều tổ chức đồng thời sử dụng VPN, công cụ của nhà sản xuất thiết bị (OEM), hệ thống quản lý truy cập đặc quyền (PAM) và các nền tảng chuyên dụng cho OT. Khi số lượng công cụ tăng lên, khả năng theo dõi phiên làm việc và kiểm soát truy cập giảm đáng kể.

Trước những thách thức này, thị trường đang có xu hướng chuyển sang các nền tảng truy cập từ xa OT hợp nhất, tập trung vào quản lý định danh và kiểm soát truy cập theo chính sách. Các tổ chức áp dụng nền tảng chuyên dụng cho OT báo cáo khả năng hiển thị phiên tốt hơn, tỷ lệ kiểm toán đầy đủ cao hơn và nguy cơ sự cố thấp hơn, đồng thời cải thiện sự phối hợp giữa bộ phận IT và OT.

Báo cáo kết luận rằng truy cập từ xa trong môi trường công nghiệp đã chuyển từ một công cụ hỗ trợ vận hành sang một bề mặt điều khiển chiến lược của hệ thống sản xuất. Trong bối cảnh áp lực tuân thủ ngày càng gia tăng và mạng lưới nhà cung cấp ngày càng phức tạp, ngành công nghiệp đang hướng tới mô hình quản trị truy cập dựa trên định danh, quyền truy cập theo thời gian và phiên làm việc, cùng với khả năng kiểm toán thống nhất. Đây được xem là một thay đổi mang tính cấu trúc trong kiến trúc an ninh mạng công nghiệp, thay vì chỉ là những nâng cấp mang tính kỹ thuật đơn lẻ.

Theo automation.com

tudonghoangaynay.vn
vcca2026
Tin bài khác
Máy tính lượng tử siêu dẫn thế hệ thứ tư “Origin Wukong-180” của Trung Quốc chính thức đi vào hoạt động

Máy tính lượng tử siêu dẫn thế hệ thứ tư “Origin Wukong-180” của Trung Quốc chính thức đi vào hoạt động

Ngày 9/5, máy tính lượng tử siêu dẫn thế hệ thứ tư “Origin Wukong-180” do công ty Origin Quantum của Trung Quốc phát triển đã chính thức đi vào hoạt động và bắt đầu tiếp nhận các tác vụ tính toán lượng tử từ khắp nơi trên thế giới.
Thị trường chứng khoán ngày 11/5: “Đánh úp” cuối phiên, VN Index rơi khỏi mốc 1.900 điểm

Thị trường chứng khoán ngày 11/5: “Đánh úp” cuối phiên, VN Index rơi khỏi mốc 1.900 điểm

Từ trạng thái hưng phấn đầu ngày, thị trường bất ngờ đảo chiều mạnh trong phiên chiều. VN Index mất gần 20 điểm, sắc đỏ lan rộng và cơ hội tăng điểm chỉ dành cho số ít cổ phiếu có dòng tiền riêng.
Đại hội MTTQ Việt Nam khóa XI khẳng định sức mạnh đại đoàn kết toàn dân tộc

Đại hội MTTQ Việt Nam khóa XI khẳng định sức mạnh đại đoàn kết toàn dân tộc

Với chủ đề của Đại hội: "Đoàn kết - Dân chủ - Đổi mới - Sáng tạo - Phát triển", Đại hội đại biểu Mặt trận Tổ quốc (MTTQ) Việt Nam lần thứ XI nhiệm kỳ 2026-2031 diễn ra từ 11 - 13/5, tại Trung tâm Hội nghị Quốc gia, thành phố Hà Nội.
Nhận định phiên giao dịch ngày 11/5: Thận trọng trước áp lực chốt lời vùng đỉnh

Nhận định phiên giao dịch ngày 11/5: Thận trọng trước áp lực chốt lời vùng đỉnh

Sau giai đoạn tăng mạnh và liên tục xác lập các mốc cao mới, thị trường chứng khoán trong phiên giao dịch ngày 11/5 được dự báo có thể xuất hiện trạng thái rung lắc khi áp lực chốt lời ngắn hạn gia tăng. Dù xu hướng tăng vẫn được duy trì nhờ dòng tiền luân chuyển tích cực, các chuyên gia khuyến nghị nhà đầu tư nên hạn chế mua đuổi, đặc biệt ở những cổ phiếu đã tăng nóng trong thời gian qua.
[E-Magazine] 5 gương mặt tiêu biểu qua lăng kính thế hệ mới

[E-Magazine] 5 gương mặt tiêu biểu qua lăng kính thế hệ mới

Trong khoảng ba thập niên trở lại đây, thế giới công nghệ đã sản sinh một lớp doanh nhân mang dáng dấp khác thường, họ không chỉ tạo ra sản phẩm, mà tái cấu trúc cách con người sống, giao tiếp và tiêu dùng. Nhìn vào năm cái tên tiêu biểu, có thể thấy không chỉ là những câu chuyện thành công, mà là năm dạng quyền lực đang âm thầm định hình trật tự số toàn cầu.
Hà Nội tổ chức nhiều chương trình nghệ thuật mừng 136 năm ngày sinh Chủ tịch Hồ Chí Minh

Hà Nội tổ chức nhiều chương trình nghệ thuật mừng 136 năm ngày sinh Chủ tịch Hồ Chí Minh

Nhân kỷ niệm 136 năm Ngày sinh Chủ tịch Hồ Chí Minh (19/5/1890 - 19/5/2026), từ ngày 17 đến 19/5, các đơn vị nghệ thuật thuộc Sở Văn hóa và Thể thao Hà Nội sẽ tổ chức nhiều chương trình biểu diễn tại các xã, phường trên địa bàn thành phố, mang đến không khí sôi nổi, ý nghĩa phục vụ nhân dân.
Thiết bị OT phơi bày trên Internet: “Cánh cửa mở” cho tin tặc trong kỷ nguyên công nghiệp số

Thiết bị OT phơi bày trên Internet: “Cánh cửa mở” cho tin tặc trong kỷ nguyên công nghiệp số

Trong thời đại nhà máy thông minh và hạ tầng công nghiệp kết nối liên tục, nhiều doanh nghiệp đang vô tình để lộ một điểm yếu nguy hiểm: các thiết bị công nghệ vận hành (OT) có thể bị phát hiện trực tiếp từ Internet. Tình trạng này giống như việc một phòng điều khiển của nhà máy điện hay trạm xử lý nước bị bỏ ngỏ cửa, cho phép bất kỳ ai đi ngang qua cũng có thể nhìn thấy và tiếp cận hệ thống quan trọng.
PVOIL hợp tác với V-Green triển khai hơn 3.000 tủ đổi pin xe máy điện trên toàn quốc

PVOIL hợp tác với V-Green triển khai hơn 3.000 tủ đổi pin xe máy điện trên toàn quốc

Ngày 07/5/2026, tại TP.Hồ Chí Minh, Tổng công ty Dầu Việt Nam - CTCP (PVOIL) và Công ty CP Phát triển Trạm sạc Toàn cầu V-Green đã ký kết thỏa thuận hợp tác chiến lược nhằm hướng đến mục tiêu lắp đặt hơn 3.000 tủ đổi pin xe máy điện tại chuỗi cửa hàng xăng dầu của PVOIL trên toàn quốc.
Tin tức ngân hàng nổi bật tuần qua: Khi tài chính của ACB không chỉ để tích lũy mà còn để tận hưởng cuộc sống

Tin tức ngân hàng nổi bật tuần qua: Khi tài chính của ACB không chỉ để tích lũy mà còn để tận hưởng cuộc sống

Tuần qua đã có nhiều ngân hàng đã có những động thái quan trọng nhằm mở rộng dịch vụ và thu hút khách hàng với hàng loạt diễn biến đáng chú ý liên quan đến hoạt động kinh doanh: Moody’s nâng triển vọng xếp hạng của Agribank lên “Tích cực”; Lãi suất tiết kiệm Big4 ổn định đầu tháng 5/2026, cao nhất 6%/năm; ACB: Khi tài chính không chỉ để tích lũy mà còn để tận hưởng cuộc sống...
Điều khiển thông minh cho các mô hình lưới điện vi mô công nghiệp có mức độ tích hợp cao các nguồn điện năng từ năng lượng tái tạo

Điều khiển thông minh cho các mô hình lưới điện vi mô công nghiệp có mức độ tích hợp cao các nguồn điện năng từ năng lượng tái tạo

Trong những năm gần đây, giữa bối cảnh nhu cầu năng lượng điện trên toàn cầu ngày càng tăng và những thách thức môi trường ngày càng nghiêm trọng, dẫn đến mức tiêu thụ điện năng đã tăng nhanh hơn sản lượng điện năng.
vn-web
song-gia-tri