acecook

Doanh nghiệp công nghiệp đang đánh giá quá cao bảo mật truy cập từ xa

An ninh an toàn mạng
12/03/2026 04:07
Một báo cáo toàn cầu mới công bố cho thấy nhiều tổ chức công nghiệp đang đánh giá quá cao mức độ an ninh của hệ thống truy cập từ xa, trong khi trên thực tế vẫn tồn tại nhiều lỗ hổng đáng kể liên quan đến giám sát nhà cung cấp, quản lý thông tin xác thực và khả năng kiểm toán phiên làm việc.
aa
Tăng trưởng bền vững, củng cố vị thế bảo mật hạ tầng trọng yếu Khai thác dữ liệu OT cho AI: Bài toán bảo mật trong kỷ nguyên công nghiệp số
Doanh nghiệp công nghiệp đang đánh giá quá cao bảo mật truy cập từ xa
Báo cáo “Tình hình truy cập từ xa trong công nghiệp năm 2026” cho thấy rủi ro gia tăng từ phía nhà cung cấp

Báo cáo “Tình trạng truy cập từ xa trong công nghiệp năm 2026” được xây dựng dựa trên khảo sát 400 lãnh đạo cấp cao trong các lĩnh vực sản xuất và cơ sở hạ tầng trọng yếu trên toàn thế giới. Kết quả cho thấy phần lớn các tổ chức đều tin rằng hệ thống truy cập từ xa của họ có khả năng hiển thị tốt và đáp ứng yêu cầu tuân thủ quy định. Tuy nhiên, khi phân tích sâu hơn, báo cáo phát hiện tồn tại một “khoảng cách ngày càng lớn giữa niềm tin và bằng chứng thực tế” trong quản trị an ninh mạng công nghiệp.

Theo nghiên cứu, quyền truy cập của nhà cung cấp bên ngoài hiện là yếu tố làm gia tăng rủi ro lớn nhất. Khi hệ sinh thái nhà cung cấp mở rộng, nguy cơ xảy ra sự cố an ninh mạng cũng tăng lên đáng kể. Các tổ chức quản lý từ 21 đến 100 nhà cung cấp bên ngoài được ghi nhận có mức rủi ro cao nhất. Điều đáng chú ý là phần lớn rủi ro này không bắt nguồn từ hành vi của nhà cung cấp mà đến từ cách các doanh nghiệp thiết kế và quản lý cơ chế cấp quyền truy cập.

Một phát hiện đáng quan ngại khác là khả năng giám sát và kiểm toán phiên làm việc của nhà cung cấp vẫn còn hạn chế. Chỉ khoảng 43% tổ chức tham gia khảo sát cho biết họ có thể ghi nhận đầy đủ nhật ký kiểm toán đối với các phiên truy cập từ xa. Phần lớn còn lại chỉ có khả năng giám sát một phần, tạo ra các “điểm mù” trong việc phát hiện sự cố, điều tra pháp lý và đáp ứng yêu cầu tuân thủ.

Trong bối cảnh đó, việc áp dụng mô hình bảo mật Zero Trust đang cho thấy những tác động tích cực và có thể đo lường được. Báo cáo chỉ ra rằng các tổ chức triển khai đầy đủ năm nguyên tắc cốt lõi của Zero Trust đạt được mức độ minh bạch cao hơn, cải thiện đáng kể khả năng kiểm toán nhà cung cấp, đồng thời tăng tốc độ kích hoạt truy cập và giảm biến động sự cố. Điều này cho thấy việc dựa vào các công cụ riêng lẻ là chưa đủ nếu thiếu một kiến trúc bảo mật tổng thể.

Ngoài ra, yếu tố quản trị và sự phối hợp giữa công nghệ thông tin (IT) và công nghệ vận hành (OT) cũng đóng vai trò quan trọng trong việc dự đoán hiệu quả bảo mật. Khoảng 70% tổ chức hiện đã triển khai mô hình quản trị chung IT/OT, giúp cân bằng giữa yêu cầu bảo mật, hiệu quả vận hành và khả năng kiểm toán. Ngược lại, những tổ chức có sự phối hợp yếu giữa hai bộ phận này ghi nhận nguy cơ xảy ra sự cố liên quan đến nhà cung cấp cao gần gấp ba lần.

Báo cáo cũng nhấn mạnh rằng sự phân mảnh của các công cụ truy cập từ xa đang làm suy yếu khả năng kiểm soát an ninh. Nhiều tổ chức đồng thời sử dụng VPN, công cụ của nhà sản xuất thiết bị (OEM), hệ thống quản lý truy cập đặc quyền (PAM) và các nền tảng chuyên dụng cho OT. Khi số lượng công cụ tăng lên, khả năng theo dõi phiên làm việc và kiểm soát truy cập giảm đáng kể.

Trước những thách thức này, thị trường đang có xu hướng chuyển sang các nền tảng truy cập từ xa OT hợp nhất, tập trung vào quản lý định danh và kiểm soát truy cập theo chính sách. Các tổ chức áp dụng nền tảng chuyên dụng cho OT báo cáo khả năng hiển thị phiên tốt hơn, tỷ lệ kiểm toán đầy đủ cao hơn và nguy cơ sự cố thấp hơn, đồng thời cải thiện sự phối hợp giữa bộ phận IT và OT.

Báo cáo kết luận rằng truy cập từ xa trong môi trường công nghiệp đã chuyển từ một công cụ hỗ trợ vận hành sang một bề mặt điều khiển chiến lược của hệ thống sản xuất. Trong bối cảnh áp lực tuân thủ ngày càng gia tăng và mạng lưới nhà cung cấp ngày càng phức tạp, ngành công nghiệp đang hướng tới mô hình quản trị truy cập dựa trên định danh, quyền truy cập theo thời gian và phiên làm việc, cùng với khả năng kiểm toán thống nhất. Đây được xem là một thay đổi mang tính cấu trúc trong kiến trúc an ninh mạng công nghiệp, thay vì chỉ là những nâng cấp mang tính kỹ thuật đơn lẻ.

Theo automation.com

tudonghoangaynay.vn
ar
Tin bài khác
Nhận định phiên giao dịch ngày 1/4: Ưu tiên gia tăng tỷ trọng cổ phiếu đang có lãi

Nhận định phiên giao dịch ngày 1/4: Ưu tiên gia tăng tỷ trọng cổ phiếu đang có lãi

Sau phiên tăng điểm cuối tháng 3, thị trường được kỳ vọng tiếp tục nhịp hồi phục ngắn hạn, song diễn biến vẫn phân hóa và tiềm ẩn rung lắc. Trong bối cảnh đó, nhà đầu tư được khuyến nghị duy trì danh mục và ưu tiên gia tăng tỷ trọng ở các cổ phiếu đang có lãi để tối ưu hiệu quả đầu tư.
Trung Quốc thử nghiệm thành công tua-bin gió "bay" công suất megawatt

Trung Quốc thử nghiệm thành công tua-bin gió "bay" công suất megawatt

Một dự án công nghệ độc đáo tại Trung Quốc vừa ghi dấu bước tiến quan trọng khi lần đầu tiên phát triển thành công hệ thống tua-bin điện gió trên không quy mô lớn, mở ra hướng tiếp cận mới trong khai thác năng lượng tái tạo.
An ninh mạng: Bắt đầu từ xây dựng lực lượng chất lượng cao

An ninh mạng: Bắt đầu từ xây dựng lực lượng chất lượng cao

Hiện nay, an ninh mạng không chỉ là vấn đề kỹ thuật mà đã trở thành một "mặt trận" bảo vệ chủ quyền, dữ liệu và hạ tầng của quốc gia. Điều này đòi hỏi phải có một lực lượng an ninh mạng đủ mạnh về số lượng và chất lượng.
Thị trường chứng khoán ngày 31/3: Bảng điện tử phân hóa, cổ phiếu VIC “gánh” chỉ số

Thị trường chứng khoán ngày 31/3: Bảng điện tử phân hóa, cổ phiếu VIC “gánh” chỉ số

Chỉ số giằng co liên tục quanh vùng 1.665-1.675 điểm, tuy nhiên thị trường vẫn kịp bứt lên nhờ cú kéo ấn tượng từ VIC. Trong khi đó, dòng tiền chưa thật sự bùng nổ, nhưng bên mua vẫn giữ thế chủ động ở nhóm cổ phiếu trụ.
Một điểm tựa mang tên “Người lính”

Một điểm tựa mang tên “Người lính”

Trên vùng biển Cát Hải, nơi mỗi ngày hàng trăm lượt tàu cá ra vào, những chiến sĩ biên phòng và lực lượng làm nhiệm vụ trên đảo vẫn âm thầm theo dõi từng chuyến tàu, tuần tra, kiểm soát và hỗ trợ ngư dân. Phía sau mỗi chuyến ra khơi bình yên là sự hiện diện lặng lẽ của những người lính.
Ông Bùi Thế Duy giữ chức Giám đốc Đại học Quốc gia Hà Nội

Ông Bùi Thế Duy giữ chức Giám đốc Đại học Quốc gia Hà Nội

Thủ tướng Phạm Minh Chính điều động, bổ nhiệm Phó chủ tịch Viện Hàn lâm KH&CN Việt Nam Bùi Thế Duy giữ chức Giám đốc Đại học Quốc gia Hà Nội, thời hạn 5 năm, từ ngày 31/3/2026.
Nhận định phiên giao dịch ngày 31/3: Giải ngân thăm dò ở những mã hút dòng tiền

Nhận định phiên giao dịch ngày 31/3: Giải ngân thăm dò ở những mã hút dòng tiền

Sau phiên điều chỉnh ngày 30/3 với áp lực bán lan rộng và dòng tiền vẫn thận trọng, thị trường được dự báo sẽ tiếp tục vận động giằng co trong vùng tích lũy. Trong bối cảnh đó, nhà đầu tư có thể cân nhắc giải ngân thăm dò tại những cổ phiếu đang thu hút dòng tiền trong các nhịp rung lắc, đồng thời duy trì tỷ trọng hợp lý để kiểm soát rủi ro.
Bức tranh ransomware toàn cầu 2026: Số vụ tấn công giảm nhưng rủi ro an ninh mạng vẫn gia tăng

Bức tranh ransomware toàn cầu 2026: Số vụ tấn công giảm nhưng rủi ro an ninh mạng vẫn gia tăng

Theo báo cáo mới công bố của NCC Group, thế giới ghi nhận 635 vụ tấn công bằng mã độc tống tiền (ransomware) trong tháng 2 năm 2026. Con số này thấp hơn đáng kể so với mức kỷ lục 1.099 vụ vào tháng 2 năm 2025. Tuy nhiên, sự sụt giảm này chủ yếu phản ánh sự kiện bất thường khi nhóm ransomware Cl0p thực hiện chiến dịch “lập danh sách hàng loạt” trong năm trước, khiến số lượng sự cố được báo cáo tăng đột biến.
Thị trường bất động sản cao cấp tăng tốc cho cuộc đua trải nghiệm

Thị trường bất động sản cao cấp tăng tốc cho cuộc đua trải nghiệm

Sự thay đổi trong hệ giá trị sống của tầng lớp trung lưu và thượng lưu tại các đô thị lớn đang kéo theo một chuyển dịch đáng chú ý trong cách thị trường bất động sản cao cấp được nhìn nhận và lựa chọn. Từ chỗ ưu tiên các tiêu chí truyền thống như diện tích, vị trí hay giá trị thương hiệu, không gian sống hàng hiệu ngày càng được nhìn nhận qua khả năng định hình phong cách sống và chất lượng trải nghiệm.
Sẽ ban hành thêm 53 tiêu chuẩn quốc gia cho khoa học công nghệ và chuyển đổi số

Sẽ ban hành thêm 53 tiêu chuẩn quốc gia cho khoa học công nghệ và chuyển đổi số

Trong bối cảnh chuyển đổi số và phát triển khoa học, công nghệ, đổi mới sáng tạo ngày càng đóng vai trò then chốt, Bộ KH&CN đang đẩy mạnh hoàn thiện hệ thống tiêu chuẩn, quy chuẩn kỹ thuật nhằm tạo nền tảng phục vụ phát triển kinh tế - xã hội.
song-gia-tri