Doanh nghiệp công nghiệp đang đánh giá quá cao bảo mật truy cập từ xa

An ninh an toàn mạng
12/03/2026 04:07
Một báo cáo toàn cầu mới công bố cho thấy nhiều tổ chức công nghiệp đang đánh giá quá cao mức độ an ninh của hệ thống truy cập từ xa, trong khi trên thực tế vẫn tồn tại nhiều lỗ hổng đáng kể liên quan đến giám sát nhà cung cấp, quản lý thông tin xác thực và khả năng kiểm toán phiên làm việc.
aa
Tăng trưởng bền vững, củng cố vị thế bảo mật hạ tầng trọng yếu Khai thác dữ liệu OT cho AI: Bài toán bảo mật trong kỷ nguyên công nghiệp số
Doanh nghiệp công nghiệp đang đánh giá quá cao bảo mật truy cập từ xa
Báo cáo “Tình hình truy cập từ xa trong công nghiệp năm 2026” cho thấy rủi ro gia tăng từ phía nhà cung cấp

Báo cáo “Tình trạng truy cập từ xa trong công nghiệp năm 2026” được xây dựng dựa trên khảo sát 400 lãnh đạo cấp cao trong các lĩnh vực sản xuất và cơ sở hạ tầng trọng yếu trên toàn thế giới. Kết quả cho thấy phần lớn các tổ chức đều tin rằng hệ thống truy cập từ xa của họ có khả năng hiển thị tốt và đáp ứng yêu cầu tuân thủ quy định. Tuy nhiên, khi phân tích sâu hơn, báo cáo phát hiện tồn tại một “khoảng cách ngày càng lớn giữa niềm tin và bằng chứng thực tế” trong quản trị an ninh mạng công nghiệp.

Theo nghiên cứu, quyền truy cập của nhà cung cấp bên ngoài hiện là yếu tố làm gia tăng rủi ro lớn nhất. Khi hệ sinh thái nhà cung cấp mở rộng, nguy cơ xảy ra sự cố an ninh mạng cũng tăng lên đáng kể. Các tổ chức quản lý từ 21 đến 100 nhà cung cấp bên ngoài được ghi nhận có mức rủi ro cao nhất. Điều đáng chú ý là phần lớn rủi ro này không bắt nguồn từ hành vi của nhà cung cấp mà đến từ cách các doanh nghiệp thiết kế và quản lý cơ chế cấp quyền truy cập.

Một phát hiện đáng quan ngại khác là khả năng giám sát và kiểm toán phiên làm việc của nhà cung cấp vẫn còn hạn chế. Chỉ khoảng 43% tổ chức tham gia khảo sát cho biết họ có thể ghi nhận đầy đủ nhật ký kiểm toán đối với các phiên truy cập từ xa. Phần lớn còn lại chỉ có khả năng giám sát một phần, tạo ra các “điểm mù” trong việc phát hiện sự cố, điều tra pháp lý và đáp ứng yêu cầu tuân thủ.

Trong bối cảnh đó, việc áp dụng mô hình bảo mật Zero Trust đang cho thấy những tác động tích cực và có thể đo lường được. Báo cáo chỉ ra rằng các tổ chức triển khai đầy đủ năm nguyên tắc cốt lõi của Zero Trust đạt được mức độ minh bạch cao hơn, cải thiện đáng kể khả năng kiểm toán nhà cung cấp, đồng thời tăng tốc độ kích hoạt truy cập và giảm biến động sự cố. Điều này cho thấy việc dựa vào các công cụ riêng lẻ là chưa đủ nếu thiếu một kiến trúc bảo mật tổng thể.

Ngoài ra, yếu tố quản trị và sự phối hợp giữa công nghệ thông tin (IT) và công nghệ vận hành (OT) cũng đóng vai trò quan trọng trong việc dự đoán hiệu quả bảo mật. Khoảng 70% tổ chức hiện đã triển khai mô hình quản trị chung IT/OT, giúp cân bằng giữa yêu cầu bảo mật, hiệu quả vận hành và khả năng kiểm toán. Ngược lại, những tổ chức có sự phối hợp yếu giữa hai bộ phận này ghi nhận nguy cơ xảy ra sự cố liên quan đến nhà cung cấp cao gần gấp ba lần.

Báo cáo cũng nhấn mạnh rằng sự phân mảnh của các công cụ truy cập từ xa đang làm suy yếu khả năng kiểm soát an ninh. Nhiều tổ chức đồng thời sử dụng VPN, công cụ của nhà sản xuất thiết bị (OEM), hệ thống quản lý truy cập đặc quyền (PAM) và các nền tảng chuyên dụng cho OT. Khi số lượng công cụ tăng lên, khả năng theo dõi phiên làm việc và kiểm soát truy cập giảm đáng kể.

Trước những thách thức này, thị trường đang có xu hướng chuyển sang các nền tảng truy cập từ xa OT hợp nhất, tập trung vào quản lý định danh và kiểm soát truy cập theo chính sách. Các tổ chức áp dụng nền tảng chuyên dụng cho OT báo cáo khả năng hiển thị phiên tốt hơn, tỷ lệ kiểm toán đầy đủ cao hơn và nguy cơ sự cố thấp hơn, đồng thời cải thiện sự phối hợp giữa bộ phận IT và OT.

Báo cáo kết luận rằng truy cập từ xa trong môi trường công nghiệp đã chuyển từ một công cụ hỗ trợ vận hành sang một bề mặt điều khiển chiến lược của hệ thống sản xuất. Trong bối cảnh áp lực tuân thủ ngày càng gia tăng và mạng lưới nhà cung cấp ngày càng phức tạp, ngành công nghiệp đang hướng tới mô hình quản trị truy cập dựa trên định danh, quyền truy cập theo thời gian và phiên làm việc, cùng với khả năng kiểm toán thống nhất. Đây được xem là một thay đổi mang tính cấu trúc trong kiến trúc an ninh mạng công nghiệp, thay vì chỉ là những nâng cấp mang tính kỹ thuật đơn lẻ.

Theo automation.com

tudonghoangaynay.vn
vcca2026
Tin bài khác
25 năm nhìn lại qua những khuôn hình

25 năm nhìn lại qua những khuôn hình

25 năm đối với một tạp chí khoa học công nghệ là cả một hành trình bền bỉ vun đắp tri thức, kết nối cộng đồng và đồng hành cùng sự phát triển của đất nước.
Những kỳ vọng gửi gắm tới Tạp chí Tự động hóa Ngày nay nhân dịp 25 năm xây dựng và phát triển

Những kỳ vọng gửi gắm tới Tạp chí Tự động hóa Ngày nay nhân dịp 25 năm xây dựng và phát triển

Trong không khí trang trọng của Lễ kỷ niệm 25 năm xuất bản Tạp chí Tự động hóa Ngày nay diễn ra sáng 19/6 tại Hà Nội, nhiều nhà khoa học, chuyên gia và cộng tác viên đã chia sẻ những cảm xúc, đánh giá cũng như kỳ vọng dành cho cơ quan ngôn luận của Hội Tự động hóa Việt Nam trong chặng đường phát triển tiếp theo.
VCCA 2026: Hơn 90% công tác chuẩn bị đã hoàn tất, sẵn sàng cho ngày hội lớn của ngành Tự động hóa

VCCA 2026: Hơn 90% công tác chuẩn bị đã hoàn tất, sẵn sàng cho ngày hội lớn của ngành Tự động hóa

Không chỉ là diễn đàn học thuật của các nhà khoa học, VCCA 2026 còn hướng tới mục tiêu kết nối các nhà khoa học với doanh nghiệp và địa phương nhằm tìm lời giải cho những bài toán thực tiễn về tự động hóa, chuyển đổi số và sản xuất thông minh. Công tác chuẩn bị cho sự kiện hiện đã bước vào giai đoạn hoàn thiện cuối cùng.
Phát động AI Thực chiến 2026 với giải thưởng một tỷ đồng và học bổng 1 triệu USD

Phát động AI Thực chiến 2026 với giải thưởng một tỷ đồng và học bổng 1 triệu USD

Cuộc thi "AI Thực chiến 2026" chính thức được phát động ngày 19/6 tại Hà Nội. Chương trình do Đài Truyền hình Việt Nam (VTV) phối hợp cùng Trung tâm Dữ liệu Quốc gia (NDC), Hiệp hội Dữ liệu Quốc gia (NDA) và Ngân hàng TMCP Kỹ Thương Việt Nam (Techcombank) tổ chức. Mục tiêu chương trình hướng tới tìm kiếm, đào tạo nhân tài trí tuệ nhân tạo (AI), đồng thời xây dựng hệ sinh thái đổi mới sáng tạo dựa trên dữ liệu và công nghệ AI tại Việt Nam.
25 năm Tự động hóa Ngày nay: đồng hành cùng khoa học công nghệ nước nhà

25 năm Tự động hóa Ngày nay: đồng hành cùng khoa học công nghệ nước nhà

Năm 2026 đánh dấu tròn 25 năm kể từ ngày số đầu tiên của Tạp chí Tự động hóa Ngày nay (TĐHNN) ra mắt bạn đọc. Một phần tư thế kỷ không chỉ là cột mốc thời gian đáng tự hào đối với một cơ quan báo chí chuyên ngành khoa học công nghệ, mà còn là hành trình bền bỉ kết nối tri thức, đồng hành cùng cộng đồng khoa học, doanh nghiệp và sự phát triển của ngành tự động hóa Việt Nam.
Thị trường chứng khoán ngày 19/6: Trạng thái thận trọng quay trở lại

Thị trường chứng khoán ngày 19/6: Trạng thái thận trọng quay trở lại

Dù khởi đầu trong sắc xanh nhưng chỉ số nhanh chóng suy yếu khi áp lực bán lan rộng. Kết phiên, VN Index giảm gần 6 điểm, độ rộng nghiêng mạnh về bên bán, trong khi thanh khoản duy trì ở mức thấp cho thấy nhà đầu tư vẫn chưa sẵn sàng quay lại mạnh mẽ.
Công nghệ cao và STEM trở thành điểm nhấn trong chiến lược phát triển TP. Hồ Chí Minh

Công nghệ cao và STEM trở thành điểm nhấn trong chiến lược phát triển TP. Hồ Chí Minh

Tại buổi họp báo cung cấp thông tin về các vấn đề kinh tế - xã hội trên địa bàn TP. Hồ Chí Minh ngày 18/6, nhiều nội dung quan trọng liên quan đến phát triển hạ tầng, thu hút đầu tư công nghệ cao, chuyển đổi xanh và các hoạt động thúc đẩy đổi mới sáng tạo cho thế hệ trẻ đã được các sở, ngành, đơn vị chức năng thông tin tới báo chí.
Lịch sử Tạp chí Tự động hoá Ngày nay qua lời kể của Tổng biên tập đầu tiên

Lịch sử Tạp chí Tự động hoá Ngày nay qua lời kể của Tổng biên tập đầu tiên

Đã gần 90 tuổi nhưng khi được Ban biên tập Tạp chí Tự động hoá Ngày nay (TĐHNN) mời đến thăm Tòa soạn nhân dịp chuẩn bị kỷ niệm 25 năm xuất bản, ông Trịnh Đình Đề, nguyên Tổng biên tập đầu tiên của tạp chí vẫn rất nhiệt tình, hào hứng. Tại Tòa soạn, ông xúc động, say sưa kể lại cho lớp trẻ về lịch sử những ngày đầu thành lập và hành trình xây dựng tạp chí những năm sau đó.
Từ cầu nối tri thức đến mục tiêu Scopus: Tầm nhìn mới cho Tạp chí Tự động hóa Ngày nay

Từ cầu nối tri thức đến mục tiêu Scopus: Tầm nhìn mới cho Tạp chí Tự động hóa Ngày nay

Đánh giá cao vai trò của Tạp chí Tự động hóa Ngày nay (TĐHNN) trong việc kết nối giới khoa học, doanh nghiệp và truyền thông cho các hoạt động lớn của Hội Tự động hóa Việt Nam, TS. Nguyễn Quân - Chủ tịch Hội cho rằng tạp chí cần tiếp tục đổi mới theo hướng chuyên nghiệp, quốc tế hóa và phát triển kỳ Tạp chí Đo lường, Điều khiển và Tự động hóa (MCA) thành một diễn đàn học thuật uy tín tầm khu vực và quốc tế.
22 năm cho một diễn đàn học thuật mang tên MCA

22 năm cho một diễn đàn học thuật mang tên MCA

Ngày nay, Quý độc giả và các nhà khoa học được biết đến một ấn phẩm học thuật uy tín của Hội Tự động hóa Việt Nam là Tạp chí Đo lường, Điều khiển và Tự động hóa (MCA). Nhưng có lẽ không nhiều người biết rằng để có ngày hôm nay, MCA đã có một hành trình có thể nói là không chịu “bỏ cuộc”, kể từ năm 2004 đến nay.
vn-web
song-gia-tri
gao-doc