Doanh nghiệp công nghiệp đang đánh giá quá cao bảo mật truy cập từ xa

An ninh an toàn mạng
12/03/2026 04:07
Một báo cáo toàn cầu mới công bố cho thấy nhiều tổ chức công nghiệp đang đánh giá quá cao mức độ an ninh của hệ thống truy cập từ xa, trong khi trên thực tế vẫn tồn tại nhiều lỗ hổng đáng kể liên quan đến giám sát nhà cung cấp, quản lý thông tin xác thực và khả năng kiểm toán phiên làm việc.
aa
Tăng trưởng bền vững, củng cố vị thế bảo mật hạ tầng trọng yếu Khai thác dữ liệu OT cho AI: Bài toán bảo mật trong kỷ nguyên công nghiệp số
Doanh nghiệp công nghiệp đang đánh giá quá cao bảo mật truy cập từ xa
Báo cáo “Tình hình truy cập từ xa trong công nghiệp năm 2026” cho thấy rủi ro gia tăng từ phía nhà cung cấp

Báo cáo “Tình trạng truy cập từ xa trong công nghiệp năm 2026” được xây dựng dựa trên khảo sát 400 lãnh đạo cấp cao trong các lĩnh vực sản xuất và cơ sở hạ tầng trọng yếu trên toàn thế giới. Kết quả cho thấy phần lớn các tổ chức đều tin rằng hệ thống truy cập từ xa của họ có khả năng hiển thị tốt và đáp ứng yêu cầu tuân thủ quy định. Tuy nhiên, khi phân tích sâu hơn, báo cáo phát hiện tồn tại một “khoảng cách ngày càng lớn giữa niềm tin và bằng chứng thực tế” trong quản trị an ninh mạng công nghiệp.

Theo nghiên cứu, quyền truy cập của nhà cung cấp bên ngoài hiện là yếu tố làm gia tăng rủi ro lớn nhất. Khi hệ sinh thái nhà cung cấp mở rộng, nguy cơ xảy ra sự cố an ninh mạng cũng tăng lên đáng kể. Các tổ chức quản lý từ 21 đến 100 nhà cung cấp bên ngoài được ghi nhận có mức rủi ro cao nhất. Điều đáng chú ý là phần lớn rủi ro này không bắt nguồn từ hành vi của nhà cung cấp mà đến từ cách các doanh nghiệp thiết kế và quản lý cơ chế cấp quyền truy cập.

Một phát hiện đáng quan ngại khác là khả năng giám sát và kiểm toán phiên làm việc của nhà cung cấp vẫn còn hạn chế. Chỉ khoảng 43% tổ chức tham gia khảo sát cho biết họ có thể ghi nhận đầy đủ nhật ký kiểm toán đối với các phiên truy cập từ xa. Phần lớn còn lại chỉ có khả năng giám sát một phần, tạo ra các “điểm mù” trong việc phát hiện sự cố, điều tra pháp lý và đáp ứng yêu cầu tuân thủ.

Trong bối cảnh đó, việc áp dụng mô hình bảo mật Zero Trust đang cho thấy những tác động tích cực và có thể đo lường được. Báo cáo chỉ ra rằng các tổ chức triển khai đầy đủ năm nguyên tắc cốt lõi của Zero Trust đạt được mức độ minh bạch cao hơn, cải thiện đáng kể khả năng kiểm toán nhà cung cấp, đồng thời tăng tốc độ kích hoạt truy cập và giảm biến động sự cố. Điều này cho thấy việc dựa vào các công cụ riêng lẻ là chưa đủ nếu thiếu một kiến trúc bảo mật tổng thể.

Ngoài ra, yếu tố quản trị và sự phối hợp giữa công nghệ thông tin (IT) và công nghệ vận hành (OT) cũng đóng vai trò quan trọng trong việc dự đoán hiệu quả bảo mật. Khoảng 70% tổ chức hiện đã triển khai mô hình quản trị chung IT/OT, giúp cân bằng giữa yêu cầu bảo mật, hiệu quả vận hành và khả năng kiểm toán. Ngược lại, những tổ chức có sự phối hợp yếu giữa hai bộ phận này ghi nhận nguy cơ xảy ra sự cố liên quan đến nhà cung cấp cao gần gấp ba lần.

Báo cáo cũng nhấn mạnh rằng sự phân mảnh của các công cụ truy cập từ xa đang làm suy yếu khả năng kiểm soát an ninh. Nhiều tổ chức đồng thời sử dụng VPN, công cụ của nhà sản xuất thiết bị (OEM), hệ thống quản lý truy cập đặc quyền (PAM) và các nền tảng chuyên dụng cho OT. Khi số lượng công cụ tăng lên, khả năng theo dõi phiên làm việc và kiểm soát truy cập giảm đáng kể.

Trước những thách thức này, thị trường đang có xu hướng chuyển sang các nền tảng truy cập từ xa OT hợp nhất, tập trung vào quản lý định danh và kiểm soát truy cập theo chính sách. Các tổ chức áp dụng nền tảng chuyên dụng cho OT báo cáo khả năng hiển thị phiên tốt hơn, tỷ lệ kiểm toán đầy đủ cao hơn và nguy cơ sự cố thấp hơn, đồng thời cải thiện sự phối hợp giữa bộ phận IT và OT.

Báo cáo kết luận rằng truy cập từ xa trong môi trường công nghiệp đã chuyển từ một công cụ hỗ trợ vận hành sang một bề mặt điều khiển chiến lược của hệ thống sản xuất. Trong bối cảnh áp lực tuân thủ ngày càng gia tăng và mạng lưới nhà cung cấp ngày càng phức tạp, ngành công nghiệp đang hướng tới mô hình quản trị truy cập dựa trên định danh, quyền truy cập theo thời gian và phiên làm việc, cùng với khả năng kiểm toán thống nhất. Đây được xem là một thay đổi mang tính cấu trúc trong kiến trúc an ninh mạng công nghiệp, thay vì chỉ là những nâng cấp mang tính kỹ thuật đơn lẻ.

Theo automation.com

tudonghoangaynay.vn
vcca2026
Tin bài khác
Tennis vì cộng đồng: Khi mỗi cú đánh tạo nên hy vọng

Tennis vì cộng đồng: Khi mỗi cú đánh tạo nên hy vọng

Không chỉ là một giải tennis phong trào, E&A Open lần thứ 15 - Cúp Á Âu Electric tiếp tục khẳng định vai trò là điểm hẹn của đam mê, kết nối và sẻ chia. Năm 2026, giải đấu mang theo một sứ mệnh đặc biệt: gây quỹ hỗ trợ bệnh nhi có hoàn cảnh khó khăn, để mỗi cú đánh trên sân đều góp phần thắp lên những hy vọng ngoài đời.
Nhận định phiên giao dịch ngày 21/4: Cơ hội gia tăng tỷ trọng khi thị trường điều chỉnh

Nhận định phiên giao dịch ngày 21/4: Cơ hội gia tăng tỷ trọng khi thị trường điều chỉnh

Sau phiên tăng mạnh, thị trường được dự báo có thể xuất hiện các nhịp điều chỉnh ngắn hạn do tâm lý thận trọng gia tăng, mở ra cơ hội để nhà đầu tư cân nhắc gia tăng tỷ trọng ở những cổ phiếu có nền tảng tốt.
Mô hình rút gọn của bộ sạc hai chiều dựa trên chỉnh lưu chủ động cho hệ thống xe-lưới điện

Mô hình rút gọn của bộ sạc hai chiều dựa trên chỉnh lưu chủ động cho hệ thống xe-lưới điện

Bài báo này đề xuất một hệ thống điều khiển sạc hai chiều dựa trên mô hình rút gọn của bộ chỉnh lưu chủ động cho ứng dụng V2G.
“Vườn ánh sáng” thắp bừng Văn Miếu: Kích hoạt không gian sáng tạo giữa lòng di sản

“Vườn ánh sáng” thắp bừng Văn Miếu: Kích hoạt không gian sáng tạo giữa lòng di sản

Lần đầu tiên, khu vực Vườn Giám thuộc Văn Miếu - Quốc Tử Giám khoác lên mình diện mạo lung linh với hàng trăm đèn lồng rực rỡ, mở ra không gian trải nghiệm văn hóa - nghệ thuật mới mẻ, kết nối di sản với sáng tạo đương đại.
Biến tần cầu H tăng áp bán chuyển mạch một pha với khả năng giảm tổn thất điện năng

Biến tần cầu H tăng áp bán chuyển mạch một pha với khả năng giảm tổn thất điện năng

Bài báo này đề xuất một cấu trúc biến tần cầu H tăng áp bán chuyển mạch một pha (qSB-HBI) mới kết hợp với chiến lược điều chế độ rộng xung lai (HPWM) để nâng cao hiệu suất chuyển đổi năng lượng và giảm thiểu yêu cầu về các linh kiện thụ động.
Thị trường chứng khoán ngày 20/04: VN Index tăng gần 20 điểm, họ Vin tiếp tục giữ nhịp thị trường

Thị trường chứng khoán ngày 20/04: VN Index tăng gần 20 điểm, họ Vin tiếp tục giữ nhịp thị trường

Thị trường mở đầu trong trạng thái kém tích cực khi VN Index có lúc lùi sát mốc 1.800 điểm dưới áp lực bán gia tăng. Tuy nhiên, diễn biến tích cực dần trở lại trong phiên chiều, với lực kéo nổi bật từ VHM và VIC, giúp chỉ số đảo chiều tăng gần 20 điểm dù thanh khoản tiếp tục ở mức thấp.
Robot hình người đạt thành tích nhanh hơn kỷ lục thế giới cuộc thi chạy marathon

Robot hình người đạt thành tích nhanh hơn kỷ lục thế giới cuộc thi chạy marathon

Bước tiến nhanh của công nghệ chỉ sau một năm, hàng chục robot hình người do Trung Quốc sản xuất đã tham gia cuộc chạy đua bán marathon (21 km) lần đầu đạt thành tích nhanh hơn kỷ lục thế giới bán marathon của vận động viên con người được tổ chức tại Bắc Kinh, Trung Quốc ngày 19/4.
VNMF vinh danh 189 học sinh xuất sắc nhất mùa 1

VNMF vinh danh 189 học sinh xuất sắc nhất mùa 1

Ngày 19/4, Lễ Vinh danh và trao giải Sân chơi Toán học Việt Nam - Vietnam Mathematical Festival (VNMF) năm học 2025 - 2026 được tổ chức thành công bởi Viện Nghiên cứu cao cấp về Toán và Trạng Nguyên Education.
[E-Magazine] Công nghệ không thể mua trọn gói - Bài học của Việt Nam

[E-Magazine] Công nghệ không thể mua trọn gói - Bài học của Việt Nam

Bốn mươi năm sau công cuộc Đổi mới, câu chuyện công nghệ của Việt Nam không chỉ là lịch sử nhập khẩu máy móc hay thu hút đầu tư nước ngoài. Đó là hành trình học hỏi đầy thận trọng, từ tiếp cận tri thức toàn cầu, đào luyện nhân lực kỹ thuật, đến chọn lọc dòng vốn công nghệ và từng bước xây dựng năng lực sáng tạo nội sinh. Những kinh nghiệm ấy, nhìn kỹ, cho thấy một logic phát triển đáng suy ngẫm.
Đưa giáo dục về “thực chất” là yêu cầu cấp bách

Đưa giáo dục về “thực chất” là yêu cầu cấp bách

Trong bối cảnh đất nước bước vào giai đoạn phát triển mới với yêu cầu ngày càng cao về chất lượng nguồn nhân lực, giáo dục và đào tạo tiếp tục được xác định là một trong những trụ cột then chốt. Xung quanh những vấn đề lớn của ngành giáo dục hiện nay, cũng như các định hướng, giải pháp trọng tâm trong thời gian tới, Báo Điện tử Chính phủ đã có cuộc trao đổi với Bộ trưởng Bộ Giáo dục và Đào tạo Hoàng Minh Sơn.
vn-web
song-gia-tri