bau-cu-dai-bieu
acecook

Doanh nghiệp công nghiệp đang đánh giá quá cao bảo mật truy cập từ xa

An ninh an toàn mạng
12/03/2026 04:07
Một báo cáo toàn cầu mới công bố cho thấy nhiều tổ chức công nghiệp đang đánh giá quá cao mức độ an ninh của hệ thống truy cập từ xa, trong khi trên thực tế vẫn tồn tại nhiều lỗ hổng đáng kể liên quan đến giám sát nhà cung cấp, quản lý thông tin xác thực và khả năng kiểm toán phiên làm việc.
aa
Tăng trưởng bền vững, củng cố vị thế bảo mật hạ tầng trọng yếu Khai thác dữ liệu OT cho AI: Bài toán bảo mật trong kỷ nguyên công nghiệp số
Doanh nghiệp công nghiệp đang đánh giá quá cao bảo mật truy cập từ xa
Báo cáo “Tình hình truy cập từ xa trong công nghiệp năm 2026” cho thấy rủi ro gia tăng từ phía nhà cung cấp

Báo cáo “Tình trạng truy cập từ xa trong công nghiệp năm 2026” được xây dựng dựa trên khảo sát 400 lãnh đạo cấp cao trong các lĩnh vực sản xuất và cơ sở hạ tầng trọng yếu trên toàn thế giới. Kết quả cho thấy phần lớn các tổ chức đều tin rằng hệ thống truy cập từ xa của họ có khả năng hiển thị tốt và đáp ứng yêu cầu tuân thủ quy định. Tuy nhiên, khi phân tích sâu hơn, báo cáo phát hiện tồn tại một “khoảng cách ngày càng lớn giữa niềm tin và bằng chứng thực tế” trong quản trị an ninh mạng công nghiệp.

Theo nghiên cứu, quyền truy cập của nhà cung cấp bên ngoài hiện là yếu tố làm gia tăng rủi ro lớn nhất. Khi hệ sinh thái nhà cung cấp mở rộng, nguy cơ xảy ra sự cố an ninh mạng cũng tăng lên đáng kể. Các tổ chức quản lý từ 21 đến 100 nhà cung cấp bên ngoài được ghi nhận có mức rủi ro cao nhất. Điều đáng chú ý là phần lớn rủi ro này không bắt nguồn từ hành vi của nhà cung cấp mà đến từ cách các doanh nghiệp thiết kế và quản lý cơ chế cấp quyền truy cập.

Một phát hiện đáng quan ngại khác là khả năng giám sát và kiểm toán phiên làm việc của nhà cung cấp vẫn còn hạn chế. Chỉ khoảng 43% tổ chức tham gia khảo sát cho biết họ có thể ghi nhận đầy đủ nhật ký kiểm toán đối với các phiên truy cập từ xa. Phần lớn còn lại chỉ có khả năng giám sát một phần, tạo ra các “điểm mù” trong việc phát hiện sự cố, điều tra pháp lý và đáp ứng yêu cầu tuân thủ.

Trong bối cảnh đó, việc áp dụng mô hình bảo mật Zero Trust đang cho thấy những tác động tích cực và có thể đo lường được. Báo cáo chỉ ra rằng các tổ chức triển khai đầy đủ năm nguyên tắc cốt lõi của Zero Trust đạt được mức độ minh bạch cao hơn, cải thiện đáng kể khả năng kiểm toán nhà cung cấp, đồng thời tăng tốc độ kích hoạt truy cập và giảm biến động sự cố. Điều này cho thấy việc dựa vào các công cụ riêng lẻ là chưa đủ nếu thiếu một kiến trúc bảo mật tổng thể.

Ngoài ra, yếu tố quản trị và sự phối hợp giữa công nghệ thông tin (IT) và công nghệ vận hành (OT) cũng đóng vai trò quan trọng trong việc dự đoán hiệu quả bảo mật. Khoảng 70% tổ chức hiện đã triển khai mô hình quản trị chung IT/OT, giúp cân bằng giữa yêu cầu bảo mật, hiệu quả vận hành và khả năng kiểm toán. Ngược lại, những tổ chức có sự phối hợp yếu giữa hai bộ phận này ghi nhận nguy cơ xảy ra sự cố liên quan đến nhà cung cấp cao gần gấp ba lần.

Báo cáo cũng nhấn mạnh rằng sự phân mảnh của các công cụ truy cập từ xa đang làm suy yếu khả năng kiểm soát an ninh. Nhiều tổ chức đồng thời sử dụng VPN, công cụ của nhà sản xuất thiết bị (OEM), hệ thống quản lý truy cập đặc quyền (PAM) và các nền tảng chuyên dụng cho OT. Khi số lượng công cụ tăng lên, khả năng theo dõi phiên làm việc và kiểm soát truy cập giảm đáng kể.

Trước những thách thức này, thị trường đang có xu hướng chuyển sang các nền tảng truy cập từ xa OT hợp nhất, tập trung vào quản lý định danh và kiểm soát truy cập theo chính sách. Các tổ chức áp dụng nền tảng chuyên dụng cho OT báo cáo khả năng hiển thị phiên tốt hơn, tỷ lệ kiểm toán đầy đủ cao hơn và nguy cơ sự cố thấp hơn, đồng thời cải thiện sự phối hợp giữa bộ phận IT và OT.

Báo cáo kết luận rằng truy cập từ xa trong môi trường công nghiệp đã chuyển từ một công cụ hỗ trợ vận hành sang một bề mặt điều khiển chiến lược của hệ thống sản xuất. Trong bối cảnh áp lực tuân thủ ngày càng gia tăng và mạng lưới nhà cung cấp ngày càng phức tạp, ngành công nghiệp đang hướng tới mô hình quản trị truy cập dựa trên định danh, quyền truy cập theo thời gian và phiên làm việc, cùng với khả năng kiểm toán thống nhất. Đây được xem là một thay đổi mang tính cấu trúc trong kiến trúc an ninh mạng công nghiệp, thay vì chỉ là những nâng cấp mang tính kỹ thuật đơn lẻ.

Theo automation.com

tudonghoangaynay.vn
mca-thong-bao
Tin bài khác
Đưa AI vào trường học: Thiết kế chính sách để công nghệ phục vụ học tập hiệu quả (BÀI 3)

Đưa AI vào trường học: Thiết kế chính sách để công nghệ phục vụ học tập hiệu quả (BÀI 3)

AI đang mở ra một giai đoạn mới cho giáo dục, nhưng cũng đặt ra yêu cầu cấp thiết về quản trị. Khi công nghệ đã hiện diện trong lớp học, câu hỏi không còn là cho phép hay ngăn cản, mà là thiết kế khung chính sách đủ rõ ràng để bảo đảm AI phục vụ phát triển năng lực người học, thay vì làm lệch chuẩn quá trình giáo dục.
Thị trường chứng khoán ngày 11/3: Thị trường tiếp tục hồi phục mạnh nhưng thanh khoản giảm

Thị trường chứng khoán ngày 11/3: Thị trường tiếp tục hồi phục mạnh nhưng thanh khoản giảm

Tiếp nối đà hồi phục của phiên trước, thị trường tiếp tục ghi nhận diễn biến tích cực khi VN Index tăng hơn 51 điểm với việc đóng cửa ở mức cao nhất phiên. Tuy vậy, thanh khoản sụt giảm cho thấy nhà đầu tư vẫn giữ tâm lý thận trọng sau giai đoạn biến động mạnh.
Bộ NNMT đặt mục tiêu hoàn thành cơ sở dữ liệu đất đai trong năm 2026

Bộ NNMT đặt mục tiêu hoàn thành cơ sở dữ liệu đất đai trong năm 2026

Bộ NNMT đang triển khai hàng trăm nhiệm vụ thực hiện Nghị quyết 57-NQ/TW về phát triển khoa học, công nghệ, đổi mới sáng tạo và chuyển đổi số. Bộ đặt mục tiêu hoàn thành cơ sở dữ liệu đất đai trong năm 2026.
Việt Nam đang có nhiều cơ hội phát triển nông nghiệp xanh bền vững

Việt Nam đang có nhiều cơ hội phát triển nông nghiệp xanh bền vững

Bộ Nông nghiệp và Môi trường (Bộ NNMT) vừa tổ chức Hội nghị sơ kết hai năm thực hiện Đề án Phát triển bền vững 1 triệu hecta chuyên canh lúa chất lượng cao, phát thải thấp gắn với tăng trưởng xanh vùng đồng bằng sông Cửu Long (ĐBSCL) đến năm 2030.
Nhận định phiên giao dịch ngày 11/3: Chưa vội vàng quay lại vị thế mua mới

Nhận định phiên giao dịch ngày 11/3: Chưa vội vàng quay lại vị thế mua mới

Sau phiên hồi phục gần 24 điểm của VN-Index, các công ty chứng khoán cho rằng tín hiệu đảo chiều vẫn chưa thực sự rõ ràng. Nhà đầu tư được khuyến nghị giữ tâm lý thận trọng, chưa vội quay lại vị thế mua mới và tránh mua đuổi trong các nhịp hồi của thị trường.
NVIDIA tài trợ khu trưng bày robot hình người tại Automate 2026

NVIDIA tài trợ khu trưng bày robot hình người tại Automate 2026

Trong khuôn khổ triển lãm Automate 2026, diễn ra từ ngày 22-25/6 tại McCormick Place, Chicago, sự kiện sẽ tổ chức Diễn đàn Robot Hình người (Humanoid Robot Forum) thường niên lần thứ ba.
Đưa AI vào trường học: Những rủi ro nếu triển khai thiếu kiểm soát (BÀI 2)

Đưa AI vào trường học: Những rủi ro nếu triển khai thiếu kiểm soát (BÀI 2)

AI đang được kỳ vọng tạo ra bước ngoặt trong giáo dục. Tuy nhiên, PGS.TS Trần Thành Nam, Phó Hiệu trưởng Trường Đại học Giáo dục (ĐHQGHN) nhận định, nếu tích hợp vội vàng, thiếu định hướng và thiếu cơ chế kiểm soát, công nghệ có thể tạo ra những hệ quả ngược với mục tiêu phát triển năng lực người học. Cảnh báo này được đặt ra như một vấn đề ở cấp hệ thống, chứ không chỉ ở cấp lớp học.
Thị trường chứng khoán ngày 10/3: VN-Index tăng gần 24 điểm, dòng tiền bắt đáy quay trở lại

Thị trường chứng khoán ngày 10/3: VN-Index tăng gần 24 điểm, dòng tiền bắt đáy quay trở lại

Sau phiên giảm kỷ lục hơn 115 điểm, thị trường chứng khoán đã phục hồi khi dòng tiền quay trở lại mạnh mẽ, giúp VN-Index tăng gần 24 điểm trong phiên giao dịch hôm nay.
Đào tạo an ninh mạng: "Lá chắn" giúp giảm sự cố, nhưng nhiều tổ chức vẫn còn khoảng trống

Đào tạo an ninh mạng: "Lá chắn" giúp giảm sự cố, nhưng nhiều tổ chức vẫn còn khoảng trống

Báo cáo Nghiên cứu Toàn cầu về Nhận thức và Đào tạo An ninh mạng năm 2025 cho thấy các chương trình đào tạo nhận thức bảo mật có thể giúp giảm đáng kể các sự cố an ninh mạng. Tuy nhiên, sự bùng nổ của trí tuệ nhân tạo (AI) cùng với những hạn chế trong quá trình triển khai đào tạo đang tạo ra khoảng cách lớn giữa nhận thức và mức độ sẵn sàng thực tế của nhân viên trong nhiều tổ chức.
Nhận định phiên giao dịch ngày 10/3: Nhà đầu tư nên hạn chế bắt đáy

Nhận định phiên giao dịch ngày 10/3: Nhà đầu tư nên hạn chế bắt đáy

Phiên giao dịch ngày 9/3 chứng kiến VN-Index giảm sâu hơn 115 điểm, đánh dấu mức giảm mạnh nhất lịch sử theo điểm số, khi áp lực giải chấp lan rộng và lực cầu bắt đáy yếu. Trước diễn biến thị trường hoảng loạn và giá dầu tăng mạnh, các chuyên gia khuyến nghị nhà đầu tư nên thận trọng, ưu tiên quản trị danh mục và hạn chế bắt đáy.
song-gia-tri