acecook

Giải pháp cho những thách thức về kiểm soát truy cập SCADA

An ninh an toàn mạng
24/04/2025 04:07
Việc triển khai kiểm soát truy cập trong hệ thống kiểm soát giám sát và thu thập dữ liệu (SCADA) là một thách thức, thường được coi là không thực tế do bản chất độc đáo của môi trường công nghiệp cũng như hệ thống công nghệ hoạt động (OT).
aa
Mitsubishi Electric đổi mới dòng SCADA Giải pháp thúc đẩy chuyển đổi số bằng SCADA & HMI thế hệ mới
Giải pháp cho những thách thức về kiểm soát truy cập SCADA
Giải pháp về kiểm soát truy cập SCADA

Một số lý do chính về về kiểm soát truy cập SCADA

Hệ thống SCADA thường được xây dựng dựa trên các công nghệ cũ không được thiết kế với an ninh mạng hiện đại. Tích hợp các cơ chế kiểm soát truy cập hiện đại với các hệ thống SCADA cũ là khó khăn. Các vấn đề về khả năng tương thích có thể phát sinh, dẫn đến hệ thống không ổn định hoặc giảm hiệu suất

Hệ thống OT thường kiểm soát cơ sở hạ tầng quan trọng, như lưới điện, cơ sở xử lý nước, các cảng và bến cảng. Bất kỳ sự gián đoạn nào do việc triển khai kiểm soát truy cập có thể dẫn đến rủi ro hoạt động đáng kể và lo ngại về thời gian ngừng hoạt động đối với cấu hình và thử nghiệm.

Các tổ chức công nghiệp, đặc biệt là những tổ chức có lịch sử hoạt động lâu dài, có thể chống lại những thay đổi trong cách quản lý quyền truy cập, đặc biệt nếu nó ảnh hưởng đến năng suất. Các nhóm CNTT có thể quen với việc triển khai kiểm soát truy cập nhưng các nhóm OT sẽ ưu tiên cho hiệu quả và an toàn hoạt động, dẫn đến các ưu tiên gặp phải mâu thuẫn.

Các hệ thống SCADA thường liên quan đến nhiều loại thiết bị, như bộ điều khiển logic lập trình (PLC), giao diện người-máy (HMI), cảm biến và giao thức truyền thông. Các nhà cung cấp khác nhau có thể có cơ chế kiểm soát truy cập riêng cho các thiết bị này và việc triển khai chính sách kiểm soát truy cập thống nhất trên một môi trường đa dạng như vậy rất phức tạp.

Môi trường hệ thống điều khiển công nghiệp (ICS) thường được quản lý bởi các kỹ sư chuyên về kiểm soát quy trình và các hệ thống OT khác. Việc thiếu chuyên môn về an ninh mạng có thể gây khó khăn cho việc thiết kế và thực hiện các chiến lược kiểm soát truy cập hiệu quả.

Việc triển khai các biện pháp kiểm soát truy cập, đặc biệt là những biện pháp liên quan đến quy trình xác thực và ủy quyền, có thể gây ra độ trễ có khả năng ảnh hưởng đến hiệu suất hệ điều hành thời gian thực. Các cơ chế kiểm soát truy cập như kiểm soát truy cập dựa trên vai trò (RBAC) có thể liên quan đến logic ủy quyền phức tạp, làm chậm khả năng phản hồi của hệ thống, điều này rất quan trọng trong các quy trình công nghiệp nhạy cảm về thời gian.

Giải quyết các thách thức kiểm soát truy cập SCADA

Vượt qua những thách thức của việc triển khai kiểm soát truy cập trong hệ thống SCADA đòi hỏi một cách tiếp cận nhiều mặt để giải quyết các rào cản kỹ thuật, vận hành và tổ chức. Dưới đây là các chiến lược để giải quyết những thách thức này.

Hiện đại hóa dần các hệ thống kế thừa: Thay vì đại tu hoàn toàn, hãy dần dần nâng cấp các thành phần cũ với các hệ thống hiện đại hỗ trợ các tính năng kiểm soát truy cập nâng cao. Triển khai các lớp giao diện hoặc cổng bảo mật giữa các hệ thống cũ và các giải pháp kiểm soát truy cập hiện đại. Điều này giảm thiểu thời gian ngừng hoạt động và cho phép quá trình chuyển đổi suôn sẻ hơn.

Tiêu chuẩn hóa và tập trung: Phát triển khung kiểm soát truy cập tiêu chuẩn có thể được áp dụng trên tất cả các hệ thống và thiết bị, bất kể nhà cung cấp nào. Điều này làm giảm độ phức tạp và đảm bảo tính nhất quán. Sử dụng hệ thống quản lý kiểm soát truy cập tập trung để thực thi các chính sách trên toàn bộ môi trường SCADA, giúp đơn giản hóa việc quản trị và kiểm tra kiểm soát truy cập.

Triển khai gia tăng: Bắt đầu với các dự án thí điểm ở những phần ít quan trọng hơn của môi trường SCADA để thử nghiệm và tinh chỉnh việc triển khai kiểm soát truy cập trước khi triển khai rộng rãi hơn. Coi kiểm soát truy cập là một quá trình liên tục với sự giám sát, phản hồi và cải tiến không ngừng.

Hệ thống dự phòng và cơ chế an toàn: Thiết kế hệ thống kiểm soát truy cập có tính đến dự phòng, sử dụng cấu hình có tính khả dụng cao để đảm bảo rằng việc thực thi kiểm soát truy cập không làm gián đoạn tính liên tục của hoạt động. Thực hiện các cơ chế an toàn để duy trì chức năng hoạt động cơ bản trong trường hợp hệ thống kiểm soát truy cập bị lỗi, đảm bảo rằng các quy trình quan trọng không bị gián đoạn.

Xác thực theo ngữ cảnh và thích ứng: Mặc dù RBAC và xác thực đa yếu tố (MFA) rất tuyệt vời nhưng việc sử dụng thông tin theo ngữ cảnh như vị trí, thời gian hoặc thiết bị để tự động điều chỉnh các yêu cầu xác thực có thể giảm gánh nặng cho người dùng trong khi vẫn duy trì bảo mật.

Hợp tác với các nhà cung cấp: Hợp tác chặt chẽ với các nhà cung cấp SCADA để đảm bảo rằng sản phẩm của họ hỗ trợ các tính năng kiểm soát truy cập cần thiết. Khuyến khích các nhà cung cấp phát triển và duy trì các sản phẩm an toàn.

Theo automation.com

tudonghoangaynay.vn
vaa
Tin bài khác
Sinh viên HUST và các trường đại học hành động phòng chống bạo lực trên không gian số

Sinh viên HUST và các trường đại học hành động phòng chống bạo lực trên không gian số

Hơn 1.000 sinh viên Đại học Bách khoa Hà Nội (HUST) và sinh viên các trường đại học trên địa bàn TP. Hà Nội vừa tham gia chương trình tọa đàm “Đối thoại: Tăng cường tiếng nói thanh niên về phòng ngừa và ứng phó bạo lực trên cơ sở giới sử dụng công nghệ”.
Tập đoàn AstraZeneca và HUST hợp tác chiến lược, thành lập Trung tâm Đổi mới sáng tạo Y tế AZ-HUST

Tập đoàn AstraZeneca và HUST hợp tác chiến lược, thành lập Trung tâm Đổi mới sáng tạo Y tế AZ-HUST

Ngày 14/12, tại Hà Nội, Đại học Bách khoa Hà Nội (HUST) phối hợp với Hội Thầy thuốc trẻ Việt Nam tổ chức Lễ mít tinh “Tiếp cận y tế toàn diện thông qua đổi mới sáng tạo trong y tế”. Trong khuôn khổ buổi lễ, HUST và Tập đoàn AstraZeneca chính thức ký kết Bản ghi nhớ hợp tác về đổi mới sáng tạo trong y tế và ra mắt Trung tâm Đổi mới Sáng tạo Y tế AZ-HUST.
Techcombank lần đầu vào Top 100 nơi làm việc tốt nhất Đông Nam Á

Techcombank lần đầu vào Top 100 nơi làm việc tốt nhất Đông Nam Á

Sự ghi danh của Techcombank trong bảng xếp hạng Fortune 100 Best Companies to Work For™ Southeast Asia 2025 không chỉ là dấu mốc uy tín, mà còn phản ánh chiến lược dài hạn lấy con người làm trung tâm, tiên phong xây dựng năng lực số, nâng tầm trải nghiệm nhân viên và phát triển đội ngũ lãnh đạo tương lai.
Thị trường chứng khoán ngày 15/12: Dòng tiền thận trọng, VN Index “hụt hơi”

Thị trường chứng khoán ngày 15/12: Dòng tiền thận trọng, VN Index “hụt hơi”

Dù có lúc bứt phá hơn 18 điểm trong phiên sáng, VN Index lại “hụt hơi” vào buổi chiều và đóng cửa quanh tham chiếu với mẫu nến Doji lưỡng lự. Thanh khoản rơi xuống dưới 19 nghìn tỷ đồng, dòng tiền thận trọng, chỉ còn một vài nhóm như dầu khí, chứng khoán và midcaps le lói tín hiệu hồi phục.
Robot di động MobEd: Nền tảng thích ứng địa hình mở đường cho thế hệ robot công nghiệp mới

Robot di động MobEd: Nền tảng thích ứng địa hình mở đường cho thế hệ robot công nghiệp mới

Tập đoàn Hyundai Motor (Hàn Quốc) vừa công bố nền tảng robot di động sản xuất hàng loạt đầu tiên của mình mang tên MobEd, viết tắt của “Mobile Eccentric Droid”. Đây được xem là bước tiến chiến lược trong tham vọng mở rộng sang lĩnh vực robot của Hyundai, với điểm nhấn là khả năng tự ổn định trên bề mặt không bằng phẳng nhờ cơ chế lệch tâm và hệ thống điều khiển tư thế tiên tiến.
Công ty An Dương ký MOU hợp tác cùng HAuA phát triển tự động hóa, số hóa

Công ty An Dương ký MOU hợp tác cùng HAuA phát triển tự động hóa, số hóa

Chiều ngày 05/12/2025, nhân dịp kỷ niệm 20 năm thành lập Công ty TNHH Kỹ thuật Tự động An Dương, Hội Tự động hóa TP. Hồ Chí Minh (HAuA) và Công ty An Dương đã chính thức ký kết Biên bản ghi nhớ hợp tác (MOU), đánh dấu bước phát triển mới trong mối quan hệ hợp tác giữa doanh nghiệp và tổ chức nghề nghiệp trong lĩnh vực tự động hóa và số hóa.
Quy tụ mọi nguồn lực, nâng cao nhận thức của người nông dân nhằm thúc đẩy phát triển nông nghiệp xanh bền vững

Quy tụ mọi nguồn lực, nâng cao nhận thức của người nông dân nhằm thúc đẩy phát triển nông nghiệp xanh bền vững

Ngày 14/12, trong khuôn khổ sự kiện Techfest Việt Nam 2025, hội thảo “Agritech & Green Innovation: Thúc đẩy nông nghiệp công nghệ cao vì tăng trưởng xanh và phát triển bền vững” được tổ chức bởi Cục Khởi nghiệp và Doanh nghiệp công nghệ, Bộ Khoa học và Công nghệ đã đem đến cho các doanh nghiệp khởi nghiệp lĩnh vực nông nghiệp nhiều bài học kinh nghiệm, để tìm được những hướng đi bền vững trong quá trình phát triển, hội nhập.
Năng lượng dẫn dắt kỷ nguyên công nghiệp hóa hiện đại

Năng lượng dẫn dắt kỷ nguyên công nghiệp hóa hiện đại

Trong định hướng chiến lược phát triển năng lượng, Việt Nam sẽ ưu tiên cao nhất để đáp ứng yêu cầu tăng trưởng của nền kinh tế liên tục trên 10% trong giai đoạn tới nhằm nâng cao năng lực cạnh tranh quốc gia. Đồng thời, Việt Nam cũng thực hiện hai mục tiêu 100 năm của đất nước, tuân thủ lộ trình giảm phát thải khí để bảo vệ môi trường như cam kết với quốc tế thông qua việc phát triển đồng bộ, hợp lý và đa dạng hóa các loại hình năng lượng.
Triết lý giáo dục thời đại số: Giữ nền tảng nhân văn, hướng tới phát triển toàn diện con người

Triết lý giáo dục thời đại số: Giữ nền tảng nhân văn, hướng tới phát triển toàn diện con người

Trong bối cảnh chuyển đổi số diễn ra mạnh mẽ trên toàn cầu, giáo dục Việt Nam đứng trước yêu cầu phải đổi mới sâu rộng hơn, không chỉ về chương trình, phương pháp hay công nghệ, mà trước hết ở cấp độ nền tảng - đó là xác lập một triết lý giáo dục phù hợp với thời đại.
Tăng tốc tự động hóa trong ngành thực phẩm và đồ uống

Tăng tốc tự động hóa trong ngành thực phẩm và đồ uống

Theo báo cáo World Robotics 2025 mới nhất của Liên đoàn Robot Quốc tế (IFR), các doanh nghiệp thực phẩm và đồ uống (F&B) tại Mỹ đang đẩy mạnh ứng dụng robot công nghiệp linh hoạt, với số lượng lắp đặt tăng 21% trong năm 2024.
song-gia-tri