acecook

Giải pháp cho những thách thức về kiểm soát truy cập SCADA

An ninh an toàn mạng
24/04/2025 04:07
Việc triển khai kiểm soát truy cập trong hệ thống kiểm soát giám sát và thu thập dữ liệu (SCADA) là một thách thức, thường được coi là không thực tế do bản chất độc đáo của môi trường công nghiệp cũng như hệ thống công nghệ hoạt động (OT).
aa
Mitsubishi Electric đổi mới dòng SCADA Giải pháp thúc đẩy chuyển đổi số bằng SCADA & HMI thế hệ mới
Giải pháp cho những thách thức về kiểm soát truy cập SCADA
Giải pháp về kiểm soát truy cập SCADA

Một số lý do chính về về kiểm soát truy cập SCADA

Hệ thống SCADA thường được xây dựng dựa trên các công nghệ cũ không được thiết kế với an ninh mạng hiện đại. Tích hợp các cơ chế kiểm soát truy cập hiện đại với các hệ thống SCADA cũ là khó khăn. Các vấn đề về khả năng tương thích có thể phát sinh, dẫn đến hệ thống không ổn định hoặc giảm hiệu suất

Hệ thống OT thường kiểm soát cơ sở hạ tầng quan trọng, như lưới điện, cơ sở xử lý nước, các cảng và bến cảng. Bất kỳ sự gián đoạn nào do việc triển khai kiểm soát truy cập có thể dẫn đến rủi ro hoạt động đáng kể và lo ngại về thời gian ngừng hoạt động đối với cấu hình và thử nghiệm.

Các tổ chức công nghiệp, đặc biệt là những tổ chức có lịch sử hoạt động lâu dài, có thể chống lại những thay đổi trong cách quản lý quyền truy cập, đặc biệt nếu nó ảnh hưởng đến năng suất. Các nhóm CNTT có thể quen với việc triển khai kiểm soát truy cập nhưng các nhóm OT sẽ ưu tiên cho hiệu quả và an toàn hoạt động, dẫn đến các ưu tiên gặp phải mâu thuẫn.

Các hệ thống SCADA thường liên quan đến nhiều loại thiết bị, như bộ điều khiển logic lập trình (PLC), giao diện người-máy (HMI), cảm biến và giao thức truyền thông. Các nhà cung cấp khác nhau có thể có cơ chế kiểm soát truy cập riêng cho các thiết bị này và việc triển khai chính sách kiểm soát truy cập thống nhất trên một môi trường đa dạng như vậy rất phức tạp.

Môi trường hệ thống điều khiển công nghiệp (ICS) thường được quản lý bởi các kỹ sư chuyên về kiểm soát quy trình và các hệ thống OT khác. Việc thiếu chuyên môn về an ninh mạng có thể gây khó khăn cho việc thiết kế và thực hiện các chiến lược kiểm soát truy cập hiệu quả.

Việc triển khai các biện pháp kiểm soát truy cập, đặc biệt là những biện pháp liên quan đến quy trình xác thực và ủy quyền, có thể gây ra độ trễ có khả năng ảnh hưởng đến hiệu suất hệ điều hành thời gian thực. Các cơ chế kiểm soát truy cập như kiểm soát truy cập dựa trên vai trò (RBAC) có thể liên quan đến logic ủy quyền phức tạp, làm chậm khả năng phản hồi của hệ thống, điều này rất quan trọng trong các quy trình công nghiệp nhạy cảm về thời gian.

Giải quyết các thách thức kiểm soát truy cập SCADA

Vượt qua những thách thức của việc triển khai kiểm soát truy cập trong hệ thống SCADA đòi hỏi một cách tiếp cận nhiều mặt để giải quyết các rào cản kỹ thuật, vận hành và tổ chức. Dưới đây là các chiến lược để giải quyết những thách thức này.

Hiện đại hóa dần các hệ thống kế thừa: Thay vì đại tu hoàn toàn, hãy dần dần nâng cấp các thành phần cũ với các hệ thống hiện đại hỗ trợ các tính năng kiểm soát truy cập nâng cao. Triển khai các lớp giao diện hoặc cổng bảo mật giữa các hệ thống cũ và các giải pháp kiểm soát truy cập hiện đại. Điều này giảm thiểu thời gian ngừng hoạt động và cho phép quá trình chuyển đổi suôn sẻ hơn.

Tiêu chuẩn hóa và tập trung: Phát triển khung kiểm soát truy cập tiêu chuẩn có thể được áp dụng trên tất cả các hệ thống và thiết bị, bất kể nhà cung cấp nào. Điều này làm giảm độ phức tạp và đảm bảo tính nhất quán. Sử dụng hệ thống quản lý kiểm soát truy cập tập trung để thực thi các chính sách trên toàn bộ môi trường SCADA, giúp đơn giản hóa việc quản trị và kiểm tra kiểm soát truy cập.

Triển khai gia tăng: Bắt đầu với các dự án thí điểm ở những phần ít quan trọng hơn của môi trường SCADA để thử nghiệm và tinh chỉnh việc triển khai kiểm soát truy cập trước khi triển khai rộng rãi hơn. Coi kiểm soát truy cập là một quá trình liên tục với sự giám sát, phản hồi và cải tiến không ngừng.

Hệ thống dự phòng và cơ chế an toàn: Thiết kế hệ thống kiểm soát truy cập có tính đến dự phòng, sử dụng cấu hình có tính khả dụng cao để đảm bảo rằng việc thực thi kiểm soát truy cập không làm gián đoạn tính liên tục của hoạt động. Thực hiện các cơ chế an toàn để duy trì chức năng hoạt động cơ bản trong trường hợp hệ thống kiểm soát truy cập bị lỗi, đảm bảo rằng các quy trình quan trọng không bị gián đoạn.

Xác thực theo ngữ cảnh và thích ứng: Mặc dù RBAC và xác thực đa yếu tố (MFA) rất tuyệt vời nhưng việc sử dụng thông tin theo ngữ cảnh như vị trí, thời gian hoặc thiết bị để tự động điều chỉnh các yêu cầu xác thực có thể giảm gánh nặng cho người dùng trong khi vẫn duy trì bảo mật.

Hợp tác với các nhà cung cấp: Hợp tác chặt chẽ với các nhà cung cấp SCADA để đảm bảo rằng sản phẩm của họ hỗ trợ các tính năng kiểm soát truy cập cần thiết. Khuyến khích các nhà cung cấp phát triển và duy trì các sản phẩm an toàn.

Theo automation.com

tudonghoangaynay.vn
mca
Tin bài khác
Thị trường chứng khoán ngày 23/10: VIC kéo VN Index lên vùng 1.700 điểm

Thị trường chứng khoán ngày 23/10: VIC kéo VN Index lên vùng 1.700 điểm

Dù được nâng đỡ bởi nhóm cổ phiếu Vingroup, đặc biệt là VIC, VN Index vẫn “hụt hơi” trước mốc 1.700 điểm. Thanh khoản xuống thấp, khối ngoại bán ròng mạnh khiến thị trường “đuối sức” cho thấy tâm lý nhà đầu tư chưa tích cực.
Samsung có thể trang bị chip Exynos 2600 cho toàn bộ dòng Galaxy S26

Samsung có thể trang bị chip Exynos 2600 cho toàn bộ dòng Galaxy S26

Samsung được cho là sẽ tạo cú hích lớn trong dòng smartphone cao cấp năm tới khi dự định trang bị bộ vi xử lý Exynos 2600 tự phát triển cho toàn bộ dòng Galaxy S26, thay vì chia tách giữa chip Exynos và Snapdragon như trước đây.
Nữ doanh nhân Việt Nam: Tiên phong trong chuyển đổi số và phát triển bền vững

Nữ doanh nhân Việt Nam: Tiên phong trong chuyển đổi số và phát triển bền vững

Trong bối cảnh đổi mới sáng tạo và chuyển đổi số bùng nổ, các nữ doanh nhân Việt Nam đã khẳng định vị thế ngày càng lớn. Phụ nữ Việt Nam đang chứng minh họ không chỉ là hậu phương vững chắc, mà là lực lượng tiên phong đưa kinh tế Việt Nam vươn tầm trong kỷ nguyên mới.
Cảm biến hình ảnh mới cho tự động hóa công nghiệp

Cảm biến hình ảnh mới cho tự động hóa công nghiệp

Tập đoàn STMicroelectronics (ST) vừa giới thiệu dòng cảm biến hình ảnh CMOS 5MP mới, gồm các mẫu VD1943, VB1943, VD5943 và VB5943.
VNPT hợp tác với Phần Lan thúc đẩy phát triển hạ tầng số và xây dựng môi trường số an toàn

VNPT hợp tác với Phần Lan thúc đẩy phát triển hạ tầng số và xây dựng môi trường số an toàn

VNPT tiếp tục khẳng định vai trò tiên phong trong chuyển đổi số quốc gia khi ký kết các thỏa thuận hợp tác với hai tập đoàn công nghệ lớn của Phần Lan - Nokia và F-Secure, hướng tới phát triển hạ tầng viễn thông hiện đại và xây dựng không gian mạng an toàn, tin cậy cho người dân Việt Nam.
Thành lập Ban Chỉ đạo quốc gia về dữ liệu do Thủ tướng Phạm Minh Chính làm Trưởng ban

Thành lập Ban Chỉ đạo quốc gia về dữ liệu do Thủ tướng Phạm Minh Chính làm Trưởng ban

Thủ tướng Chính phủ Phạm Minh Chính vừa ký Quyết định số 2319/QĐ-TTg ngày 20/10/2025 về việc thành lập Ban Chỉ đạo quốc gia về dữ liệu.
Nhận định phiên giao dịch ngày 23/10: Sau cú bật mạnh, VN-Index liệu có đủ lực vượt 1.700 điểm?

Nhận định phiên giao dịch ngày 23/10: Sau cú bật mạnh, VN-Index liệu có đủ lực vượt 1.700 điểm?

Sau phiên hồi phục ấn tượng ngày 22/10 với mức tăng hơn 15 điểm, thị trường chứng khoán Việt Nam đang lấy lại nhịp hứng khởi sau chuỗi điều chỉnh. Tuy nhiên, thanh khoản suy giảm và áp lực chốt lời tiềm ẩn khiến giới đầu tư đặt câu hỏi: liệu VN-Index có đủ lực để vượt qua ngưỡng kháng cự tâm lý 1.700 điểm trong phiên giao dịch 23/10 hay không?
“Tái định nghĩa” sản xuất bằng AI và robot toàn cầu

“Tái định nghĩa” sản xuất bằng AI và robot toàn cầu

Một làn sóng mới trong tự động hóa sản xuất đang được khởi xướng từ sự kết hợp giữa Mỹ và Anh. Công ty robot Launchpad, có trụ sở tại Los Angeles và trung tâm nghiên cứu phát triển (R&D) đặt tại Edinburgh, Scotland, vừa huy động thành công 11 triệu USD nhằm thúc đẩy công nghệ tự động hóa lắp ráp dựa trên trí tuệ nhân tạo (AI) - bước đi được xem là “tái định nghĩa” tương lai của ngành sản xuất toàn cầu.
Hyundai hợp tác Persona AI đưa robot hình người vào nhà máy đóng tàu

Hyundai hợp tác Persona AI đưa robot hình người vào nhà máy đóng tàu

HD KSOE (đóng tàu Hyundai) và HD Hyundai Robotics đã hợp tác với Persona AI và Vazil để phát triển robot hình người (humanoid) chuyên thực hiện các nhiệm vụ hàn phức tạp trong nhà máy đóng tàu. Dự án này nhằm mục đích tăng năng suất, cải thiện an toàn lao động và giải quyết tình trạng thiếu hụt nhân lực, với kế hoạch triển khai thương mại bắt đầu từ năm 2027.
Vinamilk và hành trình sẻ chia với người dân hậu thiên tai

Vinamilk và hành trình sẻ chia với người dân hậu thiên tai

Với tinh thần “Bạn góp một – Vinamilk góp một”, chương trình “Vượt thiên tai – Tiếp bước tương lai 2025” do Vinamilk phối hợp cùng Trung ương Đoàn TNCS Hồ Chí Minh và Hội đồng Đội Trung ương tổ chức đã nhận được sự ủng hộ mạnh mẽ từ cộng đồng. Chương trình kêu gọi quyên góp được hàng trăm nghìn sản phẩm dinh dưỡng, đến từ khách hàng và tập thể cán bộ – công nhân viên Vinamilk trên toàn quốc.
song-gia-tri