acecook

Giải pháp cho những thách thức về kiểm soát truy cập SCADA

An ninh an toàn mạng
24/04/2025 04:07
Việc triển khai kiểm soát truy cập trong hệ thống kiểm soát giám sát và thu thập dữ liệu (SCADA) là một thách thức, thường được coi là không thực tế do bản chất độc đáo của môi trường công nghiệp cũng như hệ thống công nghệ hoạt động (OT).
aa
Mitsubishi Electric đổi mới dòng SCADA Giải pháp thúc đẩy chuyển đổi số bằng SCADA & HMI thế hệ mới
Giải pháp cho những thách thức về kiểm soát truy cập SCADA
Giải pháp về kiểm soát truy cập SCADA

Một số lý do chính về về kiểm soát truy cập SCADA

Hệ thống SCADA thường được xây dựng dựa trên các công nghệ cũ không được thiết kế với an ninh mạng hiện đại. Tích hợp các cơ chế kiểm soát truy cập hiện đại với các hệ thống SCADA cũ là khó khăn. Các vấn đề về khả năng tương thích có thể phát sinh, dẫn đến hệ thống không ổn định hoặc giảm hiệu suất

Hệ thống OT thường kiểm soát cơ sở hạ tầng quan trọng, như lưới điện, cơ sở xử lý nước, các cảng và bến cảng. Bất kỳ sự gián đoạn nào do việc triển khai kiểm soát truy cập có thể dẫn đến rủi ro hoạt động đáng kể và lo ngại về thời gian ngừng hoạt động đối với cấu hình và thử nghiệm.

Các tổ chức công nghiệp, đặc biệt là những tổ chức có lịch sử hoạt động lâu dài, có thể chống lại những thay đổi trong cách quản lý quyền truy cập, đặc biệt nếu nó ảnh hưởng đến năng suất. Các nhóm CNTT có thể quen với việc triển khai kiểm soát truy cập nhưng các nhóm OT sẽ ưu tiên cho hiệu quả và an toàn hoạt động, dẫn đến các ưu tiên gặp phải mâu thuẫn.

Các hệ thống SCADA thường liên quan đến nhiều loại thiết bị, như bộ điều khiển logic lập trình (PLC), giao diện người-máy (HMI), cảm biến và giao thức truyền thông. Các nhà cung cấp khác nhau có thể có cơ chế kiểm soát truy cập riêng cho các thiết bị này và việc triển khai chính sách kiểm soát truy cập thống nhất trên một môi trường đa dạng như vậy rất phức tạp.

Môi trường hệ thống điều khiển công nghiệp (ICS) thường được quản lý bởi các kỹ sư chuyên về kiểm soát quy trình và các hệ thống OT khác. Việc thiếu chuyên môn về an ninh mạng có thể gây khó khăn cho việc thiết kế và thực hiện các chiến lược kiểm soát truy cập hiệu quả.

Việc triển khai các biện pháp kiểm soát truy cập, đặc biệt là những biện pháp liên quan đến quy trình xác thực và ủy quyền, có thể gây ra độ trễ có khả năng ảnh hưởng đến hiệu suất hệ điều hành thời gian thực. Các cơ chế kiểm soát truy cập như kiểm soát truy cập dựa trên vai trò (RBAC) có thể liên quan đến logic ủy quyền phức tạp, làm chậm khả năng phản hồi của hệ thống, điều này rất quan trọng trong các quy trình công nghiệp nhạy cảm về thời gian.

Giải quyết các thách thức kiểm soát truy cập SCADA

Vượt qua những thách thức của việc triển khai kiểm soát truy cập trong hệ thống SCADA đòi hỏi một cách tiếp cận nhiều mặt để giải quyết các rào cản kỹ thuật, vận hành và tổ chức. Dưới đây là các chiến lược để giải quyết những thách thức này.

Hiện đại hóa dần các hệ thống kế thừa: Thay vì đại tu hoàn toàn, hãy dần dần nâng cấp các thành phần cũ với các hệ thống hiện đại hỗ trợ các tính năng kiểm soát truy cập nâng cao. Triển khai các lớp giao diện hoặc cổng bảo mật giữa các hệ thống cũ và các giải pháp kiểm soát truy cập hiện đại. Điều này giảm thiểu thời gian ngừng hoạt động và cho phép quá trình chuyển đổi suôn sẻ hơn.

Tiêu chuẩn hóa và tập trung: Phát triển khung kiểm soát truy cập tiêu chuẩn có thể được áp dụng trên tất cả các hệ thống và thiết bị, bất kể nhà cung cấp nào. Điều này làm giảm độ phức tạp và đảm bảo tính nhất quán. Sử dụng hệ thống quản lý kiểm soát truy cập tập trung để thực thi các chính sách trên toàn bộ môi trường SCADA, giúp đơn giản hóa việc quản trị và kiểm tra kiểm soát truy cập.

Triển khai gia tăng: Bắt đầu với các dự án thí điểm ở những phần ít quan trọng hơn của môi trường SCADA để thử nghiệm và tinh chỉnh việc triển khai kiểm soát truy cập trước khi triển khai rộng rãi hơn. Coi kiểm soát truy cập là một quá trình liên tục với sự giám sát, phản hồi và cải tiến không ngừng.

Hệ thống dự phòng và cơ chế an toàn: Thiết kế hệ thống kiểm soát truy cập có tính đến dự phòng, sử dụng cấu hình có tính khả dụng cao để đảm bảo rằng việc thực thi kiểm soát truy cập không làm gián đoạn tính liên tục của hoạt động. Thực hiện các cơ chế an toàn để duy trì chức năng hoạt động cơ bản trong trường hợp hệ thống kiểm soát truy cập bị lỗi, đảm bảo rằng các quy trình quan trọng không bị gián đoạn.

Xác thực theo ngữ cảnh và thích ứng: Mặc dù RBAC và xác thực đa yếu tố (MFA) rất tuyệt vời nhưng việc sử dụng thông tin theo ngữ cảnh như vị trí, thời gian hoặc thiết bị để tự động điều chỉnh các yêu cầu xác thực có thể giảm gánh nặng cho người dùng trong khi vẫn duy trì bảo mật.

Hợp tác với các nhà cung cấp: Hợp tác chặt chẽ với các nhà cung cấp SCADA để đảm bảo rằng sản phẩm của họ hỗ trợ các tính năng kiểm soát truy cập cần thiết. Khuyến khích các nhà cung cấp phát triển và duy trì các sản phẩm an toàn.

Theo automation.com

tudonghoangaynay.vn
mca
Tin bài khác
Việt Nam dẫn đầu khu vực với 11 Giải thưởng ASOCIO 2025: Khẳng định vị thế trung tâm sáng tạo công nghệ số châu Á

Việt Nam dẫn đầu khu vực với 11 Giải thưởng ASOCIO 2025: Khẳng định vị thế trung tâm sáng tạo công nghệ số châu Á

Vượt qua nhiều nền kinh tế mạnh trong khu vực, Việt Nam trở thành quốc gia giành nhiều Giải thưởng ASOCIO 2025 nhất, với tổng cộng 11 giải. Thành tích này không chỉ ghi dấu bước tiến của ngành CNTT Việt Nam trên bản đồ công nghệ châu Á - Thái Bình Dương, mà còn khẳng định Việt Nam đang vươn lên vị trí trung tâm sáng tạo số của khu vực.
Fortinet ra mắt giải pháp bảo mật trung tâm dữ liệu AI, hướng tới bảo vệ mô hình, dữ liệu và cơ sở hạ tầng ở quy mô lớn

Fortinet ra mắt giải pháp bảo mật trung tâm dữ liệu AI, hướng tới bảo vệ mô hình, dữ liệu và cơ sở hạ tầng ở quy mô lớn

Với FortiGate 3800G mới chạy trên nền tảng ASIC cùng khả năng bảo vệ dữ liệu và mối đe dọa nâng cao cho các mô hình LLM, Fortinet cung cấp khuôn khổ bảo mật toàn diện đầu tiên trong ngành cho các trung tâm dữ liệu AI.
Realme GT 8 Pro Aston Martin F1 Edition ra mắt: "Siêu xe công nghệ" mang tinh thần tốc độ lên smartphone

Realme GT 8 Pro Aston Martin F1 Edition ra mắt: "Siêu xe công nghệ" mang tinh thần tốc độ lên smartphone

Realme tiếp tục khẳng định vị thế trên đường đua công nghệ với GT 8 Pro Aston Martin F1 Edition - chiếc smartphone kết hợp giữa sức mạnh phần cứng đỉnh cao, thiết kế khí động học và tinh thần tốc độ đến từ thế giới F1.
Tuần phim chào mừng Liên hoan Phim Việt Nam lần thứ XXIV: Tôn vinh di sản điện ảnh nước nhà

Tuần phim chào mừng Liên hoan Phim Việt Nam lần thứ XXIV: Tôn vinh di sản điện ảnh nước nhà

Mỗi bộ phim là một lát cắt lịch sử, một câu chuyện nhân văn và niềm tự hào Việt. Tuần phim chào mừng Liên hoan Phim Việt Nam lần thứ XXIV diễn ra từ 15 đến 20/11 mang đến cho khán giả cơ hội sống lại cùng những giá trị điện ảnh đã làm nên hồn cốt của dân tộc.
Thị trường chứng khoán ngày 12/11: Thị trường “lột xác”, VN Index bứt phá hơn 38 điểm

Thị trường chứng khoán ngày 12/11: Thị trường “lột xác”, VN Index bứt phá hơn 38 điểm

Thị trường bất ngờ “hồi sinh mạnh” trong phiên 12/11 khi VN Index tăng vọt hơn 38 điểm và đóng cửa ở mức cao nhất ngày. Sắc xanh phủ kín bảng điện tử, mang lại cảm giác hưng phấn sau giai đoạn điều chỉnh vừa qua.
Triển lãm Máy công cụ Quốc tế CMES Vietnam 2025: kiến tạo sản xuất thông minh

Triển lãm Máy công cụ Quốc tế CMES Vietnam 2025: kiến tạo sản xuất thông minh

Với quy mô hơn 300 doanh nghiệp toàn cầu và hàng chục nghìn chuyên gia trong lĩnh vực cơ khí - tự động hóa, Triển lãm Máy công cụ Quốc tế CMES Vietnam 2025 khai mạc sáng 12/11 tại Hà Nội được xem là diễn đàn kết nối hàng đầu về công nghệ sản xuất thông minh và chuyển đổi số trong ngành chế tạo máy.
Tại sao năm 2026 nhiều trường đại học bỏ xét tuyển học bạ và không tuyển thẳng học sinh đạt giải Khoa học kỹ thuật?

Tại sao năm 2026 nhiều trường đại học bỏ xét tuyển học bạ và không tuyển thẳng học sinh đạt giải Khoa học kỹ thuật?

Tính đến thời điểm hiện tại, hầu hết các trường đại học vẫn đang trong quá trình xây dựng và hoàn thiện phương án tuyển sinh dự kiến cho năm 2026. Tuy nhiên, một số trường đại học đào tạo lĩnh vực Khoa học - Công nghệ (KHCN) đã công bố một số điều chỉnh dự kiến quan trọng trong phương thức tuyển sinh năm 2026, trong đó bỏ xét tuyển học bạ và không tuyển thẳng học sinh đạt giải Khoa học kỹ thuật (KHKT).
Nhận định phiên giao dịch ngày 12/11: Hạn chế mua đuổi tại các nhịp kéo rướn trong phiên

Nhận định phiên giao dịch ngày 12/11: Hạn chế mua đuổi tại các nhịp kéo rướn trong phiên

Phiên giao dịch ngày 11/11 hồi phục sau ba phiên giảm liên tiếp, VN-Index tăng hơn 13 điểm nhờ lực kéo từ nhóm cổ phiếu lớn như Vingroup, SSI, VNM. Dù sắc xanh lan tỏa, thanh khoản vẫn ở mức thấp, giới phân tích khuyến nghị nhà đầu tư hạn chế mua đuổi tại các nhịp kéo rướn trong phiên, chờ tín hiệu xu hướng rõ ràng trước khi giải ngân
Quy định về định dạng thông tin cho chứng thư chữ ký số

Quy định về định dạng thông tin cho chứng thư chữ ký số

Bộ trưởng Bộ Khoa học và Công nghệ đã ban hành Thông tư 28/2025/TT-BKHCN quy định định dạng thông tin trên chứng thư chữ ký số.
Mở Màn Mở Mang -  tái định vị nghệ thuật kịch lịch sử dưới góc nhìn truyền thông sáng tạo

Mở Màn Mở Mang - tái định vị nghệ thuật kịch lịch sử dưới góc nhìn truyền thông sáng tạo

Ngày 24/10/2025, nhóm sinh viên Khoa Quan hệ công chúng và Quảng cáo, Học viện Báo chí và Tuyên truyền (AJC), chính thức ra mắt Dự án truyền thông nghệ thuật Mở Màn Mở Mang, phối hợp cùng Nhà hát Kịch Việt Nam.