acecook

Khai thác dữ liệu OT cho AI: Bài toán bảo mật trong kỷ nguyên công nghiệp số

Trí tuệ nhân tạo
02/03/2026 04:07
Trong bối cảnh trí tuệ nhân tạo công nghiệp đang tái định hình năng lực cạnh tranh toàn cầu, việc khai thác dữ liệu thời gian thực từ hệ thống công nghệ vận hành (OT) trở thành yếu tố sống còn đối với doanh nghiệp sản xuất. Tuy nhiên, kết nối dữ liệu OT với các nền tảng AI mà vẫn đảm bảo an toàn an ninh mạng là một thách thức không nhỏ.
aa
[E-Magazine] Hiện đại hóa hạ tầng số - cần can đảm và tỉnh táo! Đề xuất tăng cường quản lý hệ thống AI có rủi ro cao
Khai thác dữ liệu OT cho AI: Bài toán bảo mật trong kỷ nguyên công nghiệp số
Tạo đường hầm/phản chiếu dữ liệu thông qua đó để kết nối với các hệ thống AI nội bộ hoặc dựa trên đám mây

Các mạng OT vốn được thiết kế ưu tiên tính ổn định và an toàn vật lý, không phải cho việc truy cập từ xa. Mỗi kết nối đến (inbound connection) mở ra một “cánh cửa” tiềm ẩn nguy cơ tấn công vào hệ thống điều khiển công nghiệp. Tin tặc có thể quét cổng, khai thác lỗ hổng dịch vụ và thực hiện các cuộc tấn công như chèn lệnh trái phép hoặc mã độc tống tiền. Trong khi đó, việc sử dụng VPN dù phổ biến - đôi khi chỉ tạo cảm giác an toàn, bởi nếu mạng CNTT bị xâm nhập, toàn bộ hệ thống OT liên kết cũng có thể bị ảnh hưởng.

Để đáp ứng các tiêu chuẩn như NIS2 hay NIST CSF 2.0, nhiều doanh nghiệp triển khai phân đoạn mạng thông qua vùng phi quân sự (DMZ). Tuy nhiên, việc tích hợp các giao thức công nghiệp phổ biến như OPC UA hay MQTT trong kiến trúc này không hề đơn giản. OPC UA thường gặp khó khăn khi phải truyền dữ liệu qua nhiều lớp DMZ do độ trễ và yêu cầu mở cổng tường lửa. MQTT dù linh hoạt ở tầng biên (edge) nhưng lại không đảm bảo đầy đủ cơ chế QoS khi triển khai theo chuỗi nhiều điểm trung gian, khiến nguy cơ dữ liệu lỗi thời gia tăng.

Một hướng tiếp cận đang được đánh giá cao là mô hình “đường hầm/phản chiếu” (tunneling/mirroring). Thay vì cho phép kết nối đến hệ thống OT, giải pháp này chỉ thiết lập các kết nối TCP một chiều từ OT ra DMZ. Dữ liệu được sao chép và đồng bộ tại từng nút, tạo nên không gian tên thống nhất trước khi chuyển tiếp sang hệ thống AI, có thể thông qua MQTT hoặc các giao thức khác. Cách làm này giúp loại bỏ bề mặt tấn công trực tiếp vào nhà máy, đồng thời vẫn đảm bảo luồng dữ liệu thời gian thực.

Trong các môi trường yêu cầu bảo mật cao, giải pháp còn có thể kết hợp với diode dữ liệu để đảm bảo không có bất kỳ gói tin nào quay ngược lại mạng công nghiệp. Đây là yếu tố đặc biệt quan trọng với hạ tầng trọng yếu.

Bên cạnh đó, mối đe dọa từ điện toán lượng tử cũng đặt ra yêu cầu mới về mật mã hậu lượng tử (PQC). Chiến lược “thu thập trước, giải mã sau” có thể khiến các cơ chế mã hóa hiện tại trở nên lỗi thời trong tương lai. Do đó, các nền tảng truyền dữ liệu công nghiệp cần sẵn sàng tích hợp các thư viện mã hóa tiên tiến nhằm đảm bảo an toàn dài hạn.

Rõ ràng, việc kết nối OT với AI không chỉ là câu chuyện tối ưu vận hành, mà còn là bài toán kiến trúc bảo mật. Doanh nghiệp cần cô lập mạng lưới bằng DMZ, triển khai mô hình đường hầm/phản chiếu và chuẩn bị cho các tiêu chuẩn mã hóa mới để vừa khai thác sức mạnh AI, vừa bảo vệ hạ tầng sản xuất một cách bền vững.

Theo automation.com

tudonghoangaynay.vn
ar
Tin bài khác
Công nghệ viễn thám mang lại những lợi ích đặc biệt, vượt xa ý nghĩa thương mại đơn thuần

Công nghệ viễn thám mang lại những lợi ích đặc biệt, vượt xa ý nghĩa thương mại đơn thuần

Ngày 20/3, Liên hiệp các Hội Khoa học và Kỹ thuật Việt Nam (VUSTA) đã có buổi thăm quan và sinh hoạt khoa học tại Trung tâm Vũ trụ Việt Nam (VNSC) thuộc Viện Hàn lâm Khoa học và Công nghệ Việt Nam. Sau khi VNSC được khánh thành vào ngày 13/3/2026, hoạt động này đã tạo cơ hội kết nối giữa các chuyên gia, trí thức VUSTA với các nhà khoa học trong lĩnh vực công nghệ vũ trụ.
Chìa khóa biến dữ liệu công nghiệp thành giá trị thực tiễn

Chìa khóa biến dữ liệu công nghiệp thành giá trị thực tiễn

Trong kỷ nguyên sản xuất hiện đại, các nhà máy đang tạo ra lượng dữ liệu khổng lồ từ máy móc và hệ thống vận hành. Tuy nhiên, phần lớn dữ liệu này vẫn chưa được khai thác hiệu quả. Trong bối cảnh thiếu hụt lao động, áp lực tăng thời gian hoạt động và yêu cầu tối ưu hiệu quả tổng thể thiết bị (OEE), việc chỉ thu thập dữ liệu là chưa đủ, các doanh nghiệp cần tiến thêm một bước là biến dữ liệu thành hành động.
Nghị định 71/NĐ-CP: Tăng cường công cụ pháp lý trong xử phạt năng lượng nguyên tử

Nghị định 71/NĐ-CP: Tăng cường công cụ pháp lý trong xử phạt năng lượng nguyên tử

Việc ban hành Nghị định số 71/2026/NĐ-CP nhằm hoàn thiện hành lang pháp lý để xử phạt vi phạm hành chính trong lĩnh vực năng lượng nguyên tử, tạo khung khổ pháp lý để răn đe, xử lý nghiêm các hành vi vi phạm trong các hoạt động ứng dụng bức xạ, hạt nhân cần phải được kiểm soát.
Trang bị

Trang bị 'lá chắn tri thức' trước vấn nạn lừa đảo trực tuyến

Sự phát triển nhanh chóng của công nghệ thông tin, kéo theo sự gia tăng của tội phạm mạng với những thủ đoạn lừa đảo trực tuyến ngày càng tinh vi. Trước thực trạng đó, cuốn sách "Nhận diện và phòng, chống lừa đảo trực tuyến" do Nhà xuất bản Chính trị quốc gia Sự thật xuất bản, phát hành đã cung cấp cái nhìn toàn diện về các hình thức tội phạm trên internet.
Ứng dụng trí tuệ nhân tạo trong điều hành giao thông

Ứng dụng trí tuệ nhân tạo trong điều hành giao thông

Phó Thủ tướng Trần Hồng Hà ký Quyết định số 456/QĐ-TTg ngày 20/3/2026 phê duyệt Đề án “Xây dựng Trung tâm dữ liệu, quản lý, giám sát, xử lý vi phạm và điều hành giao thông giai đoạn 2026 - 2030, tầm nhìn đến năm 2050” (Đề án).
Sức sáng tạo của học sinh Việt Nam bùng nổ qua 242 dự án nghiên cứu khoa học

Sức sáng tạo của học sinh Việt Nam bùng nổ qua 242 dự án nghiên cứu khoa học

Chiều 20/3, tại Đại học Phenikaa đã diễn ra lễ khai mạc Cuộc thi Nghiên cứu khoa học, kỹ thuật cấp quốc gia dành cho học sinh THCS và THPT năm học 2025-2026. Sự kiện do Bộ Giáo dục và Đào tạo (Bộ GDĐT) phối hợp với UBND TP. Hà Nội và Sở GDĐT Hà Nội tổ chức.
Nhận định phiên giao dịch ngày 23/3: VN Index đối mặt nguy cơ rung lắc mạnh đầu tuần

Nhận định phiên giao dịch ngày 23/3: VN Index đối mặt nguy cơ rung lắc mạnh đầu tuần

Sau phiên lao dốc hơn 51 điểm ngày 20/3, VN Index đã lùi về 1.647,81 điểm và xuyên thủng vùng hỗ trợ MA200 trên đồ thị ngày. Diễn biến này khiến thị trường bước vào phiên 23/3 với áp lực tâm lý rất lớn, trong bối cảnh xu hướng ngắn hạn suy yếu rõ rệt và rủi ro call margin diện rộng.
Trí tuệ nhân tạo và vai trò tăng cường năng lực con người trong sản xuất

Trí tuệ nhân tạo và vai trò tăng cường năng lực con người trong sản xuất

Trí tuệ nhân tạo (AI) đang bước vào một giai đoạn phát triển mới, nơi các hệ thống không chỉ tạo nội dung mà còn có khả năng hành động. Sự xuất hiện của Agentic AI - hay trí tuệ nhân tạo tác nhân đang mở ra một bước ngoặt quan trọng trong lĩnh vực sản xuất, vượt xa những gì Generative AI từng mang lại.
Nike x Beats ra mắt tai nghe đo nhịp tim Powerbeats Pro 2

Nike x Beats ra mắt tai nghe đo nhịp tim Powerbeats Pro 2

Phiên bản Powerbeats Pro 2 Nike Special Edition tích hợp theo dõi sức khỏe ngay trên tai nghe, hướng tới người dùng yêu thể thao và vận động cường độ cao.
Thị trường chứng khoán ngày 20/3: VN Index giảm hơn 51 điểm, lùi về sát MA200 trong phiên cơ cấu quỹ

Thị trường chứng khoán ngày 20/3: VN Index giảm hơn 51 điểm, lùi về sát MA200 trong phiên cơ cấu quỹ

Phiên giao dịch diễn ra với đầy áp lực khi sắc đỏ lan rộng trên toàn thị trường ngay từ đầu phiên và gia tăng mạnh về cuối ngày, đặc biệt trong đợt cơ cấu danh mục của các quỹ ETF. VN Index giảm hơn 51 điểm, lùi về vùng đường MA200, trong bối cảnh khối ngoại bán ròng gần 1,9 nghìn tỷ đồng.
song-gia-tri