Khai thác dữ liệu OT cho AI: Bài toán bảo mật trong kỷ nguyên công nghiệp số

Trí tuệ nhân tạo
02/03/2026 04:07
Trong bối cảnh trí tuệ nhân tạo công nghiệp đang tái định hình năng lực cạnh tranh toàn cầu, việc khai thác dữ liệu thời gian thực từ hệ thống công nghệ vận hành (OT) trở thành yếu tố sống còn đối với doanh nghiệp sản xuất. Tuy nhiên, kết nối dữ liệu OT với các nền tảng AI mà vẫn đảm bảo an toàn an ninh mạng là một thách thức không nhỏ.
aa
[E-Magazine] Hiện đại hóa hạ tầng số - cần can đảm và tỉnh táo! Đề xuất tăng cường quản lý hệ thống AI có rủi ro cao
Khai thác dữ liệu OT cho AI: Bài toán bảo mật trong kỷ nguyên công nghiệp số
Tạo đường hầm/phản chiếu dữ liệu thông qua đó để kết nối với các hệ thống AI nội bộ hoặc dựa trên đám mây

Các mạng OT vốn được thiết kế ưu tiên tính ổn định và an toàn vật lý, không phải cho việc truy cập từ xa. Mỗi kết nối đến (inbound connection) mở ra một “cánh cửa” tiềm ẩn nguy cơ tấn công vào hệ thống điều khiển công nghiệp. Tin tặc có thể quét cổng, khai thác lỗ hổng dịch vụ và thực hiện các cuộc tấn công như chèn lệnh trái phép hoặc mã độc tống tiền. Trong khi đó, việc sử dụng VPN dù phổ biến - đôi khi chỉ tạo cảm giác an toàn, bởi nếu mạng CNTT bị xâm nhập, toàn bộ hệ thống OT liên kết cũng có thể bị ảnh hưởng.

Để đáp ứng các tiêu chuẩn như NIS2 hay NIST CSF 2.0, nhiều doanh nghiệp triển khai phân đoạn mạng thông qua vùng phi quân sự (DMZ). Tuy nhiên, việc tích hợp các giao thức công nghiệp phổ biến như OPC UA hay MQTT trong kiến trúc này không hề đơn giản. OPC UA thường gặp khó khăn khi phải truyền dữ liệu qua nhiều lớp DMZ do độ trễ và yêu cầu mở cổng tường lửa. MQTT dù linh hoạt ở tầng biên (edge) nhưng lại không đảm bảo đầy đủ cơ chế QoS khi triển khai theo chuỗi nhiều điểm trung gian, khiến nguy cơ dữ liệu lỗi thời gia tăng.

Một hướng tiếp cận đang được đánh giá cao là mô hình “đường hầm/phản chiếu” (tunneling/mirroring). Thay vì cho phép kết nối đến hệ thống OT, giải pháp này chỉ thiết lập các kết nối TCP một chiều từ OT ra DMZ. Dữ liệu được sao chép và đồng bộ tại từng nút, tạo nên không gian tên thống nhất trước khi chuyển tiếp sang hệ thống AI, có thể thông qua MQTT hoặc các giao thức khác. Cách làm này giúp loại bỏ bề mặt tấn công trực tiếp vào nhà máy, đồng thời vẫn đảm bảo luồng dữ liệu thời gian thực.

Trong các môi trường yêu cầu bảo mật cao, giải pháp còn có thể kết hợp với diode dữ liệu để đảm bảo không có bất kỳ gói tin nào quay ngược lại mạng công nghiệp. Đây là yếu tố đặc biệt quan trọng với hạ tầng trọng yếu.

Bên cạnh đó, mối đe dọa từ điện toán lượng tử cũng đặt ra yêu cầu mới về mật mã hậu lượng tử (PQC). Chiến lược “thu thập trước, giải mã sau” có thể khiến các cơ chế mã hóa hiện tại trở nên lỗi thời trong tương lai. Do đó, các nền tảng truyền dữ liệu công nghiệp cần sẵn sàng tích hợp các thư viện mã hóa tiên tiến nhằm đảm bảo an toàn dài hạn.

Rõ ràng, việc kết nối OT với AI không chỉ là câu chuyện tối ưu vận hành, mà còn là bài toán kiến trúc bảo mật. Doanh nghiệp cần cô lập mạng lưới bằng DMZ, triển khai mô hình đường hầm/phản chiếu và chuẩn bị cho các tiêu chuẩn mã hóa mới để vừa khai thác sức mạnh AI, vừa bảo vệ hạ tầng sản xuất một cách bền vững.

Theo automation.com

tudonghoangaynay.vn
vcca2026
Tin bài khác
Công nghệ robot hỗ trợ phát hiện nứt bồn chứa thép không gỉ

Công nghệ robot hỗ trợ phát hiện nứt bồn chứa thép không gỉ

Việc đảm bảo tính toàn vẹn về cấu trúc của các bồn chứa bằng thép không gỉ (inox) là yêu cầu thiết yếu trong các ngành công nghiệp như hóa chất, dược phẩm và chế biến thực phẩm. Ngay cả những vết nứt nhỏ nhất ở các mối hàn, vùng chịu ứng suất hoặc các bộ phận chịu tải cao cũng có thể làm ảnh hưởng đến an toàn vận hành, chất lượng sản phẩm và việc tuân thủ các quy định pháp lý.
Thị trường chứng khoán ngày 21/5: VN Index mất mốc 1.900 điểm, dòng tiền phân hóa trong phiên đáo hạn phái sinh

Thị trường chứng khoán ngày 21/5: VN Index mất mốc 1.900 điểm, dòng tiền phân hóa trong phiên đáo hạn phái sinh

VN Index giảm hơn 16 điểm do áp lực từ một số cổ phiếu trụ, đặc biệt là VIC. Tuy nhiên, độ rộng thị trường khá cân bằng, cho thấy dòng tiền vẫn chọn lọc ở ngân hàng, thép, bán lẻ và một số midcap có câu chuyện riêng.
Việt Nam lần đầu vào Top 50 hệ sinh thái khởi nghiệp toàn cầu

Việt Nam lần đầu vào Top 50 hệ sinh thái khởi nghiệp toàn cầu

Theo Báo cáo Chỉ số Hệ sinh thái Khởi nghiệp Toàn cầu 2026 của StartupBlink, Việt Nam tăng 5 bậc, lên vị trí thứ 50 thế giới, mức xếp hạng cao nhất từ trước đến nay. TP.Hồ Chí Minh cũng lần đầu lọt Top 100 hệ sinh thái khởi nghiệp toàn cầu.
Giải mã “bộ gen” của nhà chế tác bất động sản Tân Hoàng Minh

Giải mã “bộ gen” của nhà chế tác bất động sản Tân Hoàng Minh

Để trở thành “nhà chế tác bất động sản”, Tân Hoàng Minh phải sở hữu một “bộ gen” khác biệt và nhất quán để theo đuổi những chuẩn mực mà số đông khó chạm tới.
Nhận định phiên giao dịch ngày 21/5: Tận dụng nhịp rung lắc để gia tăng tỷ trọng cổ phiếu

Nhận định phiên giao dịch ngày 21/5: Tận dụng nhịp rung lắc để gia tăng tỷ trọng cổ phiếu

Sau phiên rung lắc mạnh khi VN-Index có lúc mất hơn 50 điểm và thủng mốc 1.900 điểm, lực cầu bắt đáy đã giúp thị trường hồi phục vào cuối phiên 20/5. Các chuyên gia cho rằng thị trường có thể tiếp tục tích lũy trong ngắn hạn và nhà đầu tư nên tận dụng những nhịp điều chỉnh để gia tăng tỷ trọng ở các cổ phiếu có nền tảng cơ bản tốt và triển vọng tăng trưởng tích cực.
Startup Hà Lan phát triển hệ thống AI phân loại pin trong rác thải sinh hoạt

Startup Hà Lan phát triển hệ thống AI phân loại pin trong rác thải sinh hoạt

Startup tự động hóa tái chế của Hà Lan inSystem.io cho biết đã phát triển hệ thống phân loại sử dụng AI có khả năng tách pin thải bỏ khỏi dòng rác sinh hoạt ở quy mô công nghiệp, nhằm giải quyết bài toán mà các cơ sở tái chế gặp khó khăn trong nhiều thập kỷ.
Khoa học, công nghệ là

Khoa học, công nghệ là 'chìa khóa' chuyển đổi mô hình tăng trưởng nông nghiệp

Bộ trưởng Bộ Nông nghiệp và Môi trường Trịnh Việt Hùng nhấn mạnh cần đổi mới mạnh mẽ tư duy kiến tạo nông nghiệp, hướng tới tạo ra các sản phẩm cụ thể, mang lại giá trị thực chất, góp phần thúc đẩy phát triển đất nước theo tinh thần Nghị quyết 57-NQ/TW.
Thị trường chứng khoán ngày 20/5: VN-Index lội ngược dòng cuối phiên sau khi mất hơn 50 điểm

Thị trường chứng khoán ngày 20/5: VN-Index lội ngược dòng cuối phiên sau khi mất hơn 50 điểm

Thị trường chứng khoán phiên 20/5 ghi nhận diễn biến giằng co và biến động mạnh khi VN-Index có thời điểm giảm sâu hơn 50 điểm do áp lực bán tháo lan rộng ở nhóm bất động sản, chứng khoán và ngân hàng. Tuy nhiên, lực cầu bắt đáy xuất hiện vào cuối phiên đã giúp chỉ số đảo chiều ngoạn mục và đóng cửa trong sắc xanh nhẹ.
Ardingly College và MB Bank ra mắt giải pháp tài chính - giáo dục “World Ready” tại Việt Nam

Ardingly College và MB Bank ra mắt giải pháp tài chính - giáo dục “World Ready” tại Việt Nam

Giải pháp liên kết giữa giáo dục và tài chính được kỳ vọng hỗ trợ phụ huynh chủ động hoạch định chi phí học tập quốc tế dài hạn, đồng thời bảo toàn nguồn vốn đầu tư giáo dục cho con em trong bối cảnh chi phí đào tạo toàn cầu liên tục gia tăng.
VSSPE 2026: Trường hè Điện tử công suất trở lại với chủ đề nóng về xe điện và robot

VSSPE 2026: Trường hè Điện tử công suất trở lại với chủ đề nóng về xe điện và robot

Tiếp nối thành công của Trường hè Điện tử công suất Việt Nam lần thứ nhất năm 2024, Trường hè Điện tử công suất Việt Nam 2026 (Vietnam Summer School of Power Electronics 2026 - VSSPE 2026) sẽ chính thức diễn ra từ ngày 26 đến 28/8/2026 tại Trường Đại học Công nghệ Kỹ thuật Thành phố Hồ Chí Minh với chủ đề: “Điện tử công suất trong Điện hóa giao thông và Robot”.
vn-web
song-gia-tri