acecook

Khai thác dữ liệu OT cho AI: Bài toán bảo mật trong kỷ nguyên công nghiệp số

Trí tuệ nhân tạo
02/03/2026 04:07
Trong bối cảnh trí tuệ nhân tạo công nghiệp đang tái định hình năng lực cạnh tranh toàn cầu, việc khai thác dữ liệu thời gian thực từ hệ thống công nghệ vận hành (OT) trở thành yếu tố sống còn đối với doanh nghiệp sản xuất. Tuy nhiên, kết nối dữ liệu OT với các nền tảng AI mà vẫn đảm bảo an toàn an ninh mạng là một thách thức không nhỏ.
aa
[E-Magazine] Hiện đại hóa hạ tầng số - cần can đảm và tỉnh táo! Đề xuất tăng cường quản lý hệ thống AI có rủi ro cao
Khai thác dữ liệu OT cho AI: Bài toán bảo mật trong kỷ nguyên công nghiệp số
Tạo đường hầm/phản chiếu dữ liệu thông qua đó để kết nối với các hệ thống AI nội bộ hoặc dựa trên đám mây

Các mạng OT vốn được thiết kế ưu tiên tính ổn định và an toàn vật lý, không phải cho việc truy cập từ xa. Mỗi kết nối đến (inbound connection) mở ra một “cánh cửa” tiềm ẩn nguy cơ tấn công vào hệ thống điều khiển công nghiệp. Tin tặc có thể quét cổng, khai thác lỗ hổng dịch vụ và thực hiện các cuộc tấn công như chèn lệnh trái phép hoặc mã độc tống tiền. Trong khi đó, việc sử dụng VPN dù phổ biến - đôi khi chỉ tạo cảm giác an toàn, bởi nếu mạng CNTT bị xâm nhập, toàn bộ hệ thống OT liên kết cũng có thể bị ảnh hưởng.

Để đáp ứng các tiêu chuẩn như NIS2 hay NIST CSF 2.0, nhiều doanh nghiệp triển khai phân đoạn mạng thông qua vùng phi quân sự (DMZ). Tuy nhiên, việc tích hợp các giao thức công nghiệp phổ biến như OPC UA hay MQTT trong kiến trúc này không hề đơn giản. OPC UA thường gặp khó khăn khi phải truyền dữ liệu qua nhiều lớp DMZ do độ trễ và yêu cầu mở cổng tường lửa. MQTT dù linh hoạt ở tầng biên (edge) nhưng lại không đảm bảo đầy đủ cơ chế QoS khi triển khai theo chuỗi nhiều điểm trung gian, khiến nguy cơ dữ liệu lỗi thời gia tăng.

Một hướng tiếp cận đang được đánh giá cao là mô hình “đường hầm/phản chiếu” (tunneling/mirroring). Thay vì cho phép kết nối đến hệ thống OT, giải pháp này chỉ thiết lập các kết nối TCP một chiều từ OT ra DMZ. Dữ liệu được sao chép và đồng bộ tại từng nút, tạo nên không gian tên thống nhất trước khi chuyển tiếp sang hệ thống AI, có thể thông qua MQTT hoặc các giao thức khác. Cách làm này giúp loại bỏ bề mặt tấn công trực tiếp vào nhà máy, đồng thời vẫn đảm bảo luồng dữ liệu thời gian thực.

Trong các môi trường yêu cầu bảo mật cao, giải pháp còn có thể kết hợp với diode dữ liệu để đảm bảo không có bất kỳ gói tin nào quay ngược lại mạng công nghiệp. Đây là yếu tố đặc biệt quan trọng với hạ tầng trọng yếu.

Bên cạnh đó, mối đe dọa từ điện toán lượng tử cũng đặt ra yêu cầu mới về mật mã hậu lượng tử (PQC). Chiến lược “thu thập trước, giải mã sau” có thể khiến các cơ chế mã hóa hiện tại trở nên lỗi thời trong tương lai. Do đó, các nền tảng truyền dữ liệu công nghiệp cần sẵn sàng tích hợp các thư viện mã hóa tiên tiến nhằm đảm bảo an toàn dài hạn.

Rõ ràng, việc kết nối OT với AI không chỉ là câu chuyện tối ưu vận hành, mà còn là bài toán kiến trúc bảo mật. Doanh nghiệp cần cô lập mạng lưới bằng DMZ, triển khai mô hình đường hầm/phản chiếu và chuẩn bị cho các tiêu chuẩn mã hóa mới để vừa khai thác sức mạnh AI, vừa bảo vệ hạ tầng sản xuất một cách bền vững.

Theo automation.com

tudonghoangaynay.vn
mca-thong-bao
Tin bài khác
Nhận định phiên giao dịch ngày 2/3: Ưu tiên cổ phiếu đang vận động trong xu hướng tăng ngắn hạn

Nhận định phiên giao dịch ngày 2/3: Ưu tiên cổ phiếu đang vận động trong xu hướng tăng ngắn hạn

Phiên giao dịch cuối tuần ngày 27/2 ghi nhận diễn biến giằng co khi VN-Index tiến sát mốc 1.900 điểm. Áp lực bán gia tăng trong phiên chiều khiến chỉ số có thời điểm giảm dưới tham chiếu, song lực cầu tại đợt khớp lệnh ATC đã giúp thị trường giữ được sắc xanh nhẹ.
Du khách Việt dẫn đầu châu Á về sẵn sàng ứng dụng AI khi lên kế hoạch du lịch

Du khách Việt dẫn đầu châu Á về sẵn sàng ứng dụng AI khi lên kế hoạch du lịch

Từ gợi ý điểm tham quan, đề xuất nhà hàng đến xây dựng lịch trình cá nhân hóa, trí tuệ nhân tạo đang dần trở thành “trợ lý du lịch” của người Việt. Báo cáo mới nhất của Agoda cho thấy du khách Việt dẫn đầu châu Á về mức độ sẵn sàng ứng dụng AI.
Số hóa ngành nông nghiệp, Việt Nam đặt mục tiêu đào tạo nghề cho 1,5 triệu lao động nông thôn mỗi năm

Số hóa ngành nông nghiệp, Việt Nam đặt mục tiêu đào tạo nghề cho 1,5 triệu lao động nông thôn mỗi năm

Nhằm thực hiện mục tiêu đổi mới toàn diện, nâng cao chất lượng và hiệu quả đào tạo nghề cho lao động nông thôn, góp phần chuyển dịch cơ cấu lao động, cơ cấu kinh tế, giải quyết việc làm, tăng thu nhập cho người lao động; Phó Thủ tướng Lê Thành Long vừa ký Quyết định số 328/QĐ-TTg ngày 24/2, phê duyệt Chương trình "Đổi mới, nâng cao chất lượng đào tạo nghề nông thôn đến năm 2030".
Mô hình song sinh kỹ thuật số: Khái niệm nền tảng và công nghệ hỗ trợ

Mô hình song sinh kỹ thuật số: Khái niệm nền tảng và công nghệ hỗ trợ

Mô hình song sinh kỹ thuật số (Digital Twin) đang trở thành một trụ cột trong chiến lược chuyển đổi số công nghiệp. Không đơn thuần là một bản mô phỏng 3D hay mô hình dữ liệu, song sinh kỹ thuật số là sự kết nối động giữa một thực thể vật lý và bản sao ảo của nó, được cập nhật liên tục theo thời gian thực nhằm giám sát, tối ưu hóa và dự đoán hiệu suất hệ thống. Để hiểu đúng và triển khai hiệu quả, cần nhìn nhận Digital Twin như một hệ thống vật lý–mạng (Cyber-Physical System - CPS) được xây dựng trên nền tảng nhiều công nghệ số hội tụ.
Tăng trưởng bền vững, củng cố vị thế bảo mật hạ tầng trọng yếu

Tăng trưởng bền vững, củng cố vị thế bảo mật hạ tầng trọng yếu

Năm 2025 đánh dấu một giai đoạn tăng trưởng mạnh mẽ của OPSWAT - nhà cung cấp giải pháp an ninh mạng chuyên bảo vệ cơ sở hạ tầng trọng yếu (CIP). Với đội ngũ hơn 1.000 nhân sự toàn cầu, công ty ghi nhận mức tăng trưởng doanh thu định kỳ hàng năm (ARR) trên 25% so với cùng kỳ, phản ánh nhu cầu ngày càng cao đối với các nền tảng bảo mật IT/OT trong bối cảnh mối đe dọa mạng gia tăng về quy mô và mức độ tinh vi.
[E-Magazine] Công nghệ in 3D – Từ giấc mơ đến đại công nghiệp

[E-Magazine] Công nghệ in 3D – Từ giấc mơ đến đại công nghiệp

Như một đường chỉ mảnh nối liền khoa học viễn tưởng với thực tại chế tạo, công nghệ in 3D đã đi từ những thí nghiệm lặng thầm trong phòng tối thập niên 1980 đến vị thế của một hạ tầng sản xuất chiến lược toàn cầu. Câu chuyện của nó không chỉ là lịch sử của kỹ thuật, mà còn là lịch sử của khát vọng nhân loại, khát vọng tạo hình thế giới theo từng lớp vật chất, từng lớp trí tuệ.
LG Electronics ra mắt Gram 14 thế hệ 2026: Laptop 14 inch, tích hợp Ryzen AI mới

LG Electronics ra mắt Gram 14 thế hệ 2026: Laptop 14 inch, tích hợp Ryzen AI mới

Mẫu Gram 14 thuộc dòng Gram 2026 vừa chính thức mở đặt trước sau màn trình diễn tại CES đầu năm. Với trọng lượng chỉ 1,12 kg, pin 72Wh và vi xử lý Ryzen AI 400 series mới nhất, sản phẩm tiếp tục khẳng định vị thế của LG trong phân khúc laptop siêu nhẹ cao cấp.
Đầu tư 9 phòng thí nghiệm trọng điểm quốc gia, phục vụ công nghệ chiến lược

Đầu tư 9 phòng thí nghiệm trọng điểm quốc gia, phục vụ công nghệ chiến lược

Bộ KH&CN đang xây dựng Đề án Phát triển hệ thống trung tâm nghiên cứu, thử nghiệm và phòng thí nghiệm quốc gia cho các công nghệ chiến lược.
Hà Nội xây dựng “bản đồ số an ninh” tích hợp AI và camera xã hội hóa

Hà Nội xây dựng “bản đồ số an ninh” tích hợp AI và camera xã hội hóa

Tại lễ công bố thành lập Công ty cổ phần Trung tâm đổi mới sáng tạo Hà Nội, Giám đốc Công an thành phố Hà Nội - Trung tướng Nguyễn Thanh Tùng cho biết đơn vị đang thử nghiệm giải pháp Hệ sinh thái quản trị an ninh trật tự số với ba cấu phần liên thông theo thời gian thực, kỳ vọng tạo bước chuyển từ “xử lý kịp thời” sang “chủ động phòng ngừa”.
Ngữ cảnh dữ liệu - Nền tảng quyết định thành bại của Công nghiệp 4.0 và AI công nghiệp

Ngữ cảnh dữ liệu - Nền tảng quyết định thành bại của Công nghiệp 4.0 và AI công nghiệp

Trong kỷ nguyên sản xuất thông minh, không phải mọi dữ liệu đều mang giá trị. Lịch sử từng ghi nhận câu chuyện một kỹ sư vô tình vứt bỏ ổ cứng chứa khóa riêng của 8.000 Bitcoin, minh chứng điển hình cho việc dữ liệu giá trị có thể bị xem như rác. Ngược lại, trong các kho dữ liệu doanh nghiệp, không ít thông tin trông có vẻ “quan trọng” nhưng thực chất vô dụng vì thiếu một yếu tố cốt lõi: ngữ cảnh dữ liệu.
song-gia-tri