Báo cáo nghiên cứu toàn cầu mới nhất của Rockwell Automation, Khả năng chống chịu vận hành trong kỷ nguyên kết nối, nhấn mạnh một sự thay đổi lớn trong các ưu tiên của tổ chức công nghiệp: an ninh mạng không còn chỉ được xem là mối quan tâm của bộ phận IT mà đã trở thành yếu tố nền tảng ảnh hưởng đến tính liên tục của sản xuất, an toàn vận hành và tăng trưởng kinh doanh dài hạn.
Dựa trên phản hồi từ hơn 1.500 nhà ra quyết định trong lĩnh vực sản xuất và công nghiệp tại 17 quốc gia, nghiên cứu cho thấy các công ty đang tăng cường đầu tư cho an ninh mạng khi mạng công nghiệp ngày càng kết nối thông qua chuyển đổi số, trí tuệ nhân tạo (AI), công nghệ đám mây và tích hợp IT/OT.
Xét từ góc độ tự động hóa công nghiệp, xu hướng này phản ánh một thay đổi đáng kể trong cách các công ty quản lý hệ thống điều khiển. Các nhà máy hiện đại phụ thuộc nhiều vào PLC, nền tảng DCS, mạng công nghiệp và các thiết bị hiện trường thông minh. Khi ngày càng nhiều tài sản vận hành trao đổi dữ liệu với các hệ thống doanh nghiệp, việc bảo vệ an ninh mạng trở nên gắn liền trực tiếp với khả năng sẵn sàng của thiết bị và sự ổn định của quy trình.
Rủi ro an ninh mạng đang nổi lên như một rào cản lớn đối với tăng trưởng công nghiệp
Nghiên cứu cho thấy hơn một phần ba các tổ chức công nghiệp coi rủi ro an ninh mạng là một trong những thách thức bên ngoài lớn nhất ảnh hưởng đến tăng trưởng trong tương lai.
Các môi trường công nghiệp truyền thống thường được tách biệt khỏi mạng bên ngoài, với các hệ thống công nghệ vận hành (OT) được thiết kế chủ yếu để đảm bảo độ tin cậy và kiểm soát quy trình. Tuy nhiên, các chiến lược sản xuất hiện đại ngày càng đòi hỏi khả năng truy cập dữ liệu theo thời gian thực, giám sát từ xa, bảo trì dự đoán và phân tích cấp doanh nghiệp.
Khả năng kết nối này cải thiện khả năng quan sát vận hành nhưng cũng tạo thêm các điểm xâm nhập cho các mối đe dọa mạng. Những tài sản công nghiệp trước đây hoạt động độc lập, chẳng hạn như bộ điều khiển, HMI, hệ thống SCADA và mạng truyền thông công nghiệp, nay đang trở thành một phần của các hệ sinh thái số lớn hơn.
Theo quan điểm của tôi, thách thức then chốt đối với các công ty công nghiệp không chỉ là ngăn chặn các cuộc tấn công mạng. Mục tiêu quan trọng hơn là duy trì các quy trình sản xuất ổn định khi xảy ra sự cố bất ngờ. Vì vậy, chiến lược an ninh mạng nên được xây dựng xoay quanh tính liên tục trong vận hành, thay vì chỉ tập trung vào bảo vệ mạng.
Sự tự tin cao không phải lúc nào cũng đồng nghĩa với khả năng chống chịu vận hành cao
Nghiên cứu cho thấy một khoảng cách đáng chú ý giữa sự tự tin về an ninh mạng và mức độ thực tế phải đối mặt với sự cố.
Mặc dù 90% các tổ chức được khảo sát bày tỏ sự tự tin vào khả năng ngăn chặn, kiểm soát hoặc khôi phục sau các sự cố mạng, 46% cho biết đã từng gặp sự cố mạng trong năm trước đó.
Sự khác biệt này cho thấy nhiều công ty đã thiết lập các chương trình an ninh mạng nhưng vẫn gặp khó khăn trong việc áp dụng hiệu quả những biện pháp đó trong các môi trường công nghiệp phức tạp.
An ninh mạng công nghiệp đòi hỏi một cách tiếp cận khác so với an ninh CNTT doanh nghiệp thông thường. Việc ngừng sản xuất do bộ điều khiển công nghiệp bị xâm nhập, lỗi giao tiếp hoặc thay đổi cấu hình trái phép có thể ảnh hưởng trực tiếp đến sản lượng sản xuất, khả năng sẵn sàng của thiết bị và an toàn của nhân sự.
Đối với các kỹ sư tự động hóa, an ninh mạng phải trở thành một phần của thiết kế hệ thống, bao gồm kiến trúc bộ điều khiển, phân đoạn mạng, quản lý quyền truy cập, quản lý firmware và bảo trì trong suốt vòng đời.
Đầu tư vào an ninh mạng tiếp tục gia tăng trong các tổ chức công nghiệp
Theo báo cáo, 62% tổ chức đã đầu tư vào các nền tảng an ninh mạng, và an ninh mạng nằm trong nhóm các khoản đầu tư công nghệ mang lại lợi nhuận cao nhất do những người tham gia khảo sát xác định.
Các doanh nghiệp công nghiệp ngày càng phân bổ nguồn lực cho những giải pháp như:
- Giám sát mạng công nghiệp
- Dịch vụ đánh giá an ninh
- Nền tảng phát hiện mối đe dọa
- Giải pháp truy cập từ xa an toàn
- Quản lý danh tính và quyền truy cập
- Công cụ hiển thị tài sản OT
Tuy nhiên, chỉ đầu tư thôi không tự động tạo ra khả năng chống chịu. Hiệu quả của an ninh mạng phụ thuộc vào mức độ các biện pháp bảo vệ được tích hợp tốt như thế nào vào hoạt động công nghiệp hằng ngày.
Một chương trình an ninh mạng công nghiệp trưởng thành nên kết hợp công nghệ, thực tiễn kỹ thuật và quy trình vận hành. Ví dụ, bảo vệ mạng PLC không chỉ cần phần mềm bảo mật mà còn cần kiểm soát cấu hình phù hợp, chiến lược sao lưu, quản lý bản vá và nhân sự được đào tạo.
Việc áp dụng AI mở ra những khả năng mới cho an ninh mạng công nghiệp
Nghiên cứu cho thấy 45% tổ chức dự định áp dụng các công nghệ trí tuệ nhân tạo và học máy vào các sáng kiến an ninh mạng trong 12 tháng tới.
AI có thể hỗ trợ an ninh mạng công nghiệp bằng cách cải thiện:
- Phát hiện hành vi mạng bất thường
- Nhận diện mối đe dọa
- Phân tích sự kiện bảo mật
- Giám sát rủi ro
- Hiệu quả ứng phó sự cố
Trong môi trường tự động hóa công nghiệp, các công cụ an ninh mạng dựa trên AI có thể giúp xác định các kiểu giao tiếp bất thường giữa bộ điều khiển, máy chủ và thiết bị hiện trường trước khi chúng ảnh hưởng đến hoạt động sản xuất.
Tuy nhiên, AI không nên thay thế phán đoán kỹ thuật. Các hệ thống công nghiệp thường có điều kiện vận hành đặc thù, vòng đời thiết bị dài và yêu cầu quy trình nghiêm ngặt. Việc triển khai hiệu quả đòi hỏi kết hợp năng lực AI với kiến thức về kiến trúc tự động hóa và quy trình sản xuất.
Sự hội tụ IT/OT mở rộng cả rủi ro lẫn cơ hội kinh doanh
Việc tích hợp công nghệ thông tin (CNTT) và công nghệ vận hành (OT) là một trong những bước phát triển quan trọng nhất trong lĩnh vực sản xuất hiện đại.
Báo cáo xác định các điểm tích hợp CNTT/OT là một trong những khu vực dễ bị tổn thương nhất trước các sự cố mạng. Đồng thời, 37% tổ chức tin rằng việc bảo mật kiến trúc CNTT/OT sẽ tạo ra những kết quả kinh doanh tích cực trong năm năm tới.
Lý do rất rõ ràng: các hệ thống công nghiệp kết nối cho phép doanh nghiệp nâng cao hiệu quả sản xuất, phân tích dữ liệu vận hành và tối ưu hóa việc ra quyết định.
Các ví dụ bao gồm:
- Kết nối dữ liệu PLC với các nền tảng phân tích doanh nghiệp
- Sử dụng dịch vụ đám mây để giám sát thiết bị
- Triển khai các hệ thống bảo trì dự đoán
- Ứng dụng bản sao số để tối ưu hóa quy trình
Thách thức là duy trì sự cân bằng giữa khả năng truy cập và tính bảo mật. Mạng công nghiệp phải cung cấp đủ khả năng sẵn có của dữ liệu, đồng thời ngăn chặn truy cập trái phép vào các hệ thống điều khiển quan trọng.
Xây dựng khả năng chống chịu trước các mối đe dọa mạng đòi hỏi phương pháp tiếp cận theo vòng đời
Khả năng chống chịu trong vận hành không thể đạt được chỉ thông qua một sản phẩm hoặc dự án an ninh mạng duy nhất. Điều này đòi hỏi việc quản lý liên tục trong suốt vòng đời của toàn bộ tài sản công nghiệp.
Một phương pháp tiếp cận toàn diện nên bao gồm:
- Đánh giá an ninh mạng trong quá trình thiết kế hệ thống
- Hoạch định kiến trúc mạng
- Cấu hình thiết bị an toàn
- Quản lý lỗ hổng định kỳ
- Quy trình sao lưu và khôi phục
- Đào tạo an ninh mạng cho nhân viên
- Giám sát và cải tiến liên tục
Đối với các hệ thống tự động hóa cũ, điều này càng trở nên quan trọng hơn. Nhiều cơ sở công nghiệp vẫn tiếp tục vận hành PLC, bộ điều khiển DCS và các mô-đun truyền thông được thiết kế trước khi các mối đe dọa an ninh mạng hiện đại xuất hiện.
Cập nhật các chiến lược bảo vệ trong khi vẫn duy trì khả năng tương thích với hạ tầng tự động hóa hiện có tiếp tục là một thách thức kỹ thuật quan trọng.
An ninh mạng công nghiệp sẽ định hình tương lai của tự động hóa
Những phát hiện từ nghiên cứu của Rockwell Automation cho thấy an ninh mạng đã trở thành một thành phần cốt lõi của quá trình chuyển đổi công nghiệp. Khi các nhà máy trở nên kết nối và thông minh hơn, việc bảo vệ các hệ thống tự động hóa gắn trực tiếp với độ tin cậy của sản xuất, an toàn và hiệu quả kinh doanh.
Môi trường công nghiệp trong tương lai sẽ đòi hỏi sự hợp tác chặt chẽ hơn giữa các kỹ sư tự động hóa, chuyên gia an ninh CNTT và các đội ngũ vận hành. An ninh mạng không còn có thể được xem là một lớp công nghệ riêng biệt; nó phải trở thành một phần trong việc hoạch định kiến trúc công nghiệp ngay từ đầu.
Đối với các nhà sản xuất áp dụng công nghệ nhà máy thông minh, vấn đề không phải là liệu khả năng kết nối có tăng lên hay không, mà là làm thế nào để quản lý khả năng kết nối đó một cách an toàn.
