Bảo mật lưới điện thông minh có rất nhiều mối đe dọa

04/11/2015 07:02
Theo dõi ICTVietnam trên

Đây là hiện trạng của bảo mật cho lưới điện thông minh, theo Pike Research. Một báo cáo gần đây của công ty nghiên cứu cho thấy rằng sự thiếu hụt các tiêu chuẩn an ninh, và tin tặc ngày càng hung hăng sẽ khiến cho năm 2012 trở thành một năm đầy thách thức để đảm bảo an toàn cho lưới điện thông minh.

Các tin tặc vẫn đang phát triển từng ngày, trong khi đó, việc phát triển các giải pháp và các tiêu chuẩn an ninh mạng đã phần nào bị đình trệ, Lockhart cho biết. Mặc dù chúng ta có sẵn rất nhiều các giải pháp tốt vấn đề là tin tặc tìm thấy lỗ hổng giữa các sản phẩm.

Lockhart nói rằng, ngoài các cơ quan quốc phòng thì hiếm khi thấy một tiện ích có một chương trình an ninh lưới điện thông minh được lên kế hoạch sẵn và tích hợp những sản phẩm thành một công việc tổng thể.

Ngoài ra còn có những mối đe dọa từ trong nội bộ. Joshua Flood, một nhà phân tích của ABI Research cho biết: "Hầu hết mọi người đều nghĩ rằng an ninh lưới điện thông minh chỉ là dành để ngăn ngừa virus và sâu từ các chính phủ thù địch và các nhóm khủng bố. Tuy nhiên, một trong những lý do chính khiến người ta chi tiêu gia tăng cho phần mềm và hệ thống quản lý an ninh lưới điện thông minh chỉ đơn giản là để đảm bảo rằng chỉ những người có quyền truy cập vào các thiết bị và hệ thống mới có thể truy cập."

Cần tập trung vào các tiêu chuẩn an ninh

Báo cáo của Pike Research cho thấy rằng việc thiếu hụt các quy định và tiêu chuẩn an ninh đối với lưới điện phân phối điện đã "dẫn đến một cảnh hỗn loạn trong tiện ích an ninh mạng".

Cho đến nay, hầu hết các tiện ích đang tập trung vào chương trình bảo vệ cơ sở hạ tầng quan trọng của Tập đoàn Electric Reliability ở Bắc Mỹ (NERC CIP), được áp dụng cho việc phát điện và truyền tải, báo cáo cho biết.

Tuy nhiên, các tiện ích nên có một cái nhìn rộng hơn ngoài các quy định tuân thủ và có một cách tiếp cận, đánh giá rủi ro toàn diện hơn, các nhà phân tích nói. Các tiện ích cần thiết lập (và liên tục cải tiến) một "chương trình quản lý rủi ro trong toàn tổ chức, các chính sách và quy trình để chuẩn bị đối phó, và phục hồi từ các sự kiện an ninh mạng bất lợi", theo Marianne Swanson, cố vấn cao cấp về an ninh hệ thống thông tin tại Viện Tiêu chuẩn và Công nghệ Quốc gia (NIST).

NIST và các cơ quan chính phủ khác đã viết những tài liệu hữu ích về an ninh lưới điện và quản lý rủi ro, nhưng báo cáo của Pike Research lưu ý rằng chúng chỉ đơn thuần là kiến ​​nghị.

Vấn đề còn trở nên phức tạp hơn vì có rất nhiều sự khác biệt giữa các tiêu chuẩn an ninh ở Mỹ và các nước khá trên thế giới."Chúng ta cần có các tiêu chuẩn tương tự nhau trên toàn thế giới, và mặc dù các tổ chức như Smart Grid Coordination Group của Liên minh Châu Âu đang làm việc phối hợp chặt chẽ với NIST nhưng chúng ta vẫn cần phải đạt được nhiều tiến bộ hơn nữa về an ninh lưới điện thông minh ở châu Âu", ông nói.

Việc bảo mật hệ thống điều khiển công nghiệp như SCADA (điều khiển giám sát và thu thập dữ liệu) vẫn còn là một thách thức cho các tiện ích, theo Lockhart, nhưng chẳng có mấy thỏa thuận về cách giải quyết.Lockhart giải thích rằng, một yếu tố quan trọng là nhiều hệ thống SCADA đã được triển khai mà không có bất kỳ phương pháp bảo mật nào với niềm tin sai lầm rằng SCADA sẽ luôn luôn biệt lập với Internet.

Các kỹ thuật sửa chữa các rủi ro bảo mật?

Lockhart cho biết: "Như với bất kỳ môi trường nào, an ninh luôn đòi hỏi phải đánh giá rủi ro, các chính sách, và một kiến ​​trúc trước khi bạn bắt đầu xác định các sản phẩm."Lockhart đã liệt kê năm công nghệ đầy hứa hẹn cho an ninh mạng của tiện ích trong vài năm tới:

Xác thực đa yếu tố: Điều này sẽ giúp đảm bảo rằng một mật khẩu bị đánh cắp sẽ là không đủ để có thể tiến hành một cuộc tấn công nhằm vào một mạng lưới hoặc một giao diện điều khiển kiểm soát từ phía bên kia của thế giới.

Kiểm soát mạng lưới độc lập: Một bức tường lửa có thể chắc chắn rằng lưu lượng truy cập CNTT của doanh nghiệp không bị ngắt quãng trên mạng lưới kiểm soát của tiện ích.

Ứng dụng White-listing: White-listing ngăn cản việc thực hiện phần mềm độc hại bằng cách xác định “một danh sách các hành động trên máy chủ và không cho phép bất cứ thứ gì khác”, theo báo cáo của PikeResearch.

Mã hóa dữ liệu: Phương pháp này không chỉ bảo vệ dữ liệu mà còn giúp đảm bảo tính toàn vẹn của dữ liệu từ các thiết bị như đồng hồ đo thông minh, cảm biến nhiệt độ và đồng hộ đo lưu lượng.

Tương quan sự kiện: Điều này có thể đặc biệt hữu ích để xác định nguồn gốc của các cuộc tấn công và trong một số trường hợp có thể ngăn ngừa các cuộc tấn công.

Thùy Linh

Nổi bật Tạp chí Thông tin & Truyền thông
  • Những xu hướng công nghệ nổi bật tại CES 2025
    CES 2025 sẽ diễn ra vào tuần tới, từ ngày 7 đến ngày 10/1/2025. Trí tuệ nhân tạo (AI), công nghệ ô tô và những đổi mới về điện toán đám mây được dự đoán sẽ là những chủ đề chính của CES 2025.
  • Thị trường esports Việt Nam dự kiến chạm ngưỡng 8,73 triệu USD vào năm 2027
    Viresa đã phối hợp cùng OTA Network phát hành Sách trắng Thể thao điện tử (esport) Việt Nam 2022 - 2023.‏ Trong đó, dự kiến, quy mô thị trường của ngành sẽ chạm ngưỡng 8,73 triệu USD vào năm 2027.
  • Quản lý rủi ro bên thứ n - Giảm thiểu rủi ro trong thế giới kết nối
    Vào cuối tháng 5/2024, một loạt vụ nổ xảy ra đồng thời, được cho là do các thiết bị nhắn tin được cải tiến gây ra, đã xảy ra ở các khu vực do Hezbollah kiểm soát tại Lebanon và Syria. Trong khi những sự kiện này được cho là do một hoạt động bí mật có khả năng liên quan đến Israel, hậu quả của chúng còn vượt xa cuộc xung đột trước mắt. Các vụ nổ máy nhắn tin đánh dấu sự hội tụ đáng kể của các mối đe dọa an ninh địa chính trị, mạng và vật lý.
  • Bước phát triển mới của phong trào sưu tập tem trên toàn quốc
    Năm 2025, Hội Tem Việt Nam sẽ tích cực triển khai các hoạt động nhằm kiện toàn tổ chức và phát triển phong trào sưu tập tem trên toàn quốc, hướng tới Triển lãm Tem Bưu chính Quốc gia Vietstampex 2025.
  • OPPO ra mắt mẫu Reno đầu tiên tích hợp AI tiếng Việt
    Ngày 3/1, OPPO chính thức ra mắt Reno13 series tại thị trường Việt Nam - bao gồm Reno13 Pro, Reno13, và Reno13 F. Reno13 series cũng chính là thế hệ đầu tiên được OPPO tích hợp và hoàn thiện AI tiếng Việt, giúp tối ưu trải nghiệm của người dùng.
Đừng bỏ lỡ
  • Đông Nam Á có thể nắm bắt cơ hội từ hàng tỷ USD đầu tư vào đám mây và AI?
    Các hãng công nghệ lớn đã cam kết đầu tư hàng tỷ USD vào Đông Nam Á để phát triển cơ sở hạ tầng đám mây và trí tuệ nhân tạo (AI). Nhưng để khai thác tối đa dòng vốn này, các quốc gia trong khu vực cần giải quyết khoảng cách về kỹ năng số và thách thức về lượng khí thải carbon.
  • Ngành TT&TT vươn mình trong kỷ nguyên mới
    Theo Bộ trưởng Bộ TT&TT Nguyễn Mạnh Hùng, các xếp hạng lĩnh vực TT&TT của Việt Nam đang có thứ hạng cao và nhiều thứ hạng trong top đầu thế giới. Do vậy, Ngành TT&TT cần tiếp tục phát huy trong kỷ nguyên vươn mình của dân tộc.
  • Bộ TT&TT hướng dẫn đầu tư CNTT sử dụng nguồn vốn ngân sách Nhà nước
    Việc ban hành 2 Thông tư, hành lang pháp lý cho hoạt động đầu tư ứng dụng công nghệ thông tin, thuê dịch vụ công nghệ thông tin sử dụng nguồn vốn ngân sách Nhà nước cơ bản đầy đủ, tạo thuận lợi cho các bộ, ngành, địa phương, cơ quan, đơn vị đẩy mạnh chuyển đổi số trong giai đoạn tới.
  • Phát triển nguồn nhân lực số ở Latvia và gợi mở cho Việt Nam
    Để phát triển nhân lực số trong phát triển kinh tế số, Latvia cũng như nhiều quốc gia trên thế giới cần xây dựng chính sách, biện pháp thúc đẩy phát triển kỹ năng số, nhân lực số.
  • Đạo đức đang trở thành thách thức lớn nhất của AI
    Đạo đức AI rất quan trọng vì công nghệ AI được thiết kế để tăng cường hoặc thay thế trí tuệ con người, điều này có thể gây ra những rủi ro nghiêm trọng nếu không được quản lý đúng cách.
  • Xu thế công nghệ trong An ninh mạng năm 2025
    Giám đốc công nghệ VSEC - Ông Phan Hoàng Giáp nhận định “Trong bức tranh của năm 2025, các xu thế như trí tuệ nhân tạo (AI) và nền tảng bảo mật Cloud Native (Cloud Native Application Protection Platform - CNAPP) được dự báo sẽ chi phối ngành an ninh mạng”.
  • Báo chí - Truyền thông Việt Nam 2024: Nhìn từ hai thái cực
    Năm 2024, báo chí - truyền thông Việt Nam tiếp tục đứng trước những cơ hội và thách thức mang tính bước ngoặt.
  • FPT tự động hóa quy trình ngân hàng bằng robot ảo cho VietinBank
    VietinBank và FPT đã chính thức khởi động dự án triển khai tự động hóa các quy trình nghiệp vụ bằng giải pháp akaBot. Hợp tác đánh dấu sự chuyển mình của VietinBank trong việc ứng dụng các công nghệ tiên tiến như Robotics và AI.
  • VNPT ra mắt các gói cước Internet tốc độ x3
    Các gói cước mới nhưng giá không đổi được áp dụng từ 1/1/2025 đáp ứng hiệu quả nhu cầu ngày càng cao của khách hàng như tích hợp truyền hình, di động, công nghệ mở rộng vùng phủ WiFi Mesh, AI Camera an ninh thông minh...
  • 5 năm chuyển đổi số quốc gia
    Việt Nam là một quốc gia đầu tiên trên thế giới ban hành chương trình chuyển đổi số quốc gia, đưa Việt Nam trở thành quốc gia có nhận thức về chuyển đổi số, song hành cùng các quốc gia tiên tiến.
Bảo mật lưới điện thông minh có rất nhiều mối đe dọa
POWERED BY ONECMS - A PRODUCT OF NEKO