Đảm bảo an ninh mạng cho các cơ sở hạ tầng quan trọng

Cao Thiên| 19/11/2021 09:09
Theo dõi ICTVietnam trên

Những hệ thống lớn, phức tạp này bị gián đoạn hoặc phá hủy sẽ không chỉ đe dọa nghiêm trọng đến cách chúng ta sống mà còn đe dọa cả cuộc sống của chúng ta.

Đảm bảo an ninh mạng cho các cơ sở hạ tầng quan trọng - Ảnh 1.

An ninh mạng đã trở thành mối bận tâm của các chính phủ, khu vực tư nhân, các tổ chức và cá nhân. Hàng tỷ USD được chi hàng năm để bảo vệ hệ thống CNTT của chính phủ, công ty và cá nhân khỏi sự xâm nhập mạng.

16 lĩnh vực cơ sở hạ tầng quan trọng

Một khía cạnh chính của an ninh mạng là bảo vệ cơ sở hạ tầng quan trọng. Bộ An ninh Nội địa Mỹ định nghĩa cơ sở hạ tầng quan trọng là “các hệ thống vật lý và mạng và những tài sản rất quan trọng đối với đất nước đến mức nếu những hệ thống này bị gián đoạn hoặc phá hủy sẽ có gây tác động suy yếu đến hệ thống an ninh cơ sở hạ tầng vật lý, hoặc an ninh kinh tế, sức khỏe hoặc sự an toàn của người dân”. Có 16 lĩnh vực cơ sở hạ tầng quan trọng, bao gồm năng lượng, thông tin liên lạc, thực phẩm và nông nghiệp, giao thông vận tải, nước và nước thải, điện hạt nhân và vật liệu, sản xuất chính và các ngành công nghiệp quốc phòng.

Tất cả các lĩnh vực này đều phụ thuộc vào CNTT, không chỉ để liên lạc hoặc thanh toán, mà còn giúp các hệ thống chính hoạt động. Hầu hết các cơ quan trọng yếu này sử dụng hệ thống kiểm soát giám sát và thu thập dữ liệu (SCADA) dựa trên CNTT để giám sát và vận hành nhiều loại phần cứng. Ví dụ, lĩnh vực năng lượng phụ thuộc rất nhiều vào công nghệ SCADA để quản lý dòng điện, chỉ đạo hoạt động của các cơ sở sản xuất và lưu trữ, cũng như giám sát trạng thái sử dụng năng lượng.

Những hệ thống lớn, phức tạp này gặp nguy cơ không chỉ đe dọa đến cách chúng ta sống mà còn cả cuộc sống của chúng ta. Ngay cả các hệ thống CNTT và SCADA cho phép quản lý và vận hành hiệu quả các lĩnh vực cơ sở hạ tầng quan trọng, cũng tạo ra các lỗ hổng lớn mà đối thủ sẽ tìm cách khai thác. Mối đe dọa an ninh mạng đối với ngành năng lượng có lẽ là điểm quan trọng nhất, đã và đang gia tăng trong nhiều năm. Theo một báo cáo của Phòng thí nghiệm Quốc gia Idaho trình lên Bộ Năng lượng, “an ninh mạng trong các hệ thống phân phối năng lượng là một trong những điểm quan trọng mấu chốt trong vấn đề hiện đại hóa lưới điện và bảo vệ cơ sở hạ tầng nghiêm trọng nhất của quốc gia”.

Trọng tâm chính của bảo mật cơ sở hạ tầng là bảo vệ máy tính và mạng khỏi sự xâm nhập của phần mềm độc hại. Khi nói đến cơ sở hạ tầng quan trọng, tin tặc tìm cách xâm nhập vào mạng và sau đó tìm cách xâm nhập vào các chương trình phần mềm điều khiển hoạt động. Thông thường, tin tặc sẽ tìm kiếm các điểm xâm nhập dễ dàng, chẳng hạn như hệ thống thanh toán điện tử hoặc liên lạc chuỗi cung ứng, từ đó chúng có thể khởi động các cuộc tấn công chống lại hệ thống SCADA hoặc các phương tiện giám sát và chỉ đạo các hoạt động của mạng lưới.

Tập trung bảo vệ cơ sở hạ tầng quan trọng bằng các giải pháp OT

Việc bảo vệ toàn bộ mạng khỏi bị tấn công ngày càng trở nên khó khăn hơn. Sự bùng nổ trong xu hướng sử dụng CNTT và các mục đích cá nhân và kinh doanh, cũng như việc chuyển sang thế giới Internet of Things, đã dẫn đến sự gia tăng các điểm xâm nhập tiềm năng cho tin tặc. Hơn nữa, tin tặc liên tục tìm ra các lỗ hổng mạng mới và đầu tư vào phần mềm độc hại ngày càng tinh vi hơn.

Bảo vệ cơ sở hạ tầng quan trọng là một vấn đề không bao giờ có hồi kết. Hệ điều hành phải được vá liên tục vì các lỗ hổng được phát hiện. Hệ thống máy tính và mạng thường xuyên cần được nâng cấp khi phần mềm độc hại mới được phát triển. Chi phí đó không hề thấp. Một số chuyên gia đã mô tả chi tiêu bảo mật CNTT như một “lỗ đen”. 

Một cách tiếp cận thay thế để thiết lập mức độ an ninh cơ sở hạ tầng cao với chi phí hợp lý là tập trung vào các công nghệ vận hành, hay còn gọi là OT. OT bao gồm phần cứng, chẳng hạn như van, máy bơm, máy phát điện và máy móc hỗ trợ SCADA, tất cả đều rất quan trọng đối với hoạt động của các mạng cung cấp điện, nước và dầu, khí đốt.

Bằng cách tập trung bảo vệ cơ sở hạ tầng quan trọng bằng các giải pháp OT, các công ty điện và những công ty khác trong các lĩnh vực cơ sở hạ tầng quan trọng có thể đơn giản hóa các yêu cầu an ninh mạng và giảm đáng kể chi phí. Điều quan trọng là tập trung vào việc bảo vệ OT hướng tới CNTT, thay vì toàn bộ mạng. Điều này có thể được thực hiện bằng cách đặt một thiết bị chỉ cho phép các tín hiệu hợp pháp, được xác định trước được gửi đến OT trên mạng. Không có lệnh không được chỉ định nào có thể đi qua thiết bị bảo vệ. Ngay cả khi tin tặc có thể xâm nhập vào mạng của một thiết bị, không có phần mềm độc hại nào nhằm mục đích gây ra sự cố OT có thể xâm nhập vào một thiết bị hoặc máy móc.

Bởi vì hệ thống đã “tải sẵn” các lệnh và thông số hoạt động hợp pháp cho OT, nên hệ thống sẽ hiếm khi phải nâng cấp, không giống như các hệ thống an ninh mạng điển hình. Hơn nữa, giải pháp an toàn thông tin này sẽ cho phép các tiện ích và các lĩnh vực cơ sở hạ tầng quan trọng khác sử dụng các mạng thương mại, thay vì các mạng độc quyền, giúp giảm hơn nữa chi phí an ninh mạng. Các chuyên gia CNTT cho biết trong tương lai, các công nghệ cơ bản có thể được nhúng vào OT, đơn giản hóa thách thức an ninh mạng.

Tất cả các lĩnh vực cơ sở hạ tầng quan trọng, đặc biệt là lĩnh vực năng lượng, cần phải thực hiện hành động mạnh mẽ ngay bây giờ để tăng cường bảo vệ an ninh mạng của họ.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
  • Việt Nam - Malaysia nâng cấp quan hệ Đối tác chiến lược toàn diện
    Phát biểu tại họp báo, Tổng Bí thư Tô Lâm cho biết, Việt Nam-Malaysia tăng cường hợp tác trên các lĩnh vực mới (như kinh tế xanh, đổi mới sáng tạo, khoa học công nghệ, chuyển đổi số, năng lượng xanh...).
  • Chìa khóa giải quyết thách thức trong bảo vệ trẻ em trên không gian mạng
    Trẻ em - đối tượng dễ bị tổn thương nhất, đang phải đối mặt với nhiều nguy cơ. Đây không chỉ là bài toán của riêng Việt Nam mà còn là thách thức toàn cầu đòi hỏi sự chung tay hợp tác từ nhiều phía.
  • Việt Nam đang đối mặt 3 thách thức an toàn thông tin
    Các cuộc tấn công mạng hiện nay ngày càng tinh vi và phức tạp hơn, đặc biệt khi có sự hỗ trợ của trí tuệ nhân tạo. Tuy nhiên, việc kết hợp công nghệ này với trí tuệ của con người đã giúp phát hiện và phòng, chống tấn công mạng hiệu quả hơn.
  • Chuyển đổi số thành công không thể thiếu “niềm tin số”
    Muốn triển khai hiệu quả chiến lược số hóa quốc gia cần triển khai theo hướng tiếp cận từ trên xuống dưới và phải phù hợp với thực tế, đảm bảo có tầm nhìn rộng trong tương lai.
  • Việt Nam - Hàn Quốc đồng hành trong kỷ nguyên AI
    Thứ trưởng Bộ TT&TT Phan Tâm hy vọng, Việt Nam có thể học tập nhiều hơn từ Hàn Quốc về các bài học kinh nghiệm, cách làm hay để phát huy tối đa vai trò công nghệ số nói chung và trợ lý ảo nói riêng trong hoạt động của cơ quan nhà nước, thúc đẩy phát triển kinh tế, tạo lập xã hội số nhân văn và thu hẹp khoảng cách số.
Đừng bỏ lỡ
  • Bốn giải pháp trọng tâm để giải bài toán an toàn dữ liệu quốc gia
    Theo Thứ trưởng Bộ TT&TT Bùi Hoàng Phương, năm 2024 đánh dấu bước tiến vượt bậc của Việt Nam trong lĩnh vực an toàn thông tin. Tuy nhiên, còn rất nhiều thách thức cần vượt qua để đảm bảo an toàn dữ liệu quốc gia.
  • Việt Nam tăng cường hợp tác phát triển công nghệ số với Burundi và NIPA
    Trong khuôn khổ sự kiện Tuần lễ Số quốc tế 2024, Bộ trưởng Bộ Thông tin và Truyền thông Nguyễn Mạnh Hùng đã tiếp và làm việc với Bộ trưởng Bộ Truyền thông, Công nghệ Thông tin và Đa phương tiện Burundi Léocadie Ndacayisaba và ông Hur Sung Wook, Chủ tịch Cục Xúc tiến Công nghiệp CNTT quốc gia Hàn Quốc (NIPA).
  • Chính thức ra mắt Nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin
    Nền tảng hướng tới nâng cao chất lượng và điều phối hiệu quả các hoạt động diễn tập trên toàn quốc thông qua nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin.
  • Robot Delta hữu dụng trong nhiều ngành
    Nhờ vào thiết kế độc đáo và khả năng hoạt động với tốc độ và độ chính xác cao, robot Delta là một giải pháp tối ưu trong nhiều ngành công nghiệp hiện đại.
  • Cà Mau ứng dụng các phần mềm chuyển đổi số trong ngành nông nghiệp
    Ngành nông nghiệp tỉnh Cà Mau đã không ngừng triển khai các giải pháp chuyển đổi số thông qua việc sử dụng các phần mềm, xây dựng cơ sở dữ liệu chuyên ngành phục vụ quản lý, điều hành. Trong tương lai không xa, các phần mềm này sẽ hoàn thiện và bắt kịp xu hướng công nghệ để hỗ trợ người nông dân nhiều hơn trong việc tăng gia sản xuất.
  • Bảo vệ các hệ thống mạng trọng yếu là cấp thiết
    Song song với tiến trình chuyển đổi số, các chiến dịch tấn công mạng, gián điệp và khủng bố mạng nhằm vào hệ thống công nghệ thông tin (IT) và công nghệ vận hành (OT) trọng yếu ngày càng gia tăng, việc đảm bảo an ninh mạng trở thành ưu tiên hàng đầu của các quốc gia.
  • ‏OPPO Find X8 Series sẽ chính thức lên kệ ngày 7/12‏
    Ngày 21/11, OPPO chính thức ra mắt Find X8 Series‏‏ tại Việt Nam và sẽ lên kệ ngày 7/12 tới. Đây là lần đầu tiên người dùng Việt Nam được trải nghiệm dòng flagship cao cấp nhất của OPPO cùng lúc với toàn cầu. ‏
  • Chuyển đổi số từ thực tiễn Báo Hải Dương
    Báo Hải Dương có nhiều thuận lợi khi thực hiện chuyển đổi số. Đó là Ban Biên tập có quyết tâm cao. Đội ngũ cán bộ, phóng viên, nhân viên của báo nhanh nhạy với cái mới, ham học hỏi...
  • Đưa siêu ứng dụng "Công dân Thủ đô số - iHanoi" vào cuộc sống
    “Công dân Thủ đô số” - iHaNoi là kênh tương tác trực tuyến trên môi trường số giữa người dân, doanh nghiệp với các cấp chính quyền thành phố Hà Nội. Qua ứng dụng này, người dân và doanh nghiệp có thể phản ánh các vấn đề đời sống, từ đó giúp chính quyền tiếp nhận và giải quyết kịp thời.
  • Sự gia tăng của ứng dụng AI tạo sinh: Những rủi ro tiềm ẩn cho xã hội và con người
    AI tạo sinh là một trong những thành tựu công nghệ mới nhất của con người trong thập niên 20 của thế kỷ XXI. Cho đến nay, sự ứng dụng của AI tạo sinh đã tạo ra nhiều cuộc tranh luận quan trọng trong các nghiên cứu xã hội, đặc biệt là trong lĩnh vực triết học. AI tạo sinh đã thách thức nhiều khái niệm và định kiến của chúng ta về bản thân mình, đặc biệt là về cách chúng ta hiểu về tư duy và bản chất của tư duy con người.
Đảm bảo an ninh mạng cho các cơ sở hạ tầng quan trọng
POWERED BY ONECMS - A PRODUCT OF NEKO