Tấn công mạng ở nhà máy sản xuất, mức thiệt hại khủng khiếp

Huỳnh Dũng| 31/07/2021 19:47
Theo dõi ICTVietnam trên

“Báo cáo chính thức về tội phạm mạng” do Cybersecurity Ventures vừa thực hiện dự đoán, tội phạm mạng sẽ khiến các nhà máy trên toàn thế giới thiệt hại tổng cộng 6 nghìn tỷ USD mỗi năm vào năm 2021, tăng từ 3 nghìn tỷ USD vào năm 2015.

Thực tế, một số sự cố tấn công mạng lớn gây ra thiệt hại đáng kể đã và đang nhắm vào các nhà sản xuất công nghệ đa lĩnh vực. Cụ thể, vào đầu năm 2019, Norsk Hydro, một trong những nhà sản xuất kim loại nhẹ lớn nhất thế giới đã trở thành nạn nhân của một cuộc tấn công mạng, buộc họ phải tạm dừng một số hoạt động sản xuất và chuyển sang hoạt động thủ công, dẫn đến chi phí sản xuất phát sinh lên tới 52 triệu USD.

Tiếp đó, vào năm 2018, TSMC, một trong những nhà sản xuất chip lớn nhất ở Đài Loan đã bị tấn công mạng buộc phải gián đoạn sản xuất, dẫn đến thiệt hại ước tính khoảng 170 triệu USD.

Sự gia tăng của các công nghệ kỹ thuật số mang đến một mức độ phức tạp không gian mạng mới cho các nhà máy sản xuất. Ảnh: @Pixabay.

Sự gia tăng của các công nghệ kỹ thuật số mang đến một mức độ phức tạp không gian mạng mới cho các nhà máy sản xuất. Ảnh: @Pixabay.

Lý do cho sự gia tăng các cuộc tấn công chống lại các nhà máy sản xuất bắt nguồn từ một số yếu tố sau đây:

Một nguyên nhân rõ ràng là do sự gia tăng của việc áp dụng Công nghiệp 4.0 dựa trên quy trình tự động hóa nâng cao, và việc sử dụng nhiều công nghệ mạng tập trung vào phần mềm và Internet-of-Things hơn trong chuỗi sản xuất, điều này đã dẫn đến một món mồi béo bở cho các cuộc tấn công lớn hơn, khi tội phạm mạng cố gắng khai thác vì các mục đích xấu.

Nhà máy thông minh chính là miếng mồi ngon cho hacker

Nói một cách chi tiết, các thiết bị trong Nhà máy thông minh có thể truyền dữ liệu qua kết nối internet không dây trong thời gian thực. Một thiết lập điển hình có thể bao gồm nhiều hệ thống được truy cập từ một số thiết bị. Ví dụ: một Nhà máy Thông minh có thể có hệ thống Quản lý Vòng đời Sản phẩm (PLM) có thể truyền thông tin thiết kế đến Hệ thống Thực thi Sản xuất (MES) nơi sản xuất sản phẩm. 

Loại cấu hình này cho phép luồng thông tin liên tục giữa các máy. Thông tin đó sau đó có thể được sử dụng để điều chỉnh và tối ưu hóa hiệu suất của máy móc, và đạt được hiệu quả tối đa, đồng thời giảm thiểu thời gian, quy trình lãng phí. Điều đó cũng có nghĩa là quy trình có thể được tự động hóa, dẫn đến giảm thời gian lãng phí, có thể giúp cải thiện chất lượng và khả năng tái sản xuất, tăng lợi nhuận cho nhà máy. Nhưng đây cũng chính là mấu chốt phức tạp khi hacker nhắm vào để tấn công nhà máy, đặc biệt là các nhà máy đạt chuẩn thông minh.

Mạng công nghệ vận hành (OT) trong nhà máy không được chú trọng, thờ ơ

Bên cạnh đó, việc thêm các công nghệ tiên tiến vào mạng công nghệ vận hành (OT) đòi hỏi các tiêu chuẩn an ninh mạng phức tạp không kém. Tuy nhiên, một phần đáng kể các nhà sản xuất vẫn chưa xây dựng các khả năng để bảo mật một số hệ thống quan trọng trong kinh doanh này. Với tốc độ nhanh chóng mà các công nghệ mới được thêm vào các nhà máy thông qua các trường hợp sử dụng nhà máy thông minh, các nhà quản lý CNTT trong nhà máy có thể không chuẩn bị đầy đủ, kịp thời để ứng phó với các mối đe dọa mới phát sinh từ chính mạng công nghệ vận hành (OT).

Thực tế ngày nay có rất ít nhà máy mở rộng giám sát vào môi trường mạng công nghệ vận hành (OT) của họ. Và hiếm các nhà máy sản chủ động thực hiện đánh giá an ninh mạng trong vòng sáu tháng một lần.

Khi các sáng kiến nhà máy thông minh tiếp tục phát triển mạnh mẽ trên toàn cầu, kéo theo đồng nghĩa rủi ro mạng dự kiến sẽ tiếp tục gia tăng. Như Nghiên cứu về Nhà máy Thông minh của hãng Deloitte & MAPI tiết lộ, sự chuẩn bị về mạng của nhiều nhà sản xuất chưa chín muồi so với mức cần thiết để bảo vệ chống lại không chỉ các mối đe dọa hiện tại, mà còn cả các mối đe dọa và lỗ hổng mới mà công nghệ kỹ thuật số tạo ra. Các tổ chức sản xuất nên đầu tư vào một chương trình quản lý mạng toàn diện mở rộng trên toàn doanh nghiệp (CNTT và cả OT) để xác định, bảo vệ, phản ứng và phục hồi sau các cuộc tấn công mạng.

Bất kỳ nhà máy nào sử dụng các công nghệ mới này đều được gọi là Nhà máy thông minh và chúng đang thúc đẩy điều mà các chuyên gia đang gọi là cuộc cách mạng công nghiệp lần thứ tư, hay còn gọi là Công nghiệp 4.0. Smart Factories. Nó sẽ giúp ích đáng kể cho ngành công nghiệp sản xuất. Ảnh: @Pixabay.

Bất kỳ nhà máy nào sử dụng các công nghệ mới tự dộng, kết nối thông minh đều được gọi là Nhà máy thông minh và chúng đang thúc đẩy điều mà các chuyên gia đang gọi là cuộc cách mạng công nghiệp lần thứ tư, hay còn gọi là Công nghiệp 4.0. Smart Factories. Nó sẽ giúp ích đáng kể cho ngành công nghiệp sản xuất. Ảnh: @Pixabay.

Các tổ chức nên xem xét các bước sau khi bắt đầu xây dựng một chương trình sản xuất có phòng thủ  an ninh mạng hiệu quả:

-Thực hiện đánh giá mức độ trưởng thành về an ninh mạng trong nhà máy.

-Thiết lập một chương trình quản trị an ninh mạng chính thức có xem xét cả lĩnh vực OT.

Ngoài ra, còn có ba câu hỏi chính mà mỗi nhà máy nên tự hỏi mình:

-Bạn có đủ đầu tư vào an ninh mạng không?

-Bạn có một chiến lược phản ứng rõ ràng để giảm thiểu một cuộc tấn công không?

Bởi có phần lớn nhà máy sản xuất được khảo sát cho biết họ không có biện pháp kỹ thuật hoặc quản lý để đánh giá hoặc giảm thiểu một cuộc tấn công mạng. Nếu không có một chiến lược ứng phó phù hợp, rủi ro mà doanh nghiệp chịu lấy là vô cùng lớn, về cả tài chính hoặc các mặt khác.

Ngoài ra, các nhà máy sản xuất nên có một lộ trình kiểm tra việc tuân thủ và nên sử dụng dịch vụ bảo hiểm chống tấn công mạng để được hỗ trợ trong trường hợp bị tấn công.

Các nhà máy sản xuất phải đối mặt với những rủi ro an ninh mạng nào?

Công nghiệp sản xuất là ngành bị tội phạm mạng nhắm mục tiêu khá nhiều, chỉ sau lĩnh vực công nghệ, tài chính và chính phủ. Thông thường, những kẻ tấn công tìm cách thực hiện một trong ba điều thông qua hành vi phạm tội của họ:

• Đánh cắp dữ liệu - với thông tin chi tiết về khách hàng được lưu trữ trên hệ thống CRM, tin tặc có thể tìm cách lấy thông tin này và giữ nó để đòi tiền chuộc.

• Phá vỡ hệ thống truy cập, hệ thống hoạt động - tin tặc có thể kiểm soát các quy trình sản xuất để can thiệp vào sản xuất hoặc thậm chí giả mạo sản phẩm.

• Có được thông tin tình báo để có lợi thế cạnh tranh, tin tặc đánh cắp tài sản trí tuệ hoặc thông tin mật để bán cho các đối thủ cạnh tranh của nhà máy đó.

Bài liên quan
Nổi bật Tạp chí Thông tin & Truyền thông
  • Việt Nam - Malaysia nâng cấp quan hệ Đối tác chiến lược toàn diện
    Phát biểu tại họp báo, Tổng Bí thư Tô Lâm cho biết, Việt Nam-Malaysia tăng cường hợp tác trên các lĩnh vực mới (như kinh tế xanh, đổi mới sáng tạo, khoa học công nghệ, chuyển đổi số, năng lượng xanh...).
  • Chìa khóa giải quyết thách thức trong bảo vệ trẻ em trên không gian mạng
    Trẻ em - đối tượng dễ bị tổn thương nhất, đang phải đối mặt với nhiều nguy cơ. Đây không chỉ là bài toán của riêng Việt Nam mà còn là thách thức toàn cầu đòi hỏi sự chung tay hợp tác từ nhiều phía.
  • Việt Nam đang đối mặt 3 thách thức an toàn thông tin
    Các cuộc tấn công mạng hiện nay ngày càng tinh vi và phức tạp hơn, đặc biệt khi có sự hỗ trợ của trí tuệ nhân tạo. Tuy nhiên, việc kết hợp công nghệ này với trí tuệ của con người đã giúp phát hiện và phòng, chống tấn công mạng hiệu quả hơn.
  • Chuyển đổi số thành công không thể thiếu “niềm tin số”
    Muốn triển khai hiệu quả chiến lược số hóa quốc gia cần triển khai theo hướng tiếp cận từ trên xuống dưới và phải phù hợp với thực tế, đảm bảo có tầm nhìn rộng trong tương lai.
  • Việt Nam - Hàn Quốc đồng hành trong kỷ nguyên AI
    Thứ trưởng Bộ TT&TT Phan Tâm hy vọng, Việt Nam có thể học tập nhiều hơn từ Hàn Quốc về các bài học kinh nghiệm, cách làm hay để phát huy tối đa vai trò công nghệ số nói chung và trợ lý ảo nói riêng trong hoạt động của cơ quan nhà nước, thúc đẩy phát triển kinh tế, tạo lập xã hội số nhân văn và thu hẹp khoảng cách số.
Đừng bỏ lỡ
  • Bốn giải pháp trọng tâm để giải bài toán an toàn dữ liệu quốc gia
    Theo Thứ trưởng Bộ TT&TT Bùi Hoàng Phương, năm 2024 đánh dấu bước tiến vượt bậc của Việt Nam trong lĩnh vực an toàn thông tin. Tuy nhiên, còn rất nhiều thách thức cần vượt qua để đảm bảo an toàn dữ liệu quốc gia.
  • Việt Nam tăng cường hợp tác phát triển công nghệ số với Burundi và NIPA
    Trong khuôn khổ sự kiện Tuần lễ Số quốc tế 2024, Bộ trưởng Bộ Thông tin và Truyền thông Nguyễn Mạnh Hùng đã tiếp và làm việc với Bộ trưởng Bộ Truyền thông, Công nghệ Thông tin và Đa phương tiện Burundi Léocadie Ndacayisaba và ông Hur Sung Wook, Chủ tịch Cục Xúc tiến Công nghiệp CNTT quốc gia Hàn Quốc (NIPA).
  • Chính thức ra mắt Nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin
    Nền tảng hướng tới nâng cao chất lượng và điều phối hiệu quả các hoạt động diễn tập trên toàn quốc thông qua nền tảng hỗ trợ diễn tập thực chiến an toàn thông tin.
  • Robot Delta hữu dụng trong nhiều ngành
    Nhờ vào thiết kế độc đáo và khả năng hoạt động với tốc độ và độ chính xác cao, robot Delta là một giải pháp tối ưu trong nhiều ngành công nghiệp hiện đại.
  • Cà Mau ứng dụng các phần mềm chuyển đổi số trong ngành nông nghiệp
    Ngành nông nghiệp tỉnh Cà Mau đã không ngừng triển khai các giải pháp chuyển đổi số thông qua việc sử dụng các phần mềm, xây dựng cơ sở dữ liệu chuyên ngành phục vụ quản lý, điều hành. Trong tương lai không xa, các phần mềm này sẽ hoàn thiện và bắt kịp xu hướng công nghệ để hỗ trợ người nông dân nhiều hơn trong việc tăng gia sản xuất.
  • Bảo vệ các hệ thống mạng trọng yếu là cấp thiết
    Song song với tiến trình chuyển đổi số, các chiến dịch tấn công mạng, gián điệp và khủng bố mạng nhằm vào hệ thống công nghệ thông tin (IT) và công nghệ vận hành (OT) trọng yếu ngày càng gia tăng, việc đảm bảo an ninh mạng trở thành ưu tiên hàng đầu của các quốc gia.
  • ‏OPPO Find X8 Series sẽ chính thức lên kệ ngày 7/12‏
    Ngày 21/11, OPPO chính thức ra mắt Find X8 Series‏‏ tại Việt Nam và sẽ lên kệ ngày 7/12 tới. Đây là lần đầu tiên người dùng Việt Nam được trải nghiệm dòng flagship cao cấp nhất của OPPO cùng lúc với toàn cầu. ‏
  • Chuyển đổi số từ thực tiễn Báo Hải Dương
    Báo Hải Dương có nhiều thuận lợi khi thực hiện chuyển đổi số. Đó là Ban Biên tập có quyết tâm cao. Đội ngũ cán bộ, phóng viên, nhân viên của báo nhanh nhạy với cái mới, ham học hỏi...
  • Đưa siêu ứng dụng "Công dân Thủ đô số - iHanoi" vào cuộc sống
    “Công dân Thủ đô số” - iHaNoi là kênh tương tác trực tuyến trên môi trường số giữa người dân, doanh nghiệp với các cấp chính quyền thành phố Hà Nội. Qua ứng dụng này, người dân và doanh nghiệp có thể phản ánh các vấn đề đời sống, từ đó giúp chính quyền tiếp nhận và giải quyết kịp thời.
  • Sự gia tăng của ứng dụng AI tạo sinh: Những rủi ro tiềm ẩn cho xã hội và con người
    AI tạo sinh là một trong những thành tựu công nghệ mới nhất của con người trong thập niên 20 của thế kỷ XXI. Cho đến nay, sự ứng dụng của AI tạo sinh đã tạo ra nhiều cuộc tranh luận quan trọng trong các nghiên cứu xã hội, đặc biệt là trong lĩnh vực triết học. AI tạo sinh đã thách thức nhiều khái niệm và định kiến của chúng ta về bản thân mình, đặc biệt là về cách chúng ta hiểu về tư duy và bản chất của tư duy con người.
Tấn công mạng ở nhà máy sản xuất, mức thiệt hại khủng khiếp
POWERED BY ONECMS - A PRODUCT OF NEKO