Những cảnh báo mới về Công nghệ vận hành và An ninh mạng

15:3209/10/2019

(ĐTTD) Từ những phát hiện mới đây của Fortinet về hiện trạng Công nghệ vận hành và An ninh mạng cho thấy việc kết hợp giữa IT và OT cần phải được đội ngũ OT xem xét kỹ lưỡng.

Bởi như chúng ta đều biết, đội ngũ OT phải xem sự kết hợp này ảnh hưởng như thế nào tới thực trạng an ninh mạng của cơ sở hạ tầng thiết yếu. Đặc biệt khi tính đến hệ lụy của quãng thời gian ngừng hoạt động do một cuộc tấn công mạng gây ra đối với nền kinh tế, y tế và sản xuất của cả quốc gia. Tệ hơn nữa là những rủi ro về an toàn tiềm ẩn đối với người lao động hay thậm chí đối với cộng đồng địa phương nếu một hệ thống trọng yếu bị tổn hại.

Công nghệ vận hành (OT) ám chỉ các phần cứng và phần mềm được sử dụng để vận hành các hệ thống điều khiển công nghiệp (ICS) như SCADA, đóng vai trò là nền tảng trong các lĩnh vực khác nhau của cơ sở hạ tầng trọng yếu, bao gồm các ngành công nghiệp then chốt đối với an ninh và phúc lợi cộng đồng, ví dụ như các nhà máy điện, nhà máy sản xuất, nhà máy nước, các tổ chức chăm sóc sức khỏe, giao thông vận tải,… OT khác với các hệ thống công nghệ thông tin (IT) truyền thống do các quy trình và hệ thống phải được kết hợp nhằm quản lý hiệu quả các hệ thống phát triển tài nguyên và sản xuất, bao gồm các động cơ, van, cảm biến, thậm chí cả robot, vốn phổ biến trong môi trường cơ sở hạ tầng thiết yếu nhưng có thể không tồn tại trong các nhóm IT truyền thống.

Chính vì vậy mà ngay từ ban đầu, thì IT và OT đều được quản lý riêng biệt, tuy nhiên, khoảng hơn một năm qua, không ít doanh nghiệp đã kết hợp 2 hệ thống này lại với nhau. Việc phối hợp với các giải pháp kết nối tốc độ cao nhằm phản ứng với các vấn đề liên quan tới an toàn và an ninh nhanh chóng hơn đã cho phép các lĩnh vực kể trên cải thiện năng suất và hiệu quả, mang lại lợi thế cạnh tranh cho những ai biết kết hợp tốt hai hệ thống này với nhau.

Mặc dù vậy, theo các chuyên gia đến từ Fortinet, một trong những công ty cung cấp các giải pháp bảo mật tiên tiến hàng đầu thế giới, thì điều quan trọng đối với các đội ngũ OT là phải xem xét sự kết hợp này ảnh hưởng tới thực trạng an ninh mạng của cơ sở hạ tầng, đặc biệt khi tính đến hệ lụy của quãng thời gian ngừng hoạt động do một cuộc tấn công mạng gây ra đối với nền kinh tế, y tế và sản xuất của cả quốc gia.

Và để xác định được liệu các ngành công nghiệp trọng yếu có đang gặp rủi ro vì việc kết hợp hệ thống IT và OT hay không? Fortinet đã tổng hợp bản Báo cáo về Hiện trạng Công nghệ vận hành và An ninh mạng.

Theo báo cáo này, thì mối đe dọa mà công nghệ vận hành đang phải đối mặt cũng như cách các đội ngũ OT có thể giảm thiểu các mối nguy hại này, là tiến hành khảo sát các tổ chức công ty có hơn 2.500 nhân viên trong những ngành công nghiệp trọng yếu, những người đứng đầu phụ trách vận hành nhà máy và hoạt động sản xuất trong các ngành:

- Sản xuất

- Năng lượng và các trạm điện

- Chăm sóc sức khỏe

- Giao thông vận tải

Cụ thể, có tới 74% các tổ chức OT đã gặp phải tình trạng dữ liệu bị xâm nhập trong vòng 12 tháng qua. Việc xâm nhập trái phép này ảnh hưởng tiêu cực tới các tổ chức theo vô số cách bao gồm các vấn đề như mất an toàn, giảm năng suất và doanh thu, làm lộ các dữ liệu kinh doanh tối quan trọng và gây tổn hại danh tiếng thương hiệu.

Sau khi xem xét những vấn đề này, rõ ràng các tổ chức OT không đặt vấn đề an ninh mạng lên hàng đầu trong chiến lược kết hợp IT và OT có nguy cơ đánh mất tất cả những lợi ích mà chiến lược này mang lại khi họ đối mặt với tấn công.

Và để cải thiện khả năng bảo mật đối cho công nghệ vận hành, các chuyên gia của Fortinet cho rằng để nắm được các thách thức về bảo mật và các cách tấn công, các nhà lãnh đạo vận hành có thể triển khai một vài bước nhằm cải thiện tình trạng an ninh tại tổ chức của mình, đồng thời giảm thiểu nguy cơ hệ thống tê liệt khi bị tấn công.

Với 62% các tổ chức tuyên bố ý định đẩy mạnh ngân sách an ninh mạng trong năm nay, bên cạnh đó thì các tổ chức cũng đồng thời đang tiến hành điều chỉnh chiến lược an ninh mạng của mình, với 70% trong số họ nêu rõ ý định khiến Giám đốc bảo mật thông tin phải có trách nhiệm đối với an ninh mạng OT trong năm tới – hiện tại, chỉ có 9% đội ngũ lãnh đạo này đang giám sát an ninh hệ thống OT.

Đê thay đổi đang được tiến hành này, các tổ chức có thể thực hiện một số chiến thuật bảo mật đã chứng minh được thành công trong các ngành công nghiệp cơ sở hạ tầng trọng yếu. Trong khuôn khổ của nghiên cứu này, Fortinet đã khảo sát sự khác biệt trong kiểm soát an ninh mạng giữa những tổ chức không bị xâm nhập trong 12 tháng qua và các tổ chức có quy mô tương tự nhưng bị xâm nhập từ sáu lần trở lên.

Một số chiến thuật và công cụ nổi bật được áp dụng trong các tổ chức thuộc top đầu về an ninh mà những đơn vị yếu kém hơn còn thiếu, như:

- Xác thực đa yếu tố.

Kiểm soát truy cập dựa trên vai trò.

Phân đoạn mạng.

- Thực hiện đánh giá tình trạng tuân thủ an ninh. 

Quản lý và phân tích các sự kiện bảo mật

Khi các hệ thống OT và IT tiếp tục được kết hợp, việc thực hiện các chiến thuật thiết yếu này có thể giúp các nhà lãnh đạo vận hành và CISO tăng khả năng bao quát trên khắp các môi trường OT của họ, đồng thời giảm đi tính phức tạp trong hệ thống mạng nhằm giảm thiếu những rủi ro an ninh.

Rõ ràng các mối đe dọa an ninh đối với hệ thống mạng Công nghệ vận hành, đặc biệt trong các cơ sở hạ tầng trọng yếu như giao thông vận tải, y tế và năng lượng có thể gây ra những hậu quả nghiêm trọng đối với việc đảm bảo sự thành công cho các tổ chức này. Với mục tiêu giúp giảm thiểu các rủi ro, báo cáo mới nhất từ Fortinet cung cấp kết quả một khảo sát quan trọng các khu vực yếu điểm chính nhằm giúp các đội ngũ OT xác định được những phương thức hiệu quả hơn để cải thiện an ninh mạng trong các ngành công nghiệp mà họ đang làm việc.

ĐTTD





Gửi nhận xét về bài viết:
Họ tên:    Email:
Nội dung:
  • DTTD