OT đang là mục tiêu của các tác nhân đe dọa

Theo dõi tạp chí Điện tử và Ứng dụng trên
Báo cáo của Fortinet cho thấy, gần một phần ba (31%) các tổ chức công nghệ vận hành (OT) ghi nhận hơn 6 vụ xâm nhập trong năm ngoái, tăng 11% so với năm trước.

“Báo cáo về tình trạng an ninh mạng và công nghệ vận hành năm 2024 của Fortinet cho thấy mặc dù các tổ chức OT đang có những bước tiến trong việc tăng cường năng lực bảo mật nhưng đội ngũ CNTT vẫn phải đối mặt với những thách thức đáng kể khi bảo vệ các môi trường IT/OT hội tụ. Việc áp dụng các công cụ và tính năng thiết yếu để nâng cao khả năng hiển thị và bảo vệ trên toàn bộ mạng sẽ đóng vai trò quan trọng đối với các tổ chức này nhờ giảm thời gian phát hiện và phản hồi, nhất là giảm rủi ro chung của các môi trường.” Ông John Maddison – Phó Chủ tịch cấp cao về Chiến lược sản phẩm kiêm Giám đốc tiếp thị của Fortinet chia sẻ.

Kết quả Báo cáo về tình trạng an ninh mạng và công nghệ vận hành năm 2024 cũng chỉ ra các xu hướng và hiểu biết sâu sắc tác động đến các tổ chức OT, cũng như phân tích những điển hình thực tiễn tốt nhất nhằm giúp các đội ngũ phụ trách bảo mật IT và OT có cái nhìn toàn diện hơn để bảo vệ môi trường mạng của họ. Mặc dù báo cáo năm nay cho thấy các tổ chức đã có những tiến bộ trong bảo mật OT trong 12 tháng qua, nhưng vẫn còn nhiều lĩnh vực quan trọng họ cần cải thiện khi môi trường mạng IT và OT tiếp tục hội tụ.

ot dang la muc tieu cua cac tac nhan de doa

Cuộc khảo sát toàn cầu của Fortinet đã cho thấy:

Sự gia tăng của các cuộc tấn công mạng làm suy yếu hệ thống OT: theo đó trong năm 2023 có 49% số người tham gia khảo sát cho biết họ đã gặp phải một vụ xâm nhập ảnh hưởng đến hệ thống OT hoặc cả hệ thống IT và OT. Tuy nhiên, 6 tháng đầu năm nay, gần 3/4 (73%) tổ chức bị ảnh hưởng. Dữ liệu khảo sát cũng cho thấy sự gia tăng số lượng các vụ xâm nhập chỉ ảnh hưởng đến hệ thống OT, từ 17% lên 24%. Trước sự gia tăng của các cuộc tấn công, gần một nửa (46%) số người được hỏi cho biết giờ đây họ có xu hướng đánh giá mức độ chống đỡ tấn công mạng thành công dựa trên thời gian phục hồi cần thiết để tiếp tục trở lại hoạt động bình thường.

Nhiều tổ chức đã phải trải qua nhiều vụ xâm nhập trong 12 tháng qua: trong đó có gần 1/3 (31%) số người tham gia khảo sát báo cáo có hơn sáu vụ xâm nhập, so với chỉ 11% trong năm ngoái. Tất cả các loại hình xâm nhập đều tăng so với năm trước, ngoại trừ sự giảm sút của phần mềm độc hại. Lừa đảo và xâm nhập email doanh nghiệp là các hình thức phổ biến nhất, trong khi các kỹ thuật phổ biến nhất được sử dụng là vi phạm bảo mật di động và xâm nhập web.

Các phương pháp phát hiện chưa theo kịp sự phát triển của các mối đe dọa: hầu hết các tổ chức vẫn có những “điểm mù” trong môi trường công nghệ, ví dụ như hoạt động bảo mật trung tâm tại tổ chức họ giảm so với năm ngoái, từ 10% xuống còn 5%. Hay có đến 75% số người được hỏi cho thấy tổ chức của họ có hiểu biết thực tế hơn về tình trạng bảo mật. Hơn một nửa (56%) số người được hỏi đã gặp phải các vụ xâm nhập của ransomware hoặc mã độc wiper (tăng từ mức 32% vào năm 2023), điều này cho thấy vẫn cần cải thiện nhiều về khả năng phát hiện và hiển thị mạng.

Trách nhiệm về an ninh mạng OT của đội ngũ lãnh đạo đã được nâng cao: trong đó nhiều tổ chức lãnh đạo quy trách nhiệm về bảo mật OT cho Giám đốc an ninh thông tin (CISO) tiếp tục tăng, từ 17% năm 2023 lên 27% trong năm nay. Đồng thời, nhiều tổ chức bắt đầu có sự thay đổi khi chuyển các trách nhiệm liên quan tới OT sang các vị trí cấp cao khác, bao gồm Giám đốc Công nghệ thông tin (CIO), Giám đốc Công nghệ (CTO) và Giám đốc vận hành (COO), với số liệu ước tính lên tới 60% trong 12 tháng tới. Điều này thể hiện mối lo ngại của các tổ chức về rủi ro và bảo mật OT trong năm 2024 và các năm tiếp theo. Rõ ràng trách nhiệm này không hoàn toàn thuộc về riêng CIO, một số nơi sẽ quy trách nhiệm ở mức cao hơn từ Giám đốc Kỹ thuật Mạng sang Phó Chủ tịch Điều hành. Việc nâng cấp trách nhiệm lên mức đội ngũ lãnh đạo điều hành hoặc gần mức đó cho thấy bảo mật OT đang trở thành mối quan tâm lớn hơn ở cấp độ hội đồng quản trị.

Vậy đâu là những thông lệ tốt nhất (Best Practices)

Báo cáo về tình trạng an ninh mạng và công nghệ vận hành năm 2024 của Fortinet đưa ra khuyến nghị các bước hành động nhằm giúp các tổ chức nâng cao tình trạng bảo mật. Các tổ chức có thể giải quyết các thách thức bảo mật OT bằng cách áp dụng những thực tiễn tốt nhất được Fortinet đề xuất:

  1. Triển khai phân đoạn: Giảm thiểu xâm nhập đòi hỏi phải có môi trường OT vững chắc với các biện pháp kiểm soát chính sách mạng mạnh mẽ tại tất cả các điểm truy cập. Kiểu kiến trúc OT có thể bảo vệ này bắt đầu bằng việc tạo ra các khu vực hoặc phân đoạn mạng. Các đội ngũ IT nên đánh giá tổng thể độ phức tạp của việc quản lý một giải pháp và xem xét lợi ích của phương pháp tiếp cận tích hợp hoặc dựa trên nền tảng với các tính năng quản lý tập trung.
  2. Thiết lập các biện pháp kiểm soát khả năng hiển thị và bù đắp cho tài sản OT: Các tổ chức cần có khả năng hiểu rõ mọi thành phần của mạng OT. Một khi khả năng hiển thị được thiết lập, các tổ chức cần bảo vệ bất kỳ thiết bị nào có vẻ dễ bị tấn công, điều này đòi hỏi các biện pháp kiểm soát bù đắp bảo vệ được thiết kế riêng cho các thiết bị OT nhạy cảm. Các tính năng như chính sách mạng nhận biết giao thức, phân tích tương tác giữa các hệ thống và giám sát điểm cuối có thể phát hiện và ngăn chặn sự xâm phạm cho các tài sản dễ bị tấn công.
  3. Tích hợp OT vào các hoạt động bảo mật và lập kế hoạch ứng phó với sự cố: Các tổ chức nên phát triển theo hướng bảo mật và vận hành (SecOps) IT-OT. Để đạt được điều này, các đội ngũ phụ trách công nghệ phải coi trọng việc OT liên quan đến SecOps và các kế hoạch ứng phó với sự cố. Sau đó việc lưu tâm đến môi trường OT trong xây dựng các kế hoạch chiến lược bảo mật cụ thể của tổ chức.
  4. Sử dụng các dịch vụ bảo mật và thông tin tình báo về mối đe dọa dành riêng cho OT: Bảo mật OT phụ thuộc vào nhận thức kịp thời và những thông tin phân tích chính xác về các rủi ro sắp xảy ra. Các tổ chức nên đảm bảo nội dung tình báo về mối đe dọa bao gồm thông tin nhanh chóng, chính xác, dành riêng cho OT và được cung cấp bởi các nguồn cấp dữ liệu và dịch vụ uy tín.
  5. Xem xét phương pháp tiếp cận nền tảng đối với kiến ​​trúc bảo mật tổng thể: Để giải quyết các mối đe dọa OT đang phát triển nhanh chóng và bề mặt tấn công ngày càng mở rộng, nhiều tổ chức sử dụng một loạt các giải pháp bảo mật từ các nhà cung cấp khác nhau, dẫn đến kiến trúc bảo mật trở nên quá phức tạp. Phương pháp tiếp cận bảo mật dựa trên một nền tảng thống nhất có thể giúp các tổ chức hợp nhất các nhà cung cấp và đơn giản hóa kiến trúc. Một nền tảng bảo mật mạnh mẽ được thiết kế riêng nhằm bảo vệ cả các mạng IT và môi trường OT là phương án tối ưu cung cấp giải pháp tích hợp giúp cải thiện hiệu quả bảo mật đồng thời cho phép quản lý tập trung để nâng cao hiệu suất.

Báo cáo về tình trạng an ninh mạng và công nghệ vận hành năm 2024 của Fortinet là kết quả của cuộc khảo sát toàn cầu thu thập ý kiến từ hơn 550 chuyên gia OT, do một công ty nghiên cứu bên thứ ba thực hiện tại quốc gia khác nhau, bao gồm: Úc, New Zealand, Argentina, Brazil, Canada, Trung Quốc đại lục, Pháp, Đức, Hồng Kông, Ấn Độ, Nhật Bản, Mexico, Na Uy, Nam Phi, Hàn Quốc, Tây Ban Nha, Đài Loan, Thái Lan, Vương quốc Anh và Hoa Kỳ, và nhiều quốc gia khác.

Có thể bạn quan tâm

Hội nghị thượng đỉnh Số GSMA: xây dựng tương lai số an toàn, toàn diện và đáng tin cậy

Hội nghị thượng đỉnh Số GSMA: xây dựng tương lai số an toàn, toàn diện và đáng tin cậy

Bảo mật
Hội nghị thượng đỉnh Số GSMA được tổ chức nhằm thúc đẩy tăng trưởng số an toàn, toàn diện và đối phó trực diện với nguy cơ lừa đảo gia tăng khi Việt Nam tăng tốc quá trình chuyển đổi và trở thành nền kinh tế số dẫn đầu.
Fortinet mở rộng ứng dụng FortiAI trên nền tảng bảo mật Fortinet Security Fabric

Fortinet mở rộng ứng dụng FortiAI trên nền tảng bảo mật Fortinet Security Fabric

Công nghệ số
Công ty hàng đầu thế giới về kiến tạo và thúc đẩy sự hội tụ của mạng và bảo mật, Fortinet vừa công bố những cải tiến quan trọng của FortiAI được tích hợp trên nền tảng Fortinet Security Fabric, giúp tăng cường khả năng bảo vệ chống lại các mối đe dọa mới nổi.
Australia đặt bảo mật định danh số làm ưu tiên quốc gia

Australia đặt bảo mật định danh số làm ưu tiên quốc gia

Đổi mới sáng tạo
Trong khi chính phủ Australia đặt mục tiêu trở thành cường quốc an ninh mạng vào năm 2030, nhiều cơ quan vẫn đang sử dụng hệ thống quản lý truy cập lạc hậu, tạo ra lỗ hổng đáng lo ngại.
Google Cloud và NVIDIA hợp tác phát triển AI chủ động khắc phục sự cố CNTT

Google Cloud và NVIDIA hợp tác phát triển AI chủ động khắc phục sự cố CNTT

Công nghệ số
Google Cloud và NVIDIA đã liên kết để mang công nghệ trí tuệ nhân tạo chủ động an toàn, hiệu suất cao đến các doanh nghiệp, giúp khắc phục sự cố CNTT và phát hiện mối đe dọa doanh nghiệp.
An ninh mạng bảo vệ quá trình hiện đại hóa lưới điện

An ninh mạng bảo vệ quá trình hiện đại hóa lưới điện

Công nghệ số
Khi lưới điện ngày càng kết nối và thông minh hóa, an ninh mạng trở thành lá chắn không thể thiếu chống lại các cuộc tấn công ngày càng tinh vi. Bài viết dưới đây phân tích chi tiết các biện pháp công nghệ, vận hành và khung pháp lý cần thiết để bảo vệ cơ sở hạ tầng năng lượng trọng yếu, đồng thời chỉ ra những cơ hội và thách thức trong việc xây dựng lưới điện hiện đại vừa an toàn vừa hiệu quả cho tương lai.
Xem thêm
Hà Nội
TP Hồ Chí Minh
Đà Nẵng
Hà Giang
Hải Phòng
Khánh Hòa
Nghệ An
Phan Thiết
Quảng Bình
Thừa Thiên Huế
Hà Nội

29°C

Cảm giác: 34°C
mưa nhẹ
CN, 00:00
27°C
CN, 03:00
30°C
CN, 06:00
34°C
CN, 09:00
34°C
CN, 12:00
27°C
CN, 15:00
26°C
CN, 18:00
26°C
CN, 21:00
26°C
T2, 00:00
27°C
T2, 03:00
30°C
T2, 06:00
32°C
T2, 09:00
35°C
T2, 12:00
29°C
T2, 15:00
27°C
T2, 18:00
26°C
T2, 21:00
26°C
T3, 00:00
27°C
T3, 03:00
31°C
T3, 06:00
32°C
T3, 09:00
34°C
T3, 12:00
28°C
T3, 15:00
26°C
T3, 18:00
26°C
T3, 21:00
25°C
T4, 00:00
27°C
T4, 03:00
31°C
T4, 06:00
33°C
T4, 09:00
34°C
T4, 12:00
28°C
T4, 15:00
27°C
T4, 18:00
26°C
T4, 21:00
26°C
T5, 00:00
28°C
T5, 03:00
31°C
T5, 06:00
36°C
T5, 09:00
36°C
T5, 12:00
29°C

Tỷ giáGiá vàng

Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Ngân hàng TCB
AUD 16147 16414 16989
CAD 18249 18525 19144
CHF 30848 31225 31876
CNY 0 3358 3600
EUR 28969 29238 30269
GBP 34033 34423 35366
HKD 0 3221 3424
JPY 175 179 185
KRW 0 0 19
NZD 0 15183 15773
SGD 19321 19601 20131
THB 694 757 810
USD (1,2) 25744 0 0
USD (5,10,20) 25783 0 0
USD (50,100) 25811 25845 26190
Cập nhật: 03/05/2025 19:45
Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Ngân hàng BIDV
USD 25,800 25,800 26,160
USD(1-2-5) 24,768 - -
USD(10-20) 24,768 - -
GBP 34,390 34,483 35,413
HKD 3,289 3,299 3,399
CHF 31,095 31,191 32,064
JPY 178.74 179.06 187.04
THB 742.99 752.17 804.51
AUD 16,458 16,518 16,970
CAD 18,515 18,574 19,078
SGD 19,526 19,587 20,206
SEK - 2,661 2,753
LAK - 0.92 1.27
DKK - 3,899 4,034
NOK - 2,465 2,551
CNY - 3,535 3,631
RUB - - -
NZD 15,167 15,308 15,752
KRW 16.79 17.5 18.8
EUR 29,152 29,175 30,417
TWD 727.19 - 880.35
MYR 5,616.82 - 6,337.58
SAR - 6,809.34 7,167.29
KWD - 82,536 87,774
XAU - - -
Cập nhật: 03/05/2025 19:45
Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Ngân hàng Agribank
USD 25,810 25,820 26,160
EUR 29,049 29,166 30,278
GBP 34,271 34,409 35,385
HKD 3,284 3,297 3,404
CHF 31,057 31,182 32,088
JPY 178.38 179.10 186.56
AUD 16,381 16,447 16,978
SGD 19,500 19,578 20,111
THB 759 762 795
CAD 18,457 18,531 19,048
NZD 15,245 15,755
KRW 17.26 19.01
Cập nhật: 03/05/2025 19:45
Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Ngân hàng Sacombank
USD 25900 25900 26200
AUD 16213 16313 16981
CAD 18322 18422 19077
CHF 31082 31112 31998
CNY 0 3539.5 0
CZK 0 1140 0
DKK 0 3965 0
EUR 29140 29240 30113
GBP 34323 34373 35483
HKD 0 3358 0
JPY 176.15 177.15 186.18
KHR 0 6.032 0
KRW 0 17.7 0
LAK 0 1.141 0
MYR 0 6161 0
NOK 0 2507 0
NZD 0 15285 0
PHP 0 434 0
SEK 0 2711 0
SGD 19470 19600 20333
THB 0 723.1 0
TWD 0 796 0
XAU 11900000 11900000 12130000
XBJ 10500000 10500000 12130000
Cập nhật: 03/05/2025 19:45
Ngoại tệ Mua Bán
Tiền mặt Chuyển khoản
Ngân hàng OCB
USD100 25,820 25,870 26,203
USD20 25,820 25,870 26,203
USD1 25,820 25,870 26,203
AUD 16,367 16,517 17,588
EUR 29,308 29,458 30,633
CAD 18,380 18,480 19,796
SGD 19,550 19,700 20,178
JPY 179.17 180.67 185.32
GBP 34,437 34,587 35,385
XAU 11,928,000 0 12,132,000
CNY 0 3,425 0
THB 0 759 0
CHF 0 0 0
KRW 0 0 0
Cập nhật: 03/05/2025 19:45