Các hệ thống công nghệ vận hành đang đứng trước nhiều thách thức bảo mật
Fortinet và Forrester phối hợp khảo sát nhằm xác định các xu hướng cũng như các phương án triển khai về bảo mật thông tin đang tác động đến công nghệ vận hành (OT). Khảo sát cho thấy, khi hệ thống OT gia tăng phạm vi kết nối, bảo mật OT sẽ trở nên thách thức hơn.
Theo Fortinet, ở mọi ngành công nghiệp, chủ sở hữu và các chuyên viên vận hành cơ sở hạ tầng trọng yếu (CI) đang tiếp tục hợp nhất các yếu tố thực – ảo trong hoạt động kinh doanh của họ. Việc kết hợp này giúp cho công tác giám sát các quy trình quan trọng trở nên hiệu quả hơn, cũng như mang lại khả năng tận dụng dữ liệu thực tế từ những bộ cảm biến được kích hoạt, các ứng dụng công nghiệp (bao gồm cả robot), các thiết bị y tế và các quy trình sản xuất được xác định bằng phần mềm. Những ứng dụng này được biết đến rộng rãi hơn với tên gọi Internet vạn vật trong công nghiệp sản xuất (IIoT), đã tạo điều kiện cho các quyết định được đưa ra theo thời gian thực, đồng thời giúp tiết kiệm chi phí đáng kể trong tiêu thụ điện năng và tăng hiệu quả sử dụng nhân sự.
Bên cạnh những lợi ích này, các tổ chức cũng cần phải hiểu những rủi ro tiềm ẩn về bảo mật thông tin mà họ đang phải đối mặt khi các bộ phận Công nghệ thông tin (IT) và Công nghệ vận hành (OT) cũng như các hệ thống hỗ trợ tương ứng của công ty hợp nhất. Khi không có kế hoạch bảo mật OT hiệu quả, các hệ thống ICS/SCADA sẽ bị đặt trong tình trạng dễ bị xâm phạm từ các cuộc tấn công mạng, gây nên những tổn thất về tài chính, thiệt hại về mặt uy tín của công ty, suy giảm niềm tin của người tiêu dùng và thậm chí đe dọa tới an toàn của cộng đồng và an ninh quốc gia.
Sự cam kết cao độ đối với chiến lược chuyển đổi số và tăng cường hiệu quả vận hành cũng đang mang đến nhiều mối lo ngại về an ninh mạng, bởi lẽ các hệ thống mạng air-grapped không kết nối trực tiếp với internet trước đây giờ sẽ phải đối mặt với các rủi ro trên mạng khi bề mặt tấn công đang ngày một mở rộng hơn.
Mới đây, Fortinet và Forrester phối hợp trong một chiến dịch khảo sát các nhà lãnh đạo ngành công nghiệp sản xuất – những người đang quản lý và duy trì cơ sở hạ tầng OT để xác định các xu hướng cũng như các phương án triển khai về bảo mật thông tin đang tác động đến việc vận hành, cũng như sự cần thiết của những chiến lược đầu tư nghiêm túc vào bảo mật thông tin. Đây là lần thứ ba họ tiến hành khảo sát này.
Các vi phạm về bảo mật hệ thống OT là rất phổ biến
Một trong những kết luận chính được đưa ra từ khảo sát đó là vi phạm bảo mật thông tin trong hệ thống OT đang diễn ra với tốc độ đáng lo ngại. Trong số những người được khảo sát trong nghiên cứu này, chỉ có 10% cho biết họ chưa bao giờ trải qua mối đe dọa này. 58% các tổ chức được khảo sát đã chứng kiến vi phạm trong vòng 12 tháng qua và kết quả là, hơn ba phần tư trong số họ hy vọng vào những chế tài, áp lực pháp lý nghiêm khắc hơn trong vòng hai năm tới.
Với những khảo sát được hỏi về 24 tháng qua thì tỷ lệ vi phạm được báo cáo tăng lên tới 80%, cho thấy các hệ thống OT đang thực sự là mục tiêu ưa thích hàng đầu cho ý đồ chống phá trên mạng. Do đó, không có gì ngạc nhiên khi đã có một nỗ lực mạnh mẽ cam kết về việc đầu tư nguồn lực lớn hơn vào bảo mật dữ liệu với 78% các lãnh đạo tham gia khảo sát dự kiến sẽ tăng ngân sách bảo mật hệ thống ICS/SCADA của họ trong năm nay.
Các tổ chức đang chuyển dịch một cách có chủ đích tới xu hướng kết hợp IT-OT
Các hệ thống OT được cho rằng đã “củng cố vững chắc” về mặt an ninh nhờ một khe hở vật lý lại thường được xây dựng dựa trên phần mềm và phần cứng cũ với vòng đời lên đến hàng thập kỷ. Tất nhiên, việc hợp nhất các mạng IT và OT sẽ dẫn đến một vấn đề quan trọng đó là bề mặt tấn công được mở rộng hơn cho phép truy cập vào một môi trường vốn tồn tại nhiều lỗ hổng. Thật vậy, chính việc theo đuổi hiệu quả hoạt động vận hành thông qua kết hợp IT – OT đã dẫn đến kết quả là kết nối trên phạm vi rộng hơn, dễ dàng tiếp xúc với nhiều mối đe dọa IT truyền thống hơn. Kết nối này không chỉ mang lại nhiều rủi ro mà nhiều khả năng sẽ mở ra cơ hội cho tội phạm mạng theo cách trước đây không thể thực hiện được khi các hệ thống này bị cô lập vật lý.
Những lo ngại về mức độ phức tạp của các hệ thống IT – OT sau khi kết hợp cũng được ghi nhận trong khảo sát. Hầu hết tất cả những người tham gia (96%) thấy trước được những thách thức khi họ tiến tới việc hợp nhất, dẫn đến những động thái thận trọng và có chủ ý, tập trung vào những lo ngại xung quanh vấn đề bảo mật an ninh.
Trong số những người được hỏi, hơn một phần ba thể hiện lo lắng về những thách thức trong việc bảo mật OT như: Các đơn vị đối tác thứ ba thiếu chuyên môn về bảo mật cần thiết để hỗ trợ công nghệ sau khi hợp nhất và Mạng lưới Vạn vật kết nối Internet (IoT); Thông tin dữ liệu nhạy cảm hoặc bí mật sẽ bị rò rỉ; Đội ngũ bảo mật nội bộ thiếu chuyên môn cần thiết để bảo vệ công nghệ sau khi kết hợp và IoT; Các thiết bị thông minh được kết nối sẽ gây ra các lỗi vi phạm về an ninh; Các tổ chức gặp khó khăn trong việc cập nhật các chiến thuật và giao thức bảo mật mới nhất…
Tuân thủ quy tắc an ninh đã trở thành mối quan tâm ngày càng tăng đối với những người đang quản lý các hệ thống OT. Điều này thể hiện trong 7 trên 10 báo cáo về chủ đề áp lực tuân thủ quy định về an ninh thực hiện trong năm qua, cũng như 78% số người tham gia cảm thấy xu hướng này sẽ tiếp tục tăng trong 2 năm tới. Theo báo cáo, các quy định tạo ra tác động đáng kể nhất là (1) Quy định bảo vệ dữ liệu chung của EU (GDPR); (2) Tiêu chuẩn Xã hội quốc tế (ISA) và (3) Đạo luật Quản trị An ninh Thông tin Liên bang (FISMA).
Có thể khẳng định, khi các hệ thống công nghiệp không ngừng phát triển, các nhà lãnh đạo OT và an ninh mạng đối mặt với những thách thức mới dẫn đến những quyết định ưu tiên mới. Do mức độ phức tạp của việc kết hợp công nghệ IT-OT, các tổ chức đã chủ động trong việc áp dụng các quy trình ngăn chặn rò rỉ dữ liệu hoặc các mối đe dọa tiên tiến khác. Để bảo vệ một cách thích hợp các tài sản thực – ảo có giá trị cao của tổ chức, những người quản lý và duy trì cơ sở hạ tầng trọng yếu phải nắm bắt được các xu hướng bảo mật mới nhất, đặc biệt là các xu hướng liên quan tới việc kết hợp công nghệ IT-OT, đồng thời hiểu rõ cách thức bảo mật việc chuyển dịch theo xu hướng chuyển đổi số với phạm vi rộng hơn hiện nay.
Nguồn: baomoi.com