Loading...

Trung tâm Điều hành An ninh tiên tiến: Chìa khóa bảo vệ tích hợp IT và OT

Ngày đăng: 
12/08/2025 14:53
Lượt xem:
281

Sự phân tách giữa Công nghệ Thông tin (IT) và Công nghệ Vận hành (OT) đang nhanh chóng biến mất khi chuyển đổi số tại châu Á - Thái Bình Dương (APAC) tăng tốc. Theo Kaspersky, xu hướng này vừa mở ra cơ hội, vừa tạo ra nhiều lỗ hổng an ninh mạng mới.

Thị trường IT & OT bùng nổ

Hiện thị trường tích hợp IT & OT tại APAC đạt khoảng 13,41 tỷ USD và dự báo sẽ tăng lên 62,17 tỷ USD vào năm 2030, tốc độ tăng trưởng kép hàng năm (CAGR) đạt 24,5%.
Các ngành công nghiệp đang ứng dụng mạnh mẽ tự động hóa, dữ liệu thời gian thực và hạ tầng kết nối, khiến việc hợp nhất IT và OT trở thành yếu tố cốt lõi nâng cao hiệu quả vận hành.

Thách thức an ninh mạng gia tăng

Việc tích hợp IT & OT đồng nghĩa bề mặt tấn công mở rộng. Dữ liệu từ Trung tâm Ứng cứu Hệ thống Điều khiển Công nghiệp (ICS-CERT) của Kaspersky cho thấy:

  • Quý I/2025: Đông Nam Á đứng thứ 2 toàn cầu về tỷ lệ ngăn chặn tấn công độc hại trên máy tính ICS.
  • Quý II/2025: Tỷ lệ ngăn chặn tại APAC đạt 23%, cao hơn mức trung bình toàn cầu 20,54%.

Nổi bật là vụ tấn công phishing trong ngành dầu khí APAC, sử dụng spyware như FormBook, AgentTesla, Noon đính kèm email. Tất cả đã bị giải pháp Kaspersky ngăn chặn.

APAC cũng là khu vực có tỷ lệ nhiễm virus trên ICS cao gấp 2-3 lần trung bình toàn cầu, gây rủi ro gián đoạn sản xuất và chi phí bảo trì lớn. Các ngành bị ảnh hưởng nặng gồm: năng lượng điện, tự động hóa tòa nhà, dầu khí, sản xuất, kỹ thuật. Việt Nam nằm trong nhóm quốc gia bị ảnh hưởng nghiêm trọng.

SOC thông minh - lớp phòng thủ trọng yếu

Kaspersky khuyến nghị triển khai khuôn khổ an ninh mạng đa lớp với trung tâm là Trung tâm Điều hành An ninh (SOC) thông minh, gồm:

  1. Phòng ngừa: Tình báo mối đe dọa, bảo vệ thương hiệu, gán nguồn tấn công, chỉ số xâm nhập (IoC).
  2. Bảo vệ: Giải pháp EDR, MDR, XDR hỗ trợ cả IT và OT.
  3. Ứng phó: Dịch vụ chuyên nghiệp như ứng phó sự cố, kiểm thử xâm nhập, diễn tập an ninh mạng.

SOC cần tích hợp SIEM và tình báo mối đe dọa thời gian thực, giúp đội an ninh giám sát toàn diện IT và OT, phản ứng kịp thời với sự cố.

Khuyến nghị từ Kaspersky

  • Đánh giá an ninh định kỳ hệ thống OT để phát hiện và khắc phục sớm các lỗ hổng bảo mật.
  • Cập nhật bản vá bảo mật kịp thời.
  • Đào tạo kỹ năng phòng ngừa - phát hiện - ứng phó cho cả đội IT và OT.
  • Sử dụng giải pháp chuyên sâu như Kaspersky Industrial Cybersecurity (KICS) để kiểm kê tài sản, kiểm tra an ninh, phát hiện mối đe dọa và bất thường mở rộng, có thể mở rộng trên toàn bộ cơ sở hạ tầng phân tán.
  • Áp dụng Kaspersky Next XDR Expert để bảo vệ khu vực giao thoa IT-OT.
  • Xây dựng SOC hợp nhất, đào tạo chuyên viên phân tích nhận diện mối đe dọa công nghiệp.

Hiệp Nguyễn

  • Chia sẻ qua viber bài: Trung tâm Điều hành An ninh tiên tiến: Chìa khóa bảo vệ tích hợp IT và OT
  • Chia sẻ qua reddit bài:Trung tâm Điều hành An ninh tiên tiến: Chìa khóa bảo vệ tích hợp IT và OT

tin liên quan

Kaspersky cảnh báo: 11 triệu tài khoản game bị rò rỉ, Việt Nam trong top 3

Ngày đăng: 
04/09/2025
Lượt xem:
243
Theo báo cáo từ Kaspersky Digital Footprint Intelligence (DFI), chỉ riêng năm 2024 đã có hơn 11 triệu tài khoản game bị rò rỉ thông tin đăng nhập. Trong đó, nền tảng Steam chiếm 5,7 triệu tài khoản, còn lại là các nền tảng lớn khác như Epic Games Store, Battle.net, Ubisoft Connect, GOG và EA.

Nhà máy linh kiện ô tô LG Electronics tại Hải Phòng đạt chứng nhận an ninh mạng hàng đầu

Ngày đăng: 
20/08/2025
Lượt xem:
284
Trung tâm sản xuất linh kiện ô tô lớn nhất của LG Electronics tại Hải Phòng vừa trở thành cơ sở đầu tiên trên thế giới đạt chứng nhận Hệ thống Quản lý An toàn An ninh mạng (CSMS) Cấp độ 3 từ TÜV Rheinland. Đây là bước tiến quan trọng trong việc bảo vệ linh kiện và người dùng trước các mối đe dọa số.

Hacker Trung Quốc phát tán mã độc Android giả mạo ngân hàng tại Việt Nam

Ngày đăng: 
07/08/2025
Lượt xem:
452
Một chiến dịch phát tán mã độc có chủ đích đang nhắm vào người dùng Android tại Việt Nam, với dấu vết rõ ràng liên quan đến nhóm tin tặc đến từ Trung Quốc. Mục tiêu của cuộc tấn công là đánh cắp dữ liệu cá nhân, tài khoản ngân hàng và chiếm quyền kiểm soát thiết bị từ xa.

Cảnh báo nguy cơ APT từ 4 lỗ hổng nghiêm trọng trên Microsoft SharePoint Server

Ngày đăng: 
25/07/2025
Lượt xem:
449
Các chuyên gia an ninh mạng vừa phát hiện 4 lỗ hổng zero-day nghiêm trọng trên Microsoft SharePoint Server (các phiên bản 2016, 2019 và Subscription Edition). Những lỗ hổng này cho phép tin tặc chiếm quyền điều khiển hệ thống từ xa mà không cần xác thực, tiềm ẩn nguy cơ bị khai thác trong các chiến dịch tấn công APT (Advanced Persistent Threat).

Ngành xây dựng trở thành mục tiêu tấn công ICS hàng đầu tại Đông Nam Á

Ngày đăng: 
11/07/2025
Lượt xem:
430
Ngành xây dựng tại Đông Nam Á đang chứng kiến tốc độ tăng trưởng nhanh chóng, đặc biệt tại Việt Nam và Indonesia. Tuy nhiên, quá trình số hóa cũng khiến lĩnh vực này trở thành mục tiêu ngày càng hấp dẫn đối với các cuộc tấn công mạng nhắm vào hệ thống điều khiển công nghiệp (ICS).