Loading...

Trung tâm Điều hành An ninh tiên tiến: Chìa khóa bảo vệ tích hợp IT và OT

Ngày đăng: 
12/08/2025 14:53
Lượt xem:
644

Sự phân tách giữa Công nghệ Thông tin (IT) và Công nghệ Vận hành (OT) đang nhanh chóng biến mất khi chuyển đổi số tại châu Á - Thái Bình Dương (APAC) tăng tốc. Theo Kaspersky, xu hướng này vừa mở ra cơ hội, vừa tạo ra nhiều lỗ hổng an ninh mạng mới.

Thị trường IT & OT bùng nổ

Hiện thị trường tích hợp IT & OT tại APAC đạt khoảng 13,41 tỷ USD và dự báo sẽ tăng lên 62,17 tỷ USD vào năm 2030, tốc độ tăng trưởng kép hàng năm (CAGR) đạt 24,5%.
Các ngành công nghiệp đang ứng dụng mạnh mẽ tự động hóa, dữ liệu thời gian thực và hạ tầng kết nối, khiến việc hợp nhất IT và OT trở thành yếu tố cốt lõi nâng cao hiệu quả vận hành.

Thách thức an ninh mạng gia tăng

Việc tích hợp IT & OT đồng nghĩa bề mặt tấn công mở rộng. Dữ liệu từ Trung tâm Ứng cứu Hệ thống Điều khiển Công nghiệp (ICS-CERT) của Kaspersky cho thấy:

  • Quý I/2025: Đông Nam Á đứng thứ 2 toàn cầu về tỷ lệ ngăn chặn tấn công độc hại trên máy tính ICS.
  • Quý II/2025: Tỷ lệ ngăn chặn tại APAC đạt 23%, cao hơn mức trung bình toàn cầu 20,54%.

Nổi bật là vụ tấn công phishing trong ngành dầu khí APAC, sử dụng spyware như FormBook, AgentTesla, Noon đính kèm email. Tất cả đã bị giải pháp Kaspersky ngăn chặn.

APAC cũng là khu vực có tỷ lệ nhiễm virus trên ICS cao gấp 2-3 lần trung bình toàn cầu, gây rủi ro gián đoạn sản xuất và chi phí bảo trì lớn. Các ngành bị ảnh hưởng nặng gồm: năng lượng điện, tự động hóa tòa nhà, dầu khí, sản xuất, kỹ thuật. Việt Nam nằm trong nhóm quốc gia bị ảnh hưởng nghiêm trọng.

SOC thông minh - lớp phòng thủ trọng yếu

Kaspersky khuyến nghị triển khai khuôn khổ an ninh mạng đa lớp với trung tâm là Trung tâm Điều hành An ninh (SOC) thông minh, gồm:

  1. Phòng ngừa: Tình báo mối đe dọa, bảo vệ thương hiệu, gán nguồn tấn công, chỉ số xâm nhập (IoC).
  2. Bảo vệ: Giải pháp EDR, MDR, XDR hỗ trợ cả IT và OT.
  3. Ứng phó: Dịch vụ chuyên nghiệp như ứng phó sự cố, kiểm thử xâm nhập, diễn tập an ninh mạng.

SOC cần tích hợp SIEM và tình báo mối đe dọa thời gian thực, giúp đội an ninh giám sát toàn diện IT và OT, phản ứng kịp thời với sự cố.

Khuyến nghị từ Kaspersky

  • Đánh giá an ninh định kỳ hệ thống OT để phát hiện và khắc phục sớm các lỗ hổng bảo mật.
  • Cập nhật bản vá bảo mật kịp thời.
  • Đào tạo kỹ năng phòng ngừa - phát hiện - ứng phó cho cả đội IT và OT.
  • Sử dụng giải pháp chuyên sâu như Kaspersky Industrial Cybersecurity (KICS) để kiểm kê tài sản, kiểm tra an ninh, phát hiện mối đe dọa và bất thường mở rộng, có thể mở rộng trên toàn bộ cơ sở hạ tầng phân tán.
  • Áp dụng Kaspersky Next XDR Expert để bảo vệ khu vực giao thoa IT-OT.
  • Xây dựng SOC hợp nhất, đào tạo chuyên viên phân tích nhận diện mối đe dọa công nghiệp.

Hiệp Nguyễn

  • Chia sẻ qua viber bài: Trung tâm Điều hành An ninh tiên tiến: Chìa khóa bảo vệ tích hợp IT và OT
  • Chia sẻ qua reddit bài:Trung tâm Điều hành An ninh tiên tiến: Chìa khóa bảo vệ tích hợp IT và OT

chủ đề liên quan

Kaspersky: Hơn 250.000 vụ tấn công ransomware bị ngăn chặn tại APAC

Ngày đăng: 
12/08/2026
Lượt xem:
98
Trong nửa đầu năm 2026, Kaspersky ghi nhận 75 triệu cuộc tấn công trực tuyến tại khu vực châu Á - Thái Bình Dương, trong đó có 3,4 triệu vụ dùng mã độc cửa hậu, 2,4 triệu vụ đánh cắp mật khẩu và hơn 250.000 vụ ransomware.

99% doanh nghiệp xem an ninh CNTT là nền tảng cho tăng trưởng bền vững

Ngày đăng: 
31/07/2026
Lượt xem:
107
Khảo sát của Kaspersky cho thấy gần như toàn bộ doanh nghiệp trên thế giới và khu vực châu Á - Thái Bình Dương coi an ninh CNTT không còn đơn thuần là lớp phòng vệ trước tấn công mạng, mà đã trở thành yếu tố chiến lược thúc đẩy chuyển đổi số và tăng trưởng dài hạn.

Kaspersky: Tấn công giả mạo dịch vụ AI nhằm vào doanh nghiệp SMB tại Đông Nam Á tăng gần 7 lần

Ngày đăng: 
02/07/2026
Lượt xem:
155
Các cuộc tấn công mạng ngụy trang dưới dạng dịch vụ AI như ChatGPT, DeepSeek hay Claude đang gia tăng mạnh, đặc biệt nhắm vào doanh nghiệp vừa và nhỏ (SMB). Theo Kaspersky, số vụ tấn công tại Đông Nam Á trong bốn tháng đầu năm 2026 đã tăng gần 7 lần so với cùng kỳ năm trước.

Phụ huynh càng chia sẻ nhiều về con trên mạng xã hội càng dễ mất cảnh giác với rủi ro bảo mật

Ngày đăng: 
05/06/2026
Lượt xem:
222
Nghiên cứu mới do Kaspersky phối hợp với Viện Công nghệ Singapore (SIT) thực hiện cho thấy một nghịch lý đáng chú ý trong hành vi của các bậc cha mẹ trên môi trường số. Những phụ huynh thường xuyên chia sẻ hình ảnh, video và thông tin cá nhân của con trên mạng xã hội lại có xu hướng ít chú trọng hơn đến các biện pháp bảo vệ quyền riêng tư trực tuyến.

Kaspersky phát hiện lỗ hổng PhantomRPC trên Windows

Ngày đăng: 
06/05/2026
Lượt xem:
297
Kaspersky vừa công bố phát hiện PhantomRPC, một lỗ hổng liên quan cơ chế giao tiếp từ xa RPC trên Windows. Vấn đề này có thể bị tin tặc khai thác để giả mạo máy chủ, leo thang đặc quyền và chiếm quyền kiểm soát hệ thống.

5 xu hướng an ninh mạng đang tái định hình rủi ro ngân hàng tại Châu Á - Thái Bình Dương

Ngày đăng: 
23/04/2026
Lượt xem:
341
Bước sang năm 2026, các ngân hàng tại khu vực Châu Á - Thái Bình Dương đang đối mặt với một bước ngoặt lớn trong quản trị rủi ro an ninh mạng. Sự phát triển nhanh của trí tuệ nhân tạo, quá trình số hóa mạnh mẽ và mức độ kết nối ngày càng sâu trong hệ sinh thái tài chính đang khiến các mối đe dọa mạng trở nên phức tạp hơn, lan rộng hơn và khó kiểm soát hơn.