Gửi nhật ký, cảnh báo và dữ liệu đo lường qua bộ Data Diode

Tìm hiểu cách thức
Chúng tôi sử dụng trí tuệ nhân tạo để dịch trang web và mặc dù chúng tôi luôn cố gắng đảm bảo độ chính xác, nhưng đôi khi bản dịch có thể không đạt độ chính xác tuyệt đối. Mong quý vị thông cảm.
Khai thác | Câu chuyện của khách hàng

Cách một dự án khai thác mỏ quy mô toàn cầu đảm bảo giao tiếp liên tục giữa hệ thống vận hành (OT) và hệ thống công nghệ thông tin (IT) mà không gây ra rủi ro an ninh mạng hai chiều

Giải pháp MetaDefender Security Gateway™ OPSWATcho phép luồng dữ liệu một chiều an toàn và được kiểm soát về mặt vật lý cho các hệ thống công nghiệp về môi trường và an toàn, đồng thời đảm bảo tuân thủ quy định và duy trì tính liên tục trong hoạt động.
Bởi Oana Predoiu
Chia sẻ bài viết này

Giới thiệu về công ty:Một tập đoàn khai thác mỏ đa quốc gia vận hành các mỏ lộ thiên và mỏ ngầm quy mô lớn, có trách nhiệm tuân thủ các quy định nghiêm ngặt về môi trường, an toàn và đảm bảo tính liên tục trong hoạt động. 

Vấn đề là gì? Công tycần kết nối các hệ thống OT quan trọng với hệ thống CNTT để có khả năng giám sát thời gian thực, nhưng việc kết nối này lại mang đến những rủi ro an ninh mạng từ bên ngoài, đe dọa đến tính liên tục của hoạt động. Để giải quyết thách thức này, họ đã triển khai giải pháp MetaDefender Security Gateway™ OPSWAT, giúp thực thi vật lý luồng dữ liệu một chiều trong giao tiếp giữa OT và IT. Nhờ đó, IT luôn có thể truy cập vào OT, nhưng bất kỳ sự cố xâm nhập nào từ IT cũng không thể lan truyền sang OT.

Do tính chất của doanh nghiệp, tên của tổ chức được giới thiệu trong câu chuyện này đã được giữ ẩn danh để bảo vệ tính toàn vẹn của công việc của họ.

NGÀNH:

Khai thác

VỊ TRÍ:

Châu Á-Thái Bình Dương, Mỹ Latinh

KÍCH CỠ

Hơn 15.000 nhân viên

Nhiều mỏ đang hoạt động

Hoạt động tập trung của doanh nghiệp

SẢN PHẨM ĐƯỢC SỬ DỤNG:

MetaDefender Unidirectional Security Gateway

Ngày 8 tháng 5 năm 2026, các báo cáo từ tờ Australian Financial Review cho biết công ty phần mềm khai thác mỏ Scope Systems có trụ sở tại Perth đã trở thành mục tiêu của một cuộc tấn công mạng liên quan đến phần mềm tống tiền. Mặc dù chưa có thông tin xác nhận nào về việc rò rỉ dữ liệu, nhưng theo báo cáo, hàng chục công ty khai thác mỏ của Úc đang “vội vã” tìm cách khôi phục quyền truy cập vào các hệ thống quan trọng.

Vụ tấn công này chỉ càng khẳng định vấn đề cơ cấu mà các nhà nghiên cứu đã đề cập trong các tài liệu chuyên ngành: ngành khai khoáng đang tụt hậu so với ngành tài chính và công nghệ về an ninh mạng. Đặc biệt là trong các môi trường OT, nơi đang trở thành mục tiêu hấp dẫn đối với các nhóm ransomware.

Các cuộc tấn công mạng hiện đại ngày càng lợi dụng các luồng dữ liệu giữa hệ thống CNTT và hệ thống vận hành (IT-OT).

Nếu hệ sinh thái kỹ thuật số xung quanh bị xâm phạm ở mức độ đủ nghiêm trọng, các doanh nghiệp có thể trở thành mục tiêu tấn công; những kẻ tấn công không nhất thiết phải xâm nhập vào các thiết bị OT công nghiệp nữa.

Rủi ro từ bên thứ ba đang trở thành một vấn đề an ninh nghiêm trọng, nhưng không thể loại bỏ các nhà cung cấp phần mềm bên ngoài, dịch vụ đám mây hay nhà cung cấp dịch vụ bảo trì từ xa mà không ảnh hưởng đến hoạt động hiệu quả của các môi trường OT.

Để duy trì khả năng cạnh tranh, các doanh nghiệp công nghiệp cần có môi trường OT và IT được kết nối. Tuy nhiên, chính sự kết nối này cũng khiến các hoạt động quan trọng phải đối mặt với những lỗ hổng bảo mật xuất phát từ hệ thống IT, chẳng hạn như phần mềm tống tiền hoặc các vụ tấn công từ bên thứ ba.

Do đó, các doanh nghiệp cần thiết lập các luồng dữ liệu một chiều được thực thi về mặt kỹ thuật và tăng cường sự tách biệt giữa hệ thống CNTT và hệ thống vận hành (IT-OT) để đảm bảo sự bảo vệ thực sự.

Thách thức này là vấn đề then chốt đối với khách hàng của chúng tôi, một tập đoàn khai thác mỏ đa quốc gia phải tuân thủ các quy định nghiêm ngặt về môi trường và pháp lý. Công ty cần duy trì khả năng theo dõi thời gian thực đối với các hệ thống OT quan trọng, đồng thời đảm bảo các hệ thống này được cách ly khỏi các mối đe dọa mạng từ bên ngoài.

Câu trả lời chính là giải pháp MetaDefender Security Gateway™ OPSWAT, giúp đảm bảo luồng dữ liệu một chiều trong giao tiếp giữa hệ thống OT và IT. Dưới đây là diễn biến cụ thể.

Cân bằng giữa tính minh bạch trong hoạt động và sự tách biệt chặt chẽ giữa hệ thống CNTT và hệ thống OT

Một mặt, dữ liệu về môi trường và an toàn (bao gồm chất lượng không khí, nồng độ khí, các chỉ số rung động và các chỉ số an toàn lao động) phải được truyền từ các mạng OT độc lập sang các hệ thống giám sát CNTT tập trung và các nhóm phụ trách tương ứng.

Mặt khác, trước tình hình các mối đe dọa mạng ngày càng gia tăng và rủi ro từ bên thứ ba ngày càng lớn, việc phân tách IT-OT theo phương pháp truyền thống chỉ dựa vào các biện pháp kiểm soát phần mềm đã không còn đủ để bảo vệ cơ sở hạ tầng.

Hai nhu cầu này mâu thuẫn với nhau, nhưng việc dung hòa chúng là điều cấp thiết, đồng thời cũng cần giải quyết một loạt thách thức nảy sinh trong quá trình đó:

  • Kết nối hai chiều tự động dẫn đến các rủi ro an ninh mạng; về mặt lý thuyết, hệ thống CNTT bị xâm phạm có thể khiến hệ thống OT bị lộ lỗ hổng.
  • Các quy định pháp lý và tiêu chuẩn an toàn nội bộ yêu cầu phải có bằng chứng chứng minh rằng dữ liệu được truyền từ các hoạt động khai thác từ xa phải đầy đủ, không thể bị giả mạo và được truyền tải mà không bị mất mát.
  • Thời gian hoạt động và độ tin cậy phải được duy trì mọi lúc để hỗ trợ cả các hệ thống tự động lẫn những người ra quyết định.
  • Tất cả các giao thức OT và cảm biến khác nhau có trong môi trường khai thác cần được tích hợp thành một giải pháp có khả năng truyền tải nhiều loại dữ liệu một cách nhất quán.

Áp dụng luồng dữ liệu một chiều vớiUnidirectional Security Gateway MetaDefender

Khách hàng của chúng tôi đã lựa chọnUnidirectional Security Gateway MetaDefender , đảm bảo việc truyền dữ liệu mà không có đường truyền ngược lại. Điều này có nghĩa là hệ thống OT có thể gửi thông tin đến hệ thống IT, nhưng hệ thống IT không có cách nào để gửi lại thông tin đó về hệ thống OT. Nhờ đó, nguy cơ các mối đe dọa mạng lây lan vào các hệ thống vận hành đã được loại bỏ.

MetaDefender Unidirectional Security Gateway

Unidirectional Security Gateway MetaDefender OPSWAT, được thiết kế để truyền tải an toàn dữ liệu vận hành giữa hệ thống OT và IT, đảm bảo luồng dữ liệu một chiều theo thời gian thực. Giải pháp này sử dụng cơ chế cách ly dựa trên phần cứng và ngắt kết nối giao thức, hỗ trợ đa dạng các giao thức IT và OT, đồng thời đảm bảo việc truyền tải dữ liệu đáng tin cậy nhằm bảo vệ các hệ thống quan trọng, hỗ trợ tuân thủ quy định và duy trì khả năng theo dõi dữ liệu an toàn trong các môi trường được phân đoạn.

Các tính năng chính được hỗ trợ bởiUnidirectional Security Gateway MetaDefender

  • Unidirectional Security Gateway MetaDefender cung cấp dữ liệu đo từ xa về môi trường và an toàn thông qua các đường truyền một chiều thực sự được thực thi ở cấp độ phần cứng.
  • Truyền dữ liệu đáng tin cậy mà không bị mất mát hay phải truyền lại, đảm bảo tính toàn vẹn của dữ liệu cho từng bộ dữ liệu đo từ xa được gửi từ các hoạt động khai thác đến hệ thống giám sát trung tâm.
  • Unidirectional Security Gateway MetaDefender hỗ trợ sẵn một loạt các loại giao thức thường được sử dụng trong các môi trường khai thác và OT công nghiệp, bao gồm Modbus, OPC (UA/DA/A&E), MQTT, IEC-104, DNP3, kết nối với hệ thống lưu trữ dữ liệu AVEVA PI, và các giao thức khác.
  • Nền tảng được cấu hình sẵn này triển khai nhanh chóng và hỗ trợ các quy trình làm việc có tính sẵn sàng cao nhằm tối đa hóa thời gian hoạt động cho các hệ thống chuyển tiếp dữ liệu quan trọng.
  • Tất cả các luồng dữ liệu, bao gồm nhật ký trạng thái và nhật ký truyền tải, đều tuân thủ các khung quy định liên quan đến an ninh mạng công nghiệp và an toàn vận hành, chẳng hạn như IEC 62443, NIST CSF, ISO 27001 và các tiêu chuẩn khác.

Truyền dữ liệu từ OT sang IT Secure, đáng tin cậy, tuân thủ quy định và liên tục

Thông qua việc triển khaiUnidirectional Security Gateway MetaDefender , khách hàng:

  • Cho phép truyền tải an toàn dữ liệu môi trường và vận hành theo thời gian thực từ các môi trường OT mà không làm ảnh hưởng đến tính cách ly vận hành.
  • Loại bỏ rủi ro an ninh mạng liên quan đến kết nối hai chiều giữa hệ thống CNTT và hệ thống vận hành (OT).
  • Ngăn chặn nguy cơ lây lan phần mềm độc hại, truy cập từ xa trái phép và việc xâm nhập ngang vào cơ sở hạ tầng OT quan trọng.
  • Đảm bảo dữ liệu được cung cấp đầy đủ, đáng tin cậy và ở định dạng tuân thủ các yêu cầu về an toàn theo quy định và hoạt động.
  • Đảm bảo tính sẵn sàng liên tục của dữ liệu giám sát quan trọng nhằm hỗ trợ cả các hệ thống tự động lẫn quá trình ra quyết định trong hoạt động.
  • Dữ liệu được thống nhất và truyền tải một cách nhất quán qua các giao thức công nghiệp, cảm biến và hệ thống OT đa dạng trong môi trường khai thác mỏ.
  • Tăng cường bảo mật OT vượt ra ngoài các phương pháp phân đoạn truyền thống chỉ dựa trên phần mềm.

Tương lai của an ninh mạng trong ngành khai thác là việc ngăn chặn

Ngành khai khoáng cần thu hẹp khoảng cách về mức độ trưởng thành trong lĩnh vực an ninh mạng. Trong những môi trường mà các hệ thống đảm bảo an toàn cho người lao động phải hoạt động liên tục, một sự cố an ninh mạng có thể nhanh chóng trở thành mối đe dọa đối với an toàn con người.

Tuy nhiên, các tổ chức không thể bỏ qua việc kết nối giữa OT và IT trong quá trình hướng tới sự trưởng thành về an ninh mạng; thách thức ở đây là làm thế nào để cân bằng giữa nhu cầu kết nối và nhu cầu bảo vệ hệ thống OT, đặc biệt là đối với việc bảo vệ các hệ thống quan trọng.

Khách hàng của chúng tôi nhận ra rằng giải pháp không phải là thêm các lớp phần mềm mới, mà là chuẩn bị cho các tình huống xấu nhất thông qua việc cách ly.

Bằng cách triển khaiUnidirectional Security Gateway MetaDefender OPSWAT, công ty đã thiết lập được kênh liên lạc một chiều từ hệ thống OT sang hệ thống IT được kiểm soát về mặt vật lý, mà không phải đánh đổi khả năng giám sát. Nguy cơ vi phạm an ninh IT lan rộng sang hệ thống OT đã được loại bỏ hoàn toàn, do không có đường dẫn vật lý nào cho kẻ tấn công xâm nhập.

Nếu tổ chức của quý vị đang phải đối mặt với những thách thức tương tự, bước tiếp theo là tìm hiểu cách thức mà phương pháp này có thể được áp dụng trong môi trường hoạt động và an ninh của quý vị.

Hãy liên hệ với chúng tôi để tìm hiểu cách OPSWAT hỗ trợ quý vị tăng cường bảo mật hệ thống OT đồng thời duy trì kết nối quan trọng.

Những câu chuyện tương tự

Tháng 5 27 , 2026 | Tin tức doanh nghiệp

Nhà cung cấp dịch vụ năng lượng loại bỏ tình trạng quá tải cảnh báo và nâng cao khả năng phát hiện lỗ hổng zero-day nhờ OPSWAT

Tháng 5 25 , 2026 | Tin tức doanh nghiệp

Truy cập từ xa mà không lo rò rỉ thông tin: Công ty điện lực mở rộng hệ thống OT đồng thời ngăn chặn rủi ro

Tháng 5 18 , 2026 | Tin tức doanh nghiệp

Nhà sản xuất ô tô tăng cường an ninh nhà máy nhờ OPSWAT vụ tấn công zero-day  

Luôn cập nhật với OPSWAT!

Đăng ký ngay hôm nay để nhận thông tin cập nhật mới nhất về doanh nghiệp, câu chuyện, thông tin sự kiện và nhiều thông tin khác.