Ngày 8 tháng 5 năm 2026, các báo cáo từ tờ Australian Financial Review cho biết công ty phần mềm khai thác mỏ Scope Systems có trụ sở tại Perth đã trở thành mục tiêu của một cuộc tấn công mạng liên quan đến phần mềm tống tiền. Mặc dù chưa có thông tin xác nhận nào về việc rò rỉ dữ liệu, nhưng theo báo cáo, hàng chục công ty khai thác mỏ của Úc đang “vội vã” tìm cách khôi phục quyền truy cập vào các hệ thống quan trọng.
Vụ tấn công này chỉ càng khẳng định vấn đề cơ cấu mà các nhà nghiên cứu đã đề cập trong các tài liệu chuyên ngành: ngành khai khoáng đang tụt hậu so với ngành tài chính và công nghệ về an ninh mạng. Đặc biệt là trong các môi trường OT, nơi đang trở thành mục tiêu hấp dẫn đối với các nhóm ransomware.
Các cuộc tấn công mạng hiện đại ngày càng lợi dụng các luồng dữ liệu giữa hệ thống CNTT và hệ thống vận hành (IT-OT).
Nếu hệ sinh thái kỹ thuật số xung quanh bị xâm phạm ở mức độ đủ nghiêm trọng, các doanh nghiệp có thể trở thành mục tiêu tấn công; những kẻ tấn công không nhất thiết phải xâm nhập vào các thiết bị OT công nghiệp nữa.
Rủi ro từ bên thứ ba đang trở thành một vấn đề an ninh nghiêm trọng, nhưng không thể loại bỏ các nhà cung cấp phần mềm bên ngoài, dịch vụ đám mây hay nhà cung cấp dịch vụ bảo trì từ xa mà không ảnh hưởng đến hoạt động hiệu quả của các môi trường OT.
Để duy trì khả năng cạnh tranh, các doanh nghiệp công nghiệp cần có môi trường OT và IT được kết nối. Tuy nhiên, chính sự kết nối này cũng khiến các hoạt động quan trọng phải đối mặt với những lỗ hổng bảo mật xuất phát từ hệ thống IT, chẳng hạn như phần mềm tống tiền hoặc các vụ tấn công từ bên thứ ba.
Do đó, các doanh nghiệp cần thiết lập các luồng dữ liệu một chiều được thực thi về mặt kỹ thuật và tăng cường sự tách biệt giữa hệ thống CNTT và hệ thống vận hành (IT-OT) để đảm bảo sự bảo vệ thực sự.
Thách thức này là vấn đề then chốt đối với khách hàng của chúng tôi, một tập đoàn khai thác mỏ đa quốc gia phải tuân thủ các quy định nghiêm ngặt về môi trường và pháp lý. Công ty cần duy trì khả năng theo dõi thời gian thực đối với các hệ thống OT quan trọng, đồng thời đảm bảo các hệ thống này được cách ly khỏi các mối đe dọa mạng từ bên ngoài.
Câu trả lời chính là giải pháp MetaDefender Security Gateway™ OPSWAT, giúp đảm bảo luồng dữ liệu một chiều trong giao tiếp giữa hệ thống OT và IT. Dưới đây là diễn biến cụ thể.
Cân bằng giữa tính minh bạch trong hoạt động và sự tách biệt chặt chẽ giữa hệ thống CNTT và hệ thống OT
Một mặt, dữ liệu về môi trường và an toàn (bao gồm chất lượng không khí, nồng độ khí, các chỉ số rung động và các chỉ số an toàn lao động) phải được truyền từ các mạng OT độc lập sang các hệ thống giám sát CNTT tập trung và các nhóm phụ trách tương ứng.
Mặt khác, trước tình hình các mối đe dọa mạng ngày càng gia tăng và rủi ro từ bên thứ ba ngày càng lớn, việc phân tách IT-OT theo phương pháp truyền thống chỉ dựa vào các biện pháp kiểm soát phần mềm đã không còn đủ để bảo vệ cơ sở hạ tầng.
Hai nhu cầu này mâu thuẫn với nhau, nhưng việc dung hòa chúng là điều cấp thiết, đồng thời cũng cần giải quyết một loạt thách thức nảy sinh trong quá trình đó:
- Kết nối hai chiều tự động dẫn đến các rủi ro an ninh mạng; về mặt lý thuyết, hệ thống CNTT bị xâm phạm có thể khiến hệ thống OT bị lộ lỗ hổng.
- Các quy định pháp lý và tiêu chuẩn an toàn nội bộ yêu cầu phải có bằng chứng chứng minh rằng dữ liệu được truyền từ các hoạt động khai thác từ xa phải đầy đủ, không thể bị giả mạo và được truyền tải mà không bị mất mát.
- Thời gian hoạt động và độ tin cậy phải được duy trì mọi lúc để hỗ trợ cả các hệ thống tự động lẫn những người ra quyết định.
- Tất cả các giao thức OT và cảm biến khác nhau có trong môi trường khai thác cần được tích hợp thành một giải pháp có khả năng truyền tải nhiều loại dữ liệu một cách nhất quán.
Áp dụng luồng dữ liệu một chiều vớiUnidirectional Security Gateway MetaDefender
Khách hàng của chúng tôi đã lựa chọnUnidirectional Security Gateway MetaDefender , đảm bảo việc truyền dữ liệu mà không có đường truyền ngược lại. Điều này có nghĩa là hệ thống OT có thể gửi thông tin đến hệ thống IT, nhưng hệ thống IT không có cách nào để gửi lại thông tin đó về hệ thống OT. Nhờ đó, nguy cơ các mối đe dọa mạng lây lan vào các hệ thống vận hành đã được loại bỏ.
MetaDefender Unidirectional Security Gateway
Unidirectional Security Gateway MetaDefender OPSWAT, được thiết kế để truyền tải an toàn dữ liệu vận hành giữa hệ thống OT và IT, đảm bảo luồng dữ liệu một chiều theo thời gian thực. Giải pháp này sử dụng cơ chế cách ly dựa trên phần cứng và ngắt kết nối giao thức, hỗ trợ đa dạng các giao thức IT và OT, đồng thời đảm bảo việc truyền tải dữ liệu đáng tin cậy nhằm bảo vệ các hệ thống quan trọng, hỗ trợ tuân thủ quy định và duy trì khả năng theo dõi dữ liệu an toàn trong các môi trường được phân đoạn.
Các tính năng chính được hỗ trợ bởiUnidirectional Security Gateway MetaDefender
- Unidirectional Security Gateway MetaDefender cung cấp dữ liệu đo từ xa về môi trường và an toàn thông qua các đường truyền một chiều thực sự được thực thi ở cấp độ phần cứng.
- Truyền dữ liệu đáng tin cậy mà không bị mất mát hay phải truyền lại, đảm bảo tính toàn vẹn của dữ liệu cho từng bộ dữ liệu đo từ xa được gửi từ các hoạt động khai thác đến hệ thống giám sát trung tâm.
- Unidirectional Security Gateway MetaDefender hỗ trợ sẵn một loạt các loại giao thức thường được sử dụng trong các môi trường khai thác và OT công nghiệp, bao gồm Modbus, OPC (UA/DA/A&E), MQTT, IEC-104, DNP3, kết nối với hệ thống lưu trữ dữ liệu AVEVA PI, và các giao thức khác.
- Nền tảng được cấu hình sẵn này triển khai nhanh chóng và hỗ trợ các quy trình làm việc có tính sẵn sàng cao nhằm tối đa hóa thời gian hoạt động cho các hệ thống chuyển tiếp dữ liệu quan trọng.
- Tất cả các luồng dữ liệu, bao gồm nhật ký trạng thái và nhật ký truyền tải, đều tuân thủ các khung quy định liên quan đến an ninh mạng công nghiệp và an toàn vận hành, chẳng hạn như IEC 62443, NIST CSF, ISO 27001 và các tiêu chuẩn khác.
Truyền dữ liệu từ OT sang IT Secure, đáng tin cậy, tuân thủ quy định và liên tục
Thông qua việc triển khaiUnidirectional Security Gateway MetaDefender , khách hàng:
- Cho phép truyền tải an toàn dữ liệu môi trường và vận hành theo thời gian thực từ các môi trường OT mà không làm ảnh hưởng đến tính cách ly vận hành.
- Loại bỏ rủi ro an ninh mạng liên quan đến kết nối hai chiều giữa hệ thống CNTT và hệ thống vận hành (OT).
- Ngăn chặn nguy cơ lây lan phần mềm độc hại, truy cập từ xa trái phép và việc xâm nhập ngang vào cơ sở hạ tầng OT quan trọng.
- Đảm bảo dữ liệu được cung cấp đầy đủ, đáng tin cậy và ở định dạng tuân thủ các yêu cầu về an toàn theo quy định và hoạt động.
- Đảm bảo tính sẵn sàng liên tục của dữ liệu giám sát quan trọng nhằm hỗ trợ cả các hệ thống tự động lẫn quá trình ra quyết định trong hoạt động.
- Dữ liệu được thống nhất và truyền tải một cách nhất quán qua các giao thức công nghiệp, cảm biến và hệ thống OT đa dạng trong môi trường khai thác mỏ.
- Tăng cường bảo mật OT vượt ra ngoài các phương pháp phân đoạn truyền thống chỉ dựa trên phần mềm.
Tương lai của an ninh mạng trong ngành khai thác là việc ngăn chặn
Ngành khai khoáng cần thu hẹp khoảng cách về mức độ trưởng thành trong lĩnh vực an ninh mạng. Trong những môi trường mà các hệ thống đảm bảo an toàn cho người lao động phải hoạt động liên tục, một sự cố an ninh mạng có thể nhanh chóng trở thành mối đe dọa đối với an toàn con người.
Tuy nhiên, các tổ chức không thể bỏ qua việc kết nối giữa OT và IT trong quá trình hướng tới sự trưởng thành về an ninh mạng; thách thức ở đây là làm thế nào để cân bằng giữa nhu cầu kết nối và nhu cầu bảo vệ hệ thống OT, đặc biệt là đối với việc bảo vệ các hệ thống quan trọng.
Khách hàng của chúng tôi nhận ra rằng giải pháp không phải là thêm các lớp phần mềm mới, mà là chuẩn bị cho các tình huống xấu nhất thông qua việc cách ly.
Bằng cách triển khaiUnidirectional Security Gateway MetaDefender OPSWAT, công ty đã thiết lập được kênh liên lạc một chiều từ hệ thống OT sang hệ thống IT được kiểm soát về mặt vật lý, mà không phải đánh đổi khả năng giám sát. Nguy cơ vi phạm an ninh IT lan rộng sang hệ thống OT đã được loại bỏ hoàn toàn, do không có đường dẫn vật lý nào cho kẻ tấn công xâm nhập.
Nếu tổ chức của quý vị đang phải đối mặt với những thách thức tương tự, bước tiếp theo là tìm hiểu cách thức mà phương pháp này có thể được áp dụng trong môi trường hoạt động và an ninh của quý vị.
Hãy liên hệ với chúng tôi để tìm hiểu cách OPSWAT hỗ trợ quý vị tăng cường bảo mật hệ thống OT đồng thời duy trì kết nối quan trọng.
