Tại hầu hết các tổ chức thuộc lĩnh vực công nghiệp ( cơ sở hạ tầng trọng yếu ), Trung tâm Vận hành An ninh (SOC) chịu trách nhiệm đảm bảo an ninh cho các môi trường công nghệ vận hành (OT), ngay cả khi không có nhân viên được phân công làm việc trực tiếp tại hiện trường. Các đội ngũ SOC thường quản lý hàng chục địa điểm và hàng trăm tài sản thông qua một bảng điều khiển hiển thị tình hình diễn ra trên mạng, nhưng không cung cấp thông tin nào về những gì xảy ra trước khi các thiết bị tạm thời được cấp quyền truy cập.
Các rủi ro an ninh nghiêm trọng gia tăng khi máy tính xách tay của nhà thầu hoặc nhà cung cấp bên thứ ba kết nối với bộ điều khiển logic lập trình (PLC) tại một trạm biến áp từ xa, hoặc khi thiết bị mới được đưa vào môi trường sản xuất. Tại các địa điểm từ xa, quyết định về việc liệu một thiết bị chưa được xác minh có được phép truy cập vào mạng quan trọng hay không thường được đưa ra mà không có sự tham gia của Trung tâm Điều hành An ninh (SOC).
Khi các quyết định về quyền truy cập thiết bị tại các cơ sở OT nằm ngoài phạm vi giám sát của SOC
Hiện tồn tại một khoảng cách về mặt cấu trúc giữa nơi chịu trách nhiệm về an ninh và nơi các quyết định về an ninh được đưa ra. Các nhân viên vận hành tại hiện trường hiểu rõ các hệ thống mà họ quản lý. Họ thường không được đào tạo để đánh giá liệu một thiết bị mới kết nối có an toàn hay không, mặc dù họ phải đưa ra quyết định này hàng ngày tại các cơ sở OT. Quyết định này thường được đưa ra mà không có bối cảnh an ninh, ý kiến đóng góp từ Trung tâm Điều hành An ninh (SOC) hay hồ sơ theo dõi để xác minh mức độ an toàn của thiết bị.
Dữ liệu từ các Báo cáo An ninh mạng ICS/OT năm 2025 của SANS phản ánh những hậu quả này:
- Chỉ có 9% chuyên gia an ninh dành 100% thời gian của mình cho an ninh hệ thống điều khiển công nghiệp (ICS)/công nghệ vận hành (OT)
- Các tài sản mạng tạm thời, bao gồm máy tính xách tay của nhà cung cấp, chiếm 27% các phương thức tấn công vào hệ thống vận hành (OT)
- 27% các tổ chức đã gặp phải một hoặc nhiều sự cố an ninh liên quan đến hệ thống điều khiển công nghiệp (ICS) và công nghệ vận hành (OT) trong năm qua, trong đó một nửa số sự cố xuất phát từ việc truy cập trái phép từ bên ngoài và hơn 40% dẫn đến tình trạng ngừng hoạt động.

Lỗ hổng bảo mật này có thể dẫn đến các khoản phạt nghiêm trọng do vi phạm quy định. Theo các yêu cầu của NERC CIP đối với TCA (Tài sản mạng tạm thời), các tổ chức phải lập hồ sơ và thực thi các biện pháp kiểm soát bảo mật đối với các thiết bị kết nối tạm thời với các hệ thống mạng của BES (Hệ thống điện quy mô lớn). Nếu không có hồ sơ kiểm tra tập trung, sẽ không có bằng chứng kiểm toán, và các vi phạm NERC CIP có thể bị phạt lên đến 1 triệu USD cho mỗi vi phạm mỗi ngày.
Sự cần thiết phải có giải pháp nhằm nâng cao khả năng giám sát SOC trước khi kết nối các thiết bị tạm thời
Giải pháp là triển khai một quy trình làm việc đặt khả năng giám sát của SOC tại chính điểm ra quyết định về quyền truy cập. SOC đưa ra quyết định, và nhân viên vận hành thực hiện theo quyết định đó. Các nhân viên vận hành tại hiện trường có đường dây liên lạc trực tiếp với cơ quan an ninh ngay khi quyết định được đưa ra, và SOC có thể giám sát điểm truy cập vật lý trước khi thiết bị kết nối vào mạng.

MetaDefender Drive™ với công nghệ Smart Touch, có khả năng đạt tỷ lệ phát hiện lên đến 99,8% đối với các mối đe dọa ẩn và ở cấp nhân hệ điều hành, được phát triển nhằm khắc phục lỗ hổng này theo trình tự sau:
- Trình điều khiển tại hiện trường sẽ khởi chạy quá trình quét trước khi khởi động trên thiết bị được kết nối trước khi hệ điều hành khởi động, sử dụng tối đa tám công cụ chống phần mềm độc hại
- Kết quả quét sẽ được đồng bộ hóa tự động lên My OPSWAT™ Central Management qua Wi-Fi hoặc mạng di động
- SOC xem xét các kết quả từ bảng điều khiển tập trung và đưa ra quyết định chấp thuận, từ chối hoặc yêu cầu thực hiện thêm các biện pháp cần thiết
- Nhân viên hiện trường nhận được quyết định và thực hiện các biện pháp cần thiết

Bắt đầu xác minh mọi thiết bị trong môi trường của bạn
Tìm hiểu cách MetaDefender Drive™ với công nghệ Smart Touch phù hợp với môi trường cơ sở hạ tầng trọng yếu của bạn. Hãy liên hệ với chuyên gia của OPSWAT ngay hôm nay.

