Sự thay đổi về trách nhiệm an ninh mạng OT của doanh nghiệp

Bùi Hiển
11/07/2025 08:20
D

Số liệu này đã có sự thay đổi đáng kể so với báo cáo vào năm 2022. Thời điểm đó, 95% tổ chức cho rằng các lãnh đạo cấp cao nhất (C-Suite) của họ sẽ chịu trách nhiệm về OT, tức tăng 41% so với năm 2022.

Báo cáo tình trạng an ninh mạng trong lĩnh vực công nghệ vận hành (OT) toàn cầu năm 2025 (2025 State of Operational Technology and Cybersecurity Report) của Fortinet cũng chỉ ra rằng hiện trạng chung của bảo mật công nghệ vận hành, đồng thời nhấn mạnh các cơ hội luôn sẵn sàng để các tổ chức có thể cải tiến và đảm bảo tình hình an ninh mạng trong bối cảnh các mối đe dọa IT/OT ngày càng phát triển.

Ngoài việc cung cấp thông tin về các xu hướng và hiểu biết sâu sắc tác động đến các tổ chức OT, báo cáo còn phân tích những điển hình thực tiễn tốt nhất nhằm giúp các đội ngũ phụ trách bảo mật IT và OT có cái nhìn toàn diện hơn trong nỗ lực bảo vệ môi trường mạng của họ.

Sự thay đổi về trách nhiệm an ninh mạng OT của doanh nghiệp
Sự thay đổi về trách nhiệm an ninh mạng OT của doanh nghiệp

“Báo cáo tình trạng an ninh mạng trong lĩnh vực công nghệ vận hành lần thứ 7 của Fortinet cho thấy các tổ chức đang coi trọng bảo mật OT hơn. Điều này được thể hiện ở sự gia tăng đáng kể trong việc phân công trách nhiệm về rủi ro OT cho các lãnh đạo cấp cao nhất (C-suite), cùng với việc số lượng các tổ chức tự báo cáo có cải tiến, tăng trưởng về bảo mật OT đã ở mức cao hơn. Bên cạnh những xu hướng này, chúng tôi cũng ghi nhận tác động của các cuộc xâm nhập trong các tổ chức ưu tiên bảo mật OT đang giảm xuống. Mọi thành viên của các tổ chức, từ lãnh đạo cấp cao cho tới nhân viên đều cần có ý thức và cam kết bảo vệ các hệ thống OT nhạy cảm, đồng thời phân bổ các nguồn lực cần thiết để bảo vệ các hoạt động vận hành quan trọng”. Ông Nirav Shah, Phó chủ tịch cấp cao, phụ trách Sản phẩm và Giải pháp, tại Fortinet cho biết.

Kết quả khảo sát toàn cầu cũng chỉ ra rằng:

Thay đổi tích cực trong phân công trách nhiệm về an ninh mạng OT của đội ngũ lãnh đạo doanh nghiệp: Điều này cho thấy các tập đoàn có kế hoạch tích hợp an ninh mạng dưới quyền quản lý của CISO hoặc các giám đốc điều hành khác. Khi trách nhiệm trực tiếp chuyển sang cấp lãnh đạo điều hành, bảo mật OT được nâng lên thành vấn đề đáng lưu tâm ở cấp hội đồng quản trị. Hiện tại, hơn một nửa (52%) các tổ chức báo cáo rằng CISO/CSO của họ chịu trách nhiệm về OT, tăng so với 16% vào năm 2022. Đối với tất cả các vai trò lãnh đạo cấp cao, con số này đã tăng vọt lên 95%. Ngoài ra, số lượng các tổ chức có ý định chuyển an ninh mạng OT sang dưới quyền quản lý của CISO trong 12 tháng tới tăng từ 60% lên 80% vào năm 2025.

Mức độ trưởng thành về an ninh mạng OT: Báo cáo của các tổ chức cho thấy mức độ trưởng thành về an ninh OT đã có những tiến bộ đáng kể. Ở Cấp độ 1 cơ bản, 26% tổ chức cho biết đã thiết lập khả năng hiển thị và triển khai phân khúc, tăng lên so với 20% trong năm trước. Số lượng lớn nhất các tổ chức tuyên bố mức độ trưởng thành về an ninh của họ đang ở giai đoạn truy cập và lập hồ sơ Cấp độ 2. Khảo sát của Fortinet cũng tìm thấy mối tương quan giữa mức độ trưởng thành và các cuộc tấn công. Những tổ chức báo cáo là trưởng thành hơn (Cấp độ cao hơn từ 0 đến 4) đang đón nhận ​​ít cuộc tấn công hơn hoặc cho biết họ có khả năng xử lý tốt hơn trước các chiến thuật ít phức tạp chẳng hạn như lừa đảo. Nhìn chung, mặc dù gần một nửa số tổ chức đã gặp phải tác động, nhưng tác động của các cuộc xâm nhập đối với các tổ chức đang giảm dần, với mức giảm đáng kể nhất là giảm tình trạng ngừng hoạt động ảnh hưởng đến doanh thu, với số liệu ghi nhận giảm từ 52% xuống 42%.

Các biện pháp/thông lệ tốt nhất về an ninh mạng đang có tác động tích cực: Ngoài việc Mức độ trưởng thành ảnh hưởng đến tác động của các cuộc xâm nhập, thì việc áp dụng các thông lệ tốt nhất như triển khai kiểm tra và “làm sạch” mạng cơ bản, cũng như đào tạo và nâng cao nhận thức đang có tác động thực sự, mang đến sự giảm đáng kể tình trạng xâm phạm email doanh nghiệp. Báo cáo cho thấy số lượng nhà cung cấp thiết bị OT giảm đáng kể, đây là dấu hiệu của sự trưởng thành và hiệu quả hoạt động. Việc hợp nhất các nhà cung cấp an ninh mạng cũng là một dấu hiệu của sự trưởng thành trong an ninh mạng của các tổ chức; và trong nhiều trường hợp thể hiện sự tín nhiệm của khách hàng đã trải nghiệm Nền tảng bảo mật OT của Fortinet. Đồng thời, mạng lưới và bảo mật hợp nhất tại các địa điểm OT từ xa đã nâng cao khả năng hiển thị và giảm rủi ro mạng, dẫn đến giảm 93% các sự cố mạng so với mạng phẳng. Các giải pháp Fortinet được đơn giản hóa cũng mang đến khả năng cải thiện hiệu suất gấp 7 lần thông qua việc giảm phân loại và thiết lập.

Báo cáo tình trạng an ninh mạng trong lĩnh vực công nghệ vận hành (OT) toàn cầu năm 2025 của Fortinet cung cấp thông tin chi tiết hữu ích cho các tổ chức, giúp tăng cường thế trận bảo mật của họ. Từ đó, các tổ chức có thể giải quyết các thách thức về bảo mật OT bằng cách áp dụng các điển hình thực tiễn như:

  • Thiết lập khả năng hiển thị và kiểm soát bù trừ cho các tài sản OT: Các tổ chức cần có khả năng hiểu rõ mọi thành phần của mạng OT. Khi khả năng hiển thị được thiết lập, các tổ chức sau đó cần bảo vệ các thiết bị quan trọng và các thiết bị có thể dễ bị tấn công, điều này đòi hỏi các biện pháp kiểm soát bù trừ bảo vệ được thiết kế riêng cho các thiết bị OT nhạy cảm. Các tính năng như chính sách mạng nhận biết giao thức, phân tích tương tác giữa các hệ thống và giám sát điểm cuối có thể phát hiện và ngăn chặn sự xâm phạm cho các tài sản dễ bị tấn công.
  • Triển khai phân đoạn để giảm thiểu xâm nhập đòi hỏi phải có môi trường OT vững chắc với các biện pháp kiểm soát chính sách mạng mạnh mẽ tại tất cả các điểm truy cập. Kiểu kiến trúc OT có thể bảo vệ này bắt đầu bằng việc tạo ra các khu vực hoặc phân đoạn mạng. Các tiêu chuẩn như ISA/IEC 62443 đặc biệt yêu cầu phân đoạn để thực thi các biện pháp kiểm soát giữa các mạng OT và CNTT và giữa các hệ thống OT. Các đội ngũ IT nên đánh giá tổng thể độ phức tạp của việc quản lý một giải pháp và xem xét lợi ích của phương pháp tiếp cận tích hợp hoặc dựa trên nền tảng với các tính năng quản lý tập trung.
  • Tích hợp OT vào hoạt động bảo mật (SecOps) và kế hoạch ứng phó sự cố: Các tổ chức cần phát triển theo hướng IT-OT SecOps. Để đạt được điều đó, OT cần phải coi trọng việc OT liên quan đến SecOps và các kế hoạch ứng phó với sự cố, chủ yếu là do một số điểm khác biệt giữa môi trường OT và IT, từ các loại thiết bị khác biệt đến hậu quả rộng hơn của vi phạm OT tác động đến các hoạt động quan trọng. Một bước quan trọng của chiến lược này là xây dựng các sổ tay hướng trong đó có thông tin đầy đủ về môi trường OT của tổ chức. Bước chuẩn bị nâng cao này sẽ thúc đẩy sự hợp tác tốt hơn giữa các nhóm IT, OT và sản xuất, mang đến sự đánh giá đầy đủ các rủi ro về mạng và sản xuất. Điều này cũng giúp đảm bảo rằng các CISO có nhận thức, ưu tiên, ngân sách và phân bổ nhân sự phù hợp.
  • Xem xét phương pháp tiếp cận nền tảng đối với kiến ​​trúc bảo mật tổng thể: Để giải quyết các mối đe dọa OT đang phát triển nhanh chóng và bề mặt tấn công ngày càng mở rộng, nhiều tổ chức sử dụng một loạt các giải pháp bảo mật từ các nhà cung cấp khác nhau, dẫn đến kiến trúc bảo mật trở nên quá phức tạp, cản trở khả năng hiển thị và còn tạo thêm gánh nặng cho các nguồn lực hạn chế của nhóm bảo mật. Phương pháp tiếp cận bảo mật dựa trên một nền tảng thống nhất có thể giúp các tổ chức hợp nhất các nhà cung cấp và đơn giản hóa kiến trúc. Một nền tảng bảo mật mạnh mẽ được thiết kế riêng nhằm bảo vệ cả các mạng IT và môi trường OT có thể cung cấp khả năng tích hợp nhiều giải pháp để cải thiện hiệu quả bảo mật đồng thời cho phép quản lý tập trung để nâng cao hiệu quả. Tích hợp cũng có thể cung cấp nền tảng cho các phản hồi tự động đối với các mối đe dọa.
  • Sử dụng các dịch vụ bảo mật và thông tin tình báo về mối đe dọa dành riêng cho OT: Bảo mật OT phụ thuộc vào nhận thức kịp thời và những thông tin phân tích chính xác về các rủi ro sắp xảy ra. Kiến trúc bảo mật dựa trên nền tảng cũng nên được áp dụng tình báo về mối đe dọa do AI cung cấp để bảo vệ gần như theo thời gian thực trước các mối đe dọa, biến thể tấn công và sự cố mới nhất. Các tổ chức nên đảm bảo nội dung tình báo về mối đe dọa bao gồm thông tin nhanh chóng, chính xác, dành riêng cho OT và được cung cấp bởi các nguồn cấp dữ liệu và dịch vụ uy tín.

Báo cáo Tình hình công nghệ vận hành và an ninh mạng năm 2025 của Fortinet dựa trên dữ liệu từ cuộc khảo sát toàn cầu với hơn 550 chuyên gia OT do một công ty nghiên cứu bên thứ ba thực hiện tại nhiều quốc gia như Úc, New Zealand, Argentina, Brazil, Canada, Trung Quốc đại lục, Colombia, Đan Mạch, Ai Cập, Pháp, Đức, Hồng Kông, Ấn Độ, Indonesia, Israel, Ý, Nhật Bản, Malaysia, Mexico, Na Uy, Philippines, Ba Lan, Bồ Đào Nha, Singapore, Nam Phi, Hàn Quốc, Tây Ban Nha, Đài Loan, Thái Lan, Vương quốc Anh và Hoa Kỳ, cùng nhiều quốc gia khác.

Toàn văn báo cáo có tại 2025 State of Operational Technology and Cybersecurity Report

Theo tạp chí Điện tử và Ứng dụng

Bình luận

Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết

Gửi bình luận

Tin cùng chuyên mục

Keysight triển khai hệ thống lượng tử lớn nhất thế giới tại Nhật Bản

Keysight triển khai hệ thống lượng tử lớn nhất thế giới tại Nhật Bản

VNPT làm chủ hạ tầng kết nối

VNPT làm chủ hạ tầng kết nối

Yêu cầu cấp thiết bảo đảm an toàn cho Blockchain Việt Nam

Yêu cầu cấp thiết bảo đảm an toàn cho Blockchain Việt Nam

TikTok một thời làm rung chuyển thế giới, giờ AI Trung Quốc sắp làm điều tương tự

TikTok một thời làm rung chuyển thế giới, giờ AI Trung Quốc sắp làm điều tương tự

Google Marketing Live Việt Nam mang gì đến cho doanh nghiệp Việt

Google Marketing Live Việt Nam mang gì đến cho doanh nghiệp Việt

Liên minh châu Âu quyết tâm giành lại 'chủ quyền công nghệ'

Liên minh châu Âu quyết tâm giành lại 'chủ quyền công nghệ'

Cảnh báo chiêu trò lừa đảo Quishing và dấu hiệu nhận biết mã QR giả

Cảnh báo chiêu trò lừa đảo Quishing và dấu hiệu nhận biết mã QR giả

GLM-4.5 của Z.ai: AI mã nguồn mở rẻ hơn DeepSeek, đấu ChatGPT

GLM-4.5 của Z.ai: AI mã nguồn mở rẻ hơn DeepSeek, đấu ChatGPT

AI Fabric hỗ trợ dữ liệu và AI thế hệ tiếp theo như thế nào?

AI Fabric hỗ trợ dữ liệu và AI thế hệ tiếp theo như thế nào?

Fortinet ứng phó với các mối đe dọa mới nổi

Fortinet ứng phó với các mối đe dọa mới nổi

MobiFone và Agribank ký hợp tác chiến lược thúc đẩy chuyển đổi số nông thôn

MobiFone và Agribank ký hợp tác chiến lược thúc đẩy chuyển đổi số nông thôn

Kỷ nguyên mới của vệ tinh được định nghĩa bằng phần mềm

Kỷ nguyên mới của vệ tinh được định nghĩa bằng phần mềm

Tin mới cập nhật

10 thành phố hàng đầu tại Mỹ về cơ hội việc làm và thu nhập vắng bóng New York và Los Angeles

10 thành phố hàng đầu tại Mỹ về cơ hội việc làm và thu nhập vắng bóng New York và Los Angeles

Cùng Meta nhận diện lừa đảo

Cùng Meta nhận diện lừa đảo

Chứng khoán châu Á trái chiều khi nhà đầu tư cân nhắc thuế quan và động thái của OPEC+

Chứng khoán châu Á trái chiều khi nhà đầu tư cân nhắc thuế quan và động thái của OPEC+

Người dùng Đông Nam Á và Châu Đại Dương mua TV như thế nào?

Người dùng Đông Nam Á và Châu Đại Dương mua TV như thế nào?

Keysight triển khai hệ thống lượng tử lớn nhất thế giới tại Nhật Bản

Keysight triển khai hệ thống lượng tử lớn nhất thế giới tại Nhật Bản

Vignette Collection, khách sạn độc bản sớm khai trương tại Tp HCM

Vignette Collection, khách sạn độc bản sớm khai trương tại Tp HCM

Phenikaa tuyển sinh sau Đại học: Thêm 11 ngành mới, hỗ trợ 50-100% học phí toàn khoá

Phenikaa tuyển sinh sau Đại học: Thêm 11 ngành mới, hỗ trợ 50-100% học phí toàn khoá

Đại hội đại biểu Đảng bộ xã Thiên Lộc lần thứ I, nhiệm kỳ 2025 - 2030

Đại hội đại biểu Đảng bộ xã Thiên Lộc lần thứ I, nhiệm kỳ 2025 - 2030

VNPT làm chủ hạ tầng kết nối

VNPT làm chủ hạ tầng kết nối

Hà Nội: Một xã đặt mục tiêu thu nhập bình quân đầu người đạt từ 120 triệu đồng/năm vào năm 2030

Hà Nội: Một xã đặt mục tiêu thu nhập bình quân đầu người đạt từ 120 triệu đồng/năm vào năm 2030

Hà Nội tổ chức không gian giới thiệu du lịch tại World Expo 2025

Hà Nội tổ chức không gian giới thiệu du lịch tại World Expo 2025

GS.TSKH Ngô Bảo Châu: Sân chơi toán học giúp học sinh thích ứng với AI

GS.TSKH Ngô Bảo Châu: Sân chơi toán học giúp học sinh thích ứng với AI

Tin đọc nhiều

Keysight triển khai hệ thống lượng tử lớn nhất thế giới tại Nhật Bản

Keysight triển khai hệ thống lượng tử lớn nhất thế giới tại Nhật Bản

VNPT làm chủ hạ tầng kết nối

VNPT làm chủ hạ tầng kết nối

Yêu cầu cấp thiết bảo đảm an toàn cho Blockchain Việt Nam

Yêu cầu cấp thiết bảo đảm an toàn cho Blockchain Việt Nam

TikTok một thời làm rung chuyển thế giới, giờ AI Trung Quốc sắp làm điều tương tự

TikTok một thời làm rung chuyển thế giới, giờ AI Trung Quốc sắp làm điều tương tự

Google Marketing Live Việt Nam mang gì đến cho doanh nghiệp Việt

Google Marketing Live Việt Nam mang gì đến cho doanh nghiệp Việt

Liên minh châu Âu quyết tâm giành lại 'chủ quyền công nghệ'

Liên minh châu Âu quyết tâm giành lại 'chủ quyền công nghệ'

AI Fabric hỗ trợ dữ liệu và AI thế hệ tiếp theo như thế nào?

AI Fabric hỗ trợ dữ liệu và AI thế hệ tiếp theo như thế nào?

Fortinet ứng phó với các mối đe dọa mới nổi

Fortinet ứng phó với các mối đe dọa mới nổi

Công bố 6 sản phẩm dữ liệu lõi 'Make in Vietnam'

Công bố 6 sản phẩm dữ liệu lõi 'Make in Vietnam'

ITU Digital World 2020: Doanh nghiệp kỳ vọng vào các cơ hội mới

ITU Digital World 2020: Doanh nghiệp kỳ vọng vào các cơ hội mới

Video xem nhiều

Đại học Miami tạo ra cảm biến chất lượng không khí phát hiện Covid-19

Đại học Miami tạo ra cảm biến chất lượng không khí phát hiện Covid-19

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Honda MSX 125 Grom 2021 mẫu xe côn tay phiên bản đường đua

Honda MSX 125 Grom 2021 mẫu xe côn tay phiên bản đường đua

Thông điệp lan tỏa mùa dịch COVID-19

Thông điệp lan tỏa mùa dịch COVID-19

Clip: Khuyến cáo đối với người lao động, người làm việc, người bán hàng tại khu dịch vụ trong dịch Covid-19

Clip: Khuyến cáo đối với người lao động, người làm việc, người bán hàng tại khu dịch vụ trong dịch Covid-19

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

Một ngày trải nghiệm giấc mơ trở thành tay đua F1 chuyên nghiệp ở Nhật Bản

Một ngày trải nghiệm giấc mơ trở thành tay đua F1 chuyên nghiệp ở Nhật Bản

Pretzel - Bánh quy cây: Biểu tượng văn hoá châu Âu với nhiều tranh cãi về nguồn gốc

Pretzel - Bánh quy cây: Biểu tượng văn hoá châu Âu với nhiều tranh cãi về nguồn gốc

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Khám phá Huawei Mate X đối thủ của Galaxy Fold tại IFA 2019

Khám phá Huawei Mate X đối thủ của Galaxy Fold tại IFA 2019

Chiếc điều hòa cá nhân này của Sony là tất cả những gì bạn cần để sống sót qua mùa hè nóng nực

Chiếc điều hòa cá nhân này của Sony là tất cả những gì bạn cần để sống sót qua mùa hè nóng nực

5G thay đổi tương lai của bạn như thế nào?

5G thay đổi tương lai của bạn như thế nào?

Bàn về tầm nhìn và các trụ cột của công nghệ thông tin di động 6G
04/03/2022
Chip xử lý A15 Bionic của Apple có gì mới
15/09/2021
Sex Education mùa 3 được Netflix công chiếu vào 17/9
14/09/2021
iPhone 13 không thay đổi nhiều về ngoại hình, camera được nâng cấp mạnh
13/09/2021
Cách xem trực tiếp sự kiện ra mắt iPhone 13 và Apple Watch 7
10/09/2021
VNEID của Bộ Công an khác các ứng dụng đang được vận hành?
10/09/2021
'Cái tôi' thời 4.0 và tính hai mặt của mạng xã hội
04/09/2021
'Muôn màu' cảm xúc của trẻ trong ngày khai giảng online
24/08/2021
Chủ tịch Chu Ngọc Anh giải toả 'ách tắc' về Giấy đi đường cho người dân Thủ đô
10/08/2021
Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?
02/08/2021
6 bộ phim hay nhất để xem trên VieON
29/01/2021
Bắc Ninh: Không ký kết triển khai dự án Owifi 5G với CSE Singapore
27/06/2020
Bị World Bank cấm dự thầu 7 năm, công ty Sao Bắc Đẩu thừa nhận sai sót
27/06/2020
Wefinex - Mô hình hoạt động đa cấp "đội lốt" đầu tài chính trên mạng internet
10/06/2020
Khai trừ MISA khỏi Câu lạc bộ Chữ ký số và Giao dịch điện tử Việt Nam
27/05/2020
Chuyển đổi số - Nên hiểu như thế nào cho đúng
25/05/2020
Chống thất thu thuế là thách thức lớn đối với nền kinh tế số
29/04/2020
Cách chuyển tập tin sang máy tính mới
10/11/2019
VNPT, MobiFone, VTC sẽ hoàn thành cổ phần hóa trước năm 2021
20/08/2019
5G thay đổi tương lai của bạn như thế nào?
26/07/2019
Nhận diện hành vi lừa đảo trên không gian mạng
25/07/2019
Truyền hình OTT - Hướng đi mới của các “nhà Đài”
24/07/2019