Thiết lập bảo mật mức cao khiến làm việc từ xa trở thành bất khả thi

Hải Bình
27/03/2020 10:26
D

Một trong những quy tắc an toàn hệ thống là nếu hệ thống càng nhạy cảm, thì càng hạn chế kết nối Internet. Nhưng khi Mỹ ngăn chặn sự lây lan của Covid-19, các biện pháp an ninh mạng đặt ra thách thức kỹ thuật đối với làm việc từ xa cho nhân viên tại các cơ sở hạ tầng quan trọng, các cơ quan tình báo và bất cứ nơi nào khác có mạng lưới bảo mật cao. Trong một số trường hợp, làm việc tại nhà trở nên bất khả thi.

Các công ty có dữ liệu hoặc hoạt động đặc biệt nhạy cảm thường giới hạn các kết nối từ xa, phân đoạn mạng để hạn chế khả năng truy cập của tin tặc nếu chúng xâm nhập thành công vào mạng, thậm chí ngắt kết nối các máy tính quan trọng với internet. Gần đây, Cơ quan an ninh cơ sở hạ tầng và an ninh mạng của chính phủ Hoa Kỳ (Cybersecurity and Infrastructure Security Agency) đã khuyến cáo các công ty cơ sở hạ tầng quan trọng chuẩn bị các kịch bản làm việc từ xa khi dịch Covid-19 lan rộng. Điều đó có nghĩa kiểm tra xem các mạng riêng ảo đã được vá hay chưa, triển khai xác thực đa yếu tố và kiểm tra các kịch bản truy cập từ xa.

Các chuyên gia tư vấn an ninh mạng đã làm việc với các khách hàng quan trọng, bao gồm các công ty điện lực, các công ty dầu khí và các công ty sản xuất. Qua đó nhận thấy, triển khai làm việc từ xa khó có thể song hành với bảo đảm an ninh, an toàn.

Joe Slowik, nguyên lãnh đạo nhóm ứng phó khẩn cấp máy tính tại Bộ Năng lượng (Mỹ) trước khi gia nhập công ty bảo mật tập trung vào cơ sở hạ tầng quan trọng Dragos chia sẻ: "Đây sẽ là một thách thức và cần phải tìm ra một cách mà nếu các cá nhân không thể truy cập vật lý vào môi trường hệ thống điều khiển cho một dịch vụ không thể dừng lại, như điện, nước và nước thải hoặc các dịch vụ tương tự, thì cần phải đảm bảo liên tục vận hành ngay cả khi đối mặt với môi trường mà có thể phải mạo hiểm tính mạng của nhân viên nếu họ tiếp tục đến văn phòng".

Đối với nhiều mạng công nghiệp, tiêu chuẩn bảo mật cao nhất là ngắt kết nối vật lý giữa phần mềm bên trong được kết nối với thiết bị vật lý và các hệ thống công nghệ thông tin kết nối Internet ít nhạy cảm hơn. Nhưng rất ít công ty thuộc khu vực tư nhân, ngoại trừ các công ty điện hạt nhân thực hiện điều này trong thực tế. Thay vào đó, nhiều công ty đã cố gắng hạn chế các kết nối giữa mạng công nghệ thông tin, mạng vận hành công nghệ... của họ. Hệ thống điều khiển công nghiệp, nơi sự xâm nhập kỹ thuật số có thể gây ra các tác động nguy hiểm, chẳng hạn tin tặc truy cập vào bộ ngắt mạch của nhà máy điện.

Những kết nối bị hạn chế này tạo ra “vị trí án ngữ” ngăn chặn tin tặc, nhưng cũng chặn cửa của những người làm việc từ xa. Nhà sáng lập và tư vấn bảo mật Jake Williams của Rendition Infosec mô tả một khách hàng sản xuất đã tách biệt cẩn thận các hệ thống công nghệ thông tin và hệ thống vận hành của mình. Chỉ có "jump box", các máy chủ bắc cầu nối khoảng phân chia giữa các hệ thống kiểm soát sản xuất nhạy cảm và các hệ thống CNTT không nhạy cảm, đã kết nối chúng. Những máy chủ này chạy phần mềm rất hạn chế để ngăn chúng đóng vai trò đường dẫn cho những kẻ xâm nhập. Nhưng chúng cũng chỉ hỗ trợ một kết nối tại một thời điểm, điều đó có nghĩa là chính các quản trị viên của công ty cũng đã tranh quyền truy cập qua đường này.

"Các quản trị viên đang va vào nhau khi họ cố gắng làm việc và đăng nhập", Williams nói. Những jump box được chế tạo để tạo điều kiện truy cập từ xa an toàn trong các tình huống khẩn cấp chứ không được chế tạo để hỗ trợ cho tình huống tất cả mọi người đều thực hiện bảo trì và vận hành thường xuyên từ xa.

Tuy nhiên, đối với các cơ sở hạ tầng quan trọng nhất, như các nhà máy điện và nhà máy lọc dầu làm việc từ xa không chỉ dẫn đến hỗn loạn về kỹ thuật. Chris Sistrunk, một chuyên gia tư vấn bảo mật cho FireEye, người trước đây từng làm kỹ sư điện cho công ty điện lực Entergy nói rằng, không có cách nào để vận hành hoàn toàn từ xa một số nhà máy đó. Các kỹ sư và nhà điều hành thiết yếu sẽ luôn ở đó 24/7.

Trong các kịch bản đó, Slowik của Dragos cho biết, thay vào đó, các công ty phải cố gắng hạn chế sự phơi nhiễm sinh học của các nhóm nhân viên quan trọng nhất của họ để ngăn họ khỏi bị cách ly, điều này nói thì dễ nhưng làm thì khó, vì họ có thể tự do gặp gỡ người nhiễm bệnh ngoài giờ làm việc.

Viện Điện Edison - một tổ chức phi lợi nhuận đại diện cho các công ty điện của Hoa Kỳ đã cảnh báo vào tháng 2/2020 rằng, có tới 40% nhân viên của các công ty tiện ích có thể ở nhà do ốm, cách ly hoặc ở nhà chăm sóc người thân bị bệnh. Và trang tin điện tử UtilityDive báo cáo rằng, nhiều công ty tiện ích trên cả nước Mỹ đang hạn chế việc đi lại, cho phép nhân viên làm việc từ xa, lên lịch các cuộc họp như hội nghị truyền hình và tăng cường thực hành vệ sinh.

Tuy nhiên, đối với các cơ quan tình báo và các bộ phận giữ thông tin bí mật của chính phủ thì vấn đề này trở nên nghiêm trọng hơn. Nhân viên NSA bị nghiêm cấm làm việc tại nhà và các nguồn tin từ cộng đồng tình báo nói rằng, chính sách của NSA đã không thay đổi, bất chấp đại dịch. Nhân viên đã được yêu cầu hạn chế đi lại không cần thiết, nhưng họ không nhận được hướng dẫn nào của tổ chức về cách chính sách làm việc từ xa trong dịch Covid-19, ngay cả đối với nhân viên lớn tuổi hoặc những người có vấn đề về sức khỏe, nên có thể gặp rủi ro cao hơn. Thay vào đó, họ đã được yêu cầu cách xa các mối quan hệ xã hội và nói rằng nếu họ bị buộc phải tự cách ly do có khả năng phơi nhiễm với virus và có thể nghỉ tới hai tuần mà vẫn hưởng lương.

Jake Williams - một nhà phân tích cũ của NSA cho biết, thời gian làm việc tại trụ sở của Fort Gordon (NSA ) ở Georgia là một văn phòng có không gian làm việc mở. Nhiều người làm việc theo ca, luân phiên 24/7 tại cùng một bàn. Vì vậy, các nhân viên có thể làm việc cùng vị trí mà người khác đã ngồi, ho... 

Rủi ro không thể giải quyết đó, cũng như rất nhiều ngành nghề khác như y tế, dịch vụ thực phẩm, bán lẻ, vận chuyển, vệ sinh và công nhân nhà máy, đặt ra vấn đề cần xem xét: làm việc từ xa có thể đặt ra một số thách thức nghiêm trọng đối với những nơi làm việc được bảo mật cao. Nhưng đối với các nhân viên Liên bang và các nhà điều hành lưới điện trong các tổ chức nhạy cảm nhất của tất cả các bang thì đó là một điều xa xỉ không thể có được.

Theo An toàn thông tin

Bình luận

Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết

Gửi bình luận

Tin cùng chuyên mục

Keysight hỗ trợ triển khai các đổi mới sáng tạo về Massive MIMO cho Open RAN

Keysight hỗ trợ triển khai các đổi mới sáng tạo về Massive MIMO cho Open RAN

Keysight xác minh sản phẩm Hệ thống SoC 5G NR cho kết nối V2X của Autotalk

Keysight xác minh sản phẩm Hệ thống SoC 5G NR cho kết nối V2X của Autotalk

MWC 2024: Keysight và NVIDIA hợp tác trình diễn quy trình thiết kế máy thu 6G nơ-ron

MWC 2024: Keysight và NVIDIA hợp tác trình diễn quy trình thiết kế máy thu 6G nơ-ron

MWC 2024: Qualcomm mang đến cuộc cách mạng mới về Gen AI

MWC 2024: Qualcomm mang đến cuộc cách mạng mới về Gen AI

Keysight mở rộng danh mục máy phân tích nguồn tín hiệu cho các ứng dụng số không dây, radar và tốc độ cao

Keysight mở rộng danh mục máy phân tích nguồn tín hiệu cho các ứng dụng số không dây, radar và tốc độ cao

Đồng hồ chủ TimeProvider 4500 hỗ trợ giao diện mạng tốc độ cao lên đến 25 Gbps

Đồng hồ chủ TimeProvider 4500 hỗ trợ giao diện mạng tốc độ cao lên đến 25 Gbps

'Tết ASUS rực rỡ - Rước trợ thủ AI' cùng Zenbook 14 OLED

'Tết ASUS rực rỡ - Rước trợ thủ AI' cùng Zenbook 14 OLED

Keysight InfiniiMax 4 Series: đầu dò máy hiện sóng băng thông cao

Keysight InfiniiMax 4 Series: đầu dò máy hiện sóng băng thông cao

Bộ máy tính AI đầu tiên tại Việt Nam sẽ được trang bị vi xử lý AMD Ryzen 8000G series

Bộ máy tính AI đầu tiên tại Việt Nam sẽ được trang bị vi xử lý AMD Ryzen 8000G series

Synology BeeStation: Tạo đám mây riêng chỉ trong vài phút

Synology BeeStation: Tạo đám mây riêng chỉ trong vài phút

Mạng vệ tinh thúc đẩy di động 5G phát triển

Mạng vệ tinh thúc đẩy di động 5G phát triển

Mitsubishi Electric phát triển hệ thống AI đánh giá hiệu suất hiệu làm việc

Mitsubishi Electric phát triển hệ thống AI đánh giá hiệu suất hiệu làm việc

Tin mới cập nhật

Keysight giới thiệu công cụ đo đối chuẩn hàng đầu cho hạ tầng trí tuệ nhân tạo

Keysight giới thiệu công cụ đo đối chuẩn hàng đầu cho hạ tầng trí tuệ nhân tạo

Home Credit và Thế Giới Di Động ký kết hợp tác chiến lược

Home Credit và Thế Giới Di Động ký kết hợp tác chiến lược

Khai mạc Hội nghị thượng đỉnh về công nghệ thông tin và mã nguồn mở châu Á

Khai mạc Hội nghị thượng đỉnh về công nghệ thông tin và mã nguồn mở châu Á

Khám phá Mercedes-AMG C 63 S E PERFORMANCE - dành riêng cho những vị chủ nhân đặc biệt

Khám phá Mercedes-AMG C 63 S E PERFORMANCE - dành riêng cho những vị chủ nhân đặc biệt

Schneider Electric và NVIDIA tái định nghĩa tiêu chuẩn trung tâm dữ liệu AI

Schneider Electric và NVIDIA tái định nghĩa tiêu chuẩn trung tâm dữ liệu AI

Sắp diễn ra Ngày sách và Văn hóa đọc Việt Nam năm 2024

Sắp diễn ra Ngày sách và Văn hóa đọc Việt Nam năm 2024

Thúc đẩy doanh nghiệp chuyển đổi số, chuyển đổi xanh

Thúc đẩy doanh nghiệp chuyển đổi số, chuyển đổi xanh

Prudential Việt Nam kiên định với mục tiêu ‘kinh doanh có trách nhiệm’

Prudential Việt Nam kiên định với mục tiêu ‘kinh doanh có trách nhiệm’

Dyson giới thiệu công nghệ AR thông minh mới giúp làm sạch “không tì vết”

Dyson giới thiệu công nghệ AR thông minh mới giúp làm sạch “không tì vết”

Ứng dụng AI trong chuyển đổi hoạt động phát triển sản phẩm

Ứng dụng AI trong chuyển đổi hoạt động phát triển sản phẩm

Keysight và Q-CTRL hợp tác tăng tốc phần mềm hạ tầng lượng tử

Keysight và Q-CTRL hợp tác tăng tốc phần mềm hạ tầng lượng tử

Keysight và AMD tái định nghĩa đo đối chuẩn hiệu năng hạ tầng đám mây và biên mạng

Keysight và AMD tái định nghĩa đo đối chuẩn hiệu năng hạ tầng đám mây và biên mạng

Tin đọc nhiều

Keysight hỗ trợ triển khai các đổi mới sáng tạo về Massive MIMO cho Open RAN

Keysight hỗ trợ triển khai các đổi mới sáng tạo về Massive MIMO cho Open RAN

Keysight xác minh sản phẩm Hệ thống SoC 5G NR cho kết nối V2X của Autotalk

Keysight xác minh sản phẩm Hệ thống SoC 5G NR cho kết nối V2X của Autotalk

MWC 2024: Keysight và NVIDIA hợp tác trình diễn quy trình thiết kế máy thu 6G nơ-ron

MWC 2024: Keysight và NVIDIA hợp tác trình diễn quy trình thiết kế máy thu 6G nơ-ron

MWC 2024: Qualcomm mang đến cuộc cách mạng mới về Gen AI

MWC 2024: Qualcomm mang đến cuộc cách mạng mới về Gen AI

Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?

Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?

ITU Digital World 2020: Doanh nghiệp kỳ vọng vào các cơ hội mới

ITU Digital World 2020: Doanh nghiệp kỳ vọng vào các cơ hội mới

Gỡ bỏ game không phép, game cờ bạc: Google Play đạt tỷ lệ 92%, Apple dưới 30%

Gỡ bỏ game không phép, game cờ bạc: Google Play đạt tỷ lệ 92%, Apple dưới 30%

Facebook khởi kiện NSO vì xâm nhập khai thác thông tin người dùng

Facebook khởi kiện NSO vì xâm nhập khai thác thông tin người dùng

Xây dựng đô thị thông minh nhìn từ kinh nghiệm của Thừa Thiên Huế

Xây dựng đô thị thông minh nhìn từ kinh nghiệm của Thừa Thiên Huế

Lotus - Mạng xã hội sử dụng công nghệ nào cho Nhà phát triển nội dung

Lotus - Mạng xã hội sử dụng công nghệ nào cho Nhà phát triển nội dung

Video xem nhiều

Giới thiệu chương trình bình chọn “Xe của năm 2022"

Giới thiệu chương trình bình chọn “Xe của năm 2022"

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Ford F-150 Lightning 2022 ra mắt: Bán tải chạy điện giá khởi điểm chưa đến 40 nghìn USD

Isuzu Mu-X 2021 hoàn toàn mới: Thiết kế hiện đại và đầy công nghệ

Isuzu Mu-X 2021 hoàn toàn mới: Thiết kế hiện đại và đầy công nghệ

Clip: Khuyến cáo đối với người lao động, người làm việc, người bán hàng tại khu dịch vụ trong dịch Covid-19

Clip: Khuyến cáo đối với người lao động, người làm việc, người bán hàng tại khu dịch vụ trong dịch Covid-19

Geneva Motor Show 2020: Bentley hé lộ siêu xe Bacalar triệu đô

Geneva Motor Show 2020: Bentley hé lộ siêu xe Bacalar triệu đô

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

Xe máy điện VinFast được CNN chọn là 1 trong 5 biểu tượng mới của Hà Nội

Xe máy điện VinFast được CNN chọn là 1 trong 5 biểu tượng mới của Hà Nội

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Sếp nhà bán lẻ làm lộ ngày bán iPhone 11

Sếp nhà bán lẻ làm lộ ngày bán iPhone 11

Những gì bạn muốn biết về 5G

Những gì bạn muốn biết về 5G

5G thay đổi tương lai của bạn như thế nào?

5G thay đổi tương lai của bạn như thế nào?

Bàn về tầm nhìn và các trụ cột của công nghệ thông tin di động 6G
04/03/2022
Chip xử lý A15 Bionic của Apple có gì mới
15/09/2021
Sex Education mùa 3 được Netflix công chiếu vào 17/9
14/09/2021
iPhone 13 không thay đổi nhiều về ngoại hình, camera được nâng cấp mạnh
13/09/2021
Cách xem trực tiếp sự kiện ra mắt iPhone 13 và Apple Watch 7
10/09/2021
VNEID của Bộ Công an khác các ứng dụng đang được vận hành?
10/09/2021
'Cái tôi' thời 4.0 và tính hai mặt của mạng xã hội
04/09/2021
'Muôn màu' cảm xúc của trẻ trong ngày khai giảng online
24/08/2021
Chủ tịch Chu Ngọc Anh giải toả 'ách tắc' về Giấy đi đường cho người dân Thủ đô
10/08/2021
Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?
02/08/2021
6 bộ phim hay nhất để xem trên VieON
29/01/2021
Bắc Ninh: Không ký kết triển khai dự án Owifi 5G với CSE Singapore
27/06/2020
Bị World Bank cấm dự thầu 7 năm, công ty Sao Bắc Đẩu thừa nhận sai sót
27/06/2020
Wefinex - Mô hình hoạt động đa cấp "đội lốt" đầu tài chính trên mạng internet
10/06/2020
Khai trừ MISA khỏi Câu lạc bộ Chữ ký số và Giao dịch điện tử Việt Nam
27/05/2020
Chuyển đổi số - Nên hiểu như thế nào cho đúng
25/05/2020
Chống thất thu thuế là thách thức lớn đối với nền kinh tế số
29/04/2020
Cách chuyển tập tin sang máy tính mới
10/11/2019
VNPT, MobiFone, VTC sẽ hoàn thành cổ phần hóa trước năm 2021
20/08/2019
5G thay đổi tương lai của bạn như thế nào?
26/07/2019
Nhận diện hành vi lừa đảo trên không gian mạng
25/07/2019
Truyền hình OTT - Hướng đi mới của các “nhà Đài”
24/07/2019