Thiết lập bảo mật mức cao khiến làm việc từ xa trở thành bất khả thi

Hải Bình
27/03/2020 10:26
D

Một trong những quy tắc an toàn hệ thống là nếu hệ thống càng nhạy cảm, thì càng hạn chế kết nối Internet. Nhưng khi Mỹ ngăn chặn sự lây lan của Covid-19, các biện pháp an ninh mạng đặt ra thách thức kỹ thuật đối với làm việc từ xa cho nhân viên tại các cơ sở hạ tầng quan trọng, các cơ quan tình báo và bất cứ nơi nào khác có mạng lưới bảo mật cao. Trong một số trường hợp, làm việc tại nhà trở nên bất khả thi.

Các công ty có dữ liệu hoặc hoạt động đặc biệt nhạy cảm thường giới hạn các kết nối từ xa, phân đoạn mạng để hạn chế khả năng truy cập của tin tặc nếu chúng xâm nhập thành công vào mạng, thậm chí ngắt kết nối các máy tính quan trọng với internet. Gần đây, Cơ quan an ninh cơ sở hạ tầng và an ninh mạng của chính phủ Hoa Kỳ (Cybersecurity and Infrastructure Security Agency) đã khuyến cáo các công ty cơ sở hạ tầng quan trọng chuẩn bị các kịch bản làm việc từ xa khi dịch Covid-19 lan rộng. Điều đó có nghĩa kiểm tra xem các mạng riêng ảo đã được vá hay chưa, triển khai xác thực đa yếu tố và kiểm tra các kịch bản truy cập từ xa.

Các chuyên gia tư vấn an ninh mạng đã làm việc với các khách hàng quan trọng, bao gồm các công ty điện lực, các công ty dầu khí và các công ty sản xuất. Qua đó nhận thấy, triển khai làm việc từ xa khó có thể song hành với bảo đảm an ninh, an toàn.

Joe Slowik, nguyên lãnh đạo nhóm ứng phó khẩn cấp máy tính tại Bộ Năng lượng (Mỹ) trước khi gia nhập công ty bảo mật tập trung vào cơ sở hạ tầng quan trọng Dragos chia sẻ: "Đây sẽ là một thách thức và cần phải tìm ra một cách mà nếu các cá nhân không thể truy cập vật lý vào môi trường hệ thống điều khiển cho một dịch vụ không thể dừng lại, như điện, nước và nước thải hoặc các dịch vụ tương tự, thì cần phải đảm bảo liên tục vận hành ngay cả khi đối mặt với môi trường mà có thể phải mạo hiểm tính mạng của nhân viên nếu họ tiếp tục đến văn phòng".

Đối với nhiều mạng công nghiệp, tiêu chuẩn bảo mật cao nhất là ngắt kết nối vật lý giữa phần mềm bên trong được kết nối với thiết bị vật lý và các hệ thống công nghệ thông tin kết nối Internet ít nhạy cảm hơn. Nhưng rất ít công ty thuộc khu vực tư nhân, ngoại trừ các công ty điện hạt nhân thực hiện điều này trong thực tế. Thay vào đó, nhiều công ty đã cố gắng hạn chế các kết nối giữa mạng công nghệ thông tin, mạng vận hành công nghệ... của họ. Hệ thống điều khiển công nghiệp, nơi sự xâm nhập kỹ thuật số có thể gây ra các tác động nguy hiểm, chẳng hạn tin tặc truy cập vào bộ ngắt mạch của nhà máy điện.

Những kết nối bị hạn chế này tạo ra “vị trí án ngữ” ngăn chặn tin tặc, nhưng cũng chặn cửa của những người làm việc từ xa. Nhà sáng lập và tư vấn bảo mật Jake Williams của Rendition Infosec mô tả một khách hàng sản xuất đã tách biệt cẩn thận các hệ thống công nghệ thông tin và hệ thống vận hành của mình. Chỉ có "jump box", các máy chủ bắc cầu nối khoảng phân chia giữa các hệ thống kiểm soát sản xuất nhạy cảm và các hệ thống CNTT không nhạy cảm, đã kết nối chúng. Những máy chủ này chạy phần mềm rất hạn chế để ngăn chúng đóng vai trò đường dẫn cho những kẻ xâm nhập. Nhưng chúng cũng chỉ hỗ trợ một kết nối tại một thời điểm, điều đó có nghĩa là chính các quản trị viên của công ty cũng đã tranh quyền truy cập qua đường này.

"Các quản trị viên đang va vào nhau khi họ cố gắng làm việc và đăng nhập", Williams nói. Những jump box được chế tạo để tạo điều kiện truy cập từ xa an toàn trong các tình huống khẩn cấp chứ không được chế tạo để hỗ trợ cho tình huống tất cả mọi người đều thực hiện bảo trì và vận hành thường xuyên từ xa.

Tuy nhiên, đối với các cơ sở hạ tầng quan trọng nhất, như các nhà máy điện và nhà máy lọc dầu làm việc từ xa không chỉ dẫn đến hỗn loạn về kỹ thuật. Chris Sistrunk, một chuyên gia tư vấn bảo mật cho FireEye, người trước đây từng làm kỹ sư điện cho công ty điện lực Entergy nói rằng, không có cách nào để vận hành hoàn toàn từ xa một số nhà máy đó. Các kỹ sư và nhà điều hành thiết yếu sẽ luôn ở đó 24/7.

Trong các kịch bản đó, Slowik của Dragos cho biết, thay vào đó, các công ty phải cố gắng hạn chế sự phơi nhiễm sinh học của các nhóm nhân viên quan trọng nhất của họ để ngăn họ khỏi bị cách ly, điều này nói thì dễ nhưng làm thì khó, vì họ có thể tự do gặp gỡ người nhiễm bệnh ngoài giờ làm việc.

Viện Điện Edison - một tổ chức phi lợi nhuận đại diện cho các công ty điện của Hoa Kỳ đã cảnh báo vào tháng 2/2020 rằng, có tới 40% nhân viên của các công ty tiện ích có thể ở nhà do ốm, cách ly hoặc ở nhà chăm sóc người thân bị bệnh. Và trang tin điện tử UtilityDive báo cáo rằng, nhiều công ty tiện ích trên cả nước Mỹ đang hạn chế việc đi lại, cho phép nhân viên làm việc từ xa, lên lịch các cuộc họp như hội nghị truyền hình và tăng cường thực hành vệ sinh.

Tuy nhiên, đối với các cơ quan tình báo và các bộ phận giữ thông tin bí mật của chính phủ thì vấn đề này trở nên nghiêm trọng hơn. Nhân viên NSA bị nghiêm cấm làm việc tại nhà và các nguồn tin từ cộng đồng tình báo nói rằng, chính sách của NSA đã không thay đổi, bất chấp đại dịch. Nhân viên đã được yêu cầu hạn chế đi lại không cần thiết, nhưng họ không nhận được hướng dẫn nào của tổ chức về cách chính sách làm việc từ xa trong dịch Covid-19, ngay cả đối với nhân viên lớn tuổi hoặc những người có vấn đề về sức khỏe, nên có thể gặp rủi ro cao hơn. Thay vào đó, họ đã được yêu cầu cách xa các mối quan hệ xã hội và nói rằng nếu họ bị buộc phải tự cách ly do có khả năng phơi nhiễm với virus và có thể nghỉ tới hai tuần mà vẫn hưởng lương.

Jake Williams - một nhà phân tích cũ của NSA cho biết, thời gian làm việc tại trụ sở của Fort Gordon (NSA ) ở Georgia là một văn phòng có không gian làm việc mở. Nhiều người làm việc theo ca, luân phiên 24/7 tại cùng một bàn. Vì vậy, các nhân viên có thể làm việc cùng vị trí mà người khác đã ngồi, ho... 

Rủi ro không thể giải quyết đó, cũng như rất nhiều ngành nghề khác như y tế, dịch vụ thực phẩm, bán lẻ, vận chuyển, vệ sinh và công nhân nhà máy, đặt ra vấn đề cần xem xét: làm việc từ xa có thể đặt ra một số thách thức nghiêm trọng đối với những nơi làm việc được bảo mật cao. Nhưng đối với các nhân viên Liên bang và các nhà điều hành lưới điện trong các tổ chức nhạy cảm nhất của tất cả các bang thì đó là một điều xa xỉ không thể có được.

Theo An toàn thông tin

Bình luận

Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết

Gửi bình luận

Tin cùng chuyên mục

Chuyển đổi số CRM: Doanh nghiệp Việt đang hướng về No-code/AI

Chuyển đổi số CRM: Doanh nghiệp Việt đang hướng về No-code/AI

Trung Quốc tung robot giá rẻ gấp 10 lần Tesla, dự báo bùng nổ nhà máy trong 2-4 năm tới

Trung Quốc tung robot giá rẻ gấp 10 lần Tesla, dự báo bùng nổ nhà máy trong 2-4 năm tới

Fortinet sử dụng giải pháp Keysight để xác thực hiệu năng SSL Deep Inspection và hiệu quả bảo mật mạng

Fortinet sử dụng giải pháp Keysight để xác thực hiệu năng SSL Deep Inspection và hiệu quả bảo mật mạng

Trung tâm Điều hành An ninh tiên tiến là chìa khóa để triển khai hệ thống phòng thủ thông minh

Trung tâm Điều hành An ninh tiên tiến là chìa khóa để triển khai hệ thống phòng thủ thông minh

Fortinet tăng cường năng lực bảo mật đám mây tại khu vực ASEAN

Fortinet tăng cường năng lực bảo mật đám mây tại khu vực ASEAN

Ngày hội Công nghệ TP. Hồ Chí Minh - Conviction 2025 chính thức khai mạc

Ngày hội Công nghệ TP. Hồ Chí Minh - Conviction 2025 chính thức khai mạc

Meta ra mắt các giải pháp nhắn tin mới

Meta ra mắt các giải pháp nhắn tin mới

Những thách thức mới nhất trong đo kiểm thông tin vô tuyến

Những thách thức mới nhất trong đo kiểm thông tin vô tuyến

Home Credit lọt Top 50 Doanh nghiệp phát triển bền vững tiêu biểu

Home Credit lọt Top 50 Doanh nghiệp phát triển bền vững tiêu biểu

Keysight triển khai hệ thống lượng tử lớn nhất thế giới tại Nhật Bản

Keysight triển khai hệ thống lượng tử lớn nhất thế giới tại Nhật Bản

VNPT làm chủ hạ tầng kết nối

VNPT làm chủ hạ tầng kết nối

Yêu cầu cấp thiết bảo đảm an toàn cho Blockchain Việt Nam

Yêu cầu cấp thiết bảo đảm an toàn cho Blockchain Việt Nam

Tin mới cập nhật

Hà Nội: Khởi công Dự án nhà ở hơn 400 căn hộ cho lực lượng Công an nhân dân

Hà Nội: Khởi công Dự án nhà ở hơn 400 căn hộ cho lực lượng Công an nhân dân

Trải nghiệm cưới trên những tầng mây tại Vinpearl Landmark 81

Trải nghiệm cưới trên những tầng mây tại Vinpearl Landmark 81

Redmi Note 14 Pro+ 5G: Smartphone tầm trung xuất sắc

Redmi Note 14 Pro+ 5G: Smartphone tầm trung xuất sắc

Chuyển đổi số CRM: Doanh nghiệp Việt đang hướng về No-code/AI

Chuyển đổi số CRM: Doanh nghiệp Việt đang hướng về No-code/AI

Rolls-Royce sẽ dùng lò hạt nhân mini cung cấp năng lượng cho AI, quyết soán ngôi số 1 nước Anh

Rolls-Royce sẽ dùng lò hạt nhân mini cung cấp năng lượng cho AI, quyết soán ngôi số 1 nước Anh

63 khách sạn Mường Thanh rực sắc đỏ sao vàng mừng 80 năm Quốc khánh 2/9

63 khách sạn Mường Thanh rực sắc đỏ sao vàng mừng 80 năm Quốc khánh 2/9

Trump đánh thuế Nvidia và AMD 15% để bán chip AI cho Trung Quốc

Trump đánh thuế Nvidia và AMD 15% để bán chip AI cho Trung Quốc

Bộ trưởng Bộ Tài chính Nguyễn Văn Thắng làm việc với Bộ trưởng Bộ Thương mại, Công nghiệp và Năng lượng Hàn Quốc

Bộ trưởng Bộ Tài chính Nguyễn Văn Thắng làm việc với Bộ trưởng Bộ Thương mại, Công nghiệp và Năng lượng Hàn Quốc

Nhà đầu tư đặt cược vào lĩnh vực nào trong kỷ nguyên tài chính mới?

Nhà đầu tư đặt cược vào lĩnh vực nào trong kỷ nguyên tài chính mới?

Eat Clean Hong - Thu Nhi trở thành Đại sứ thương hiệu Joyoung tại Việt Nam

Eat Clean Hong - Thu Nhi trở thành Đại sứ thương hiệu Joyoung tại Việt Nam

Xây dựng Sơn Tây thành trung tâm kinh tế - văn hóa - du lịch phía Tây Bắc Thủ đô Hà Nội

Xây dựng Sơn Tây thành trung tâm kinh tế - văn hóa - du lịch phía Tây Bắc Thủ đô Hà Nội

Bộ trưởng Bộ Tài chính Nguyễn Văn Thắng làm việc với Phó Thủ tướng Hàn Quốc Koo Yun Cheol

Bộ trưởng Bộ Tài chính Nguyễn Văn Thắng làm việc với Phó Thủ tướng Hàn Quốc Koo Yun Cheol

Tin đọc nhiều

Chuyển đổi số CRM: Doanh nghiệp Việt đang hướng về No-code/AI

Chuyển đổi số CRM: Doanh nghiệp Việt đang hướng về No-code/AI

Trung Quốc tung robot giá rẻ gấp 10 lần Tesla, dự báo bùng nổ nhà máy trong 2-4 năm tới

Trung Quốc tung robot giá rẻ gấp 10 lần Tesla, dự báo bùng nổ nhà máy trong 2-4 năm tới

Fortinet sử dụng giải pháp Keysight để xác thực hiệu năng SSL Deep Inspection và hiệu quả bảo mật mạng

Fortinet sử dụng giải pháp Keysight để xác thực hiệu năng SSL Deep Inspection và hiệu quả bảo mật mạng

Trung tâm Điều hành An ninh tiên tiến là chìa khóa để triển khai hệ thống phòng thủ thông minh

Trung tâm Điều hành An ninh tiên tiến là chìa khóa để triển khai hệ thống phòng thủ thông minh

Fortinet tăng cường năng lực bảo mật đám mây tại khu vực ASEAN

Fortinet tăng cường năng lực bảo mật đám mây tại khu vực ASEAN

Ngày hội Công nghệ TP. Hồ Chí Minh - Conviction 2025 chính thức khai mạc

Ngày hội Công nghệ TP. Hồ Chí Minh - Conviction 2025 chính thức khai mạc

Meta ra mắt các giải pháp nhắn tin mới

Meta ra mắt các giải pháp nhắn tin mới

Những thách thức mới nhất trong đo kiểm thông tin vô tuyến

Những thách thức mới nhất trong đo kiểm thông tin vô tuyến

Home Credit lọt Top 50 Doanh nghiệp phát triển bền vững tiêu biểu

Home Credit lọt Top 50 Doanh nghiệp phát triển bền vững tiêu biểu

Công bố 6 sản phẩm dữ liệu lõi 'Make in Vietnam'

Công bố 6 sản phẩm dữ liệu lõi 'Make in Vietnam'

Video xem nhiều

Toàn cảnh xác lập kỷ lục Bản đồ Việt Nam được xếp từ nhiều xe ô tô nhất năm 2022

Toàn cảnh xác lập kỷ lục Bản đồ Việt Nam được xếp từ nhiều xe ô tô nhất năm 2022

Isuzu Mu-X 2021 hoàn toàn mới: Thiết kế hiện đại và đầy công nghệ

Isuzu Mu-X 2021 hoàn toàn mới: Thiết kế hiện đại và đầy công nghệ

Honda MSX 125 Grom 2021 mẫu xe côn tay phiên bản đường đua

Honda MSX 125 Grom 2021 mẫu xe côn tay phiên bản đường đua

Geneva Motor Show 2020: Bentley hé lộ siêu xe Bacalar triệu đô

Geneva Motor Show 2020: Bentley hé lộ siêu xe Bacalar triệu đô

Lộ diện siêu xe hypercar Czinger 21C tăng tốc 0-100km/h chưa tới 2 giây

Lộ diện siêu xe hypercar Czinger 21C tăng tốc 0-100km/h chưa tới 2 giây

Cỗ xe lai phản lực tăng tốc từ 0 - 1010 km/h trong 50 giây tham vọng phá kỷ lục thế giới

Cỗ xe lai phản lực tăng tốc từ 0 - 1010 km/h trong 50 giây tham vọng phá kỷ lục thế giới

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

Bắc Sơn mây hát

Bắc Sơn mây hát

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Làm thế nào để nâng cao tương tác giữa loa và phòng nghe hiệu quả

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Những gì bạn muốn biết về 5G

Những gì bạn muốn biết về 5G

5G thay đổi tương lai của bạn như thế nào?

5G thay đổi tương lai của bạn như thế nào?

Bàn về tầm nhìn và các trụ cột của công nghệ thông tin di động 6G
04/03/2022
Chip xử lý A15 Bionic của Apple có gì mới
15/09/2021
Sex Education mùa 3 được Netflix công chiếu vào 17/9
14/09/2021
iPhone 13 không thay đổi nhiều về ngoại hình, camera được nâng cấp mạnh
13/09/2021
Cách xem trực tiếp sự kiện ra mắt iPhone 13 và Apple Watch 7
10/09/2021
VNEID của Bộ Công an khác các ứng dụng đang được vận hành?
10/09/2021
'Cái tôi' thời 4.0 và tính hai mặt của mạng xã hội
04/09/2021
'Muôn màu' cảm xúc của trẻ trong ngày khai giảng online
24/08/2021
Chủ tịch Chu Ngọc Anh giải toả 'ách tắc' về Giấy đi đường cho người dân Thủ đô
10/08/2021
Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?
02/08/2021
6 bộ phim hay nhất để xem trên VieON
29/01/2021
Bắc Ninh: Không ký kết triển khai dự án Owifi 5G với CSE Singapore
27/06/2020
Bị World Bank cấm dự thầu 7 năm, công ty Sao Bắc Đẩu thừa nhận sai sót
27/06/2020
Wefinex - Mô hình hoạt động đa cấp "đội lốt" đầu tài chính trên mạng internet
10/06/2020
Khai trừ MISA khỏi Câu lạc bộ Chữ ký số và Giao dịch điện tử Việt Nam
27/05/2020
Chuyển đổi số - Nên hiểu như thế nào cho đúng
25/05/2020
Chống thất thu thuế là thách thức lớn đối với nền kinh tế số
29/04/2020
Cách chuyển tập tin sang máy tính mới
10/11/2019
VNPT, MobiFone, VTC sẽ hoàn thành cổ phần hóa trước năm 2021
20/08/2019
5G thay đổi tương lai của bạn như thế nào?
26/07/2019
Nhận diện hành vi lừa đảo trên không gian mạng
25/07/2019
Truyền hình OTT - Hướng đi mới của các “nhà Đài”
24/07/2019