Thiết lập bảo mật mức cao khiến làm việc từ xa trở thành bất khả thi

Hải Bình
27/03/2020 10:26
D

Một trong những quy tắc an toàn hệ thống là nếu hệ thống càng nhạy cảm, thì càng hạn chế kết nối Internet. Nhưng khi Mỹ ngăn chặn sự lây lan của Covid-19, các biện pháp an ninh mạng đặt ra thách thức kỹ thuật đối với làm việc từ xa cho nhân viên tại các cơ sở hạ tầng quan trọng, các cơ quan tình báo và bất cứ nơi nào khác có mạng lưới bảo mật cao. Trong một số trường hợp, làm việc tại nhà trở nên bất khả thi.

Các công ty có dữ liệu hoặc hoạt động đặc biệt nhạy cảm thường giới hạn các kết nối từ xa, phân đoạn mạng để hạn chế khả năng truy cập của tin tặc nếu chúng xâm nhập thành công vào mạng, thậm chí ngắt kết nối các máy tính quan trọng với internet. Gần đây, Cơ quan an ninh cơ sở hạ tầng và an ninh mạng của chính phủ Hoa Kỳ (Cybersecurity and Infrastructure Security Agency) đã khuyến cáo các công ty cơ sở hạ tầng quan trọng chuẩn bị các kịch bản làm việc từ xa khi dịch Covid-19 lan rộng. Điều đó có nghĩa kiểm tra xem các mạng riêng ảo đã được vá hay chưa, triển khai xác thực đa yếu tố và kiểm tra các kịch bản truy cập từ xa.

Các chuyên gia tư vấn an ninh mạng đã làm việc với các khách hàng quan trọng, bao gồm các công ty điện lực, các công ty dầu khí và các công ty sản xuất. Qua đó nhận thấy, triển khai làm việc từ xa khó có thể song hành với bảo đảm an ninh, an toàn.

Joe Slowik, nguyên lãnh đạo nhóm ứng phó khẩn cấp máy tính tại Bộ Năng lượng (Mỹ) trước khi gia nhập công ty bảo mật tập trung vào cơ sở hạ tầng quan trọng Dragos chia sẻ: "Đây sẽ là một thách thức và cần phải tìm ra một cách mà nếu các cá nhân không thể truy cập vật lý vào môi trường hệ thống điều khiển cho một dịch vụ không thể dừng lại, như điện, nước và nước thải hoặc các dịch vụ tương tự, thì cần phải đảm bảo liên tục vận hành ngay cả khi đối mặt với môi trường mà có thể phải mạo hiểm tính mạng của nhân viên nếu họ tiếp tục đến văn phòng".

Đối với nhiều mạng công nghiệp, tiêu chuẩn bảo mật cao nhất là ngắt kết nối vật lý giữa phần mềm bên trong được kết nối với thiết bị vật lý và các hệ thống công nghệ thông tin kết nối Internet ít nhạy cảm hơn. Nhưng rất ít công ty thuộc khu vực tư nhân, ngoại trừ các công ty điện hạt nhân thực hiện điều này trong thực tế. Thay vào đó, nhiều công ty đã cố gắng hạn chế các kết nối giữa mạng công nghệ thông tin, mạng vận hành công nghệ... của họ. Hệ thống điều khiển công nghiệp, nơi sự xâm nhập kỹ thuật số có thể gây ra các tác động nguy hiểm, chẳng hạn tin tặc truy cập vào bộ ngắt mạch của nhà máy điện.

Những kết nối bị hạn chế này tạo ra “vị trí án ngữ” ngăn chặn tin tặc, nhưng cũng chặn cửa của những người làm việc từ xa. Nhà sáng lập và tư vấn bảo mật Jake Williams của Rendition Infosec mô tả một khách hàng sản xuất đã tách biệt cẩn thận các hệ thống công nghệ thông tin và hệ thống vận hành của mình. Chỉ có "jump box", các máy chủ bắc cầu nối khoảng phân chia giữa các hệ thống kiểm soát sản xuất nhạy cảm và các hệ thống CNTT không nhạy cảm, đã kết nối chúng. Những máy chủ này chạy phần mềm rất hạn chế để ngăn chúng đóng vai trò đường dẫn cho những kẻ xâm nhập. Nhưng chúng cũng chỉ hỗ trợ một kết nối tại một thời điểm, điều đó có nghĩa là chính các quản trị viên của công ty cũng đã tranh quyền truy cập qua đường này.

"Các quản trị viên đang va vào nhau khi họ cố gắng làm việc và đăng nhập", Williams nói. Những jump box được chế tạo để tạo điều kiện truy cập từ xa an toàn trong các tình huống khẩn cấp chứ không được chế tạo để hỗ trợ cho tình huống tất cả mọi người đều thực hiện bảo trì và vận hành thường xuyên từ xa.

Tuy nhiên, đối với các cơ sở hạ tầng quan trọng nhất, như các nhà máy điện và nhà máy lọc dầu làm việc từ xa không chỉ dẫn đến hỗn loạn về kỹ thuật. Chris Sistrunk, một chuyên gia tư vấn bảo mật cho FireEye, người trước đây từng làm kỹ sư điện cho công ty điện lực Entergy nói rằng, không có cách nào để vận hành hoàn toàn từ xa một số nhà máy đó. Các kỹ sư và nhà điều hành thiết yếu sẽ luôn ở đó 24/7.

Trong các kịch bản đó, Slowik của Dragos cho biết, thay vào đó, các công ty phải cố gắng hạn chế sự phơi nhiễm sinh học của các nhóm nhân viên quan trọng nhất của họ để ngăn họ khỏi bị cách ly, điều này nói thì dễ nhưng làm thì khó, vì họ có thể tự do gặp gỡ người nhiễm bệnh ngoài giờ làm việc.

Viện Điện Edison - một tổ chức phi lợi nhuận đại diện cho các công ty điện của Hoa Kỳ đã cảnh báo vào tháng 2/2020 rằng, có tới 40% nhân viên của các công ty tiện ích có thể ở nhà do ốm, cách ly hoặc ở nhà chăm sóc người thân bị bệnh. Và trang tin điện tử UtilityDive báo cáo rằng, nhiều công ty tiện ích trên cả nước Mỹ đang hạn chế việc đi lại, cho phép nhân viên làm việc từ xa, lên lịch các cuộc họp như hội nghị truyền hình và tăng cường thực hành vệ sinh.

Tuy nhiên, đối với các cơ quan tình báo và các bộ phận giữ thông tin bí mật của chính phủ thì vấn đề này trở nên nghiêm trọng hơn. Nhân viên NSA bị nghiêm cấm làm việc tại nhà và các nguồn tin từ cộng đồng tình báo nói rằng, chính sách của NSA đã không thay đổi, bất chấp đại dịch. Nhân viên đã được yêu cầu hạn chế đi lại không cần thiết, nhưng họ không nhận được hướng dẫn nào của tổ chức về cách chính sách làm việc từ xa trong dịch Covid-19, ngay cả đối với nhân viên lớn tuổi hoặc những người có vấn đề về sức khỏe, nên có thể gặp rủi ro cao hơn. Thay vào đó, họ đã được yêu cầu cách xa các mối quan hệ xã hội và nói rằng nếu họ bị buộc phải tự cách ly do có khả năng phơi nhiễm với virus và có thể nghỉ tới hai tuần mà vẫn hưởng lương.

Jake Williams - một nhà phân tích cũ của NSA cho biết, thời gian làm việc tại trụ sở của Fort Gordon (NSA ) ở Georgia là một văn phòng có không gian làm việc mở. Nhiều người làm việc theo ca, luân phiên 24/7 tại cùng một bàn. Vì vậy, các nhân viên có thể làm việc cùng vị trí mà người khác đã ngồi, ho... 

Rủi ro không thể giải quyết đó, cũng như rất nhiều ngành nghề khác như y tế, dịch vụ thực phẩm, bán lẻ, vận chuyển, vệ sinh và công nhân nhà máy, đặt ra vấn đề cần xem xét: làm việc từ xa có thể đặt ra một số thách thức nghiêm trọng đối với những nơi làm việc được bảo mật cao. Nhưng đối với các nhân viên Liên bang và các nhà điều hành lưới điện trong các tổ chức nhạy cảm nhất của tất cả các bang thì đó là một điều xa xỉ không thể có được.

Theo An toàn thông tin

Bình luận

Tối thiểu 10 chữ Tiếng việt có dấu Không chứa liên kết

Gửi bình luận

Tin cùng chuyên mục

Keysight hỗ trợ triển khai các đổi mới sáng tạo về Massive MIMO cho Open RAN

Keysight hỗ trợ triển khai các đổi mới sáng tạo về Massive MIMO cho Open RAN

Keysight xác minh sản phẩm Hệ thống SoC 5G NR cho kết nối V2X của Autotalk

Keysight xác minh sản phẩm Hệ thống SoC 5G NR cho kết nối V2X của Autotalk

MWC 2024: Keysight và NVIDIA hợp tác trình diễn quy trình thiết kế máy thu 6G nơ-ron

MWC 2024: Keysight và NVIDIA hợp tác trình diễn quy trình thiết kế máy thu 6G nơ-ron

MWC 2024: Qualcomm mang đến cuộc cách mạng mới về Gen AI

MWC 2024: Qualcomm mang đến cuộc cách mạng mới về Gen AI

Keysight mở rộng danh mục máy phân tích nguồn tín hiệu cho các ứng dụng số không dây, radar và tốc độ cao

Keysight mở rộng danh mục máy phân tích nguồn tín hiệu cho các ứng dụng số không dây, radar và tốc độ cao

Đồng hồ chủ TimeProvider 4500 hỗ trợ giao diện mạng tốc độ cao lên đến 25 Gbps

Đồng hồ chủ TimeProvider 4500 hỗ trợ giao diện mạng tốc độ cao lên đến 25 Gbps

'Tết ASUS rực rỡ - Rước trợ thủ AI' cùng Zenbook 14 OLED

'Tết ASUS rực rỡ - Rước trợ thủ AI' cùng Zenbook 14 OLED

Keysight InfiniiMax 4 Series: đầu dò máy hiện sóng băng thông cao

Keysight InfiniiMax 4 Series: đầu dò máy hiện sóng băng thông cao

Bộ máy tính AI đầu tiên tại Việt Nam sẽ được trang bị vi xử lý AMD Ryzen 8000G series

Bộ máy tính AI đầu tiên tại Việt Nam sẽ được trang bị vi xử lý AMD Ryzen 8000G series

Synology BeeStation: Tạo đám mây riêng chỉ trong vài phút

Synology BeeStation: Tạo đám mây riêng chỉ trong vài phút

Mạng vệ tinh thúc đẩy di động 5G phát triển

Mạng vệ tinh thúc đẩy di động 5G phát triển

Mitsubishi Electric phát triển hệ thống AI đánh giá hiệu suất hiệu làm việc

Mitsubishi Electric phát triển hệ thống AI đánh giá hiệu suất hiệu làm việc

Tin mới cập nhật

Sắp diễn ra Triễn lãm thiết bị biểu diễn chuyên nghiệp (PLASE SHOW) lần thứ 10 tại Hà Nội

Sắp diễn ra Triễn lãm thiết bị biểu diễn chuyên nghiệp (PLASE SHOW) lần thứ 10 tại Hà Nội

Bosch Việt Nam và ĐH RMIT chung tay đào tạo và phát triển nhân lực

Bosch Việt Nam và ĐH RMIT chung tay đào tạo và phát triển nhân lực

Kaspersky tổ chức Hội nghị miễn dịch không gian mạng với chủ đề ‘Hành trình của sự đổi mới’

Kaspersky tổ chức Hội nghị miễn dịch không gian mạng với chủ đề ‘Hành trình của sự đổi mới’

Đâu là 'Lá chắn trong kỷ nguyên số'?

Đâu là 'Lá chắn trong kỷ nguyên số'?

Keysight trình diễn năng lực đo kiểm Ethernet tốc độ đường truyền toàn phần 1,6 Terabit đầu tiên trên thị trường

Keysight trình diễn năng lực đo kiểm Ethernet tốc độ đường truyền toàn phần 1,6 Terabit đầu tiên trên thị trường

'Duy trì cách tiếp cận lấy con người làm trung tâm ngay cả khi tích hợp AI'

'Duy trì cách tiếp cận lấy con người làm trung tâm ngay cả khi tích hợp AI'

Meta Llama 3 sẽ có mặt trên các thiết bị sử dụng Snapdragon

Meta Llama 3 sẽ có mặt trên các thiết bị sử dụng Snapdragon

7 yếu tố quan trọng để khôi phục dữ liệu sau khi bị tấn công ransomware 

7 yếu tố quan trọng để khôi phục dữ liệu sau khi bị tấn công ransomware 

Siemens và SHTP hợp tác nâng cao kỹ năng cho nhân lực ngành bán dẫn tại Việt Nam

Siemens và SHTP hợp tác nâng cao kỹ năng cho nhân lực ngành bán dẫn tại Việt Nam

Phát động Giải thưởng báo chí toàn quốc tuyên truyền sử dụng năng lượng tiết kiệm và hiệu quả năm 2024

Phát động Giải thưởng báo chí toàn quốc tuyên truyền sử dụng năng lượng tiết kiệm và hiệu quả năm 2024

Zalo gặp sự cố, người dùng tạm thời không thể gửi tin nhắn và hình ảnh

Zalo gặp sự cố, người dùng tạm thời không thể gửi tin nhắn và hình ảnh

Dreame X30 Master giải quyết triệt để 3 vấn đề các robot hút bụi lau sàn thường gặp

Dreame X30 Master giải quyết triệt để 3 vấn đề các robot hút bụi lau sàn thường gặp

Tin đọc nhiều

Keysight hỗ trợ triển khai các đổi mới sáng tạo về Massive MIMO cho Open RAN

Keysight hỗ trợ triển khai các đổi mới sáng tạo về Massive MIMO cho Open RAN

MSI ra mắt phiên bản giới hạn “THE LIMITED SERIES”

MSI ra mắt phiên bản giới hạn “THE LIMITED SERIES”

Thúc đẩy tiến trình thiết kế mmWave 5G và phát triển 6G với PathWave ADS 2024

Thúc đẩy tiến trình thiết kế mmWave 5G và phát triển 6G với PathWave ADS 2024

Ảo hoá trải nghiệm - Cuộc đua mới của ngành công nghiệp ô tô toàn cầu

Ảo hoá trải nghiệm - Cuộc đua mới của ngành công nghiệp ô tô toàn cầu

Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?

Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?

ITU Digital World 2020: Doanh nghiệp kỳ vọng vào các cơ hội mới

ITU Digital World 2020: Doanh nghiệp kỳ vọng vào các cơ hội mới

Tấn công mạng lừa đảo chiếm một nửa số cuộc tấn công mạng ở Việt Nam trong 5 tháng qua

Tấn công mạng lừa đảo chiếm một nửa số cuộc tấn công mạng ở Việt Nam trong 5 tháng qua

Nikkei Asian Review: TSCM ngừng nhận đặt hàng của Huawei sau lệnh siết xuất khẩu của Mỹ

Nikkei Asian Review: TSCM ngừng nhận đặt hàng của Huawei sau lệnh siết xuất khẩu của Mỹ

Vì sao các AI nhận diện tiếng Việt đều hoạt động tệ hơn quảng cáo?

Vì sao các AI nhận diện tiếng Việt đều hoạt động tệ hơn quảng cáo?

Google Maps: Xem tốc độ bạn đang lái xe như thế nào ngay trên Ứng dụng

Google Maps: Xem tốc độ bạn đang lái xe như thế nào ngay trên Ứng dụng

Video xem nhiều

Đại học Miami tạo ra cảm biến chất lượng không khí phát hiện Covid-19

Đại học Miami tạo ra cảm biến chất lượng không khí phát hiện Covid-19

Honda MSX 125 Grom 2021 mẫu xe côn tay phiên bản đường đua

Honda MSX 125 Grom 2021 mẫu xe côn tay phiên bản đường đua

Thông điệp lan tỏa mùa dịch COVID-19

Thông điệp lan tỏa mùa dịch COVID-19

Clip: Khuyến cáo đối với người lao động, người làm việc, người bán hàng tại khu dịch vụ trong dịch Covid-19

Clip: Khuyến cáo đối với người lao động, người làm việc, người bán hàng tại khu dịch vụ trong dịch Covid-19

Lộ diện siêu xe hypercar Czinger 21C tăng tốc 0-100km/h chưa tới 2 giây

Lộ diện siêu xe hypercar Czinger 21C tăng tốc 0-100km/h chưa tới 2 giây

Cỗ xe lai phản lực tăng tốc từ 0 - 1010 km/h trong 50 giây tham vọng phá kỷ lục thế giới

Cỗ xe lai phản lực tăng tốc từ 0 - 1010 km/h trong 50 giây tham vọng phá kỷ lục thế giới

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

“Rắn tiên tri” dự đoán đội tuyển Việt Nam thắng Thái Lan

Bắc Sơn mây hát

Bắc Sơn mây hát

Pretzel - Bánh quy cây: Biểu tượng văn hoá châu Âu với nhiều tranh cãi về nguồn gốc

Pretzel - Bánh quy cây: Biểu tượng văn hoá châu Âu với nhiều tranh cãi về nguồn gốc

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Trực tiếp: Apple ra mắt Iphone 11 tại Cupertino, California, Mỹ

Chiếc điều hòa cá nhân này của Sony là tất cả những gì bạn cần để sống sót qua mùa hè nóng nực

Chiếc điều hòa cá nhân này của Sony là tất cả những gì bạn cần để sống sót qua mùa hè nóng nực

5G thay đổi tương lai của bạn như thế nào?

5G thay đổi tương lai của bạn như thế nào?

Bàn về tầm nhìn và các trụ cột của công nghệ thông tin di động 6G
04/03/2022
Chip xử lý A15 Bionic của Apple có gì mới
15/09/2021
Sex Education mùa 3 được Netflix công chiếu vào 17/9
14/09/2021
iPhone 13 không thay đổi nhiều về ngoại hình, camera được nâng cấp mạnh
13/09/2021
Cách xem trực tiếp sự kiện ra mắt iPhone 13 và Apple Watch 7
10/09/2021
VNEID của Bộ Công an khác các ứng dụng đang được vận hành?
10/09/2021
'Cái tôi' thời 4.0 và tính hai mặt của mạng xã hội
04/09/2021
'Muôn màu' cảm xúc của trẻ trong ngày khai giảng online
24/08/2021
Chủ tịch Chu Ngọc Anh giải toả 'ách tắc' về Giấy đi đường cho người dân Thủ đô
10/08/2021
Hàng loạt Macbook M1 tự dưng vỡ màn hình, Apple có đồng ý bảo hành?
02/08/2021
6 bộ phim hay nhất để xem trên VieON
29/01/2021
Bắc Ninh: Không ký kết triển khai dự án Owifi 5G với CSE Singapore
27/06/2020
Bị World Bank cấm dự thầu 7 năm, công ty Sao Bắc Đẩu thừa nhận sai sót
27/06/2020
Wefinex - Mô hình hoạt động đa cấp "đội lốt" đầu tài chính trên mạng internet
10/06/2020
Khai trừ MISA khỏi Câu lạc bộ Chữ ký số và Giao dịch điện tử Việt Nam
27/05/2020
Chuyển đổi số - Nên hiểu như thế nào cho đúng
25/05/2020
Chống thất thu thuế là thách thức lớn đối với nền kinh tế số
29/04/2020
Cách chuyển tập tin sang máy tính mới
10/11/2019
VNPT, MobiFone, VTC sẽ hoàn thành cổ phần hóa trước năm 2021
20/08/2019
5G thay đổi tương lai của bạn như thế nào?
26/07/2019
Nhận diện hành vi lừa đảo trên không gian mạng
25/07/2019
Truyền hình OTT - Hướng đi mới của các “nhà Đài”
24/07/2019