SỰ HỘI TỤ CỦA IT/OT
Nhắc đến IT là nói đến đến luồng xử lý thông tin kỹ thuật số và mọi thứ liên quan đến công nghệ máy tính, bao gồm cả phần cứng và phần mềm, trong khi OT đề cập đến các hệ thống được sử dụng để thay đổi, giám sát và quản lý hoạt động của các quy trình vật lý, xử lý thiết bị máy móc trong quá trình vận hành của doanh nghiệp. Một ví dụ điển hình về OT đó là Supervisory Control And Data Acquisition (SCADA), là một hệ thống điều khiển theo dõi, phân tích, thu thập và xử lý dữ liệu thời gian thực, các hệ thống SCADA có vai trò rất quan trọng đối với các tổ chức công nghiệp, vì chúng hỗ trợ cho con người để xử lý dữ liệu được hiệu quả và thông minh trong quá trình giám sát và điều khiển từ xa.
Hội tụ IT/OT hợp nhất các công cụ mạng, quản lý, máy chủ và lưu trữ riêng biệt theo truyền thống thành một quy trình gắn kết, được quản lý tập trung. Sự hội tụ này cho phép các tiện ích giảm lỗi, nâng cao hiệu quả, tăng cường quy trình làm việc, đạt được lợi thế cạnh tranh và cắt giảm chi phí.
Internet of Things (IoT) là trung tâm của sự hội tụ IT/OT. Sự hội tụ này là một bước cần thiết để đạt được một tương lai dựa trên công nghệ. Một ví dụ trên thực tế, đó là các thiết bị được kết nối sử dụng cảm biến để thu thập dữ liệu theo thời gian thực, chẳng hạn như mức tiêu thụ tài nguyên. Sau đó, các thiết bị sử dụng bộ truyền động để điều khiển máy móc và kích hoạt hành động dựa trên những thay đổi trong thông tin thu thập được. Do dữ liệu được thu thập phải được lưu trữ và phân phối bằng cách sử dụng tài nguyên IT tác động trực tiếp đến các quy trình OT, nên hai lĩnh vực riêng biệt này phải được kết hợp và hội tụ. Khi các doanh nghiệp tiếp tục tận dụng IoT để cải thiện, đơn giản hóa và tự động hóa nhiều hoạt động hơn, việc nắm rõ được những lợi ích của sự hội tụ IT/OT mà nó mang lại sẽ trở nên đặc biệt quan trọng đối với sự thành công của các doanh nghiệp trong lĩnh vực IoT công nghiệp.
LỢI ÍCH CỦA SỰ HỘI TỤ
Sự hội tụ IT/OT là tất yếu trong nền sản xuất công nghiệp hiện đại và mang lại nhiều lợi ích cho các doanh nghiệp. Nó có thể hiện đại hóa bất kỳ triển khai OT nào, điều chỉnh nó với các phương pháp tốt nhất về IT hiện tại và giúp các doanh nghiệp nhận ra những thuận lợi đáng kể, bao gồm năng suất và hiệu suất được cải thiện, tính minh bạch hơn trong quy trình công việc, khả năng vận hành, giảm chi phí sản xuất và tăng doanh thu.
Tự động hóa các quy trình
Một trong những lợi ích chính của việc hội tụ IT/ OT là việc kết hợp các hệ thống lại với nhau cho phép doanh nghiệp tự động hóa các quy trình của mình, từ đó giúp hoạt động hiệu quả hơn. Nếu các hệ thống IT và OT của doanh nghiệp được thống nhất với nhau, thì việc phân tích IT sẽ dễ dàng hơn nhiều để áp dụng cho các hệ thống OT.
Trong môi trường sản xuất, các thành phần cảm biến trong hệ thống có thể truyền thông tin đến một ứng dụng, sau đó ứng dụng này sẽ chuyển hướng dẫn đến bộ truyền động dựa trên thông tin đó, tự động điều khiển thiết bị mà không cần người vận hành. Mặc dù nhân viên OT vẫn giám sát và quản lý quá trình tự động hóa này, nhưng họ không còn phải theo dõi thủ công mọi quy trình.
Tự động hóa có thể giảm thiệt hại và chi phí liên quan đến sự chậm trễ, cho phép các bộ phận OT quản lý nhiều tài nguyên hơn cùng một lúc và giảm đáng kể chi phí liên quan đến các quy trình thông thường, giúp cho doanh nghiệp có lợi nhuận cao hơn. Ngoài ra, với sự hội tụ này cũng sẽ giúp các bộ phận IT và OT ít bị thay đổi và tách biệt hơn, bởi vì họ sẽ phải chia sẻ công việc tương ứng của họ để quản lý công nghệ hội tụ.
Hạn chế rủi ro
Khi có sự xuất hiện của hội tụ IT/OT, những rủi ro do sai lệch, thiếu tập trung của con người cũng sẽ được hạn chế. Quá trình kiểm tra theo cách truyền thống và chia sẻ dữ liệu thường mắc phải một số sai lầm, trong khi với sự hội tụ thì dữ liệu sẽ được chia sẻ trực tiếp từ điểm này sang điểm khác.
Giảm thời gian gián đoạn
Sự hội tụ giúp thời gian gián đoạn được giảm thiểu và hạn chế ngoài dự kiến hơn. Vì sự hội tụ cho phép bảo trì dự đoán nên nó có thể giảm thời gian gián đoạn ngoài kế hoạch hoạt động hàng ngày. Khi cần bảo dưỡng thiết bị, các kỹ thuật viên vận hành có thể lên lịch và điều phối công việc bảo trì, đồng thời phân bổ thiết bị dự phòng và nguồn lực khi cần, điều này cho phép họ có thể xác định trước các hành động dựa trên các điều kiện cụ thể, từ lập kế hoạch bảo trì dựa trên sự suy giảm hiệu suất cho đến ngừng hoạt động máy móc do môi trường độc hại, theo thời gian thực từ các thiết bị bị ảnh hưởng và thực hiện khắc phục trong thời gian ngừng hoạt động theo lịch trình.
Khả năng hiển thị tốt hơn trong các hoạt động
Khả năng hiển thị thời gian thực là rất quan trọng đối với các kỹ thuật viên vận hành để phản ứng nhanh với các sự cố. Nó cũng cho phép các doanh nghiệp phản ứng với các vấn đề trước khi chúng gây hại đối với các quy trình sản xuất và hệ thống. Các doanh nghiệp có thể thiết lập mức ngưỡng nhất định để cho biết các thiết bị hoặc tài sản nào đó không hoạt động như dự định và các kỹ thuật viên có thể điều tra chuyên sâu, phân tích và ngăn chặn các sự cố được hiệu quả.
Vì sự hội tụ IT/OT cho phép các doanh nghiệp liên tục , từ đó xây dựng các mẫu và hồ sơ về các hoạt động bình thường của hệ thống. Ví dụ: Trong một tháng, một nhà máy có thể sẽ có những ngày và giờ nhất định sử dụng nhiều tài nguyên hơn đáng kể hoặc khi thiết bị cụ thể nào đó hoạt động trong khoảng thời gian dài. Việc nắm bắt các dấu hiệu này sẽ giúp nhân viên OT nhận ra sự bất thường nhanh hơn.
Kết hợp khả năng hiển thị theo thời gian thực và cơ sở dữ liệu thông tin theo thời gian, sự hội tụ có thể mở ra cơ hội cho bảo trì dự đoán (chiến lược chuẩn đoán các sự cố thiết bị tiềm ẩn trong thời gian thực để ngăn ngừa sự cố), trong đó các kỹ thuật viên sử dụng hiệu suất hiện tại của thiết bị để lập kế hoạch và lên lịch bảo trì, thay vì lên lịch bảo trì theo các khoảng thời gian cố định (bảo trì phòng ngừa).
Tuân thủ tốt hơn các tiêu chuẩn quy định và cải thiện hiệu quả quản lý tài sản
Vì tích hợp IT/OT cho phép quản lý, kiểm toán và khả năng hiển thị tốt hơn nên các tiện ích có thể tuân thủ tốt hơn các tiêu chuẩn quy định. Các hệ thống IT có thể được sử dụng để theo dõi việc sử dụng máy móc, thiết bị công nghiệp và cảnh báo cho nhân viên khi đến hạn bảo trì dựa trên việc sử dụng hàng ngày. Bằng cách đảm bảo rằng thiết bị được bảo trì đúng cách dựa trên các khuyến nghị của nhà sản xuất, một doanh nghiệp có thể loại bỏ sự gián đoạn sản xuất do máy móc bị hỏng.
Ngoài ra, do các hệ thống IT và OT được quản lý thông qua một phương pháp chung nên sự hội tụ có thể dẫn đến việc quản lý tài sản hiệu quả hơn.
Tiết kiệm chi phí
Với sự hội tụ này, các tiện ích cũng có thể giảm chi phí vận hành, hỗ trợ và phát triển. Hội tụ giúp các doanh nghiệp giảm chi phí vận hành bằng cách tối ưu hóa việc sử dụng tài nguyên, năng lượng và quản lý thiết bị. Thông qua quy trình tự động hóa, các doanh nghiệp có thể giảm lượng thời gian mà các kỹ thuật viên dành cho các hoạt động hỗ trợ thủ công. Điều này cũng đảm bảo rằng doanh nghiệp có thể phản ứng nhanh trước những vấn đề hay mối đe dọa có thể xảy ra, trước khi chúng lãng phí nhiều nguồn lực hoặc gây nhiều thiệt hại lớn.
Đồng thời, với việc có thể truy cập dữ liệu nhanh hơn trong thời gian thực có thể chia sẻ trên toàn tổ chức, điều này có thể giúp doanh nghiệp ngăn ngừa các lỗi tốn kém và dễ dàng thực hiện các biện pháp tiết kiệm chi phí như bảo trì.
Cải thiện và tăng cường bảo mật
Các hệ thống IT và OT hội tụ có thể thu hẹp khoảng cách giữa an ninh mạng và an ninh vật lý cho các doanh nghiệp có hệ thống giám sát tập trung. Bởi vì các hệ thống IT và OT có các khả năng bảo mật khác nhau mà thường không thể đáp ứng bằng một chiến lược hoặc công cụ. Các hệ thống hội tụ có thể tăng cường khả năng bảo mật OT trong toàn tổ chức và giúp các nhóm IT kết hợp các hệ thống hiện có vào chiến lược an ninh mạng tổng thể, các giải pháp này phải bao gồm các tính năng tổ chức, bảo vệ và phản ứng trước các mối đe dọa.
Khi IT và OT hoạt động cùng nhau, doanh nghiệp có thể có được cái nhìn toàn diện về hoạt động của mình, từ đó có thể giúp xác định các rủi ro và lỗ hổng bảo mật. Khả năng này rất quan trọng vì các ngành sản xuất chính tiếp tục là mục tiêu của các cuộc tấn công mạng và phần mềm tống tiền do nhiều vấn đề từ cấu hình sai phần mềm đến các tài liệu không xác định trên máy chủ. Doanh nghiệp có thể mở rộng quản lý bản vá IT sang các hệ thống OT khác. Bằng cách đó, doanh nghiệp cũng có thể đảm bảo rằng các thiết bị OT luôn hoạt động với chương trình cơ sở mới nhất.
KẾT LUẬN
Kết hợp IT và OT cho phép các doanh nghiệp có thể kiểm soát, giám sát các hệ thống và cảm biến được kết nối trên quy mô lớn. Với sự hội tụ, việc phân tích dữ liệu từ các hệ thống phức tạp này trở nên dễ dàng và dễ tiếp cận hơn nhiều. Trên thực tế, có thể các doanh nghiệp đã có ít nhất một số điểm hội tụ IT/OT, nhưng vì môi trường IT và OT được quản lý độc lập với nhau nên sự hội tụ này có thể là tối thiểu. Thiết lập một mức độ hội tụ có ý nghĩa có thể cải thiện đáng kể hiệu quả hoạt động và độ tin cậy, thậm chí có thể giảm chi phí hoạt động của một doanh nghiệp.
Tài liệu tham khảo [1]. //www.emnify.com/iot-glossary/it-ot-convergence. [2]. //www.techtarget.com/iotagenda/tip/5-benefits-and-challenges-of-IT-OT-convergence. [3]. //www.emnify.com/iot-glossary/it-ot-convergence-chapter-2. [4]. //www.iotworldtoday.com/iiot/the-benefits-andchallenges-of-it-ot-convergence. |
Hoàng Thu Phương
15:00 | 06/10/2023
09:00 | 13/07/2023
17:00 | 22/09/2023
10:00 | 26/05/2023
09:00 | 04/05/2023
13:00 | 21/08/2024
Tội phạm mạng gần đây đã chuyển từ tấn công các tập đoàn đa ngành lớn sang các ngành công nghiệp hẹp hơn, ví dụ như các lĩnh vực dịch vụ tài chính hoặc chăm sóc sức khỏe. Đặc biệt trong lĩnh vực chăm sóc sức khỏe, tin tặc chú trọng nhắm mục tiêu vào các thiết bị y tế của bệnh nhân được kết nối với Internet. Bài báo sẽ thông tin tới độc giả tình tình an ninh mạng trong lĩnh vực y tế, chăm sóc sức khỏe, các mối đe dọa từ bên trong, bên ngoài và đưa ra một số giải pháp giúp cải thiện tình hình an ninh mạng trong lĩnh vực này.
13:00 | 30/07/2024
Trong thế giới số hiện nay, việc nhận thức về cách các công ty thu thập và sử dụng dữ liệu của người dùng trở nên quan trọng hơn bao giờ hết. Nếu dữ liệu cá nhân rơi vào tay kẻ xấu, người dùng có thể trở thành nạn nhân của việc gian lận và bị đánh cắp danh tính. Dưới đây là năm lời khuyên để bảo vệ quyền riêng tư dữ liệu cho người dùng.
08:00 | 25/01/2024
Tháng 12/2023, các nhà nghiên cứu của hãng bảo mật Fortinet xác định được ba gói độc hại mới trong kho lưu trữ nguồn mở Python Package Index (PyPI) có khả năng triển khai tệp thực thi CoinMiner để khai thác tiền điện tử trên các thiết bị Linux bị ảnh hưởng. Các nhà nghiên cứu cho rằng các chỉ số xâm phạm (IoC) của các gói này có điểm tương đồng với gói PyPI Culturestreak được phát hiện vào đầu tháng 9/2023. Bài viết này sẽ phân tích các giai đoạn tấn công của ba gói PyPI độc hại này, trong đó tập trung vào những điểm tương đồng và sự phát triển của chúng so với gói Culturestreak.
09:00 | 24/11/2023
Bằng chứng không tiết lộ tri thức (Zero-Knowledge Proofs - ZKP) là một dạng kỹ thuật mật mã được công bố từ thập niên 90 của thế kỷ trước, công nghệ mật mã này cho phép xác minh tính xác thực của một phần thông tin mà không tiết lộ chính thông tin đó. Tuy nhiên, trong những năm gần đây ZKP mới được đưa vào ứng dụng nhiều trong hệ thống công nghệ thông tin. Bài viết này sẽ trình bày chi tiết về khái niệm, tính chất, cách thức phân loại và một số ứng dụng phổ biến của ZKP trong an toàn thông tin.
Trong thời đại ngày nay, cùng với sự phát triển của khoa học kỹ thuật có ngày càng nhiều những cuộc tấn công vào phần cứng và gây ra nhiều hậu quả nghiêm trọng. So với các loại tấn công khác, tấn công qua kênh kề đang được nghiên cứu do khả năng khôi phục lại khóa bí mật trong khi hệ thống vẫn hoạt động bình thường mà không hề làm thay đổi phần cứng. Bài báo này sẽ trình bày một cách sơ lược về những kết quả cuộc tấn công kênh kề lên mã hóa RSA cài đặt trên điện thoại thông minh sử dụng hệ điều hành Android tại Viện Khoa học - Công nghệ mật mã. Nhóm tác giả đã tấn công khôi phục được một phần khóa bí mật của mã hóa RSA cài đặt trên điện thoại thông minh và chứng minh khả năng rò rỉ thông tin qua kênh kề.
14:00 | 11/09/2024
Nhằm trang bị cho người dân “vũ khí” chống lừa đảo trên không gian mạng, Cục An toàn thông tin (Bộ TT&TT) triển khai chiến dịch quốc gia với 5 nhóm kỹ năng thiết yếu, từ nhận biết dấu hiệu lừa đảo đến xử lý tình huống khi bị tấn công.
10:00 | 18/10/2024