Yokogawa Launches Regional Industrial Cyber Resilience Center to Fortify OT Security

Yokogawa ra mắt Trung tâm Tăng cường Khả năng Phục hồi An ninh mạng Công nghiệp khu vực nhằm củng cố an ninh OT

Mối đe dọa ngày càng gia tăng đối với các hệ thống điều khiển hiện đại

Rủi ro mạng trong các môi trường công nghệ vận hành (OT) đang gia tăng với tốc độ chưa từng có. Các đối tượng tấn công hiện sử dụng các công cụ tự động và trí tuệ nhân tạo để nhắm vào những hệ thống điều khiển cũ. Kiến trúc nhà máy hiện đại phụ thuộc rất nhiều vào các mạng IT và OT hội tụ. Các quy trình ứng phó sự cố IT tiêu chuẩn thường không đáp ứng được những yêu cầu nghiêm ngặt về an toàn công nghiệp. Các đơn vị vận hành công nghiệp cần những chiến lược phòng thủ có mục tiêu, được thiết kế riêng cho các hệ thống điều khiển phân tán (DCS) và bộ điều khiển logic khả trình (PLC)

Yokogawa thiết lập trung tâm chiến lược tại Singapore

Yokogawa Engineering Asia gần đây đã khai trương Trung tâm Khả năng phục hồi An ninh mạng Công nghiệp (ICRC) tại Singapore. Trung tâm này phục vụ các lĩnh vực cơ sở hạ tầng trọng yếu trên khắp Đông Nam Á, Châu Đại Dương và Đài Loan. Trung tâm giải quyết những khoảng trống năng lực quan trọng bằng cách kết hợp đào tạo nhân lực với các giải pháp an ninh OT chuyên biệt. Yokogawa cung cấp các khuôn khổ thực tiễn giúp các cơ sở công nghiệp chuẩn bị, ứng phó và khôi phục sau những sự cố mạng tinh vi.

Khuôn khổ ba trụ cột cho khả năng phục hồi vận hành

ICRC sử dụng một phương pháp luận có cấu trúc để xây dựng khả năng phục hồi đầu cuối trên ba phương diện: con người, quy trình và công nghệ:

  • Đánh giá: Các chuyên gia đánh giá mức độ trưởng thành của OT, phát hiện lỗ hổng và xác định khoảng trống vận hành trong các mạng điều khiển.

  • Xác nhận và củng cố: Các chương trình đào tạo được thiết kế riêng giúp nâng cao năng lực nhân sự và điều chỉnh quy trình phù hợp với các tiêu chuẩn an ninh quốc tế.

  • Chuẩn bị và phòng thủ: Các cơ sở thực hành những cuộc diễn tập ứng phó thực tế bằng cách sử dụng các trình mô phỏng an ninh chuyên dụng và các chỉ số đánh giá.

Những khác biệt chính giữa ứng phó sự cố mạng IT và OT

Các kỹ sư nhà máy hiểu rằng việc dừng một dây chuyền sản xuất khác biệt hoàn toàn với việc khởi động lại một máy chủ văn phòng:

Tính năng Công nghệ thông tin (IT) Công nghệ vận hành (OT)
Trọng tâm chính Tính bảo mật và toàn vẹn dữ liệu An toàn, tính sẵn sàng và tính liên tục của quy trình
Vòng đời hệ thống 3–5 năm (vá lỗi thường xuyên) 15–30 năm (bộ điều khiển và giao thức cũ)
Tác động của sự cố Rò rỉ dữ liệu / tổn thất tài chính Hư hỏng tài sản vật chất / mối nguy môi trường
Phương thức khôi phục Cô lập và khôi phục từ ảnh hệ thống Vận hành suy giảm an toàn và khởi động lại có kiểm soát

Phân tích chuyên gia về triển khai an ninh OT

Việc triển khai tường lửa và phần mềm bảo mật thiết bị đầu cuối không còn đủ để bảo vệ các cơ sở công nghiệp phức tạp. Hầu hết các nhà máy công nghiệp vận hành kết hợp kiến trúc DCS hiện đại với các PLC cũ không có tính năng mã hóa tích hợp. Các công cụ bảo mật phòng ngừa có thể thất bại khi những mối đe dọa tiên tiến vượt qua được vành đai mạng.

Khả năng phục hồi thực sự phụ thuộc vào sự sẵn sàng của con người và các quy trình ứng phó vận hành đã được xác nhận. Các kỹ sư phải nhanh chóng nhận biết hành vi bất thường của hệ thống, chuyển sang các cơ chế ghi đè thủ công an toàn và thực hiện các bước khôi phục mà không ảnh hưởng đến an toàn cơ sở. Phương pháp dựa trên mô phỏng của Yokogawa cung cấp cho các kỹ sư kinh nghiệm thực hành thiết yếu trước khi một cuộc khủng hoảng thực sự xảy ra.

Tình huống ứng dụng thực tế: Bảo vệ một cơ sở xử lý hóa chất

Hãy xem xét một nhà máy hóa chất vận hành liên tục đang đối mặt với vụ xâm nhập mạng trái phép thông qua cổng bảo trì từ xa. Đối tượng tấn công cố gắng thao túng các giá trị đặt quy trình trên những hệ thống thiết bị đo an toàn trọng yếu (SIS).

Bằng cách áp dụng khuôn khổ ICRC, cơ sở triển khai một quy trình ứng phó có cấu trúc:

  1. Phát hiện sớm: Các công cụ giám sát đánh dấu lưu lượng bất thường trên bus điều khiển mà không làm gián đoạn hoạt động truyền thông của các vòng lặp thời gian thực.

  2. Hành động phối hợp: Các nhân viên vận hành cô lập cổng kết nối bị xâm phạm bằng các quy trình đã được kiểm thử trước, đồng thời duy trì sự ổn định của các vòng lặp quy trình chính.

  3. Khôi phục an toàn: Đội ngũ xác minh tính toàn vẹn của hệ thống thông qua các công cụ mô phỏng thời gian thực trước khi khôi phục đầy đủ khả năng điều khiển từ xa.

Về tác giả

Zhang Wei là Chuyên gia Tự động hóa Công nghiệp Cấp cao với hơn 15 năm kinh nghiệm thực địa trong lập trình PLC, tích hợp DCS và thiết bị đo giám sát tua-bin (TSI). Ông chuyên về kiến trúc an ninh OT, tuân thủ an toàn chức năng (IEC 61508/IEC 61511) và bảo vệ hệ thống điện tại các cơ sở công nghiệp trong khu vực Châu Á - Thái Bình Dương.

Để lại bình luận

Xin lưu ý, bình luận cần được phê duyệt trước khi được đăng.

  • Giao Hàng Nhanh
    Giao hàng nhanh chóng để đáp ứng nhu cầu cấp bách.

  • Kho Hàng Phong Phú

    Kho lớn đảm bảo có sẵn ngay lập tức.

  • Đảm Bảo Chất Lượng

    Phụ tùng PLC & DCS chính hãng, chất lượng cao.

  • Dịch vụ Toàn cầu

    Phục vụ khách hàng trên toàn thế giới với hỗ trợ đáng tin cậy.