An ninh mạng

Theo Luật An ninh mạng 2025, nhà máy kết nối máy móc lên mạng cần bảo vệ an ninh thế nào?

Theo Luật An ninh mạng 2025, nhà máy kết nối máy móc lên mạng cần bảo vệ an ninh thế nào?
Hệ thống điều khiển sản xuất khác hệ thống văn phòng ở một điểm căn bản: sự cố không chỉ mất dữ liệu mà có thể gây tai nạn lao động. Bài viết đi qua các lớp bảo vệ cần có.

Nhà máy ngày nay gắn cảm biến khắp dây chuyền, máy móc báo cáo tình trạng theo thời gian thực, hệ thống điều khiển truy cập được từ xa. Năng suất tăng rõ rệt. Nhưng mỗi kết nối thêm vào cũng là một cửa mới, và hậu quả của sự cố ở nhà máy khác hẳn ở văn phòng.

Vì sao hệ thống nhà máy cần cách tiếp cận riêng

Ba khác biệt căn bản so với hệ thống công nghệ thông tin thông thường:

Hậu quả vật lý. Máy chủ văn phòng bị tấn công thì mất dữ liệu. Hệ thống điều khiển dây chuyền bị can thiệp có thể làm máy chạy sai thông số, gây hỏng thiết bị hoặc tai nạn cho người vận hành.

Không dừng được để vá lỗi. Dây chuyền đang chạy đơn hàng không thể dừng để cập nhật phần mềm. Nhiều nhà máy chỉ có vài cửa sổ bảo trì mỗi năm.

Thiết bị đời cũ. Máy móc công nghiệp có tuổi thọ hàng chục năm, chạy phần mềm điều khiển không còn được nhà sản xuất hỗ trợ. Đây là điểm yếu không thể khắc phục bằng cách cập nhật.

Ba đặc điểm này quyết định cách bảo vệ: thiên về ngăn cáchgiám sát hơn là vá lỗi.

Nghĩa vụ pháp lý nền tảng

Điều 10 Luật 71/2025/QH15 quy định: Cơ quan, tổ chức, cá nhân tham gia hoặc có liên quan đến hoạt động công nghiệp công nghệ số phải tuân thủ quy định của pháp luật về an toàn thông tin mạng, an ninh mạng, pháp luật về dữ liệu, dữ liệu cá nhân và pháp luật khác có liên quan.

Điều 16 Luật 116/2025/QH15 quy định về các hoạt động bảo vệ an ninh mạng, trong đó có nội dung bảo vệ hệ thống thông tin và ứng phó, khắc phục sự cố.

Ngoài ra, nếu hệ thống của nhà máy thuộc diện hệ thống thông tin quan trọng về an ninh quốc gia, sẽ có thêm nghĩa vụ theo quy định riêng. Doanh nghiệp sản xuất trong các ngành thiết yếu — điện, nước, hóa chất, thực phẩm quy mô lớn — cần rà soát điểm này.

Lớp bảo vệ thứ nhất — tách mạng

Đây là biện pháp quan trọng nhất và cũng dễ bị làm qua loa nhất.

Nguyên tắc: mạng điều khiển sản xuất phải tách khỏi mạng văn phòng và tách khỏi internet. Không phải "có tường lửa ở giữa" mà là tách thật, chỉ mở đúng những kết nối cần thiết, qua đúng cổng, giữa đúng các máy.

Những sai lầm hay gặp trong thực tế:

  • Một máy tính vừa nối mạng điều khiển vừa nối internet — thường là máy của kỹ sư vận hành, dùng để tra tài liệu và nhận thư;
  • Thiết bị mạng dùng chung giữa hai vùng, cấu hình phân tách chỉ ở mức lô-gic và dễ sai;
  • Kết nối từ xa của nhà cung cấp thiết bị để bảo trì, mở thường trực thay vì mở theo yêu cầu;
  • Wifi phủ cả khu sản xuất với cùng một mạng cho khách, nhân viên và thiết bị.

Điểm thứ ba đáng lưu ý nhất. Rất nhiều nhà máy có đường kết nối thường trực để nhà cung cấp thiết bị hỗ trợ từ xa, và không ai kiểm soát ai đang dùng đường đó.

Lớp bảo vệ thứ hai — kiểm soát thiết bị di động

USB vẫn là con đường lây nhiễm phổ biến nhất trong môi trường công nghiệp, chính vì mạng đã bị tách.

Ba biện pháp: khóa cổng USB trên máy điều khiển; nếu bắt buộc phải dùng thì có quy trình quét trên máy trung gian trước; và ghi nhật ký mọi lần cắm thiết bị.

Máy tính xách tay của kỹ thuật viên bên ngoài cũng thuộc nhóm này. Nhiều nhà máy cho phép nhà thầu cắm máy của họ vào mạng điều khiển mà không kiểm tra gì.

Lớp bảo vệ thứ ba — giám sát

Vì không vá lỗi được, giám sát trở thành lớp phòng thủ chính. Mục tiêu là phát hiện bất thường sớm.

Điều dễ làm và hiệu quả: hệ thống điều khiển công nghiệp có lưu lượng mạng khá ổn định và dễ đoán — cùng những thiết bị nói chuyện với nhau theo cùng giao thức, cùng nhịp độ. Một kết nối lạ hoặc một luồng dữ liệu bất thường nổi lên rất rõ, khác hẳn môi trường văn phòng.

Ba thứ nên giám sát: kết nối mới xuất hiện trong mạng điều khiển; thay đổi cấu hình thiết bị điều khiển; và các lần đăng nhập vào hệ thống giám sát điều khiển, đặc biệt ngoài giờ.

Lớp bảo vệ thứ tư — phương án khi có sự cố

Điều 16 Luật 116/2025/QH15 đề cập tới ứng phó, khắc phục sự cố an ninh mạng. Với nhà máy, phương án này cần cụ thể hơn nhiều so với văn phòng:

  • Ai có quyền quyết định dừng dây chuyền? Phải rõ tên và có người thay thế;
  • Chuyển sang vận hành thủ công thế nào? Quy trình phải được in ra giấy — nếu hệ thống bị mã hóa thì tài liệu điện tử cũng không mở được;
  • Liên hệ nhà cung cấp thiết bị ra sao? Danh bạ ngoài hệ thống;
  • Bảo toàn dấu vết để phục vụ điều tra — không vội cài lại máy;
  • Thông báo cho ai — nội bộ, cơ quan chức năng, khách hàng bị ảnh hưởng.

Điểm thứ hai hay bị bỏ qua nhất. Một nhà máy đã vận hành tự động nhiều năm thường không còn ai nhớ cách chạy thủ công, và tài liệu hướng dẫn nằm trên chính hệ thống vừa bị tấn công.

Dữ liệu sản xuất và dữ liệu người lao động

Khoản 1 Điều 27 Luật 148/2025/QH15 quy định chủ quản dữ liệu phải chủ động thiết lập quy trình, biện pháp bảo vệ dữ liệu phù hợp với tính chất hoạt động và phương thức đáp ứng yêu cầu của chủ thể dữ liệu.

Nhà máy thông minh thu thập hai loại dữ liệu cần phân biệt:

Dữ liệu máy móc — nhiệt độ, áp suất, tốc độ, sản lượng. Đây là bí mật kinh doanh, cần bảo vệ nhưng không phải dữ liệu cá nhân.

Dữ liệu gắn với người lao động — ai vận hành máy nào, năng suất từng ca, thời gian thao tác, đôi khi cả vị trí trong xưởng qua thẻ định vị. Nhóm này là dữ liệu cá nhân và cần cơ sở rõ ràng, thông báo minh bạch, không giám sát vượt phạm vi công việc.

Ranh giới cần chú ý: hệ thống theo dõi năng suất dây chuyền là hợp lý; hệ thống theo dõi từng người đi vệ sinh bao lâu là chuyện khác.

Bảo đảm an ninh dữ liệu

Điều 26 Luật 116/2025/QH15 quy định các nội dung bảo đảm an ninh dữ liệu. Với nhà máy, ba biện pháp cơ bản có giá trị nhất:

  • Sao lưu cấu hình thiết bị điều khiển — không chỉ sao lưu dữ liệu mà cả tham số vận hành, để khôi phục nhanh khi thiết bị bị can thiệp;
  • Lưu bản sao lưu ngoại tuyến — tách hẳn khỏi mạng, để mã độc mã hóa dữ liệu không lây tới;
  • Kiểm tra khôi phục định kỳ — ít nhất một lần mỗi năm, trong cửa sổ bảo trì.

Khi mua thiết bị mới

Đây là thời điểm tốt nhất để giải quyết vấn đề, vì sau khi lắp đặt thì rất khó thay đổi. Sáu câu hỏi nên đưa vào hồ sơ mời thầu:

  • Thiết bị có cần kết nối internet để hoạt động không? Nếu có, để làm gì và có tắt được không?
  • Dữ liệu thiết bị gửi đi đâu? Có gửi về máy chủ của nhà sản xuất không?
  • Hỗ trợ cập nhật bảo mật trong bao nhiêu năm?
  • Có tài khoản mặc định của nhà sản xuất không? Có đổi được mật khẩu không?
  • Kết nối bảo trì từ xa hoạt động thế nào? Có bật tắt theo yêu cầu được không?
  • Có ghi nhật ký hoạt động và xuất ra hệ thống giám sát của nhà máy được không?

Câu thứ tư nghe đơn giản nhưng là nguyên nhân của rất nhiều sự cố. Không ít thiết bị công nghiệp có tài khoản kỹ thuật với mật khẩu cố định, công khai trong tài liệu kỹ thuật, và không cho phép thay đổi.

Đọc thêm cùng chủ đề

Căn cứ pháp lý

  • Luật 116/2025/QH15 Điều 16
  • Luật 116/2025/QH15 Điều 26
  • Luật 71/2025/QH15 Điều 10
  • Luật 148/2025/QH15 Điều 27

Bài viết dẫn chiếu văn bản đang có hiệu lực. Nội dung mang tính tham khảo, không thay thế ý kiến tư vấn cho từng trường hợp cụ thể.

Bình luận (0)

Chưa có bình luận nào. Hãy là người đầu tiên chia sẻ ý kiến.

Để lại bình luận

Email không hiển thị công khai.
Đánh giá