Lỗ hổng tăng, doanh nghiệp gặp nhiều khó khăn trong việc bảo mật nền tảng IoT của mình

Bài báo cáo gần đây của Kaspersky tiết lộ, một số thành phần trong cơ sở hạ tầng IoT (Internet vạn vật) của 43% doanh nghiệp vẫn chưa có bất kỳ biện pháp bảo vệ nào. Trong khi đó, rào cản chính đối với việc triển khai các dự án IoT của nhiều doanh nghiệp là nguy cơ vi phạm an ninh mạng và xâm phạm dữ liệu.

Theo IoT Analytics, số lượng thiết bị IoT được kết nối trên toàn cầu dự kiến ​​sẽ tăng 9%, đạt 27 tỷ kết nối IoT vào năm 2025. Sự gia tăng đáng kể của các thiết bị được kết nối cũng làm tăng nhu cầu bảo mật. Hãng nghiên cứu Gartner cũng nhấn mạnh, trong ba năm qua, gần 20% các tổ chức đã quan sát thấy các cuộc tấn công mạng trên các thiết bị IoT trong mạng của họ.

Trong khi 64% tổ chức trên toàn cầu sử dụng các giải pháp IoT, chiếm 43% trong số đó không bảo vệ chúng hoàn toàn. Điều này có nghĩa, đối với một số dự án IoT – có thể là bất kỳ thứ gì từ trạm sạc EV đến thiết bị y tế được kết nối, các doanh nghiệp đã không sử dụng bất kỳ công cụ bảo vệ nào. 

Theo nhận định của Kaspersky, dẫn đến hiện trạng này có thể là do sự đa dạng của các thiết bị và hệ thống IoT không phải lúc nào cũng tương thích với các giải pháp bảo mật. Gần một nửa doanh nghiệp lo sợ rằng các sản phẩm an ninh mạng có thể ảnh hưởng đến hiệu suất của IoT (46%) hoặc quá khó để tìm ra giải pháp phù hợp (40%), chi phí triển khai các công cụ an ninh mạng cao (40%), không thể giải trình dự án đầu tư với hội đồng quản trị (36%) và thiếu nhân viên hoặc chuyên gia bảo mật IoT (35%). Ngoài ra, 57% tổ chức cho rằng rủi ro an ninh mạng là rào cản chính để triển khai IoT.

C:UsersMiloslavskayaDesktopAnastasiya MiloslavskayaIoT report 2022pngAppendix_3.png

Các dự án IoT rất không liền mạch, liên kết lỏng lẻo, theo miền cụ thể và có tính chất tích hợp nặng. Trong khi đó, các dự án CNTT như tin nhắn / truyền thông, phân tích, CRM… có khoảng 80% các yêu cầu chung. Tuy nhiên, trong trường hợp triển khai IoT, chúng ta phải đối phó với tất cả các loại hệ thống kế thừa, ràng buộc vật lý, giao thức miền, giải pháp của nhiều nhà cung cấp, duy trì sự cân bằng hợp lý về tính khả dụng, khả năng mở rộng và bảo mật. Để đạt được tính khả dụng và khả năng mở rộng cao hơn, cơ sở hạ tầng đám mây nhất định phải được tận dụng, hệ thống phải mở ở một mức độ nào đó, khi đó bảo mật sẽ trở thành một thách thức lớn” – ông Eric Kao, Giám đốc nhóm WISE-Edge+ của Advantech, nhà cung cấp toàn cầu các giải pháp IoT công nghiệp nhận xét. 

IoT được sử dụng rộng rãi trong các thành phố thông minh (62%), ngành bán lẻ (62%) và công nghiệp (60%). Chúng bao gồm các dự án như quản lý năng lượng và nước, hệ thống chiếu sáng thông minh, hệ thống báo động, giám sát video và nhiều dự án khác. Các chuyên gia trên khắp thế giới đang thực hiện nhiệm vụ bảo vệ hiệu quả cho các dự án như vậy nhưng cần nỗ lực ở mọi cấp độ – từ các nhà sản xuất thiết bị và nhà phát triển phần mềm đến các nhà cung cấp dịch vụ cũng như các công ty triển khai và sử dụng các giải pháp này,” ông Andrey Suvorov, Giám đốc điều hành tại Adaptive Production Technology (Aprotech, công ty con của Kaspersky) cho biết thêm

Để tránh có những lỗ hổng trong bảo mật IoT, Kaspersky đề xuất các doanh nghiệp cần đánh giá trạng thái bảo mật của thiết bị trước khi triển khai. Nên ưu tiên các thiết bị có chứng chỉ an ninh mạng và sản phẩm của các nhà sản xuất chú trọng đến bảo mật thông tin. Sử dụng chính sách truy cập nghiêm ngặt, phân đoạn mạng và mô hình Zero Trust, giúp giảm thiểu sự lây lan của một cuộc tấn công và bảo vệ các phần nhạy cảm nhất của cơ sở hạ tầng. Áp dụng chương trình quản lý lỗ hổng để thường xuyên nhận được dữ liệu liên quan nhất về lỗ hổng trong bộ điều khiển logic khả trình (PLC), thiết bị và firmware, đồng thời vá chúng hoặc sử dụng bất kỳ giải pháp bảo vệ nào.

Bên cạnh đó, cần tiến hành kiểm tra “Mô hình trưởng thành về bảo mật IoT (IoT Security Maturity Model) ” – một cách tiếp cận giúp các công ty đánh giá tất cả các bước và cấp độ họ cần vượt qua để đạt được mức độ bảo vệ IoT đầy đủ. Sử dụng một cổng IoT chuyên dụng đảm bảo tính bảo mật và độ tin cậy sẵn có của việc truyền dữ liệu từ điện toán biên sang các ứng dụng kinh doanh.

Có thể bạn quan tâm
Công ty phát triển hệ sinh thái cho người dùng ô tô tại Việt Nam nhận đầu tư 1 triệu USD

Quỹ đầu tư mạo hiểm Touchstone Partners đã công bố khoản đầu tư 1 triệu USD vào Bave -công ty khởi nghiệp phát triển hệ sinh thái cho người dùng ô tô tại Việt Nam

ILA trao 5.000 suất học bổng cho học sinh từ 3-16 tuổi

ILA trao 5.000 suất học bổng có giá trị 1 năm học miễn phí tại ILA cho học sinh trên toàn quốc.

realme 9 Pro Series, giá từ 7,99 triệu đồng, tặng kèm loa

realme vừa cho biết giá của realme 9 Pro Series tại thị trường Việt Nam, khởi đầu từ 7,9 triệu đồng, hợp lý hơn giá các dòng trước.

Prudential cam kết triển khai hoạt động trách nhiệm xã hội mở rộng và dài hạn

Prudential cam kết trong năm 2022, các hoạt động trách nhiệm xã hội của mình sẽ tiếp tục mang tính dài hạn, nhân rộng, hướng tới sự phát triển bền vững cho cộng đồng xoay quanh cả 3 lĩnh vực: Sức khỏe, Giáo dục và An toàn.

Epson ra mắt dòng máy in EcoTank thân thiện với môi trường mà hiệu suất cao

Epson tung ra 11 mẫu máy in EcoTank mới với các tính năng được bổ sung và cải tiến.

Shopee khởi động sự kiện 15.3 Siêu Hội Tiêu Dùng

Sự kiện Shopee 15.3 Siêu Hội Tiêu Dùng có sự đồng hành của huấn luyện viên Park Hang Seo, cho ưu đãi miễn phí vận chuyển đơn từ 0 đồng, hoàn xu đến 50% cùng cơ hội trúng xe Toyota.

Sony bán ra Soundbar 5.1 kênh kết hợp với loa vệ tinh không dây HT-S40R, giá 8,49 triệu đồng

Hệ thống âm thanh 5.1 kênh HT-S40R được đánh giá cao giữa khả năng tái tạo âm và mức giá.

Lắc Xì 2022 MoMo có 12 triệu người chơi, phát hơn 270 triệu thẻ quà và bao lì xì tiền mặt

Hơn 270 triệu thẻ quà tặng ăn uống/mua sắm/giải trí/du lịch/bảo hiểm,… cùng bao lì xì tiền mặt, quà tặng hiện vật có giá trị từ MoMo và đối tác đồng hành đã trao cho người dùng.

Traveloka kỷ niệm 10 năm thành lập, tung nhiều khuyến mãi

Khởi đầu là công cụ tìm kiếm dữ liệu (metasearch) – so sánh vé máy bay trực tuyến, Traveloka sau 10 năm đã trở thành một Siêu ứng dụng du lịch và tiện ích sống lớn ở Đông Nam Á

Doanh nghiệp vừa và nhỏ cần lưu ý gì khi lựa chọn sản phẩm, dịch vụ Cloud?

Hiện nay có nhiều nhà cung cấp dịch vụ điện toán đám mây (Cloud Provider) trên thị trường và mỗi nhà cung cấp dịch vụ lại mang đến các gói sản phẩm dịch vụ Cloud Server khác nhau với mức giá khác nhau. Vậy làm thế nào để có thể lựa chọn được Cloud Provider phù hợp đặc biệt là dành cho doanh nghiệp vừa và nhỏ?