Cựu giám đốc Cơ quan An ninh Quốc gia Mỹ (NSA) vừa đưa ra lời cảnh báo nghiêm khắc rằng các bộ điều khiển hệ thống xử lý nước không nên được kết nối trực tiếp với internet. Tuyên bố này được đưa ra sau hàng loạt lo ngại về các cuộc tấn công mạng nghi ngờ có nguồn gốc từ Iran nhắm vào cơ sở hạ tầng thiết yếu. Đây là lời nhắc nhở đắt giá về tính dễ bị tổn thương của các hệ thống điều khiển công nghiệp hiện nay.
Diễn biến chi tiết
Theo báo cáo từ The Register, mối đe dọa từ các tin tặc nước ngoài nhắm vào hạ tầng dân sự đang ngày càng gia tăng. Vấn đề trở nên nóng hổi hơn bao giờ hết khi các bộ điều khiển lập trình (PLC) vốn vận hành các nhà máy xử lý nước sạch lại bị phơi bày trực tiếp trên môi trường mạng công cộng. Cựu lãnh đạo NSA nhấn mạnh rằng việc kết nối các hệ thống nhạy cảm này với mạng internet là một sai lầm nghiêm trọng về mặt an ninh mạng. Nhiều cơ sở hạ tầng nhỏ lẻ tại các địa phương thường thiếu hụt nguồn lực tài chính cũng như nhân sự chuyên trách để bảo vệ các thiết bị này trước các cuộc tấn công tinh vi từ các nhóm tin tặc được nhà nước bảo trợ.
Bối cảnh & Nguyên nhân
Trong những năm gần đây, xu hướng chuyển đổi số và tự động hóa đã thúc đẩy nhiều đơn vị quản lý nước đưa các hệ thống điều khiển vận hành (OT) lên môi trường trực tuyến để dễ dàng quản lý từ xa. Tuy nhiên, sự tiện lợi này lại đi kèm với rủi ro bảo mật khổng lồ. Các chuyên gia an ninh mạng cho biết nhiều hệ thống điều khiển công nghiệp vẫn sử dụng mật khẩu mặc định hoặc không có cơ chế xác thực đa yếu tố. Khi các nhóm tin tặc, đặc biệt là các nhóm được cho là có liên kết với Iran, tích cực quét các dải IP công cộng để tìm kiếm lỗ hổng, các nhà máy nước nhanh chóng trở thành mục tiêu béo bở và dễ tấn công nhất.
Phân tích kỹ thuật & Công nghệ
Về mặt kỹ thuật, các bộ điều khiển logic khả trình (PLC) và hệ thống giám sát điều khiển và thu thập dữ liệu (SCADA) trong ngành nước vốn được thiết kế từ nhiều thập kỷ trước mà không tính đến các mối đe dọa an ninh mạng hiện đại. Khi các thiết bị này được gán địa chỉ IP công cộng để kỹ sư có thể truy cập từ xa, chúng vô tình tạo ra các cổng vào trực tiếp cho kẻ tấn công. Để giải quyết triệt để vấn đề này, các chuyên gia khuyến nghị áp dụng giải pháp 'air-gapping' (cô lập vật lý hoàn toàn khỏi internet) hoặc sử dụng các cổng bảo mật một chiều (data diodes) để chỉ cho phép truyền dữ liệu ra ngoài mà không cho phép bất kỳ lệnh điều khiển nào đi vào từ mạng công cộng.
Ý kiến chuyên gia & Nhận định
Tuyên bố của cựu giám đốc NSA đã nhận được sự đồng thuận lớn từ cộng đồng bảo mật quốc tế. Theo các nhà phân tích an ninh mạng được trích dẫn trên Hacker News, việc duy trì kết nối internet cho các hạ tầng cốt lõi như nước và điện là một 'bom hẹn giờ'. Nhiều chuyên gia nhận định rằng thay vì cố gắng vá lỗi cho các hệ thống OT cũ kỹ, giải pháp an toàn nhất là đưa chúng trở lại trạng thái ngoại tuyến truyền thống đối với các chức năng điều khiển trọng yếu. Sự an toàn của người dân phải được đặt lên trên sự tiện lợi của việc quản lý từ xa.
Tác động & Tương lai
Vụ việc này một lần nữa gióng lên hồi chuông cảnh báo cho các quốc gia trên toàn thế giới, bao gồm cả Việt Nam, về tầm quan trọng của việc bảo vệ hạ tầng thông tin trọng yếu. Khi các cuộc xung đột địa chính trị ngày càng chuyển dịch sang không gian mạng, các nhà máy nước, lưới điện và hệ thống giao thông công cộng sẽ tiếp tục là những mục tiêu hàng đầu. Việc thắt chặt quy định pháp lý, bắt buộc ngắt kết nối internet đối với các hệ thống OT quan trọng và đầu tư mạnh mẽ vào nhân sự bảo mật nội bộ sẽ là những bước đi không thể trì hoãn trong tương lai gần nhằm bảo vệ an ninh quốc gia.