Video: Từ email lừa đảo đến tê liệt nhà máy. Thực hiện: TIỂU MINH
Sự phân tách giữa Công nghệ Thông tin (IT) và Công nghệ Vận hành (OT) đang dần biến mất khi quá trình chuyển đổi số tại khu vực châu Á - Thái Bình Dương (APAC) diễn ra mạnh mẽ.
Theo Kaspersky, xu hướng hợp nhất hai lĩnh vực này mang lại nhiều lợi ích cho doanh nghiệp, nhưng đồng thời cũng mở ra các lỗ hổng an ninh mạng mới, đòi hỏi hệ thống phòng thủ phải thông minh và đa tầng hơn.
Thị trường kết hợp IT và OT tại APAC hiện được định giá khoảng 13,41 tỉ USD, và dự kiến sẽ đạt 62,17 tỉ USD vào năm 2030, tương đương tốc độ tăng trưởng kép hàng năm 24,5%.
Các ngành công nghiệp trong khu vực đang nhanh chóng ứng dụng tự động hóa, dữ liệu thời gian thực và hạ tầng kết nối, biến việc tích hợp IT và OT thành yếu tố thiết yếu để nâng cao hiệu suất vận hành. Tuy nhiên, ranh giới mờ dần giữa hai hệ thống cũng khiến bề mặt tấn công mở rộng, gia tăng nguy cơ bị xâm nhập.
Số liệu từ Trung tâm Ứng cứu Hệ thống Điều khiển Công nghiệp (ICS-CERT) của Kaspersky cho thấy, quý I năm 2025, Đông Nam Á đứng thứ hai toàn cầu về tỉ lệ ngăn chặn các phần mềm độc hại nhắm vào máy tính ICS.
Sang quý II năm 2025, tỉ lệ này tại APAC đạt 23%, cao hơn mức trung bình toàn cầu gần 3%. Đáng chú ý, một chiến dịch tấn công lừa đảo nhắm vào ngành dầu khí đã bị chặn đứng nhờ các giải pháp bảo mật của Kaspersky, trong đó tin tặc gài phần mềm gián điệp như FormBook, AgentTesla và Noon trực tiếp vào email.
Nhiều phần mềm độc hại được đính kèm vào email lừa đảo. Ảnh: AI
Ngoài ra, APAC còn là khu vực có tỉ lệ phát hiện virus cao gấp 2-3 lần thế giới, gây nguy cơ gián đoạn sản xuất nghiêm trọng nếu bùng phát
Trước tình hình đó, Kaspersky nhấn mạnh vai trò cốt lõi của một Trung tâm Điều hành An ninh (SOC) hợp nhất.
SOC thông minh sẽ kết hợp lớp phòng ngừa, phát hiện và ứng phó, sử dụng các công cụ tình báo mối đe dọa, nền tảng phát hiện - phản hồi nâng cao (EDR, MDR, XDR), và tích hợp chặt chẽ với hệ thống SIEM.
Mô hình này giúp giám sát, phân tích và xử lý các mối nguy trên cả môi trường IT lẫn OT theo thời gian thực, giảm thiểu thiệt hại và rút ngắn thời gian phục hồi khi xảy ra sự cố.
Kaspersky cho rằng, khi xu hướng hợp nhất IT - OT tăng tốc, các chiến lược an ninh mạng tại APAC cần liên tục được nâng cấp.