Kaspersky OT Secure tại Hà Nội quy tụ 70 chuyên gia và lãnh đạo trong lĩnh vực công nghiệp từ Việt Nam, Indonesia và Malaysia, tập trung vào các giải pháp bảo vệ hệ thống OT và xây dựng năng lực chống chịu cho cơ sở hạ tầng trọng yếu trước các mối đe dọa mạng ngày càng phức tạp.
Kaspersky tổ chức sự kiện Kaspersky OT Secure tại khách sạn JW Marriott Hà Nội ngày 18/8/2026, với chủ đề “Xây dựng năng lực chống chịu trước các mối đe dọa an ninh mạng công nghiệp cho cơ sở hạ tầng trọng yếu”. Chương trình có sự tham dự của 70 đại biểu đến từ Việt Nam, Indonesia và Malaysia, gồm lãnh đạo doanh nghiệp, chuyên gia CNTT, công nghệ vận hành (OT) và an ninh mạng trong các ngành năng lượng, sản xuất, dầu khí và tiện ích.
Trong bối cảnh các hệ thống công nghiệp ngày càng được kết nối với hạ tầng CNTT và các nền tảng số, ranh giới truyền thống giữa IT và OT đang dần thu hẹp. Sự hội tụ này giúp doanh nghiệp nâng cao hiệu quả vận hành và khả năng quản trị, nhưng đồng thời mở rộng bề mặt tấn công và tạo thêm những điểm có thể bị khai thác.

Tại Kaspersky OT Secure, các chuyên gia tập trung vào toàn bộ chuỗi năng lực bảo vệ môi trường OT, từ kiểm kê tài sản, đánh giá rủi ro, triển khai biện pháp bảo vệ, phát hiện mối đe dọa và bất thường cho đến vận hành an ninh mạng, ứng phó sự cố và nâng cao mức độ sẵn sàng. Một trọng tâm khác là khả năng quan sát toàn diện các môi trường OT phức tạp, qua đó giúp doanh nghiệp xác định tài sản quan trọng, phát hiện điểm yếu và xây dựng kiến trúc bảo mật phù hợp.
48,4% máy tính OT tại Việt Nam bị mã độc tấn công
Một trong những thông tin đáng chú ý được Kaspersky chia sẻ tại sự kiện là thống kê từ Kaspersky ICS CERT. Theo đó, 48,4% máy tính OT tại Việt Nam bị mã độc tấn công trong năm 2025, cho thấy nguy cơ an ninh mạng đối với các hệ thống công nghiệp vẫn ở mức đáng lưu ý khi quá trình chuyển đổi số tiếp tục diễn ra.
Ông Ngô Tấn Vũ Khanh, Giám đốc Quốc gia Kaspersky tại Việt Nam, cho rằng quá trình số hóa tại các ngành công nghiệp trọng yếu cần đi cùng với việc nâng cấp năng lực bảo vệ an ninh mạng.
“Việc kết nối giữa IT và OT mang lại nhiều lợi ích cho hoạt động vận hành, nhưng cũng đặt ra những thách thức mới và đòi hỏi cách tiếp cận toàn diện hơn đối với năng lực chống chịu an ninh mạng”, ông Ngô Tấn Vũ Khanh chia sẻ.
Theo ông, Kaspersky OT Secure được tổ chức nhằm tạo không gian để các nhà quản lý và chuyên gia trong ngành trao đổi kinh nghiệm, kiến thức cũng như những phương pháp thực tiễn trong bảo vệ cơ sở hạ tầng trọng yếu. Kaspersky đồng thời khẳng định cam kết hỗ trợ các tổ chức ứng phó với môi trường đe dọa mạng liên tục thay đổi.
Ông Anton Grigoryev, chuyên gia tiếp thị sản phẩm an ninh mạng công nghiệp tại Kaspersky, nhận định quá trình kết nối ngày càng sâu giữa IT và OT đang khiến bề mặt tấn công mở rộng. Khi hệ thống xuất hiện thêm nhiều điểm kết nối và phương thức truy cập, doanh nghiệp cần kiểm soát tốt hơn các đường dẫn có khả năng trở thành điểm xâm nhập vào môi trường công nghiệp.
Tám bước xây dựng năng lực chống chịu cho môi trường OT
Từ những thách thức trên, Kaspersky giới thiệu một khung gồm tám bước nhằm hỗ trợ doanh nghiệp từng bước xây dựng năng lực chống chịu an ninh mạng công nghiệp.
Khung này bao gồm kiểm kê tài sản, đánh giá rủi ro chuyên sâu, triển khai các biện pháp bảo vệ thiết yếu, phát hiện mối đe dọa và bất thường, kiểm toán an ninh mạng và tuân thủ, phân vùng cũng như kiểm soát luồng kết nối, xây dựng năng lực vận hành an ninh mạng trưởng thành và nâng cao mức độ sẵn sàng chống chịu.
Đáng chú ý, phương pháp tiếp cận không chỉ dựa trên công nghệ mà còn tính đến quản trị, quy trình và con người, bên cạnh các lớp bảo mật kỹ thuật.
Theo ông Andrey Strelkov, Giám đốc Mảng Sản phẩm Công nghiệp tại Kaspersky, một môi trường OT có khả năng chống chịu cần được xây dựng trên nền tảng hiểu rõ tài sản, các rủi ro liên quan và cách thức những tài sản đó được kết nối. Đây là cơ sở để doanh nghiệp lựa chọn biện pháp bảo vệ phù hợp thay vì chỉ phản ứng khi sự cố đã xảy ra.
Khả năng quan sát và giám sát tài sản được xem là điểm khởi đầu của quá trình này. Ông Sergey Sidorov, chuyên gia từ Kaspersky Security Services, đặt ra ba câu hỏi cốt lõi trong quá trình đánh giá: kẻ tấn công có thể xâm nhập mạng công nghiệp hay không, sau đó có thể tiếp cận những hệ thống nào và cuối cùng có khả năng tác động đến quy trình công nghiệp ra sao.
Phương pháp đánh giá an ninh ICS của Kaspersky xem xét các đường tấn công tiềm ẩn từ IT sang OT, đồng thời kiểm tra nhiều thành phần có thể ảnh hưởng đến an toàn hệ thống như cơ chế lọc lưu lượng mạng, máy chủ trung gian, thiết bị một chiều, firmware, mật khẩu, PLC và IED.
Từ đánh giá rủi ro đến kiến trúc OT an toàn
Sau khi xác định và đánh giá rủi ro, doanh nghiệp cần chuyển sang xây dựng các lớp bảo vệ cho hệ thống không gian mạng – vật lý và thiết kế kiến trúc OT an toàn.
Ông Dmitry Astapov, Quản lý Sản phẩm Cấp cao tại Kaspersky, giới thiệu cách tiếp cận bảo vệ hệ thống không gian mạng – vật lý với các thành phần gồm giám sát tài sản, đánh giá rủi ro, phát hiện mối đe dọa và ứng phó sự cố. Trong mô hình này, Kaspersky Industrial CyberSecurity (KICS) đóng vai trò nền tảng hỗ trợ bảo vệ thiết bị đầu cuối, đánh giá rủi ro, phát hiện mối đe dọa cũng như điều tra và xử lý sự cố.
Bên cạnh bảo vệ từng thiết bị, kiến trúc tổng thể của mạng OT cũng giữ vai trò quan trọng. Ông Sergey Paltov, Quản lý Nhóm An ninh Công nghiệp tại Kaspersky, trình bày mô hình kiến trúc OT an toàn dành cho các cơ sở dầu khí và điện lực, dựa trên những thông lệ bảo mật được áp dụng rộng rãi trên thế giới.
Mô hình này tham chiếu NIST Cybersecurity Framework với sáu nhóm hoạt động gồm Quản trị, Xác định, Bảo vệ, Phát hiện, Ứng phó và Khôi phục, cùng bảy yêu cầu nền tảng của tiêu chuẩn IEC 62443.
Các lớp bảo vệ được đề cập bao gồm khả năng quan sát tài sản, mạng và dữ liệu quy trình; nhận diện rủi ro và lỗ hổng; phân đoạn mạng; bảo vệ thiết bị đầu cuối; giám sát liên tục; phát hiện bất thường và mối đe dọa; tương quan sự kiện và triển khai phương án ứng phó phù hợp với đặc thù của môi trường OT.
Kinh nghiệm thực tế từ năng lượng và dầu khí
Bên cạnh các khung phương pháp, Kaspersky đưa ra những trường hợp triển khai thực tế nhằm minh họa cách các công nghệ bảo mật OT được áp dụng trong những môi trường có yêu cầu cao về tính liên tục và an toàn vận hành.
Ông Mikhail Chekalin, Quản lý Phát triển Kinh doanh Cấp cao về An ninh mạng Công nghiệp tại Kaspersky, chia sẻ kinh nghiệm từ các dự án trong lĩnh vực năng lượng và dầu khí. Phạm vi triển khai trải rộng từ lưới điện, năng lượng hạt nhân, thủy điện đến các cơ sở lọc dầu và hóa dầu.
Trong những dự án này, Kaspersky triển khai nhiều thành phần gồm KICS for Networks, KICS for Nodes, XDR, SOCcùng các công nghệ và dịch vụ phục vụ phát hiện bất thường.
Tại sự kiện, các chuyên gia cũng trình diễn quy trình điều tra một cuộc tấn công bằng các sản phẩm thuộc Kaspersky Industrial CyberSecurity. Phần trình diễn cho thấy cách dữ liệu từ môi trường OT có thể được sử dụng để phân tích cảnh báo, xác định nguyên nhân và hỗ trợ quá trình ứng phó.
Các phiên thảo luận chuyên sâu dành cho đại biểu Việt Nam, Indonesia và Malaysia tiếp tục tập trung vào danh mục giải pháp KICS, khả năng phát hiện và giám sát tài sản, bảo vệ các tài sản quan trọng, nhận diện mã độc, phân tích cảnh báo và truy tìm nguyên nhân gốc rễ của sự cố.
Nội dung trao đổi cũng mở rộng sang những môi trường đang ngày càng phụ thuộc vào hệ thống kết nối như đô thị thông minh, điều khiển giao thông, xử lý nước và mô hình tích hợp SOC giữa IT và OT.
Tiếp nối đối thoại về an ninh mạng công nghiệp tại châu Á – Thái Bình Dương
Kaspersky OT Secure tại Hà Nội nằm trong chuỗi hoạt động chia sẻ kiến thức và kinh nghiệm về an ninh mạng của Kaspersky tại khu vực. Trước đó, năm 2025, hãng tổ chức Hội nghị Cyber Immunity tại GITEX Asia ở Singapore, nơi các chuyên gia tập trung vào sự hội tụ IT-OT, diễn biến mối đe dọa tại khu vực châu Á – Thái Bình Dương và cách tiếp cận Cyber Immunity nhằm đưa yếu tố an toàn vào hệ thống ngay từ giai đoạn thiết kế.
Với Kaspersky OT Secure, trọng tâm được đặt trực tiếp vào môi trường công nghiệp và cơ sở hạ tầng trọng yếu. Việc kết hợp giữa đánh giá rủi ro, khả năng quan sát, bảo vệ tài sản, phân đoạn mạng, phát hiện mối đe dọa và năng lực ứng phó cho thấy an ninh OT đang được tiếp cận như một bài toán tổng thể thay vì chỉ là lớp bảo vệ cho từng thiết bị.
Trong bối cảnh các ngành công nghiệp tiếp tục đẩy mạnh số hóa và kết nối IT với OT, năng lực chống chịu sẽ ngày càng phụ thuộc vào khả năng doanh nghiệp hiểu rõ hệ thống của mình, chủ động nhận diện rủi ro và duy trì khả năng vận hành ngay cả khi đối mặt với các sự cố an ninh mạng.

