Học Automation cùng MINATA #59: Kết nối IIoT: bắt đầu bằng bài toán dữ liệu và ranh giới bảo mật
Kết nối IIoT: bắt đầu bằng bài toán dữ liệu và ranh giới bảo mật
Kết nối IIoT bắt đầu từ hai câu hỏi: cần dữ liệu gì và ranh giới bảo mật ở đâu. Đưa máy lên mạng để "có dữ liệu" mà không trả lời hai câu này là cách nhanh nhất để tạo rủi ro an ninh cho cả nhà máy.
Bắt đầu từ bài toán dữ liệu
Xác định trước: dữ liệu nào cần gửi lên (trạng thái, sản lượng, alarm, năng lượng), tần suất bao nhiêu, ai dùng và để làm gì. Phần lớn giá trị IIoT đến từ một tập dữ liệu nhỏ được chọn đúng, không phải từ việc đẩy mọi tag lên cloud. Gửi ít mà đúng cũng giảm tải mạng và rủi ro lộ thông tin.
Ranh giới bảo mật là bắt buộc
Không mở cổng trực tiếp từ Internet vào PLC. Truy cập từ xa phải có kiến trúc, xác thực, phân quyền và ghi log (audit) theo chính sách của tổ chức. Mô hình thường dùng là một gateway/DMZ: thiết bị hiện trường nói với gateway, gateway mới gửi ra ngoài theo chiều và quyền được kiểm soát. PLC không phơi thẳng ra mạng công cộng.
Giữ điều khiển và an toàn ở tầng máy
Điều khiển thời gian thực và chức năng an toàn phải nằm ở tầng máy, không phụ thuộc kết nối cloud. Nếu Internet mất, máy vẫn chạy đúng và an toàn; IIoT chỉ mất khả năng gửi dữ liệu, không mất khả năng vận hành. Đừng đưa quyết định an toàn hay logic tức thời lên tầng mạng có độ trễ.
Tình huống kỹ thuật tham khảo
Một gateway chỉ gửi trạng thái, sản lượng và một số alarm đã chọn lên cloud để theo dõi. PLC vẫn chạy độc lập nếu Internet mất; remote support khi cần dùng kênh được phê duyệt, có xác thực và ghi log, không phải cổng mở thường trực. Nhờ vậy nhà máy có dữ liệu để cải tiến mà không tăng bề mặt tấn công.
Kiến trúc kết nối, phân quyền và biện pháp bảo mật cuối cùng phải theo chính sách an ninh của tổ chức và yêu cầu hệ thống.
Sai lầm thường gặp
- Mở cổng trực tiếp từ Internet vào PLC.
- Đẩy mọi tag lên cloud thay vì chọn dữ liệu cần.
- Đưa logic tức thời hoặc an toàn lên tầng mạng có độ trễ.
- Remote access không xác thực, không audit.
- Máy phụ thuộc cloud, mất Internet là dừng.
Checklist kết nối IIoT
- [ ] Dữ liệu cần gửi được chọn theo mục tiêu, không đẩy tất cả.
- [ ] Không mở cổng thẳng từ Internet vào PLC.
- [ ] Dùng gateway/DMZ với xác thực, phân quyền, audit.
- [ ] Điều khiển và an toàn giữ ở tầng máy, chạy được khi mất mạng.
- [ ] Remote access qua kênh phê duyệt theo chính sách tổ chức.
Kết nối có ranh giới rõ mới an toàn và bền. Bài #60 khép lại chặng này với lộ trình dự án tự động hóa, chốt yêu cầu trước khi chốt thiết bị.
Đọc thêm kiến thức tự động hóa tại MINATA: https://minatavn.com/vi/blog/tu-dong-hoa
Bài liền trước — #58: Dữ liệu OEE: định nghĩa trạng thái trước khi tính phần trăm: https://minatavn.com/vi/blog/hoc-automation-cung-minata-58-du-lieu-oee
Bài tiếp theo — #60: Lộ trình dự án tự động hóa: chốt yêu cầu trước khi chốt thiết bị: https://minatavn.com/vi/blog/hoc-automation-cung-minata-60-lo-trinh-du-an-tu-dong-hoa
Xem tất cả bài viết kỹ thuật MINATA