Honeywell: Đội ngũ bảo mật OT hào hứng với AI nhưng hiếm khi dùng chế độ tự động

AI & ML23 tháng 9, 2026·5 phút đọc

Báo cáo OT Cybersecurity Benchmark 2026 của Honeywell cho thấy 88% lãnh đạo ngành công nghiệp tự đánh giá chương trình bảo mật OT của họ đã trưởng thành, nhưng chỉ 21% thực sự có bản kiểm kê tài sản OT đầy đủ. AI đã hiện diện rộng rãi trong các tác vụ phát hiện mối đe dọa, song chỉ 23% tổ chức dùng AI tự trị hoặc agentic.

Honeywell: Đội ngũ bảo mật OT hào hứng với AI nhưng hiếm khi dùng chế độ tự động

Honeywell vừa công bố báo cáo OT Cybersecurity Benchmark 2026, và những số liệu trong đó cho thấy một khoảng cách đáng lo ngại giữa cách các tổ chức công nghiệp tự đánh giá năng lực bảo mật công nghệ vận hành (OT) của mình và mức độ sẵn sàng thực tế. Báo cáo cũng dành dung lượng đáng kể để phân tích tác động của AI đối với an ninh OT.

Trung tâm điều hành bảo mật công nghiệp với AITrung tâm điều hành bảo mật công nghiệp với AI

Tự tin thái quá, năng lực thực tế lại thiếu hụt

Khảo sát được thực hiện với 603 lãnh đạo đến từ các lĩnh vực hạ tầng trọng yếu như năng lượng, dầu khí, y tế, hàng hải và sản xuất, trải rộng khắp châu Mỹ, EMEA và châu Á – Thái Bình Dương.

Kết quả nổi bật nhất là nghịch lý về mức độ trưởng thành:

  • 88% người được hỏi mô tả chương trình bảo mật OT của họ ở mức "trưởng thành" hoặc "định hướng thiết kế"
  • Nhưng chỉ 21% duy trì được bản kiểm kê tài sản OT đầy đủ

Nói cách khác, phần lớn tổ chức tin rằng mình đang kiểm soát tốt tình hình, trong khi thực tế họ thậm chí không biết hết mình đang vận hành những thiết bị gì trong hệ thống.

Khoảng trống về khả năng quan sát (visibility gap) còn thể hiện rõ ở khâu giám sát:

  • Chỉ 33% cho biết OT đã được tích hợp hoàn toàn vào trung tâm điều hành bảo mật (SOC) tập trung
  • Chỉ 20% giám sát liên tục hơn 3/4 số thiết bị IoT đang kết nối

Hậu quả đo được bằng thời gian ngừng hoạt động và tiền bạc

Những tổ chức từng trải qua sự cố an ninh mạng OT nghiêm trọng báo cáo trung bình 16,2 giờ gián đoạn vận hành. Đây là con số đặc biệt đắt đỏ vì trong môi trường công nghiệp, mỗi giờ dừng dây chuyền sản xuất hay lưới điện đều kéo theo tổn thất trực tiếp.

  • 21% trong số các tổ chức gặp sự cố ước tính thiệt hại vượt 100.000 USD mỗi giờ
  • 4% cho biết mức tổn thất lên tới hơn 500.000 USD mỗi giờ

Tỷ lệ gặp sự cố cũng chênh lệch rất lớn giữa các ngành:

  • 91% đơn vị năng lượng và tiện ích từng bị tấn công nghiêm trọng trong 12 tháng qua
  • 87% đơn vị hàng hải ghi nhận sự cố tương tự
  • Nhóm dầu khí thấp hơn đáng kể với 54%

Riêng trong lĩnh vực y tế, chỉ 19% người được hỏi cho biết hệ thống cơ sở vật chất và tòa nhà đã được tích hợp đầy đủ vào hoạt động giám sát và bảo vệ an ninh mạng.

AI đã phổ biến, nhưng chưa dám giao quyền tự quyết

Điểm đáng chú ý là gần như toàn bộ người được hỏi — 99% — tin rằng AI sẽ tác động đến vận hành bảo mật OT trong vòng 2–3 năm tới.

Trên thực tế, các công cụ ứng dụng AI đã xuất hiện khá phổ biến:

  • 72% dùng AI để phát hiện mối đe dọa
  • 68% dùng AI cho giám sát liên tục
  • 59% dùng AI để kiểm kê tài sản

Tuy nhiên, khi bước sang mức độ tự chủ cao hơn, con số tụt dốc mạnh: chỉ 23% hiện dùng AI tự trị hoặc AI dạng tác nhân (agentic AI) cho việc phát hiện mối đe dọa. Điều này cho thấy phần lớn triển khai AI hiện nay vẫn đóng vai trò hỗ trợ chuyên viên phân tích, chứ chưa tự đưa ra hành động.

"Khi AI chuyển từ vai trò hỗ trợ chuyên viên sang trực tiếp hành động, các tổ chức sẽ cần xác định rõ quyền ra quyết định, cơ chế giám sát của con người và quy trình kiểm thử có tính đến hậu quả vận hành nếu phản ứng của AI là sai." – Honeywell nhận định trong báo cáo.

Honeywell cũng nhấn mạnh rằng mục tiêu của tự động hóa AI có quản trị tốt là tăng cường khả năng quan sát và phản ứng mà không tạo thêm rủi ro cho thời gian hoạt động, thiết bị hoặc an toàn con người.

Cơ sở hạ tầng công nghiệp và hệ thống điều khiển ICSCơ sở hạ tầng công nghiệp và hệ thống điều khiển ICS

Góc nhìn cho độc giả Việt Nam

Với các doanh nghiệp sản xuất, điện lực, cấp thoát nước và cảng biển tại Việt Nam đang đẩy mạnh chuyển đổi số, báo cáo này là lời cảnh báo đáng cân nhắc. Nhiều nhà máy trong nước đã kết nối thiết bị OT lên mạng nhưng chưa xây dựng được bản kiểm kê tài sản đầy đủ — đúng tình trạng mà 79% tổ chức toàn cầu đang mắc phải.

Việc ứng dụng AI vào giám sát an ninh mạng công nghiệp là xu hướng tất yếu, nhưng bài học từ khảo sát này khá rõ ràng: AI chỉ hữu ích khi nền tảng dữ liệu về tài sản và kết nối đã đủ minh bạch. Tự động hóa phản ứng trên một hệ thống mà chính bạn chưa hiểu hết có thể biến một sự cố nhỏ thành thảm họa vận hành.

Bên cạnh đó, các chuyên gia cũng lưu ý rằng chỉ 13% phân đoạn mạng OT được cô lập hoàn toàn — một con số cho thấy nguy cơ lây lan từ mạng IT sang môi trường công nghiệp vẫn rất hiện hữu.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗