CompTIA, nhà cung cấp đào tạo và chứng chỉ IT hàng đầu, vừa công bố kế hoạch phát triển chứng chỉ SecOT+ mới, tập trung vào kỹ năng an ninh mạng trong công nghệ vận hành (OT). Chứng chỉ này nhằm giải quyết các lỗ hổng bảo mật trong cơ sở hạ tầng quan trọng, đặc biệt trước sự gia tăng của các cuộc tấn công mạng sử dụng AI.
Trong bối cảnh các cuộc tấn công mạng ngày càng tinh vi, nhu cầu về kỹ năng an ninh mạng chưa bao giờ cấp thiết như hiện nay. Theo báo cáo của CompTIA, từ tháng 5/2023 đến tháng 4/2024, có khoảng 470.000 vị trí tuyển dụng liên quan đến an ninh mạng tại Mỹ, cho thấy nhu cầu lớn về các chuyên gia trong lĩnh vực này. Đặc biệt, với công nghệ vận hành (OT) - nền tảng của các ngành sản xuất và cơ sở hạ tầng quan trọng, vấn đề bảo mật càng trở nên nghiêm trọng. Báo cáo từ Fortinet chỉ ra rằng 93% tổ chức OT đã trải qua xâm nhập trong năm 2024, với 73% bị ảnh hưởng trực tiếp đến hệ thống OT, tăng mạnh so với 49% vào năm 2023.
Các cuộc tấn công vào cơ sở hạ tầng quan trọng đang gây ra tác động lớn đến con người và kinh tế. Đã đến lúc cần một chương trình hiệu quả và tiết kiệm chi phí để đối phó với các mối đe dọa từ AI.
Chứng chỉ SecOT+ của CompTIA được thiết kế để trang bị cho các chuyên gia OT, như kỹ thuật viên sàn và kỹ sư công nghiệp, cùng với các kỹ sư an ninh mạng và kiến trúc sư mạng trong lĩnh vực IT, một bộ kỹ năng chung. Chứng chỉ này sẽ tập trung vào việc quản lý, giảm thiểu và khắc phục các rủi ro bảo mật trong môi trường sản xuất và cơ sở hạ tầng quan trọng. Đây là một bước tiến quan trọng để thu hẹp khoảng cách giữa IT và OT, hai lĩnh vực vốn thường hoạt động tách biệt nhưng lại cần phối hợp chặt chẽ để bảo vệ hệ thống trước các mối đe dọa.
CompTIA nhấn mạnh rằng SecOT+ sẽ mang lại sự linh hoạt cho các tổ chức, giúp họ tăng cường bảo mật mà không cần đầu tư quá nhiều vào phần cứng hay nhân sự mới. Chương trình dự kiến sẽ được triển khai vào nửa cuối năm 2026, hứa hẹn trở thành một công cụ thiết yếu cho các doanh nghiệp trong thời đại số hóa.
Sự hợp tác giữa IT và OT là yếu tố then chốt để bảo vệ cơ sở hạ tầng trước các mối đe dọa mạng.
Trong quá trình phát triển chứng chỉ SecOT+, CompTIA đã xác định một số trọng tâm chính để đảm bảo chương trình đáp ứng được các yêu cầu thực tế. Các nội dung bao gồm cách tiếp cận an ninh mạng dựa trên đánh giá rủi ro, các khung tuân thủ và quy định dành riêng cho OT, kỹ thuật tăng cường bảo mật và cấu hình an toàn, quản lý rủi ro từ bên thứ ba và bảo mật chuỗi cung ứng, cũng như tích hợp và bảo vệ các hệ thống cũ. Những yếu tố này không chỉ giúp các chuyên gia xử lý các mối đe dọa hiện tại mà còn chuẩn bị cho các thách thức trong tương lai, đặc biệt là các cuộc tấn công sử dụng công nghệ AI.
Chứng chỉ này cũng hướng đến việc xây dựng một nền tảng kỹ năng chung, giúp các tổ chức dễ dàng triển khai các biện pháp bảo mật mà không bị phụ thuộc quá nhiều vào các giải pháp công nghệ đắt đỏ. Đây là một cách tiếp cận thực tế, phù hợp với xu hướng tiết kiệm chi phí và tối ưu hóa nguồn lực trong doanh nghiệp hiện nay.
Với sự mở rộng của công nghệ trong các môi trường vật lý, chúng tôi cam kết mang lại sự nghiêm ngặt và tận tâm vào không gian OT.
Trong bối cảnh các cuộc tấn công mạng ngày càng gia tăng cả về số lượng và mức độ tinh vi, chứng chỉ SecOT+ không chỉ là một công cụ đào tạo mà còn là một giải pháp chiến lược để bảo vệ các hệ thống quan trọng. Việc kết hợp các kỹ năng IT và OT sẽ giúp các tổ chức xây dựng một hàng rào bảo mật vững chắc hơn, đồng thời giảm thiểu rủi ro từ các mối đe dọa sử dụng công nghệ tiên tiến như AI. CompTIA đang đi đầu trong việc đáp ứng nhu cầu này, và SecOT+ hứa hẹn sẽ trở thành một tiêu chuẩn mới trong ngành an ninh mạng.
Tích hợp IT và OT sẽ là xu hướng tất yếu để bảo vệ cơ sở hạ tầng trong tương lai.
Chứng chỉ SecOT+ của CompTIA đánh dấu một bước tiến quan trọng trong việc nâng cao kỹ năng an ninh mạng cho các chuyên gia trong lĩnh vực công nghệ vận hành. Với trọng tâm là bảo vệ cơ sở hạ tầng quan trọng và giảm thiểu rủi ro từ các cuộc tấn công mạng, chương trình này không chỉ đáp ứng nhu cầu hiện tại mà còn chuẩn bị cho các thách thức trong tương lai.
Được dự kiến ra mắt vào năm 2026, SecOT+ sẽ là công cụ không thể thiếu cho các tổ chức muốn tăng cường bảo mật mà vẫn đảm bảo hiệu quả chi phí. Đây là thời điểm để các doanh nghiệp và chuyên gia bắt đầu chuẩn bị, nắm bắt cơ hội từ chứng chỉ này để bảo vệ hệ thống trước các mối đe dọa ngày càng phức tạp.