VẬN HÀNH NHIỀU ĐỊA ĐIỂM

Hệ thống phân tán nhiều địa điểm

Kiến trúc edge, kết nối bảo mật, quản lý định danh và vận hành tập trung cho các điểm thiết bị phân tán nhưng vẫn cần duy trì điều khiển cục bộ khi đường truyền gián đoạn.

01

Hệ thống thường được tích hợp

  • Field device, edge logger/gateway và bộ đệm cục bộ
  • MQTT/HTTPS/OPC UA theo use case, PKI hoặc device credential và API ingestion
  • Device registry, telemetry store, alarm service, dashboard và audit log
02

Rủi ro vận hành cần xem xét

  • Dùng chung credential cho nhiều thiết bị làm mất khả năng cô lập khi một điểm bị lộ
  • Timestamp tại gateway sai làm dữ liệu lịch sử mất thứ tự hoặc cảnh báo sai thời điểm
  • Retained command/session cũ gây thực thi lệnh không còn phù hợp sau reconnect
  • Cập nhật firmware không có staged rollout, signature verification hoặc rollback
03

Dữ liệu đầu vào cần thu thập

  • Asset inventory, protocol/register map, chu kỳ lấy mẫu và mức mất dữ liệu chấp nhận được
  • Chất lượng kết nối từng điểm, thời gian offline tối đa và dung lượng bộ đệm cần thiết
  • Mô hình quyền người dùng/thiết bị, vòng đời credential và chính sách cập nhật
  • Yêu cầu residency, retention, audit, API và giới hạn lưu lượng
04

Nguyên tắc điều khiển và vận hành

  • Điều khiển quan trọng ưu tiên local; cloud command phải có authorization, freshness và trạng thái xác nhận
  • Telemetry có source timestamp, ingest timestamp, quality và sequence để phát hiện mất gói/đảo thứ tự
  • Mỗi thiết bị có identity riêng; secret không nhúng chung và có quy trình rotate/revoke
  • Cập nhật triển khai theo nhóm nhỏ, có health gate và rollback trước khi mở rộng toàn fleet
05

Hồ sơ bàn giao tham khảo

  • Device identity model, topic/API contract, data dictionary và error taxonomy
  • Edge buffering specification, reconnect algorithm và test matrix mất mạng
  • Zone/conduit diagram, access matrix, credential lifecycle và logging requirements
  • Provisioning, replacement, decommissioning và incident response runbook
06

Nội dung kiểm tra và xác nhận

  • Thử offline theo thời lượng thiết kế, kiểm tra gửi bù không trùng và giữ đúng timestamp
  • Thử credential sai/hết hạn/thu hồi, rate limit và quyền truy cập chéo tenant/site
  • Thử retained message/session, duplicate delivery và idempotency của command/telemetry
  • Thử update thất bại, mất nguồn giữa update và rollback về firmware đã xác nhận
CĂN CỨ KỸ THUẬT

Tiêu chuẩn và căn cứ kỹ thuật tham chiếu

Các liên kết dưới đây dẫn tới cổng công bố của IEC, ISO, VSQI, NIST, OASIS hoặc cơ sở dữ liệu pháp luật để kiểm tra số hiệu, phiên bản và phạm vi. Tài liệu hướng dẫn đọc mở được tập hợp riêng trong thư viện kỹ thuật.

IECIEC 62443 series; IEC 62443-2-1:2024

An ninh mạng cho hệ thống tự động hóa và điều khiển công nghiệp

Dùng để phân vùng OT, xác định zone/conduit, kiểm soát truy cập, quản lý bản vá, sao lưu và ứng phó sự cố.

Xác minh trên IECKiểm tra số hiệu, phiên bản, trạng thái vòng đời và phạm vi công bố trên IEC.
NISTNIST SP 800-82 Rev. 3

Hướng dẫn an ninh cho Operational Technology

Cơ sở thực hành cho phân đoạn mạng, truy cập từ xa, logging, backup, quản lý tài sản và kiểm soát thay đổi.

Rev. 4 đang ở giai đoạn tiền dự thảo; Rev. 3 vẫn là bản final hiện hành tại thời điểm phát hành nội dung.
Xác minh trên NISTĐọc hồ sơ xuất bản và tải bản final của NIST SP 800-82 Rev. 3.
NISTNISTIR 8259A

Nền tảng năng lực an ninh mạng cốt lõi cho thiết bị IoT

Dùng khi định nghĩa danh tính thiết bị, cấu hình an toàn, bảo vệ dữ liệu, cập nhật phần mềm, trạng thái an ninh và tài liệu hỗ trợ.

Xác minh trên NISTĐọc hồ sơ xuất bản và tải NISTIR 8259A từ NIST.
IECIEC 62541 series – OPC UA

Kiến trúc hợp nhất OPC UA

Dùng khi cần dữ liệu có ngữ nghĩa, mô hình thiết bị, bảo mật phiên và khả năng tích hợp đa nhà cung cấp.

Xác minh trên IECKiểm tra số hiệu, phiên bản, trạng thái vòng đời và phạm vi công bố trên IEC.
OASISMQTT Version 5.0 – OASIS Standard

Giao thức publish/subscribe cho IoT và M2M

Phù hợp telemetry và command có kiểm soát; vẫn phải thiết kế TLS, định danh, ACL, retained message, session và xử lý mất mạng.

Xác minh trên OASISĐọc đặc tả MQTT 5.0 do OASIS công bố.
TRAO ĐỔI KỸ THUẬT

Bắt đầu từ hiện trạng và mục tiêu vận hành

Khách hàng có thể cung cấp sơ đồ, công suất, danh mục thiết bị hoặc mô tả vấn đề đang gặp. HN sẽ đề xuất các dữ liệu cần bổ sung trước khi xác định phạm vi khảo sát.