[비즈한국] Trong bối cảnh hệ thống hành chính chính phủ bị gián đoạn sang ngày thứ sáu sau vụ hỏa hoạn tại trụ sở chính của Cơ quan Quản lý Tài nguyên Thông tin Quốc gia (NIRS) tại Daejeon – trung tâm dữ liệu (IDC) chuyên dụng của chính phủ, hệ thống phục hồi thảm họa lỏng lẻo đã trở thành tâm điểm chỉ trích. Tính đến sáng ngày 1, tỷ lệ phục hồi tổng thể chỉ đạt khoảng 15%, trong khi các hệ thống cấp độ 1 có tầm quan trọng và tỷ lệ sử dụng cao vẫn chỉ đạt mức phục hồi một nửa trong hai ngày qua. Giữa những ý kiến chỉ trích rằng các biện pháp dự phòng điện toán đám mây còn thiếu sót, các chuyên gia đều đồng ý rằng cần phải khẩn trương sửa đổi toàn bộ hệ thống ứng phó thiên tai khi những hạn chế mang tính cấu trúc của mạng lưới máy tính quốc gia đã bộc lộ rõ ràng.

Quản lý an toàn tại hiện trường đã sụp đổ ở đâu?
Ý kiến chung cho rằng vụ hỏa hoạn tại NIRS dẫn đến tình trạng tê liệt mạng lưới máy tính quốc gia lần này không phải là một sự cố bất ngờ khó dự đoán. Các vụ tai nạn tương tự đã liên tiếp xảy ra trong khu vực công và tư gần đây, như sự cố hệ thống hành chính "Government 24" năm 2023 và sự cố mất kết nối KakaoTalk năm 2022. Mặc dù Bộ Nội vụ và An toàn cũng đã xác nhận khả năng xảy ra hỏa hoạn do pin và rủi ro gây ra gián đoạn hệ thống thông tin trong các nghiên cứu cấp chính phủ, nhưng các lỗ hổng của mạng lưới máy tính chính phủ vẫn không thay đổi.
Vụ hỏa hoạn lần này xảy ra khi các nhân viên đang thực hiện công việc tách biệt pin lithium-ion cho bộ lưu điện UPS (thiết bị không gián đoạn cung cấp điện cho nhiều máy tính) ra khỏi máy chủ trong phòng máy tính. Một số lượng lớn trong số 192 gói pin xếp chồng lên nhau đã bị cháy, và vấn đề đầu tiên được nêu ra là các điều kiện vật lý như cấu trúc phòng máy tính và khoảng cách giữa máy chủ và pin không phù hợp. Theo các tiêu chuẩn an toàn của Hoa Kỳ, để đảm bảo an toàn, cần phải dựng tường ngăn cách không cháy giữa máy chủ và pin, đồng thời khoảng cách phải từ 90cm trở lên. Theo cơ quan cứu hỏa, khoảng cách giữa pin và máy chủ trong phòng máy xảy ra hỏa hoạn chỉ là 60cm.

Các chuyên gia đã chỉ ra sự cần thiết của việc tăng cường quản lý an toàn trong phòng máy chủ. Mặc dù đã hơn 2 năm kể từ khi các biện pháp liên quan như tăng cường tiêu chuẩn an toàn cho pin lithium-ion được đưa ra, nhưng vẫn tồn tại khoảng trống tại hiện trường.
Giáo sư Lee Young-joo thuộc Khoa Phòng cháy chữa cháy và Quản lý Thiên tai tại Đại học Seoul cho biết: "Đối với ắc quy chì có độ nguy hiểm thấp hơn lithium-ion, không có hướng dẫn cách ly riêng biệt, trong khi pin lithium-ion có nguy cơ hỏa hoạn tương đối cao nên cần phải thực hiện các biện pháp tách biệt không gian hoặc tạo khoảng cách. Đặc biệt, đã có tiền lệ cháy phòng pin như trường hợp của Kakao. Sự cần thiết của việc tách biệt không gian được nhấn mạnh, và các biện pháp như lắp đặt phòng pin riêng biệt trong không gian được phân vùng rõ rệt đang được thực hiện trong thực tế làm việc."
Tuy nhiên, cũng có đánh giá cho rằng khó có thể ngăn chặn hoàn toàn thiệt hại chỉ bằng các biện pháp an toàn vật lý và kỹ thuật. Giáo sư Lee nói: "Trong tình huống đặc biệt như đang thi công di dời như thế này, dù cơ sở vật chất có đáp ứng tiêu chuẩn đến đâu thì cũng khó có thể ngăn chặn tận gốc nguy cơ tai nạn do các biến số đa dạng, nên rất khó để đưa ra những chỉ trích mang tính kết luận."

Hạn chế của 'dự phòng kép' là rất rõ ràng: "Cần kiểm tra căn bản cấu trúc mạng máy tính"
Dự kiến sẽ mất khá nhiều thời gian để làm rõ nguyên nhân trực tiếp gây ra vụ hỏa hoạn. Tuy nhiên, sự việc lần này khiến mạng máy tính chính phủ và dịch vụ hành chính công cộng ngừng hoạt động có thể được coi là một vấn đề cấu trúc bắt nguồn từ sự thiếu hụt trong hệ thống phục hồi thảm họa (DR) và hạ tầng điện toán.
Hệ thống phục hồi thảm họa thông tin của Hàn Quốc đã tiến xa đến đâu? Các chuyên gia đánh giá rằng đây mới chỉ là giai đoạn xây dựng sao lưu dữ liệu cơ bản và dự phòng ở mức hạn chế.
Cơ quan quản lý NIRS hiện có chức năng liên kết "sao lưu dữ liệu" với các trung tâm ở Gwangju và Daegu, nhưng môi trường phục hồi thảm họa theo phương thức "Active-Active" (cả hai hệ thống đều hoạt động) để hiện thực hóa việc "không gián đoạn dịch vụ" vẫn chưa được xây dựng. Điều này có nghĩa là ngay cả khi sao lưu dữ liệu thành công, vẫn có lỗ hổng trong hệ thống phục hồi thảm họa trên nền tảng đám mây theo thời gian thực để tiếp nhận và khởi động lại dịch vụ ngay lập tức.
Giáo sư Lee Ki-hyuk thuộc Khoa An ninh Hội tụ tại Đại học Chung-Ang cho biết: "Phòng máy tính nơi xảy ra hỏa hoạn cũng được trang bị hệ thống DR máy chủ nhưng hệ thống DR đám mây vẫn chưa được xây dựng hoàn thiện. Trung tâm Gongju, nơi đang thúc đẩy việc dự phòng kép với trụ sở chính tại Daejeon, đang bị trì hoãn vận hành do thiếu ngân sách."

Ban đầu, trung tâm Gongju được thúc đẩy với mục đích sao lưu dữ liệu trong trường hợp xảy ra các tình huống khẩn cấp như hỏa hoạn. Mặc dù công trình cơ sở đã hoàn thành vào tháng 5 năm 2023, nhưng việc vận hành đã bị trì hoãn thêm do sự cố mạng máy tính hành chính chính phủ vào tháng 11 cùng năm. Trong quá trình đó, kế hoạch đã được sửa đổi theo phương thức phân tách (dualization) với hệ thống Active-Active, kéo theo đó là việc cắt giảm ngân sách như chi phí vận hành, bảo trì và quản lý. Đối với ngân sách năm tới, Bộ Nội vụ và An toàn đã yêu cầu 7,4 tỷ won, nhưng trong quá trình điều chỉnh của Bộ Chiến lược và Tài chính, con số này đã bị giảm xuống còn 4,3 tỷ won.
Giáo sư Yeom Heung-yeol thuộc Khoa An toàn Thông tin tại Đại học Soonchunhyang chỉ ra: "Các hệ thống cấp 1 và cấp 2 có ảnh hưởng lớn hoặc tỷ lệ sử dụng cao cần phải phân tách địa điểm để đảm bảo tính liên tục của dịch vụ, nhưng hệ thống hiện tại còn thiếu sót và những khiếm khuyết đã bị lộ rõ."
Không phải là không có những khó khăn kỹ thuật khi phân tách địa điểm. Khi trụ sở chính và trung tâm sao lưu vận hành máy chủ, cơ sở dữ liệu riêng biệt, tất cả các thay đổi phải được phản ánh một cách chính xác. Giáo sư Yeom nhấn mạnh: "Vì cần phải đồng bộ hóa tổng cộng 4 hệ thống bao gồm một bộ hệ thống dự phòng kép và hệ thống phân tách giữa các trung tâm để quản lý dữ liệu chung. Nếu việc phân tách ngay lập tức là khó khăn, cần thực hiện một phương pháp tiếp cận thực tế bằng cách triển khai cụ thể phương án 'Active-Standby' (cấu trúc khởi động trung tâm dự phòng đang ở chế độ chờ khi xảy ra sự cố) mà chính phủ đã đề ra. Phương án hợp tác với các doanh nghiệp tư nhân cũng đáng được cân nhắc."
Giáo sư Lee nhấn mạnh: "Thực tế là từ trước đến nay, mỗi khi xảy ra vấn đề liên quan đến dữ liệu, người ta chỉ tìm đến những người phụ trách an ninh, và thực tế là cả các tập đoàn lớn hay chính phủ đều không thể giải thích rõ ràng ngay cả cấu trúc hệ thống mà họ đang vận hành. Sự việc lần này cho thấy rõ rằng cần có một kế hoạch dài hạn và một bức tranh tổng thể trong quản lý thông tin quốc gia. Cần phải thiết lập lại từ căn bản, bao gồm cả việc kiểm tra tổng thể về việc lưu trữ và vận hành pin."