Reakcje sieci przemysłowych na ryzyko cyberataku w celu zastosowania środków zapobiegawczych

  Niedawno największe rurociągi transportu paliw w Stanach Zjednoczonych zostały zawieszone w cyberbezpieczeństwie, co doprowadziło do ogłoszenia przez państwo stanu wyjątkowego, powodując gorącą dyskusję w branży bezpieczeństwa. Ponieważ technologia OT jest stale włączana do technologii informatycznych (IT), wykorzystanie technologii IT coraz częściej staje się atakiem systemu OT i generowaniem destrukcyjnego centrum, jak chronić przemysłowe sieci internetowe, uniemożliwić atakującym skuteczne wykonywanie poleceń sterujących i generować destrukcyjność Wpływ sieci?


Wcześniej amerykańska Agencja Bezpieczeństwa Narodowego (NSA) wydała ogłoszenie zaleceń dotyczących reagowania na ryzyko związane z bezpieczeństwem sieci przemysłowych, wskazując na zagrożenia bezpieczeństwa w kluczowej infrastrukturze i przedstawiając sugestie dotyczące sposobu ochrony przemysłowego systemu kontroli. Niniejszy artykuł tłumaczy i odwołuje się do głównej treści ogłoszenia oraz zarządzania zarządzaniem sieciami przemysłowymi i systemami OT, zwiększa możliwości monitorowania i wykrywania środowiska sieciowego OT oraz zapobiega katastrofalnemu wpływowi włamania do sieci.

Środki mające na celu poprawę bezpieczeństwa sieci


Od kierownictwa korporacyjnego po operatorów systemów OT, wiele osób pyta: "Przy ograniczonych zasobach, w jaki sposób możemy poprawić bezpieczeństwo sieci OT i systemów sterowania oraz zapewnić sukces?" Aby odpowiedzieć na to pytanie, NSA proponuje praktyczne wykorzystanie sieci OT. Metody oceny i podstawowe metody poprawy bezpieczeństwa sieci.


Kompleksowa ocena wartości, ryzyka i kosztu połączenia IT-OT w przedsiębiorstwie


(1) Uznanie, że niezależny, niepołączony system OT typu wyspowego jest bezpieczniejszy niż połączenie zewnętrzne z systemem systemów informatycznych przedsiębiorstwa (niezależnie od połączenia zewnętrznego jest uważany za bezpieczny). Sporadycznie podłączane systemy OT mogą być dobrym kompromisem, ponieważ wiążą się z ryzykiem tylko wtedy, gdy są podłączone, tylko wtedy, gdy są potrzebne, takie jak pobieranie aktualizacji lub czas wymagany do zdalnego dostępu w ograniczonym czasie.


(2) Podłączyć system informatyczny do sieci OT i/lub kontrolować środowisko systemowe do wartościowego biznesu, obejmującego wiele aspektów, w tym:


Łatwe do podłączenia i wykorzystania dane / informacje.

Skorzystaj z istniejących możliwości, takich jak technicy TT.

Monitorowanie systemu odbywa się za pomocą lub w połączeniu z narzędziami informatycznymi.

Wdrożenie teoretycznych synergii poprzez integrację IT, takich jak zarządzanie zasobami OT.

(3) Połączenie systemu informatycznego z ryzykiem środowiska OT dla przedsiębiorstw, może obejmować aspekty, w tym:


trudne do kontrolowania.

System bezpieczeństwa / sprzęt nie może działać poprawnie.

Utrata przychodów spowodowana przerwanie lub zamknięcie.

Jeśli system bezpieczeństwa / sprzęt nie działa nieprawidłowo, ludzie spowodują ofiary, gdy są poważne.

(4) Kwantyfikator ze względu na dodatkowy koszt podłączenia istniejących sieci OT i sprzętu do systemów informatycznych przedsiębiorstwa, koszt może obejmować wiele aspektów, w tym:


Segmentacja i ochrona sieci OT i infrastruktury w celu zmniejszenia ryzyka zagrożeń na dużą skalę.

Pobierz i zaktualizuj opłatę licencyjną za aktualizację produktu lub systemu wymaganą dla zasobów OT do najnowszej wersji. Ma to kluczowe znaczenie dla ograniczenia potencjalnych luk w zabezpieczeniach w odniesieniu do przestarzałego oprogramowania układowego, oprogramowania itp., a także jest konieczne w celu zmniejszenia ryzyka wykorzystywanego w środowiskach połączeń.

Jeśli zasób OT zawiera okres użytkowania, który wstrzymuje się lub ma zapewnić wsparcie produktu, koszt aktualizacji systemu OT wzrośnie. Powinno to obejmować nie tylko koszty sprzętu, ale także potencjalną utratę dochodów lub dostępność zadań z powodu wymiany i testowania urządzenia OT.

Dodatkowy personel i zasoby są wymagane do prawidłowego utrzymania i ochrony aktywów OT.

(5) Dostarczanie wyników raportów liderom, aby mogli skutecznie ocenić wartość, ryzyko i koszty / zasoby.


Popraw bezpieczeństwo sieci łącząc się z siecią IT-TO-OT przedsiębiorstw


Strategia, istniejące zasoby IT i swobodnie dostępne narzędzia powinny być bezpieczniejsze dla korporacyjnych sieci IT-To-OT, które mają również zastosowanie do sieci i systemu przerywanego połączenia w celu poprawy możliwości odzyskiwania sieci i zapewnienia przygotowania zadań. Gotowy.


(1) Kompleksowe zarządzanie, ochrona przed szyfrowaniem (szyfrowanie i uwierzytelnianie) oraz ustawienie listy dostępu do kanałów dostępu, aby zapewnić, że wszystkie próby dostępu są rejestrowane. Kanały dostępu mogą obejmować wiele aspektów, na przykład:


Dostawcy lub wszelkie outsourcingowe wsparcie zasobów IT, w tym komputery przenośne dostawców ze znanym i nieznanym zdalnym monitorowaniem.

Połączenia zdalne do monitorowania i / lub powiadamiania o alertach.

Dostęp wewnętrzny, zwłaszcza za pośrednictwem istniejących otwartych, niezarządzanych sieci, serwerów lub sprzętu.

Bezpośredni dostęp fizyczny.


(2) Dodaj sondy monitorujące i monitoruj wszystkie połączenia między domenami w dowolnym miejscu, aby umożliwić zdalny dostęp. Zaleca się odłączenie całego zdalnego dostępu do czasu proaktywnego monitorowania.


(3) Tworzenie mapy internetowej OT i ustawienia linii bazowej urządzenia oraz weryfikacja wszystkich urządzeń w sieci.


Użyj rysowania terenu i sieci fizycznej oraz inwentaryzacji.


Użyj istniejących narzędzi open source, które spełniają wymagania.


(4) Tworzenie testów porównawczych komunikacji sieci OT


Użyj istniejących narzędzi open source, które spełniają wymagania.


(5) Ocena potrzeb sieci OT w zakresie bezpieczeństwa sieci i określenie jej priorytetu w celu określenia pożądanych środków łagodzących i zdefiniowania krótko-, średnio- i długoterminowych ulepszeń bezpieczeństwa sieci.


Opracuj ważny plan poprawy bezpieczeństwa sieci zgodnie z wewnętrzną wiedzą specjalistyczną IT / OT i nadaj priorytet określonym zagrożeniom bezpieczeństwa sieci OT. Zapewni również plan działania na rzecz ciągłego stosowania środków łagodzących, najnowszych polityk mających na celu poprawę i wdrożenie długoterminowych celów w zakresie bezpieczeństwa sieci.


(6) Utwórz kopię bazową kopii zapasowej, aby wszystkie sieci OT i urządzenia zostały naprawione i odbudowane.


Plik kopii zapasowej klucza powinien zawierać kopię obszaru, w którym niepołączona pozycja nie jest połączona, oraz obszaru, do którego nie można uzyskać dostępu online.


W przypadku wystąpienia problemu z bezpieczeństwem lub złośliwego ataku, ponownie otwórz sieć OT, podejmij kroki w celu zapewnienia sukcesu, aby skrócić czas przestoju sieci OT.


Chociaż istnieje bardzo realistyczny wymóg połączenia sieciowego i automatyzacji, sieć OT i system sterowania są podłączone do samego systemu informatycznego przedsiębiorstwa jest ryzykowne. Przed podłączeniem (lub utrzymaniem połączenia) korporacyjnej sieci IT musimy dokładnie ocenić ryzyko, korzyści i koszty.


Przed zezwoleniem na połączenia IT-OT w przedsiębiorstwie, ostrożnie, priorytetowo i biorąc pod uwagę ryzyko. Chociaż system OT rzadko jest wymagany do prawidłowego działania, często jest związany z wygodą i często są one połączone bez odpowiedniego uwzględnienia rzeczywistych zagrożeń i potencjalnych wad. Zaleca się przestrzeganie powyższych metod, aby podjąć natychmiastowe działania, które pomogą im zwiększyć bezpieczeństwo sieci.


  Rozwiązania termiczne dla każdej branży są bardzo ważne, ponieważ moc jest stopniowo coraz wyższa, Sinda Thermal może zapewnić różne radiatory i chłodnice, które zawierają aluminiowy wytłaczany radiator, wysokowydajny radiator, miedziany radiator, radiator z płetwą skived i radiator rurki cieplnej. skontaktuj się z nami, jeśli masz jakiekolwiek pytania dotyczące rozwiązania termicznego.

strona internetowa:www.sindathermal.com

contact:castio_ou@sindathermal.com

Wechat: +8618813908426


Może ci się spodobać również

Wyślij zapytanie