0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

評估工業(yè)安全風(fēng)險(xiǎn)為什么這么難?

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-06-22 14:20 ? 次閱讀

6月21日訊 網(wǎng)絡(luò)威脅影響日益引起政企事業(yè)單位甚至個(gè)人的關(guān)注和重視,確保工業(yè)控制系統(tǒng)(ICS)安全從未像如今這般緊迫。

缺乏自動(dòng)化管理難以全面評估真實(shí)風(fēng)險(xiǎn)

英國制造商組織 EEF 和 美國國際集團(tuán)AIG(美國國際性跨過保險(xiǎn)金融服務(wù)機(jī)構(gòu))最近聯(lián)合發(fā)布的一份制造商網(wǎng)絡(luò)安全報(bào)告顯示,41%的企業(yè)認(rèn)為其未獲得足夠的信息和建議來評估真實(shí)的網(wǎng)絡(luò)風(fēng)險(xiǎn)。原因在于許多 ICS 網(wǎng)絡(luò)缺乏一項(xiàng)重要的安全功能,即自動(dòng)化資產(chǎn)管理。

自動(dòng)化資產(chǎn)管理的優(yōu)勢有哪些?

企業(yè) ICS 網(wǎng)絡(luò)缺乏自動(dòng)化資產(chǎn)管理這一點(diǎn)并不令人意外,因?yàn)?ICS 系統(tǒng)是在幾十年前設(shè)計(jì)并實(shí)現(xiàn)的,當(dāng)時(shí)的人根本想象不到如今互聯(lián)網(wǎng)科技這么繁榮,網(wǎng)絡(luò)犯罪活動(dòng)也沒有出現(xiàn)過,并且這些系統(tǒng)與網(wǎng)絡(luò)的其它部分是隔離的。

若缺乏準(zhǔn)確的最新 ICS 資產(chǎn)清單(包括負(fù)責(zé)管理物理過程的自動(dòng)化控制器),幾乎不可能評估風(fēng)險(xiǎn)并應(yīng)用有效的防御措施。自動(dòng)化資產(chǎn)管理對于運(yùn)營可靠性和安全性至關(guān)重要,因?yàn)樗勺尮芾砣藛T跟蹤對設(shè)備的更改變化,優(yōu)先考慮威脅緩解工作,將錯(cuò)誤配置的設(shè)備恢復(fù)到“已知的良好”狀態(tài),并規(guī)劃維護(hù)和替換安排。

消除人為錯(cuò)誤、節(jié)約時(shí)間

使用手動(dòng)流程管理資產(chǎn)既費(fèi)時(shí),還容易出現(xiàn)人為出錯(cuò),從而造成信息缺失、過期或出現(xiàn)錯(cuò)誤。

此外,手動(dòng)流程無法準(zhǔn)確有效地處理持續(xù)進(jìn)入網(wǎng)絡(luò)的新資產(chǎn),而不準(zhǔn)確的數(shù)據(jù)會(huì)引發(fā)安全缺陷和漏洞,可被網(wǎng)絡(luò)犯罪分子輕易利用實(shí)施入侵。

確保資產(chǎn)清單完整且準(zhǔn)確的唯一方法是,將持續(xù)的發(fā)現(xiàn)過程自動(dòng)化。自動(dòng)化可提高效率,并將繁瑣任務(wù)簡單化,例如編譯和維護(hù)電子表格。通過自動(dòng)化解決方案,工程師可將時(shí)間和知識投入到更重要的任務(wù)當(dāng)中。

劃分關(guān)鍵資產(chǎn),簡化合規(guī)性監(jiān)管

如今對關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)攻擊逐漸增多,美國已制定新的標(biāo)準(zhǔn)和法規(guī),按照規(guī)定,相關(guān)方必須部署基本的網(wǎng)絡(luò)安全措施,以最大限度地降低關(guān)鍵基礎(chǔ)設(shè)施的風(fēng)險(xiǎn),確保公共安全和運(yùn)營連續(xù)性。

美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)制定的網(wǎng)絡(luò)安全框架提供了一套工業(yè)標(biāo)準(zhǔn)和最佳實(shí)踐,以幫助組織機(jī)構(gòu)管理并降低關(guān)鍵基礎(chǔ)設(shè)施及 ICS 的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。為了全面了解關(guān)鍵控制資產(chǎn)及其相關(guān)活動(dòng),NIST 要求組織機(jī)構(gòu)采用資產(chǎn)管理功能,以便識別、盤點(diǎn)和管理所有物理設(shè)備和系統(tǒng)。

北美電力可靠性公司關(guān)鍵基礎(chǔ)設(shè)施保護(hù)(NERC CIP)標(biāo)準(zhǔn)提出一系列要求,旨在確保北美電力系統(tǒng)運(yùn)作所需資產(chǎn)的安全性。NIST 網(wǎng)絡(luò)安全框架和 NERC CIP 均要求確定關(guān)鍵資產(chǎn)和關(guān)鍵網(wǎng)絡(luò)資產(chǎn)。

滿足 NIST 網(wǎng)絡(luò)安全標(biāo)準(zhǔn)、NERC CIP 以及全球類似法規(guī)的合規(guī)性,組織機(jī)構(gòu)須采用部署有效的自動(dòng)化資產(chǎn)發(fā)現(xiàn)措施,并持續(xù)管理資產(chǎn)清單。

確定優(yōu)先級、提升效率

自動(dòng)化資產(chǎn)發(fā)現(xiàn)與管理對滿足 ICS 網(wǎng)絡(luò)的安全性至關(guān)重要,但大部分組織機(jī)構(gòu)卻不清楚工廠的設(shè)備。典型的 ICS 網(wǎng)絡(luò)包含不同廠商(例如 GE、羅克韋爾自動(dòng)化、西門子、施耐德電氣)的各種控制器,包括 PLC(可編程邏輯控制器)、RTU(遠(yuǎn)程終端單元)或DCS(集散控制系統(tǒng))控制器。

要構(gòu)建有效的安全策略,組織機(jī)構(gòu)需了解網(wǎng)絡(luò)中每項(xiàng)資產(chǎn)的制造商、型號、固件版本、最新補(bǔ)丁和當(dāng)前配置。這項(xiàng)工作相當(dāng)繁重且乏味。

自動(dòng)化資產(chǎn)發(fā)現(xiàn)和管理系統(tǒng)可幫助組織機(jī)構(gòu)優(yōu)先處理需要升級、維護(hù)和其它操作計(jì)劃的資產(chǎn),例如識別最新發(fā)布的漏洞影響的設(shè)備。這些信息可幫助組織機(jī)構(gòu)優(yōu)先修復(fù)最嚴(yán)重的漏洞。

確保運(yùn)營連續(xù)性

如果因網(wǎng)絡(luò)攻擊或人為錯(cuò)誤引起故障,組織機(jī)構(gòu)應(yīng)將受影響的設(shè)備恢復(fù)到“已知的良好”狀態(tài),以最大限度減少故障影響。若要快速恢復(fù)設(shè)備,組織機(jī)構(gòu)有必要掌握設(shè)備相關(guān)的準(zhǔn)確的最新信息,包括完整的更改歷史記錄,以便了解何時(shí)發(fā)生何種情況以及誰可能負(fù)有責(zé)任等問題。

自動(dòng)化資產(chǎn)清單可提供恢復(fù)設(shè)備所需的大量歷史信息,便于組織機(jī)構(gòu)更快速地從網(wǎng)絡(luò)攻擊和未經(jīng)授權(quán)的設(shè)備更改中恢復(fù)過來,從而最大限度地降低運(yùn)營和安全影響。

資產(chǎn)管理在綜合工業(yè)網(wǎng)絡(luò)安全計(jì)劃中扮演著至關(guān)重要的角色,組織機(jī)構(gòu)不夠充分了解情況,很可能失去抵御網(wǎng)絡(luò)攻擊的先機(jī)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    54

    文章

    11042

    瀏覽量

    102464
  • 自動(dòng)化
    +關(guān)注

    關(guān)注

    28

    文章

    5440

    瀏覽量

    78923
  • 資產(chǎn)管理
    +關(guān)注

    關(guān)注

    0

    文章

    44

    瀏覽量

    3836

原文標(biāo)題:評估工業(yè)安全風(fēng)險(xiǎn)為什么這么難?

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    驍銳XAORI工業(yè)安全科普歐洲安全等級概念的劃分

    驍銳XAOR主要生產(chǎn)的工業(yè)安全產(chǎn)品有:安全光柵,安全門鎖,安全門閂,安全開關(guān),接近開關(guān),行程開關(guān)
    的頭像 發(fā)表于 10-09 11:53 ?145次閱讀
    驍銳XAORI<b class='flag-5'>工業(yè)</b><b class='flag-5'>安全</b>科普歐洲<b class='flag-5'>安全</b>等級概念的劃分

    偏置備用運(yùn)行中自適應(yīng)定時(shí)控制裝置的分析與風(fēng)險(xiǎn)評估

    電子發(fā)燒友網(wǎng)站提供《偏置備用運(yùn)行中自適應(yīng)定時(shí)控制裝置的分析與風(fēng)險(xiǎn)評估.pdf》資料免費(fèi)下載
    發(fā)表于 09-13 10:08 ?0次下載
    偏置備用運(yùn)行中自適應(yīng)定時(shí)控制裝置的分析與<b class='flag-5'>風(fēng)險(xiǎn)</b><b class='flag-5'>評估</b>

    IP風(fēng)險(xiǎn)畫像如何維護(hù)網(wǎng)絡(luò)安全

    在當(dāng)今數(shù)字化時(shí)代,互聯(lián)網(wǎng)已成為我們生活、工作不可或缺的一部分。然而,隨著網(wǎng)絡(luò)應(yīng)用的日益廣泛,網(wǎng)絡(luò)安全問題也日益凸顯。為了有效應(yīng)對網(wǎng)絡(luò)安全挑戰(zhàn),IP風(fēng)險(xiǎn)畫像技術(shù)應(yīng)運(yùn)而生,正逐步成為構(gòu)建網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 09-04 14:43 ?207次閱讀

    【《軟件開發(fā)珠璣》閱讀體驗(yàn)】居安思危之風(fēng)險(xiǎn)

    就是你認(rèn)為已經(jīng)考慮周全,而實(shí)際被遺漏的東西。 本書中定義的風(fēng)險(xiǎn)是未發(fā)生的潛在問題。 所有項(xiàng)目都有風(fēng)險(xiǎn),因?yàn)樗鼈兪遣淮_定性程度各異的獨(dú)特性工作。 2.識別風(fēng)險(xiǎn) 項(xiàng)目團(tuán)隊(duì)?wèi)?yīng)努力識別和評估
    發(fā)表于 07-09 12:48

    NFC風(fēng)險(xiǎn)如何?安全便捷,風(fēng)險(xiǎn)無憂

    方面的挑戰(zhàn)。但本文旨在探討nfc技術(shù)的安全性,并強(qiáng)調(diào)其在多個(gè)領(lǐng)域的優(yōu)勢及其帶來的利益遠(yuǎn)超過潛在的風(fēng)險(xiǎn)。 一、NFC技術(shù)的安全性 NFC技術(shù)基于無線射頻識別(RFID)技術(shù),但與傳統(tǒng)的RFID相比,nfc具有更高的
    的頭像 發(fā)表于 06-28 15:35 ?573次閱讀

    煤礦安全風(fēng)險(xiǎn)監(jiān)測預(yù)警系統(tǒng)

    智慧華盛恒輝煤礦安全風(fēng)險(xiǎn)監(jiān)測預(yù)警系統(tǒng)是一個(gè)集成了云計(jì)算、移動(dòng)互聯(lián)網(wǎng)、物聯(lián)網(wǎng)和人工智能技術(shù)的綜合性系統(tǒng)。該系統(tǒng)旨在通過實(shí)時(shí)監(jiān)測和預(yù)警煤礦生產(chǎn)過程中的安全風(fēng)險(xiǎn),提高煤礦的
    的頭像 發(fā)表于 06-18 10:16 ?608次閱讀

    艾體寶觀察 | 2024,如何開展網(wǎng)絡(luò)安全風(fēng)險(xiǎn)分析

    2024年的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)分析是一系列系統(tǒng)性的步驟,旨在識別、評估并減輕可能對企業(yè)產(chǎn)生負(fù)面影響的現(xiàn)有或潛在的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。對所有系統(tǒng)和資源進(jìn)行
    的頭像 發(fā)表于 04-22 14:15 ?286次閱讀

    危機(jī)四伏,2024如何開展網(wǎng)絡(luò)安全風(fēng)險(xiǎn)分析

    你是否考慮過,企業(yè)網(wǎng)絡(luò)上所用到的每臺(tái)設(shè)備,小到電腦、平板、電話、路由器,大到打印機(jī)、服務(wù)器,都可能潛藏網(wǎng)絡(luò)安全風(fēng)險(xiǎn),威脅企業(yè)的信息安全和業(yè)務(wù)?部門企業(yè)的業(yè)務(wù)開展所賴以支撐的物聯(lián)網(wǎng)設(shè)備或者電子郵件,則
    的頭像 發(fā)表于 04-19 08:04 ?847次閱讀
    危機(jī)四伏,2024如何開展網(wǎng)絡(luò)<b class='flag-5'>安全</b><b class='flag-5'>風(fēng)險(xiǎn)</b>分析

    工業(yè)物聯(lián)網(wǎng)網(wǎng)關(guān)接入危險(xiǎn)化學(xué)品安全生產(chǎn)風(fēng)險(xiǎn)監(jiān)測預(yù)警系統(tǒng)

    從“連得上、看得見”向智能化監(jiān)測預(yù)警的躍升。 各大?;沸袠I(yè)主體都應(yīng)明確自身職責(zé),積極參與?;?b class='flag-5'>安全生產(chǎn)風(fēng)險(xiǎn)監(jiān)測預(yù)警系統(tǒng)的建設(shè)中。對此,物通博聯(lián)提供基于工業(yè)物聯(lián)網(wǎng)網(wǎng)關(guān)的接入危險(xiǎn)化學(xué)品安全
    的頭像 發(fā)表于 03-25 13:49 ?485次閱讀
    <b class='flag-5'>工業(yè)</b>物聯(lián)網(wǎng)網(wǎng)關(guān)接入危險(xiǎn)化學(xué)品<b class='flag-5'>安全</b>生產(chǎn)<b class='flag-5'>風(fēng)險(xiǎn)</b>監(jiān)測預(yù)警系統(tǒng)

    Cybellum—信息安全測試工具

    Cybellum是一款信息安全測試與管理工具,幫助汽車OEM及其供應(yīng)商在整個(gè)汽車生命周期內(nèi)大規(guī)模評估和降低安全風(fēng)險(xiǎn)。它無需訪問源代碼,通過Cyber Digital Twins技術(shù)檢測
    的頭像 發(fā)表于 01-26 16:48 ?549次閱讀
    Cybellum—信息<b class='flag-5'>安全</b>測試工具

    機(jī)器視覺檢測解決方案:高風(fēng)險(xiǎn)區(qū)域防闖檢測

    在高風(fēng)險(xiǎn)區(qū)域中,首先需要進(jìn)行全面而準(zhǔn)確的風(fēng)險(xiǎn)評估。通過評估,可以了解潛在危險(xiǎn)源和可能發(fā)生的安全事件類型。例如,對于一個(gè)工廠來說,可能存在火災(zāi)
    的頭像 發(fā)表于 01-25 11:23 ?489次閱讀
    機(jī)器視覺檢測解決方案:高<b class='flag-5'>風(fēng)險(xiǎn)</b>區(qū)域防闖檢測

    數(shù)字化轉(zhuǎn)型想做到為什么這么?

    數(shù)字化轉(zhuǎn)型是當(dāng)今企業(yè)界的一個(gè)熱門話題,但實(shí)現(xiàn)這一轉(zhuǎn)型卻充滿挑戰(zhàn)。這篇文章將探討為什么數(shù)字化轉(zhuǎn)型這么,并提供一些解決方案。
    的頭像 發(fā)表于 12-20 11:34 ?335次閱讀

    天然氣站安全無憂,人工智能AI助力排除隱患, 人工智能, 安全評估, 智能管理, 高效穩(wěn)定

    天然氣站利用人工智能AI算法排除安全隱患成為新趨勢。通過圖像識別、預(yù)測性維護(hù)、安全風(fēng)險(xiǎn)評估和智能化管理,天然氣站可以提高安全性與可靠性,保障
    的頭像 發(fā)表于 12-20 09:12 ?630次閱讀

    搞的工業(yè)信號調(diào)節(jié),零漂移運(yùn)算放大器是如何搞定的?

    搞的工業(yè)信號調(diào)節(jié),零漂移運(yùn)算放大器是如何搞定的?
    的頭像 發(fā)表于 12-06 16:59 ?509次閱讀
    <b class='flag-5'>難</b>搞的<b class='flag-5'>工業(yè)</b>信號調(diào)節(jié),零漂移運(yùn)算放大器是如何搞定的?

    剛剛,安全風(fēng)險(xiǎn)綜合監(jiān)測預(yù)警平臺(tái)建設(shè)指南(2023 版)》正式發(fā)布,漢威科技方案領(lǐng)跑行業(yè)

    11月24日,國務(wù)院安委會(huì)辦公室印發(fā)《城市安全風(fēng)險(xiǎn)綜合監(jiān)測預(yù)警平臺(tái)建設(shè)指南(2023版)》(以下簡稱“指南”),引發(fā)行業(yè)密切關(guān)注。 據(jù)悉,“指南”在總結(jié)前期18 個(gè)試點(diǎn)城市(區(qū))經(jīng)驗(yàn)和存在
    的頭像 發(fā)表于 11-27 11:35 ?922次閱讀