0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

《2018關(guān)鍵基礎(chǔ)設(shè)施風(fēng)險(xiǎn)評(píng)估報(bào)告》:OT/IT融合的必要性

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-06-25 10:30 ? 次閱讀

6月24日訊 專注安全、國防和基礎(chǔ)設(shè)施的數(shù)字化解決方案公司 Parsons 發(fā)布《2018關(guān)鍵基礎(chǔ)設(shè)施風(fēng)險(xiǎn)評(píng)估報(bào)告》。這份針對(duì)美國關(guān)鍵基礎(chǔ)設(shè)施行業(yè)300名工業(yè)控制系統(tǒng)(ICS)和運(yùn)營技術(shù)(OT)工程師的調(diào)查報(bào)告顯示:工程師、OT 環(huán)境專家和 IT 專家之間極度缺乏協(xié)作,且確保網(wǎng)絡(luò)攻擊彈性的模型無法反映出完全融合的 OT/IT 方法。

《2018關(guān)鍵基礎(chǔ)設(shè)施風(fēng)險(xiǎn)評(píng)估報(bào)告》內(nèi)容

Parsons 聯(lián)邦業(yè)務(wù)部門負(fù)責(zé)人凱里·史密斯(Carey Smith)表示,關(guān)鍵基礎(chǔ)設(shè)施中安裝的聯(lián)網(wǎng)設(shè)備正在提高運(yùn)營效率,工業(yè)控制環(huán)境中的聯(lián)網(wǎng)設(shè)備增多伴隨著網(wǎng)絡(luò)風(fēng)險(xiǎn)的加劇,日益復(fù)雜的攻擊有了更多的訪問點(diǎn)。這項(xiàng)調(diào)查凸顯出一個(gè)事實(shí):融合 OT 和 IT 解決方案滯后于融合威脅?;贐olt-on、軟件和以IT為中心的解決方案并非適用于 應(yīng)對(duì)OT 網(wǎng)絡(luò)威脅。

網(wǎng)絡(luò)犯罪損失將占全球經(jīng)濟(jì)的10%

美國國土安全部(DHS)的預(yù)測(cè),預(yù)計(jì)到2021年,網(wǎng)絡(luò)犯罪損失每年將會(huì)達(dá)到6萬億美元,幾乎占全球經(jīng)濟(jì)的10%。

?66%的受訪者表示,其所在組織機(jī)構(gòu)正將更多聯(lián)網(wǎng)工業(yè)物聯(lián)網(wǎng)(IIoT)設(shè)備添加到 OT 環(huán)境的工業(yè)控制系統(tǒng)中。

?78%的受訪者表示,并未高度參與 ICS 網(wǎng)絡(luò)安全工作。

?80%的受訪者表示,OT 環(huán)境目前在使用老舊的技術(shù)或新技術(shù),或兩者兼而有之。如今許多新的聯(lián)網(wǎng) IIoT 設(shè)備部署了額外的網(wǎng)絡(luò)安全保護(hù),但老舊的技術(shù)要么未部署網(wǎng)絡(luò)保護(hù),要么依賴過時(shí)的策略,已無法抵御攻擊的軟件補(bǔ)丁。

90%的關(guān)鍵基礎(chǔ)設(shè)施資產(chǎn)屬于私營部門

對(duì)于美國來說,超過90%的關(guān)鍵基礎(chǔ)設(shè)施資產(chǎn)屬于私營部門,了解 OT 和 IT 網(wǎng)絡(luò)解決方案的融合程度需要靠關(guān)鍵基礎(chǔ)設(shè)施企業(yè)和單位的員工、管理層和董事會(huì)成員的共同努力。

政府和私營部門的基礎(chǔ)設(shè)施運(yùn)營商越來越頻繁地報(bào)告針對(duì) OT 和 IT 關(guān)鍵基礎(chǔ)設(shè)施環(huán)境的網(wǎng)絡(luò)攻擊:

2015年烏克蘭電力系統(tǒng)遭遇攻擊被中斷;

2018年3月美國電網(wǎng)曾遭遇來自俄羅斯的網(wǎng)絡(luò)攻擊。

美國國家標(biāo)準(zhǔn)與技術(shù)研究院(簡(jiǎn)稱NIST)等網(wǎng)絡(luò)安全標(biāo)準(zhǔn)組織已要求推出解決方案,應(yīng)對(duì)不斷變化的威脅形勢(shì),加強(qiáng) OT 和 IT 技術(shù)融合,制定流程更有力地應(yīng)對(duì) ICS 和 OT 系統(tǒng)面臨的網(wǎng)絡(luò)威脅。

OT/IT融合的必要性

Parsons 總結(jié)指出,關(guān)鍵基礎(chǔ)設(shè)施行業(yè)的工程師對(duì)運(yùn)營技術(shù)(OT) 環(huán)境面臨的網(wǎng)絡(luò)風(fēng)險(xiǎn)有高度的認(rèn)識(shí),但 IT 部門和高級(jí)管理人員采取的標(biāo)準(zhǔn)和實(shí)踐并未跟上快速變化的威脅。黑客及其他不法分子的攻擊手法層出不窮,負(fù)責(zé)保護(hù)關(guān)鍵基礎(chǔ)設(shè)施的利益相關(guān)方時(shí)間緊迫。Parsons 為此提出如下建議:

?一、定義 IT/OT 融合

對(duì)于關(guān)鍵基礎(chǔ)設(shè)施利益相關(guān)方而言,缺乏廣泛認(rèn)可的 IT/OT 融合定義。Parsons 建議為關(guān)鍵基礎(chǔ)設(shè)施行業(yè)的利益相關(guān)方制定一套定義和標(biāo)準(zhǔn),以加強(qiáng) OT 網(wǎng)絡(luò)安全。

二、?培訓(xùn)

關(guān)鍵基礎(chǔ)設(shè)施組織機(jī)構(gòu)必須提供培訓(xùn)和教育,以提高 OT 工程師和專業(yè)人員的網(wǎng)絡(luò)安全能力。培訓(xùn)將提升 OT/IT 協(xié)作的有效性,并有助于確保 OT 在網(wǎng)絡(luò)安全規(guī)劃和資源配置方面擁有一席之位。

三、?OT 網(wǎng)絡(luò)安全設(shè)計(jì)

通過 bolt-on 解決方案來解決過時(shí)或老舊的設(shè)備的安全性是一種挑戰(zhàn),組織機(jī)構(gòu)應(yīng)將 OT 網(wǎng)絡(luò)安全納入升級(jí)和新 OT 系統(tǒng)的設(shè)計(jì)過程。

四、?規(guī)劃 OT 網(wǎng)絡(luò)安全工作

應(yīng)組建領(lǐng)導(dǎo)和管理團(tuán)隊(duì)來解決 IT/OT 漏洞,這就要求組織機(jī)構(gòu)結(jié)束在部門內(nèi)(例如 IT 或 CIO 辦公室)采取“煙囪式”(Stove-Piping)網(wǎng)絡(luò)安全做法,并制定相關(guān) IT和OT 部門協(xié)作的固定流程和做法。

?五、鼓勵(lì)對(duì)話

關(guān)鍵基礎(chǔ)設(shè)施利益相關(guān)方應(yīng)盡力鼓勵(lì)網(wǎng)絡(luò)安全和 OT 漏洞方面的研究、信息共享和行業(yè)范圍內(nèi)的對(duì)話。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • IT
    IT
    +關(guān)注

    關(guān)注

    2

    文章

    840

    瀏覽量

    63415
  • 數(shù)字化
    +關(guān)注

    關(guān)注

    8

    文章

    8449

    瀏覽量

    61537

原文標(biāo)題:《2018關(guān)鍵基礎(chǔ)設(shè)施風(fēng)險(xiǎn)評(píng)估報(bào)告》:OT/IT融合的必要性

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    AD603輸入阻抗很小,輸入端用電容耦合的必要性在哪里?

    請(qǐng)問,關(guān)于603的級(jí)聯(lián)耦合,它輸入阻抗很小,輸入端用電容耦合的必要性在哪里,還有多個(gè)數(shù)量級(jí)的電容并聯(lián)來級(jí)間耦合的,是為了增加可通過的頻帶范圍吧。 而且,雖然理論上是零偏置的交流信號(hào)輸入,若有直流干擾的時(shí)候,輸入耦合的電容前段有沒有必要加泄流電阻到地呢?
    發(fā)表于 09-19 08:14

    安科瑞銀行用電安全監(jiān)管的必要性分析,能起到什么關(guān)鍵的作用?

    的發(fā)生。 【關(guān)鍵詞】銀行;電氣火災(zāi);智能安全配電裝置 銀行用電安全監(jiān)管的必要性分析 近年來,銀行業(yè)緊緊把握創(chuàng)新發(fā)展理念,積極擁抱新技術(shù)促進(jìn)智能化升級(jí),深入開展數(shù)據(jù)創(chuàng)新推進(jìn)服務(wù)轉(zhuǎn)型,科學(xué)穩(wěn)健運(yùn)用AI、5G、區(qū)塊鏈、云計(jì)
    的頭像 發(fā)表于 09-10 13:13 ?120次閱讀
    安科瑞銀行用電安全監(jiān)管的<b class='flag-5'>必要性</b>分析,能起到什么<b class='flag-5'>關(guān)鍵</b>的作用?

    FPGA教學(xué)實(shí)驗(yàn)室建設(shè)必要性 解決方案概述

    FPGA教學(xué)實(shí)驗(yàn)室建設(shè)必要性&解決方案概述
    的頭像 發(fā)表于 07-26 08:33 ?179次閱讀
    FPGA教學(xué)實(shí)驗(yàn)室建設(shè)<b class='flag-5'>必要性</b> 解決方案概述

    行車記錄儀CCC認(rèn)證的必要性分析

    CCC認(rèn)證的詳細(xì)解析:CCC認(rèn)證的必要性法規(guī)要求:根據(jù)相關(guān)規(guī)定,行車記錄儀作為音視頻設(shè)備的一種,屬于3C認(rèn)證目錄里第八大類“音視頻設(shè)備”中的0805小類“播放及處理
    的頭像 發(fā)表于 07-05 16:25 ?292次閱讀
    行車記錄儀CCC認(rèn)證的<b class='flag-5'>必要性</b>分析

    一種 IT 和 OT 安全融合的思路

    高質(zhì)量發(fā)展的關(guān)鍵。與此同時(shí),網(wǎng)絡(luò)風(fēng)險(xiǎn)也不斷向工業(yè)領(lǐng)域滲透蔓延。從多個(gè)維度分析當(dāng)前 IT 和 OT 融合的現(xiàn)狀,科學(xué)論證其帶來的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),
    的頭像 發(fā)表于 05-09 11:16 ?388次閱讀

    展望2024數(shù)據(jù)中心基礎(chǔ)設(shè)施

    前陣子,DeLL'ORO GROUP發(fā)布預(yù)測(cè)報(bào)告,回顧了23年數(shù)據(jù)中心基礎(chǔ)設(shè)施報(bào)告中的突出趨勢(shì),及展望了2024年數(shù)據(jù)中心基礎(chǔ)設(shè)施的發(fā)展情況,以下是
    的頭像 發(fā)表于 03-25 15:59 ?330次閱讀

    垂直起降機(jī)場(chǎng):飛行基礎(chǔ)設(shè)施的未來是綠色的

    需求。認(rèn)識(shí)到我們對(duì)未來基礎(chǔ)設(shè)施和全球機(jī)場(chǎng)體驗(yàn)的關(guān)注,eVTOL制造商正在向我們的設(shè)計(jì)專業(yè)人員展示他們的商業(yè)模式和技術(shù)能力,以幫助確定他們的想法和設(shè)計(jì)的可行。我們對(duì)eVTOL的熟悉促使機(jī)場(chǎng)當(dāng)局、私人
    發(fā)表于 03-25 06:59

    集成芯片的重要必要性

    集成芯片在現(xiàn)代科技和工業(yè)中占據(jù)著至關(guān)重要的地位,其重要必要性主要體現(xiàn)在以下幾個(gè)方面。
    的頭像 發(fā)表于 03-18 15:17 ?880次閱讀

    工業(yè)發(fā)展不可忽視的安全問題——OT網(wǎng)絡(luò)安全

    網(wǎng)絡(luò)安全挑戰(zhàn)運(yùn)營技術(shù)(OT)是現(xiàn)代關(guān)鍵基礎(chǔ)設(shè)施的基石,OT的核心包括監(jiān)控和控制物理過程的硬件和軟件系統(tǒng)。OT系統(tǒng)與信息技術(shù)(IT)網(wǎng)絡(luò)和互聯(lián)
    的頭像 發(fā)表于 03-09 08:04 ?2019次閱讀
    工業(yè)發(fā)展不可忽視的安全問題——<b class='flag-5'>OT</b>網(wǎng)絡(luò)安全

    示波器測(cè)量交流電壓不能接地的原因和必要性

    示波器測(cè)量交流電壓不能接地的原因和必要性? 示波器是一種非常重要的測(cè)試儀器,用于測(cè)量信號(hào)的振幅、頻率、相位等參數(shù)。在測(cè)量交流電壓時(shí),通常需要將示波器的地端(GND)與待測(cè)點(diǎn)的接地進(jìn)行連接。然而
    的頭像 發(fā)表于 01-08 16:36 ?1216次閱讀

    LED電路保護(hù)的必要性 LED損壞的原因 保護(hù)LED電路小絕招

    LED電路保護(hù)的必要性 LED損壞的原因 保護(hù)LED電路小絕招? LED電路保護(hù)的必要性 LED是一種新型的發(fā)光器件,具有功率小、高亮度、長壽命、可靠高等優(yōu)點(diǎn)。然而,由于其工作特性以及外部環(huán)境
    的頭像 發(fā)表于 01-03 11:31 ?822次閱讀

    防雷檢測(cè)認(rèn)證服務(wù)的作用和必要性

    的發(fā)生和擴(kuò)大,保護(hù)人身和財(cái)產(chǎn)安全,促進(jìn)防雷行業(yè)的規(guī)范和發(fā)展。防雷檢測(cè)認(rèn)證服務(wù)的意義是實(shí)現(xiàn)雷電防護(hù)裝置的科學(xué)化、標(biāo)準(zhǔn)化和法制化,提高防雷檢測(cè)的公信力和權(quán)威,增強(qiáng)社會(huì)公眾的防雷意識(shí)和信心。防雷檢測(cè)認(rèn)證服務(wù)的必要性
    的頭像 發(fā)表于 01-02 10:25 ?438次閱讀
    防雷檢測(cè)認(rèn)證服務(wù)的作用和<b class='flag-5'>必要性</b>

    何謂正確去耦?有何必要性?

    電子發(fā)燒友網(wǎng)站提供《何謂正確去耦?有何必要性?.pdf》資料免費(fèi)下載
    發(fā)表于 11-30 09:25 ?0次下載
    何謂正確去耦?有何<b class='flag-5'>必要性</b>?

    使用Cache的必要性與可行

    使用Cache的必要性 所謂Cache即高速緩沖存儲(chǔ)器,它位于CPU與主存即DRAM之間,是通常由SRAM構(gòu)成的規(guī)模較小但存取速度很快的存儲(chǔ)器。 目前計(jì)算機(jī)主要使用的內(nèi)存為DRAM,它具有價(jià)格低
    的頭像 發(fā)表于 10-31 11:53 ?712次閱讀

    Forrester Wave超融合基礎(chǔ)設(shè)施23Q4報(bào)告簡(jiǎn)析

    我們看到,今年的Forrester Wave超融合基礎(chǔ)設(shè)施圖,領(lǐng)導(dǎo)者(第一象限)是Nutanix和VMware,表現(xiàn)強(qiáng)勁者(第二象限)有HPE,微軟和深信服、Cisco。其他的都是競(jìng)爭(zhēng)者(第三象限),有浪潮信息,華為、IBM、Scale Computing、SmartX。
    的頭像 發(fā)表于 10-29 17:01 ?933次閱讀
    Forrester Wave超<b class='flag-5'>融合</b><b class='flag-5'>基礎(chǔ)設(shè)施</b>23Q4<b class='flag-5'>報(bào)告</b>簡(jiǎn)析