6月24日訊 專注安全、國防和基礎(chǔ)設(shè)施的數(shù)字化解決方案公司 Parsons 發(fā)布《2018關(guān)鍵基礎(chǔ)設(shè)施風(fēng)險評估報告》。這份針對美國關(guān)鍵基礎(chǔ)設(shè)施行業(yè)300名工業(yè)控制系統(tǒng)(ICS)和運(yùn)營技術(shù)(OT)工程師的調(diào)查報告顯示:工程師、OT 環(huán)境專家和 IT 專家之間極度缺乏協(xié)作,且確保網(wǎng)絡(luò)攻擊彈性的模型無法反映出完全融合的 OT/IT 方法。
《2018關(guān)鍵基礎(chǔ)設(shè)施風(fēng)險評估報告》內(nèi)容
Parsons 聯(lián)邦業(yè)務(wù)部門負(fù)責(zé)人凱里·史密斯(Carey Smith)表示,關(guān)鍵基礎(chǔ)設(shè)施中安裝的聯(lián)網(wǎng)設(shè)備正在提高運(yùn)營效率,工業(yè)控制環(huán)境中的聯(lián)網(wǎng)設(shè)備增多伴隨著網(wǎng)絡(luò)風(fēng)險的加劇,日益復(fù)雜的攻擊有了更多的訪問點(diǎn)。這項(xiàng)調(diào)查凸顯出一個事實(shí):融合 OT 和 IT 解決方案滯后于融合威脅。基于Bolt-on、軟件和以IT為中心的解決方案并非適用于 應(yīng)對OT 網(wǎng)絡(luò)威脅。
網(wǎng)絡(luò)犯罪損失將占全球經(jīng)濟(jì)的10%
美國國土安全部(DHS)的預(yù)測,預(yù)計到2021年,網(wǎng)絡(luò)犯罪損失每年將會達(dá)到6萬億美元,幾乎占全球經(jīng)濟(jì)的10%。
?66%的受訪者表示,其所在組織機(jī)構(gòu)正將更多聯(lián)網(wǎng)工業(yè)物聯(lián)網(wǎng)(IIoT)設(shè)備添加到 OT 環(huán)境的工業(yè)控制系統(tǒng)中。
?78%的受訪者表示,并未高度參與 ICS 網(wǎng)絡(luò)安全工作。
?80%的受訪者表示,OT 環(huán)境目前在使用老舊的技術(shù)或新技術(shù),或兩者兼而有之。如今許多新的聯(lián)網(wǎng) IIoT 設(shè)備部署了額外的網(wǎng)絡(luò)安全保護(hù),但老舊的技術(shù)要么未部署網(wǎng)絡(luò)保護(hù),要么依賴過時的策略,已無法抵御攻擊的軟件補(bǔ)丁。
90%的關(guān)鍵基礎(chǔ)設(shè)施資產(chǎn)屬于私營部門
對于美國來說,超過90%的關(guān)鍵基礎(chǔ)設(shè)施資產(chǎn)屬于私營部門,了解 OT 和 IT 網(wǎng)絡(luò)解決方案的融合程度需要靠關(guān)鍵基礎(chǔ)設(shè)施企業(yè)和單位的員工、管理層和董事會成員的共同努力。
政府和私營部門的基礎(chǔ)設(shè)施運(yùn)營商越來越頻繁地報告針對 OT 和 IT 關(guān)鍵基礎(chǔ)設(shè)施環(huán)境的網(wǎng)絡(luò)攻擊:
2015年烏克蘭電力系統(tǒng)遭遇攻擊被中斷;
2018年3月美國電網(wǎng)曾遭遇來自俄羅斯的網(wǎng)絡(luò)攻擊。
美國國家標(biāo)準(zhǔn)與技術(shù)研究院(簡稱NIST)等網(wǎng)絡(luò)安全標(biāo)準(zhǔn)組織已要求推出解決方案,應(yīng)對不斷變化的威脅形勢,加強(qiáng) OT 和 IT 技術(shù)融合,制定流程更有力地應(yīng)對 ICS 和 OT 系統(tǒng)面臨的網(wǎng)絡(luò)威脅。
OT/IT融合的必要性
Parsons 總結(jié)指出,關(guān)鍵基礎(chǔ)設(shè)施行業(yè)的工程師對運(yùn)營技術(shù)(OT) 環(huán)境面臨的網(wǎng)絡(luò)風(fēng)險有高度的認(rèn)識,但 IT 部門和高級管理人員采取的標(biāo)準(zhǔn)和實(shí)踐并未跟上快速變化的威脅。黑客及其他不法分子的攻擊手法層出不窮,負(fù)責(zé)保護(hù)關(guān)鍵基礎(chǔ)設(shè)施的利益相關(guān)方時間緊迫。Parsons 為此提出如下建議:
?一、定義 IT/OT 融合
對于關(guān)鍵基礎(chǔ)設(shè)施利益相關(guān)方而言,缺乏廣泛認(rèn)可的 IT/OT 融合定義。Parsons 建議為關(guān)鍵基礎(chǔ)設(shè)施行業(yè)的利益相關(guān)方制定一套定義和標(biāo)準(zhǔn),以加強(qiáng) OT 網(wǎng)絡(luò)安全。
二、?培訓(xùn)
關(guān)鍵基礎(chǔ)設(shè)施組織機(jī)構(gòu)必須提供培訓(xùn)和教育,以提高 OT 工程師和專業(yè)人員的網(wǎng)絡(luò)安全能力。培訓(xùn)將提升 OT/IT 協(xié)作的有效性,并有助于確保 OT 在網(wǎng)絡(luò)安全規(guī)劃和資源配置方面擁有一席之位。
三、?OT 網(wǎng)絡(luò)安全設(shè)計
通過 bolt-on 解決方案來解決過時或老舊的設(shè)備的安全性是一種挑戰(zhàn),組織機(jī)構(gòu)應(yīng)將 OT 網(wǎng)絡(luò)安全納入升級和新 OT 系統(tǒng)的設(shè)計過程。
四、?規(guī)劃 OT 網(wǎng)絡(luò)安全工作
應(yīng)組建領(lǐng)導(dǎo)和管理團(tuán)隊(duì)來解決 IT/OT 漏洞,這就要求組織機(jī)構(gòu)結(jié)束在部門內(nèi)(例如 IT 或 CIO 辦公室)采取“煙囪式”(Stove-Piping)網(wǎng)絡(luò)安全做法,并制定相關(guān) IT和OT 部門協(xié)作的固定流程和做法。
?五、鼓勵對話
關(guān)鍵基礎(chǔ)設(shè)施利益相關(guān)方應(yīng)盡力鼓勵網(wǎng)絡(luò)安全和 OT 漏洞方面的研究、信息共享和行業(yè)范圍內(nèi)的對話。
-
IT
+關(guān)注
關(guān)注
2文章
892瀏覽量
64344 -
數(shù)字化
+關(guān)注
關(guān)注
8文章
9462瀏覽量
63363
原文標(biāo)題:《2018關(guān)鍵基礎(chǔ)設(shè)施風(fēng)險評估報告》:OT/IT融合的必要性
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
半導(dǎo)體硅表面氧化處理:必要性、原理與應(yīng)用

華為榮登GlobalData運(yùn)營商基礎(chǔ)設(shè)施管理服務(wù)排名報告Leader象限第一名

PoE交換機(jī)如何助力智慧城市基礎(chǔ)設(shè)施建設(shè)?
石油開發(fā)企業(yè)部署人員定位系統(tǒng)的必要性及方案解析

充電樁老化負(fù)載評估:保障安全與效率的關(guān)鍵路徑
使用NAGIOS XI增強(qiáng)您的IT基礎(chǔ)設(shè)施
全球首個光電融合算網(wǎng)基礎(chǔ)設(shè)施正式開通
淺析中低壓系統(tǒng)母線裝設(shè)弧光保護(hù)的必要性及應(yīng)用

AD603輸入阻抗很小,輸入端用電容耦合的必要性在哪里?
安科瑞銀行用電安全監(jiān)管的必要性分析,能起到什么關(guān)鍵的作用?

行車記錄儀CCC認(rèn)證的必要性分析

評論