在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

《2018關(guān)鍵基礎(chǔ)設(shè)施風(fēng)險評估報告》:OT/IT融合的必要性

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-06-25 10:30 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

6月24日訊 專注安全、國防和基礎(chǔ)設(shè)施的數(shù)字化解決方案公司 Parsons 發(fā)布《2018關(guān)鍵基礎(chǔ)設(shè)施風(fēng)險評估報告》。這份針對美國關(guān)鍵基礎(chǔ)設(shè)施行業(yè)300名工業(yè)控制系統(tǒng)(ICS)和運(yùn)營技術(shù)(OT)工程師的調(diào)查報告顯示:工程師、OT 環(huán)境專家和 IT 專家之間極度缺乏協(xié)作,且確保網(wǎng)絡(luò)攻擊彈性的模型無法反映出完全融合的 OT/IT 方法。

《2018關(guān)鍵基礎(chǔ)設(shè)施風(fēng)險評估報告》內(nèi)容

Parsons 聯(lián)邦業(yè)務(wù)部門負(fù)責(zé)人凱里·史密斯(Carey Smith)表示,關(guān)鍵基礎(chǔ)設(shè)施中安裝的聯(lián)網(wǎng)設(shè)備正在提高運(yùn)營效率,工業(yè)控制環(huán)境中的聯(lián)網(wǎng)設(shè)備增多伴隨著網(wǎng)絡(luò)風(fēng)險的加劇,日益復(fù)雜的攻擊有了更多的訪問點(diǎn)。這項(xiàng)調(diào)查凸顯出一個事實(shí):融合 OT 和 IT 解決方案滯后于融合威脅。基于Bolt-on、軟件和以IT為中心的解決方案并非適用于 應(yīng)對OT 網(wǎng)絡(luò)威脅。

網(wǎng)絡(luò)犯罪損失將占全球經(jīng)濟(jì)的10%

美國國土安全部(DHS)的預(yù)測,預(yù)計到2021年,網(wǎng)絡(luò)犯罪損失每年將會達(dá)到6萬億美元,幾乎占全球經(jīng)濟(jì)的10%。

?66%的受訪者表示,其所在組織機(jī)構(gòu)正將更多聯(lián)網(wǎng)工業(yè)物聯(lián)網(wǎng)(IIoT)設(shè)備添加到 OT 環(huán)境的工業(yè)控制系統(tǒng)中。

?78%的受訪者表示,并未高度參與 ICS 網(wǎng)絡(luò)安全工作。

?80%的受訪者表示,OT 環(huán)境目前在使用老舊的技術(shù)或新技術(shù),或兩者兼而有之。如今許多新的聯(lián)網(wǎng) IIoT 設(shè)備部署了額外的網(wǎng)絡(luò)安全保護(hù),但老舊的技術(shù)要么未部署網(wǎng)絡(luò)保護(hù),要么依賴過時的策略,已無法抵御攻擊的軟件補(bǔ)丁。

90%的關(guān)鍵基礎(chǔ)設(shè)施資產(chǎn)屬于私營部門

對于美國來說,超過90%的關(guān)鍵基礎(chǔ)設(shè)施資產(chǎn)屬于私營部門,了解 OT 和 IT 網(wǎng)絡(luò)解決方案的融合程度需要靠關(guān)鍵基礎(chǔ)設(shè)施企業(yè)和單位的員工、管理層和董事會成員的共同努力。

政府和私營部門的基礎(chǔ)設(shè)施運(yùn)營商越來越頻繁地報告針對 OT 和 IT 關(guān)鍵基礎(chǔ)設(shè)施環(huán)境的網(wǎng)絡(luò)攻擊:

2015年烏克蘭電力系統(tǒng)遭遇攻擊被中斷;

2018年3月美國電網(wǎng)曾遭遇來自俄羅斯的網(wǎng)絡(luò)攻擊。

美國國家標(biāo)準(zhǔn)與技術(shù)研究院(簡稱NIST)等網(wǎng)絡(luò)安全標(biāo)準(zhǔn)組織已要求推出解決方案,應(yīng)對不斷變化的威脅形勢,加強(qiáng) OT 和 IT 技術(shù)融合,制定流程更有力地應(yīng)對 ICS 和 OT 系統(tǒng)面臨的網(wǎng)絡(luò)威脅。

OT/IT融合的必要性

Parsons 總結(jié)指出,關(guān)鍵基礎(chǔ)設(shè)施行業(yè)的工程師對運(yùn)營技術(shù)(OT) 環(huán)境面臨的網(wǎng)絡(luò)風(fēng)險有高度的認(rèn)識,但 IT 部門和高級管理人員采取的標(biāo)準(zhǔn)和實(shí)踐并未跟上快速變化的威脅。黑客及其他不法分子的攻擊手法層出不窮,負(fù)責(zé)保護(hù)關(guān)鍵基礎(chǔ)設(shè)施的利益相關(guān)方時間緊迫。Parsons 為此提出如下建議:

?一、定義 IT/OT 融合

對于關(guān)鍵基礎(chǔ)設(shè)施利益相關(guān)方而言,缺乏廣泛認(rèn)可的 IT/OT 融合定義。Parsons 建議為關(guān)鍵基礎(chǔ)設(shè)施行業(yè)的利益相關(guān)方制定一套定義和標(biāo)準(zhǔn),以加強(qiáng) OT 網(wǎng)絡(luò)安全。

二、?培訓(xùn)

關(guān)鍵基礎(chǔ)設(shè)施組織機(jī)構(gòu)必須提供培訓(xùn)和教育,以提高 OT 工程師和專業(yè)人員的網(wǎng)絡(luò)安全能力。培訓(xùn)將提升 OT/IT 協(xié)作的有效性,并有助于確保 OT 在網(wǎng)絡(luò)安全規(guī)劃和資源配置方面擁有一席之位。

三、?OT 網(wǎng)絡(luò)安全設(shè)計

通過 bolt-on 解決方案來解決過時或老舊的設(shè)備的安全性是一種挑戰(zhàn),組織機(jī)構(gòu)應(yīng)將 OT 網(wǎng)絡(luò)安全納入升級和新 OT 系統(tǒng)的設(shè)計過程。

四、?規(guī)劃 OT 網(wǎng)絡(luò)安全工作

應(yīng)組建領(lǐng)導(dǎo)和管理團(tuán)隊(duì)來解決 IT/OT 漏洞,這就要求組織機(jī)構(gòu)結(jié)束在部門內(nèi)(例如 IT 或 CIO 辦公室)采取“煙囪式”(Stove-Piping)網(wǎng)絡(luò)安全做法,并制定相關(guān) IT和OT 部門協(xié)作的固定流程和做法。

?五、鼓勵對話

關(guān)鍵基礎(chǔ)設(shè)施利益相關(guān)方應(yīng)盡力鼓勵網(wǎng)絡(luò)安全和 OT 漏洞方面的研究、信息共享和行業(yè)范圍內(nèi)的對話。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • IT
    IT
    +關(guān)注

    關(guān)注

    2

    文章

    892

    瀏覽量

    64344
  • 數(shù)字化
    +關(guān)注

    關(guān)注

    8

    文章

    9462

    瀏覽量

    63363

原文標(biāo)題:《2018關(guān)鍵基礎(chǔ)設(shè)施風(fēng)險評估報告》:OT/IT融合的必要性

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    半導(dǎo)體硅表面氧化處理:必要性、原理與應(yīng)用

    特性。本文從半導(dǎo)體硅表面氧化的必要性出發(fā),深入探討其原理、方法、優(yōu)勢以及在集成電路、微電子器件等領(lǐng)域的廣泛應(yīng)用,旨在揭示表面氧化處理在推動半導(dǎo)體技術(shù)發(fā)展中的重要作
    的頭像 發(fā)表于 05-30 11:09 ?441次閱讀
    半導(dǎo)體硅表面氧化處理:<b class='flag-5'>必要性</b>、原理與應(yīng)用

    華為榮登GlobalData運(yùn)營商基礎(chǔ)設(shè)施管理服務(wù)排名報告Leader象限第一名

    ? 近日 ,全球著名咨詢機(jī)構(gòu)GlobalData發(fā)布了2025年《運(yùn)營商基礎(chǔ)設(shè)施管理服務(wù)競爭力評估報告》(以下簡稱《報告》)。華為憑借其領(lǐng)先的產(chǎn)品解決方案和全球服務(wù)能力,榮登該排名
    的頭像 發(fā)表于 05-22 18:43 ?565次閱讀
    華為榮登GlobalData運(yùn)營商<b class='flag-5'>基礎(chǔ)設(shè)施</b>管理服務(wù)排名<b class='flag-5'>報告</b>Leader象限第一名

    在晶圓襯底上生長外延層的必要性

    本文從多個角度分析了在晶圓襯底上生長外延層的必要性
    的頭像 發(fā)表于 04-17 10:06 ?252次閱讀

    晶體管柵極多晶硅摻雜的原理和必要性

    本文介紹了多晶硅作為晶體管的柵極摻雜的原理和必要性
    的頭像 發(fā)表于 04-02 09:22 ?695次閱讀
    晶體管柵極多晶硅摻雜的原理和<b class='flag-5'>必要性</b>

    PoE交換機(jī)如何助力智慧城市基礎(chǔ)設(shè)施建設(shè)?

    隨著全球城市化的加速發(fā)展,智慧城市的概念正逐步成為現(xiàn)實(shí)。通過技術(shù)手段提升居民生活質(zhì)量、優(yōu)化城市運(yùn)營并促進(jìn)可持續(xù)發(fā)展已成為趨勢。彈性且高效的網(wǎng)絡(luò)是智慧城市基礎(chǔ)設(shè)施關(guān)鍵支撐,而以太網(wǎng)供電(PoE
    發(fā)表于 03-25 10:20

    石油開發(fā)企業(yè)部署人員定位系統(tǒng)的必要性及方案解析

    開發(fā)企業(yè)而言,這更是一項(xiàng)具有戰(zhàn)略意義的舉措。本文將以新銳科創(chuàng)的RTK+藍(lán)牙+4G融合定位系統(tǒng)為范例,深入闡釋石油開發(fā)企業(yè)部署人員定位系統(tǒng)的必要性及該系統(tǒng)的卓越性能。 一、石油開發(fā)企業(yè)面臨的定位困境 惡劣自然環(huán)境阻礙定位
    的頭像 發(fā)表于 03-24 16:07 ?287次閱讀
    石油開發(fā)企業(yè)部署人員定位系統(tǒng)的<b class='flag-5'>必要性</b>及方案解析

    充電樁老化負(fù)載評估:保障安全與效率的關(guān)鍵路徑

    隨著新能源汽車的普及,充電樁作為核心基礎(chǔ)設(shè)施,其長期運(yùn)行的可靠備受關(guān)注。在持續(xù)高負(fù)荷工作、環(huán)境侵蝕及元器件老化等因素影響下,充電樁的性能衰退可能引發(fā)安全隱患與效率下降。因此,系統(tǒng)化的老化負(fù)載評估
    發(fā)表于 03-10 16:32

    使用NAGIOS XI增強(qiáng)您的IT基礎(chǔ)設(shè)施

    ? 使用 NAGIOS XI 增強(qiáng)您的 IT 基礎(chǔ)設(shè)施 輕松監(jiān)控每個關(guān)鍵系統(tǒng)和流程。我們直觀的Web界面和強(qiáng)大的配置向?qū)Э勺屇p松保持基礎(chǔ)架構(gòu)平穩(wěn)運(yùn)行。 保護(hù)你的網(wǎng)絡(luò) Nagios XI的主動和被動
    的頭像 發(fā)表于 01-20 10:51 ?352次閱讀

    全球首個光電融合算網(wǎng)基礎(chǔ)設(shè)施正式開通

    近日,未來網(wǎng)絡(luò)試驗(yàn)設(shè)施國家重大科技基礎(chǔ)設(shè)施(CENI)宣布了一項(xiàng)重大進(jìn)展——全球首個光電融合確定性新型算網(wǎng)基礎(chǔ)設(shè)施正式開通。1月3日,該基礎(chǔ)設(shè)施
    的頭像 發(fā)表于 01-06 10:33 ?444次閱讀

    淺析中低壓系統(tǒng)母線裝設(shè)弧光保護(hù)的必要性及應(yīng)用

    關(guān)鍵詞: 中低壓母線;弧光保護(hù);必要性 0 引言 我國的電力工業(yè)已經(jīng)進(jìn)入大規(guī)模的發(fā)展建設(shè),大量的用電設(shè)施,對電力的需求是的,因此,這時我們需要在安全可靠、經(jīng)濟(jì)運(yùn)行的背景下,提供這些需求,但是電力方面的發(fā)展還不夠完善,
    的頭像 發(fā)表于 11-14 10:54 ?780次閱讀
    淺析中低壓系統(tǒng)母線裝設(shè)弧光保護(hù)的<b class='flag-5'>必要性</b>及應(yīng)用

    路燈單燈控制器的必要性:為城市照明帶來的全面效益

    路燈單燈控制器的必要性:為城市照明帶來的全面效益
    的頭像 發(fā)表于 11-13 09:22 ?564次閱讀
    路燈單燈控制器的<b class='flag-5'>必要性</b>:為城市照明帶來的全面效益

    AD603輸入阻抗很小,輸入端用電容耦合的必要性在哪里?

    請問,關(guān)于603的級聯(lián)耦合,它輸入阻抗很小,輸入端用電容耦合的必要性在哪里,還有多個數(shù)量級的電容并聯(lián)來級間耦合的,是為了增加可通過的頻帶范圍吧。 而且,雖然理論上是零偏置的交流信號輸入,若有直流干擾的時候,輸入耦合的電容前段有沒有必要加泄流電阻到地呢?
    發(fā)表于 09-19 08:14

    安科瑞銀行用電安全監(jiān)管的必要性分析,能起到什么關(guān)鍵的作用?

    的發(fā)生。 【關(guān)鍵詞】銀行;電氣火災(zāi);智能安全配電裝置 銀行用電安全監(jiān)管的必要性分析 近年來,銀行業(yè)緊緊把握創(chuàng)新發(fā)展理念,積極擁抱新技術(shù)促進(jìn)智能化升級,深入開展數(shù)據(jù)創(chuàng)新推進(jìn)服務(wù)轉(zhuǎn)型,科學(xué)穩(wěn)健運(yùn)用AI、5G、區(qū)塊鏈、云計
    的頭像 發(fā)表于 09-10 13:13 ?437次閱讀
    安科瑞銀行用電安全監(jiān)管的<b class='flag-5'>必要性</b>分析,能起到什么<b class='flag-5'>關(guān)鍵</b>的作用?

    FPGA教學(xué)實(shí)驗(yàn)室建設(shè)必要性 解決方案概述

    FPGA教學(xué)實(shí)驗(yàn)室建設(shè)必要性&解決方案概述
    的頭像 發(fā)表于 07-26 08:33 ?502次閱讀
    FPGA教學(xué)實(shí)驗(yàn)室建設(shè)<b class='flag-5'>必要性</b> 解決方案概述

    行車記錄儀CCC認(rèn)證的必要性分析

    CCC認(rèn)證的詳細(xì)解析:CCC認(rèn)證的必要性法規(guī)要求:根據(jù)相關(guān)規(guī)定,行車記錄儀作為音視頻設(shè)備的一種,屬于3C認(rèn)證目錄里第八大類“音視頻設(shè)備”中的0805小類“播放及處理
    的頭像 發(fā)表于 07-05 16:25 ?903次閱讀
    行車記錄儀CCC認(rèn)證的<b class='flag-5'>必要性</b>分析
    主站蜘蛛池模板: 一级片在线免费观看 | 婷婷开心六月久久综合丁香 | 国产大片91精品免费观看不卡 | 深夜视频免费看 | 天堂在线观看 | 天天拍天天干天天操 | 国产精品29页 | 91福利国产在线观看网站 | 一本到卡二卡三卡视频 | 麻生希痴汉电车avop130 | 午夜高清免费在线观看 | 香蕉视频在线观看黄 | qvod高清在线成人观看 | 国产亚洲欧美日本一二三本道 | 天堂在线免费视频 | 色狠狠色综合吹潮 | 色偷偷亚洲综合网亚洲 | 亚洲偷自偷白图片 | 亚洲成在人线中文字幕 | 欧美白虎逼 | 午夜精品久久久久久99热 | 国产成人精品曰本亚洲77美色 | 五月天婷婷在线播放 | 国产欧美日韩视频免费61794 | 欧美性猛交xxxx免费看久久 | 久久极品 | 色爱区综合激情五月综合激情 | a免费网站| 午夜美女视频在线观看高清 | 宅男在线看片 | 99久热成人精品视频 | 天堂在线免费视频 | 午夜精品在线 | 丁香婷婷视频 | 午夜欧美福利 | 国产精品嫩草影院在线播放 | 国模于子涵啪啪大胆 | 一级片在线观看免费 | 免费一级特黄 | 欧美在线高清视频 | 国产一级在线观看www色 |