0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

评估工业安全风险为什么这么难?

pIuy_EAQapp 来源:未知 作者:李倩 2018-06-22 14:20 次阅读

6月21日讯 网络威胁影响日益引起政企事业单位甚至个人的关注和重视,确保工业控制系统(ICS)安全从未像如今这般紧迫。

缺乏自动化管理难以全面评估真实风险

英国制造商组织 EEF 和 美国国际集团AIG(美国国际性跨过保险金融服务机构)最近联合发布的一份制造商网络安全报告显示,41%的企业认为其未获得足够的信息和建议来评估真实的网络风险。原因在于许多 ICS 网络缺乏一项重要的安全功能,即自动化资产管理。

自动化资产管理的优势有哪些?

企业 ICS 网络缺乏自动化资产管理这一点并不令人意外,因为 ICS 系统是在几十年前设计并实现的,当时的人根本想象不到如今互联网科技这么繁荣,网络犯罪活动也没有出现过,并且这些系统与网络的其它部分是隔离的。

若缺乏准确的最新 ICS 资产清单(包括负责管理物理过程的自动化控制器),几乎不可能评估风险并应用有效的防御措施。自动化资产管理对于运营可靠性和安全性至关重要,因为它可让管理人员跟踪对设备的更改变化,优先考虑威胁缓解工作,将错误配置的设备恢复到“已知的良好”状态,并规划维护和替换安排。

消除人为错误、节约时间

使用手动流程管理资产既费时,还容易出现人为出错,从而造成信息缺失、过期或出现错误。

此外,手动流程无法准确有效地处理持续进入网络的新资产,而不准确的数据会引发安全缺陷和漏洞,可被网络犯罪分子轻易利用实施入侵。

确保资产清单完整且准确的唯一方法是,将持续的发现过程自动化。自动化可提高效率,并将繁琐任务简单化,例如编译和维护电子表格。通过自动化解决方案,工程师可将时间和知识投入到更重要的任务当中。

划分关键资产,简化合规性监管

如今对关键基础设施的网络攻击逐渐增多,美国已制定新的标准和法规,按照规定,相关方必须部署基本的网络安全措施,以最大限度地降低关键基础设施的风险,确保公共安全和运营连续性。

美国国家标准与技术研究院(NIST)制定的网络安全框架提供了一套工业标准和最佳实践,以帮助组织机构管理并降低关键基础设施及 ICS 的网络安全风险。为了全面了解关键控制资产及其相关活动,NIST 要求组织机构采用资产管理功能,以便识别、盘点和管理所有物理设备和系统。

北美电力可靠性公司关键基础设施保护(NERC CIP)标准提出一系列要求,旨在确保北美电力系统运作所需资产的安全性。NIST 网络安全框架和 NERC CIP 均要求确定关键资产和关键网络资产。

满足 NIST 网络安全标准、NERC CIP 以及全球类似法规的合规性,组织机构须采用部署有效的自动化资产发现措施,并持续管理资产清单。

确定优先级、提升效率

自动化资产发现与管理对满足 ICS 网络的安全性至关重要,但大部分组织机构却不清楚工厂的设备。典型的 ICS 网络包含不同厂商(例如 GE、罗克韦尔自动化、西门子、施耐德电气)的各种控制器,包括 PLC(可编程逻辑控制器)、RTU(远程终端单元)或DCS(集散控制系统)控制器。

要构建有效的安全策略,组织机构需了解网络中每项资产的制造商、型号、固件版本、最新补丁和当前配置。这项工作相当繁重且乏味。

自动化资产发现和管理系统可帮助组织机构优先处理需要升级、维护和其它操作计划的资产,例如识别最新发布的漏洞影响的设备。这些信息可帮助组织机构优先修复最严重的漏洞。

确保运营连续性

如果因网络攻击或人为错误引起故障,组织机构应将受影响的设备恢复到“已知的良好”状态,以最大限度减少故障影响。若要快速恢复设备,组织机构有必要掌握设备相关的准确的最新信息,包括完整的更改历史记录,以便了解何时发生何种情况以及谁可能负有责任等问题。

自动化资产清单可提供恢复设备所需的大量历史信息,便于组织机构更快速地从网络攻击和未经授权的设备更改中恢复过来,从而最大限度地降低运营和安全影响。

资产管理在综合工业网络安全计划中扮演着至关重要的角色,组织机构不够充分了解情况,很可能失去抵御网络攻击的先机。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    54

    文章

    11154

    浏览量

    103299
  • 自动化
    +关注

    关注

    29

    文章

    5575

    浏览量

    79270
  • 资产管理
    +关注

    关注

    0

    文章

    45

    浏览量

    3876

原文标题:评估工业安全风险为什么这么难?

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    顶坚本安型智能防爆手机:重塑工业安全标准,让生产与安全同行

    本安型智能防爆手机,作为现代工业安全领域的一项重要创新,正逐步重塑着工业安全的标准,实现了生产效率与安全保障的双重提升。这类手机不仅融合了先
    的头像 发表于 12-20 14:01 113次阅读
    顶坚本安型智能防爆手机:重塑<b class='flag-5'>工业</b><b class='flag-5'>安全</b>标准,让生产与<b class='flag-5'>安全</b>同行

    工业电源安全标准解析

    工业自动化系统中,负载(设备和机械)及人员的安全至关重要。电源当然是这些系统的关键组成部分。然而,如果管理不当,它们也可能带来潜在风险。本文将讨论工业环境中与电源相关的设备和人员的
    的头像 发表于 12-12 15:25 224次阅读

    骁锐XAORI工业安全科普欧洲安全等级概念的划分

    骁锐XAOR主要生产的工业安全产品有:安全光栅,安全门锁,安全门闩,安全开关,接近开关,行程开关
    的头像 发表于 10-09 11:53 362次阅读
    骁锐XAORI<b class='flag-5'>工业</b><b class='flag-5'>安全</b>科普欧洲<b class='flag-5'>安全</b>等级概念的划分

    偏置备用运行中自适应定时控制装置的分析与风险评估

    电子发烧友网站提供《偏置备用运行中自适应定时控制装置的分析与风险评估.pdf》资料免费下载
    发表于 09-13 10:08 0次下载
    偏置备用运行中自适应定时控制装置的分析与<b class='flag-5'>风险</b><b class='flag-5'>评估</b>

    IP风险画像如何维护网络安全

    在当今数字化时代,互联网已成为我们生活、工作不可或缺的一部分。然而,随着网络应用的日益广泛,网络安全问题也日益凸显。为了有效应对网络安全挑战,IP风险画像技术应运而生,正逐步成为构建网络安全
    的头像 发表于 09-04 14:43 302次阅读

    【《软件开发珠玑》阅读体验】居安思危之风险

    就是你认为已经考虑周全,而实际被遗漏的东西。 本书中定义的风险是未发生的潜在问题。 所有项目都有风险,因为它们是不确定性程度各异的独特性工作。 2.识别风险 项目团队应努力识别和评估
    发表于 07-09 12:48

    NFC风险无忧,安全使用

    是否安全可靠呢?NFC风险如何呢?今天,我们就来聊聊NFC技术的安全无隐患之处。 首先,我们要明白NFC技术的工作原理。简单来说,NFC技术就像是一种无线的“握手”方式,它允许两个设备在非常近的距离内(通常只有几厘米)进行快速的
    的头像 发表于 07-08 10:53 738次阅读

    NFC风险安全性:揭示NFC技术高安全性的真相

    在数字化日益普及的今天,NFC(近场通信)技术因其便捷性和高效性而被广泛应用。然而,当提及NFC时,一些人可能会联想到潜在的风险。本文将深入探讨NFC风险,并强调其高安全性的特性,揭示NFC技术在
    的头像 发表于 06-29 13:03 1235次阅读

    NFC风险如何?安全便捷,风险无忧

    方面的挑战。但本文旨在探讨nfc技术的安全性,并强调其在多个领域的优势及其带来的利益远超过潜在的风险。 一、NFC技术的安全性 NFC技术基于无线射频识别(RFID)技术,但与传统的RFID相比,nfc具有更高的
    的头像 发表于 06-28 15:35 857次阅读

    煤矿安全风险监测预警系统

    智慧华盛恒辉煤矿安全风险监测预警系统是一个集成了云计算、移动互联网、物联网和人工智能技术的综合性系统。该系统旨在通过实时监测和预警煤矿生产过程中的安全风险,提高煤矿的
    的头像 发表于 06-18 10:16 790次阅读

    艾体宝观察 | 2024,如何开展网络安全风险分析

    2024年的网络安全风险分析是一系列系统性的步骤,旨在识别、评估并减轻可能对企业产生负面影响的现有或潜在的网络安全风险。对所有系统和资源进行
    的头像 发表于 04-22 14:15 339次阅读

    危机四伏,2024如何开展网络安全风险分析

    你是否考虑过,企业网络上所用到的每台设备,小到电脑、平板、电话、路由器,大到打印机、服务器,都可能潜藏网络安全风险,威胁企业的信息安全和业务?部门企业的业务开展所赖以支撑的物联网设备或者电子邮件,则
    的头像 发表于 04-19 08:04 971次阅读
    危机四伏,2024如何开展网络<b class='flag-5'>安全</b><b class='flag-5'>风险</b>分析

    工业物联网网关接入危险化学品安全生产风险监测预警系统

    从“连得上、看得见”向智能化监测预警的跃升。 各大危化品行业主体都应明确自身职责,积极参与危化品安全生产风险监测预警系统的建设中。对此,物通博联提供基于工业物联网网关的接入危险化学品安全
    的头像 发表于 03-25 13:49 572次阅读
    <b class='flag-5'>工业</b>物联网网关接入危险化学品<b class='flag-5'>安全</b>生产<b class='flag-5'>风险</b>监测预警系统

    Cybellum—信息安全测试工具

    Cybellum是一款信息安全测试与管理工具,帮助汽车OEM及其供应商在整个汽车生命周期内大规模评估和降低安全风险。它无需访问源代码,通过Cyber Digital Twins技术检测
    的头像 发表于 01-26 16:48 637次阅读
    Cybellum—信息<b class='flag-5'>安全</b>测试工具

    机器视觉检测解决方案:高风险区域防闯检测

    在高风险区域中,首先需要进行全面而准确的风险评估。通过评估,可以了解潜在危险源和可能发生的安全事件类型。例如,对于一个工厂来说,可能存在火灾
    的头像 发表于 01-25 11:23 578次阅读
    机器视觉检测解决方案:高<b class='flag-5'>风险</b>区域防闯检测