0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

《2018关键基础设施风险评估报告》:OT/IT融合的必要性

pIuy_EAQapp 来源:未知 作者:李倩 2018-06-25 10:30 次阅读

6月24日讯 专注安全、国防和基础设施的数字化解决方案公司 Parsons 发布《2018关键基础设施风险评估报告》。这份针对美国关键基础设施行业300名工业控制系统(ICS)和运营技术(OT)工程师的调查报告显示:工程师、OT 环境专家和 IT 专家之间极度缺乏协作,且确保网络攻击弹性的模型无法反映出完全融合的 OT/IT 方法。

《2018关键基础设施风险评估报告》内容

Parsons 联邦业务部门负责人凯里·史密斯(Carey Smith)表示,关键基础设施中安装的联网设备正在提高运营效率,工业控制环境中的联网设备增多伴随着网络风险的加剧,日益复杂的攻击有了更多的访问点。这项调查凸显出一个事实:融合 OT 和 IT 解决方案滞后于融合威胁。基于Bolt-on、软件和以IT为中心的解决方案并非适用于 应对OT 网络威胁。

网络犯罪损失将占全球经济的10%

美国国土安全部(DHS)的预测,预计到2021年,网络犯罪损失每年将会达到6万亿美元,几乎占全球经济的10%。

Ÿ66%的受访者表示,其所在组织机构正将更多联网工业物联网(IIoT)设备添加到 OT 环境的工业控制系统中。

Ÿ78%的受访者表示,并未高度参与 ICS 网络安全工作。

Ÿ80%的受访者表示,OT 环境目前在使用老旧的技术或新技术,或两者兼而有之。如今许多新的联网 IIoT 设备部署了额外的网络安全保护,但老旧的技术要么未部署网络保护,要么依赖过时的策略,已无法抵御攻击的软件补丁。

90%的关键基础设施资产属于私营部门

对于美国来说,超过90%的关键基础设施资产属于私营部门,了解 OT 和 IT 网络解决方案的融合程度需要靠关键基础设施企业和单位的员工、管理层和董事会成员的共同努力。

政府和私营部门的基础设施运营商越来越频繁地报告针对 OT 和 IT 关键基础设施环境的网络攻击:

2015年乌克兰电力系统遭遇攻击被中断;

2018年3月美国电网曾遭遇来自俄罗斯的网络攻击。

美国国家标准与技术研究院(简称NIST)等网络安全标准组织已要求推出解决方案,应对不断变化的威胁形势,加强 OT 和 IT 技术融合,制定流程更有力地应对 ICS 和 OT 系统面临的网络威胁。

OT/IT融合的必要性

Parsons 总结指出,关键基础设施行业的工程师对运营技术(OT) 环境面临的网络风险有高度的认识,但 IT 部门和高级管理人员采取的标准和实践并未跟上快速变化的威胁。黑客及其他不法分子的攻击手法层出不穷,负责保护关键基础设施的利益相关方时间紧迫。Parsons 为此提出如下建议:

Ÿ一、定义 IT/OT 融合

对于关键基础设施利益相关方而言,缺乏广泛认可的 IT/OT 融合定义。Parsons 建议为关键基础设施行业的利益相关方制定一套定义和标准,以加强 OT 网络安全。

二、Ÿ培训

关键基础设施组织机构必须提供培训和教育,以提高 OT 工程师和专业人员的网络安全能力。培训将提升 OT/IT 协作的有效性,并有助于确保 OT 在网络安全规划和资源配置方面拥有一席之位。

三、ŸOT 网络安全设计

通过 bolt-on 解决方案来解决过时或老旧的设备的安全性是一种挑战,组织机构应将 OT 网络安全纳入升级和新 OT 系统的设计过程。

四、Ÿ规划 OT 网络安全工作

应组建领导和管理团队来解决 IT/OT 漏洞,这就要求组织机构结束在部门内(例如 IT 或 CIO 办公室)采取“烟囱式”(Stove-Piping)网络安全做法,并制定相关 IT和OT 部门协作的固定流程和做法。

Ÿ五、鼓励对话

关键基础设施利益相关方应尽力鼓励网络安全和 OT 漏洞方面的研究、信息共享和行业范围内的对话。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IT
    IT
    +关注

    关注

    2

    文章

    862

    浏览量

    63501
  • 数字化
    +关注

    关注

    8

    文章

    8708

    浏览量

    61726

原文标题:《2018关键基础设施风险评估报告》:OT/IT融合的必要性

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    浅析中低压系统母线装设弧光保护的必要性及应用

    关键词: 中低压母线;弧光保护;必要性 0 引言 我国的电力工业已经进入大规模的发展建设,大量的用电设施,对电力的需求是的,因此,这时我们需要在安全可靠、经济运行的背景下,提供这些需求,但是电力方面的发展还不够完善,
    的头像 发表于 11-14 10:54 300次阅读
    浅析中低压系统母线装设弧光保护的<b class='flag-5'>必要性</b>及应用

    路灯单灯控制器的必要性:为城市照明带来的全面效益

    路灯单灯控制器的必要性:为城市照明带来的全面效益
    的头像 发表于 11-13 09:22 205次阅读
    路灯单灯控制器的<b class='flag-5'>必要性</b>:为城市照明带来的全面效益

    智能驾驶所需的基础设施

    智能驾驶所需的基础设施主要包括以下几个方面: 一、通信网络基础设施 5G/6G网络 :高速、低延迟的通信网络是实现智能驾驶的重要基础。5G网络已经能够提供足够的带宽和低延迟,支持车辆与云端、其他车辆
    的头像 发表于 10-23 16:05 733次阅读

    AD603输入阻抗很小,输入端用电容耦合的必要性在哪里?

    请问,关于603的级联耦合,它输入阻抗很小,输入端用电容耦合的必要性在哪里,还有多个数量级的电容并联来级间耦合的,是为了增加可通过的频带范围吧。 而且,虽然理论上是零偏置的交流信号输入,若有直流干扰的时候,输入耦合的电容前段有没有必要加泄流电阻到地呢?
    发表于 09-19 08:14

    安科瑞银行用电安全监管的必要性分析,能起到什么关键的作用?

    的发生。 【关键词】银行;电气火灾;智能安全配电装置 银行用电安全监管的必要性分析 近年来,银行业紧紧把握创新发展理念,积极拥抱新技术促进智能化升级,深入开展数据创新推进服务转型,科学稳健运用AI、5G、区块链、云计
    的头像 发表于 09-10 13:13 214次阅读
    安科瑞银行用电安全监管的<b class='flag-5'>必要性</b>分析,能起到什么<b class='flag-5'>关键</b>的作用?

    FPGA教学实验室建设必要性 解决方案概述

    FPGA教学实验室建设必要性&解决方案概述
    的头像 发表于 07-26 08:33 259次阅读
    FPGA教学实验室建设<b class='flag-5'>必要性</b> 解决方案概述

    行车记录仪CCC认证的必要性分析

    CCC认证的详细解析:CCC认证的必要性法规要求:根据相关规定,行车记录仪作为音视频设备的一种,属于3C认证目录里第八大类“音视频设备”中的0805小类“播放及处理
    的头像 发表于 07-05 16:25 424次阅读
    行车记录仪CCC认证的<b class='flag-5'>必要性</b>分析

    一种 IT 和 OT 安全融合的思路

    高质量发展的关键。与此同时,网络风险也不断向工业领域渗透蔓延。从多个维度分析当前 IT 和 OT 融合的现状,科学论证其带来的网络安全风险
    的头像 发表于 05-09 11:16 506次阅读

    展望2024数据中心基础设施

    前阵子,DeLL'ORO GROUP发布预测报告,回顾了23年数据中心基础设施报告中的突出趋势,及展望了2024年数据中心基础设施的发展情况,以下是
    的头像 发表于 03-25 15:59 395次阅读

    垂直起降机场:飞行基础设施的未来是绿色的

    需求。认识到我们对未来基础设施和全球机场体验的关注,eVTOL制造商正在向我们的设计专业人员展示他们的商业模式和技术能力,以帮助确定他们的想法和设计的可行。我们对eVTOL的熟悉促使机场当局、私人
    发表于 03-25 06:59

    集成芯片的重要必要性

    集成芯片在现代科技和工业中占据着至关重要的地位,其重要必要性主要体现在以下几个方面。
    的头像 发表于 03-18 15:17 1117次阅读

    工业发展不可忽视的安全问题——OT网络安全

    网络安全挑战运营技术(OT)是现代关键基础设施的基石,OT的核心包括监控和控制物理过程的硬件和软件系统。OT系统与信息技术(IT)网络和互联
    的头像 发表于 03-09 08:04 2124次阅读
    工业发展不可忽视的安全问题——<b class='flag-5'>OT</b>网络安全

    示波器测量交流电压不能接地的原因和必要性

    示波器测量交流电压不能接地的原因和必要性  示波器是一种非常重要的测试仪器,用于测量信号的振幅、频率、相位等参数。在测量交流电压时,通常需要将示波器的地端(GND)与待测点的接地进行连接。然而
    的头像 发表于 01-08 16:36 1437次阅读

    LED电路保护的必要性 LED损坏的原因 保护LED电路小绝招

    LED电路保护的必要性 LED损坏的原因 保护LED电路小绝招  LED电路保护的必要性 LED是一种新型的发光器件,具有功率小、高亮度、长寿命、可靠高等优点。然而,由于其工作特性以及外部环境
    的头像 发表于 01-03 11:31 891次阅读

    防雷检测认证服务的作用和必要性

    的发生和扩大,保护人身和财产安全,促进防雷行业的规范和发展。防雷检测认证服务的意义是实现雷电防护装置的科学化、标准化和法制化,提高防雷检测的公信力和权威,增强社会公众的防雷意识和信心。防雷检测认证服务的必要性
    的头像 发表于 01-02 10:25 522次阅读
    防雷检测认证服务的作用和<b class='flag-5'>必要性</b>