<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    工業企業如何創建OT網絡安全計劃

    VSole2023-02-03 09:33:24

    目前,許多工業企業正在計劃實施OT(Operation Technology)網絡安全計劃來提升其生產安全態勢,但情況卻不容樂觀,因為OT網絡中包括一系列與物理生產環境緊密連接的系統和設備,例如:工業控制系統、工業自動化系統、運輸系統、環境監測系統等,安全人員往往難以找到一套統一的完整計劃參考標準框架。然而,有一些最佳實踐經驗可以作為工業企業制定OT網絡安全計劃的基礎。

    OT網絡的關注點

    OT環境帶來了異于IT的關注。例如,OT的首要問題是確保數據的可用性、完整性和保密性。由于OT的重點是控制和監測物理過程和環境,可用性發揮著關鍵作用。OT系統必須持續可用,并能對事件和警報做出實時響應。此外,任何未經授權的修改(即數據完整性的喪失)都會使控制系統失效,并導致災難的發生。

    此外,使用壽命長、淘汰、健康、安全和環境問題都是推動OT決策的因素,而這些因素在IT領域并不總是發揮重要作用。IT的重點按順序分別是保密性、完整性和可用性。這是因為IT強烈強調用戶隱私,使得保密性特別重要。

    構建操作技術網絡安全計劃

    一個OT網絡安全計劃應該解決所有可能的OT問題,這些問題最終會給企業帶來風險。如下的安全原則和標準可以作為一個有效的網絡安全計劃的基礎:

    • 國際電工委員會(IEC)的IEC 62443系列標準,包括專門為確保ICS安全而制定的標準;
    • NIST的CSF,一個專門為減輕組織的網絡安全風險而建立的框架;
    • 網絡安全能力成熟度模型(C2M2),一個專門用于指導OT相關網絡安全能力和活動的成熟度模型;
    • 普渡企業參考架構(PERA),在OT行業大量使用的功能架構;
    • NIST特別出版物(SP)800-82,一個OT最佳實踐;
    • ICS供應商,他們經常發布白皮書和其他支持資源,可用于建立網絡安全計劃。

    在創建和實施有效的OT網絡安全計劃方面,不存在一個一勞永逸或一刀切的方法。應結合使用所列選項來創建一個有效的、有目的的OT網絡安全計劃。像C2M2這樣的成熟度模型是一個很好的起點。C2M2是為OT定制的,提供了OT網絡安全計劃應支持的能力和活動。與其他成熟度模型不同,C2M2還提供了一種衡量網絡安全成熟度能力的方法,從而量化了項目的成熟度。這提供了一個不斷改進的途徑。可以創建與C2M2網絡安全領域相一致的治理文件,以確保所有能力和活動都得到關注。

    此外,以C2M2為基礎建立的網絡安全計劃可以映射到IEC 62443網絡安全控制,以確保實施人員、過程和技術(PPT)控制,進一步豐富C2M2中規定的活動。這種雙向的方法解決了高層次的能力和低層次的技術控制。例如,在C2M2 v2.1中,在第三方風險管理領域的管理第三方風險目標中,描述了與識別和實施網絡安全要求有關的活動。IEC 62443-2-4提供了指導,在實施時,可以實現C2M2的活動。

    結論

    對OT基礎設施的攻擊正在增加,企業必須開始解決OT網絡安全的需求,以減輕和對抗攻擊。應采用有組織、一致、可擴展和標準驅動的方法來制定OT網絡安全計劃。應利用特定的OT標準、框架或成熟度模型建立OT網絡安全計劃。理想情況下,從業人員應從具有測量方法的特定OT成熟度模型開始。這將有助于組織確定其當前的安全態勢并計劃未來的改進。此外,從業人員應采用特定于OT的標準和控制措施,以啟用和實施成熟度模型中的活動。

    網絡安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    為有效遏制境外電話引起電詐案件的高發態勢,切實提高人民群眾防騙意識和能力,警方倡議:如您沒有接收境外來電的需求,可以主動關閉該功能降低被騙風險,守護財產安全!
    2024全國兩會正召開的如火如荼,目前已誕生多個熱點話題,比如教育、穩就業、促增收等等,其中網絡安全也成全國兩會熱點話題之一。會上,多位全國政協委員、全國人大代表、行業專家、學者、企業大咖紛紛攜網絡安全相關提案、議案上會,比如: 北京市政協委員、奇安信集團董事長 齊向東《進一步加強智慧城市網絡安全韌性》、《創新發展“AI+安全” 護航中國式現代化》;全國政協委員、360集團創始
    為超過80%的財富500強企業提供技術、業務和人才解決方案的全球供應商TEKsystems最新發布的《2024年數字化轉型狀況報告》指出,超過72%的數字領導者預計在2024年增加支出,其中網絡安全和人工智能則被認為是未來一到二年內的首要關鍵投入。
    開工網絡安全小貼士
    行業領先的B2B SaaS公司計費和財務運營平臺Maxio在最新一期的《訂閱業務增長狀態》報告中提出,對2,400多家公司的計費數據的分析表明,B2B企業的增長率在整個2023年保持穩定。其中網絡安全在過去兩年中以37%的平均年增長率領先,餐飲、酒店和休閑科技行業也都保持較高增長速度。Maxio指出,在經歷了一段時間的異常增長和波動之后,市場正在恢復到正常化的增長水平。
    網絡安全有哪些?
    2024-01-12 12:25:06
    網絡安全是指在網絡環境中保護數據、系統和應用程序不受未經授權的訪問、破壞或泄漏的行為。隨著互聯網的普及和發展,網絡安全問題越來越受到人們的關注。
    企業安全 截至 2023 年,75%的安全漏洞是由身份、訪問或權限管理不善造成的。
    位于洛杉磯的網絡安全公司Resecurity致力于保護全球范圍內的財富100強企業和政府機構,該公司匯編了一份詳盡的預測報告,概述了預計在未來一年內將出現的緊迫威脅和新型安全挑戰。
    聽說過“殺鳥盤”嗎?一圖詳解
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类