Industrielle nettverksresponser på risiko for cyberangrep for forebyggende tiltak

Nylig har de største drivstofftransportrørledningene i USA blitt suspendert fra cybersikkerhet, noe som førte til at staten kunngjorde i en nødssituasjon, noe som forårsaket varme diskusjoner i sikkerhetsindustrien. Ettersom OT -teknologi stadig blir integrert med informasjonsteknologi (IT), blir bruken av IT -teknologi i økende grad et angrep -OT -system og genererer et destruktivt knutepunkt, hvordan man beskytter industrielle Internett -nettverk, forhindrer angripere i å utføre kontrollkommandoer og generere destruktivitet Nettverkseffekt ?


Tidligere offentliggjorde det amerikanske nasjonale sikkerhetsbyrået (NSA) en kunngjøring om anbefalinger for induksjon av sikkerhetsrisiko for industrielle nettverk, og påpekte sikkerhetstruslene i sentral infrastruktur og ga forslag til hvordan man kan beskytte det industrielle kontrollsystemet. Denne artikkelen oversetter og refererer til hovedinnholdet i kunngjøringen og forvaltningen av forvaltningen av industrielle nettverk og OT -systemer, forbedrer overvåkings- og deteksjonsmulighetene i OT -nettverksmiljøet og forhindrer den katastrofale virkningen av nettverksinnbrudd.

Tiltak for å forbedre nettverkssikkerheten


Fra bedriftsledelsen til OT -systemoperatører, spør mange mennesker:" Hvordan kan vi forbedre begrensede ressurser for å forbedre nettverkssikkerheten til OT- og kontrollsystemer og sikre suksess?" For å svare på dette spørsmålet foreslår NSA praktisk bruk av OT -nettverk. Vurderingsmetoder og grunnleggende forbedringsmetoder for nettverkssikkerhet.


Gjennomgående vurdere verdien, risikoen og kostnaden for bedriftens IT-til-OT-tilkobling


(1) Å erkjenne at det uavhengige, ikke -tilkoblede OT -systemet av øytypen er sikrere enn å koble til en ekstern tilkobling til et system av enterprise IT -systemer (uavhengig av ekstern tilkobling anses å være like sikkert). Intermitterende tilkoblede OT -systemer kan være et godt kompromiss fordi det bare har risiko når de er tilkoblet, bare når det er nødvendig, for eksempel nedlasting av oppdateringer eller tid som kreves for ekstern tilgang innen en begrenset periode.


(2) Koble IT -systemet til OT -nettverket og / eller kontroller systemmiljøet til verdifull virksomhet, som involverer mange aspekter, inkludert:


Enkel å koble til og bruke data / informasjon.

Dra nytte av eksisterende evner som TT -teknikere.

Systemovervåking utføres ved hjelp av eller kombinert med IT -verktøy.

Implementere teoretiske synergier gjennom IT -integrasjon, for eksempel forvaltning av OT -eiendeler.

(3) Koble IT -systemet til risikoen for OT -miljøet til bedrifter, kan involvere aspekter, inkludert:


vanskelig å kontrollere.

Sikkerhetssystem / utstyr fungerer ikke som det skal.

Inntektstap forårsaket av avbrudd eller lukking.

Hvis sikkerhetssystemet / utstyret ikke fungerer unormalt, vil mennesker forårsake personskade når de er alvorlige.

(4) Kvantifisering på grunn av merkostnaden for å koble eksisterende OT -nettverk og utstyr til bedriftens IT -systemer, kan kostnaden innebære mange aspekter, inkludert:


Segmentering og beskyttelse av OT-nettverk og infrastruktur for å redusere risikoen for store farer.

Last ned og oppdater oppdateringsproduktet eller systemlisensavgiften som kreves for OT -eiendeler til den nyeste versjonen. Dette er kritisk for å redusere potensielle sårbarheter med hensyn til utdatert fastvare, programvare, etc., og er også nødvendig for å redusere risikoen som brukes i tilkoblingsmiljøer.

Hvis OT -eiendelen inneholder levetiden som er i ferd med å utløpe eller er i ferd med å gi produktstøtte, vil oppgraderingskostnaden for OT -systemet øke. Dette bør ikke bare inkludere utstyrskostnader, men også potensielt inntektstap eller oppgavetilgjengelighet på grunn av utskifting og testing av OT -enhet.

Ytterligere personell og ressurser kreves for å vedlikeholde og beskytte OT -eiendeler på riktig måte.

(5) Gi rapportresultater til lederne slik at de effektivt kan vurdere verdi, risiko og kostnad / ressurser.


Forbedre nettverkssikkerheten ved å koble til bedrifters IT-til-OT-nettverk


Strategi, eksisterende IT-ressurser og fritt tilgjengelige verktøy bør være sikrere for bedriftens IT-til-OT-nettverk, som også gjelder for nettverk og system for periodisk tilkobling for å forbedre nettverksgjenopprettingsfunksjonene og sikre forberedelse av oppgaver. Klar.


(1) Omfattende administrasjon, krypteringsbeskyttelse (kryptering og autentisering), og sett en liste over tilgang til tilgangskanaler for å sikre at alle tilgangsforsøk blir registrert. Tilgangskanaler kan inneholde mange aspekter, for eksempel:


Leverandører eller outsourcing av IT -ressurser, inkludert bærbare datamaskiner fra leverandører med kjent og ukjent ekstern overvåking.

Eksterne tilkoblinger for overvåking og / eller varsling.

Intern tilgang, spesielt gjennom eksisterende åpne, ikke-administrerte nettverk, servere eller utstyr.

Direkte fysisk tilgang.


(2) Legg til monitorprober og overvåke alle tilkoblinger på tvers av domener hvor som helst for å tillate ekstern tilgang. Det anbefales å koble fra all ekstern tilgang til proaktiv overvåking.


(3) Opprette et OT -webkart og grunninnstilling for enheten og verifisere alle enheter i nettverket.


Bruk terreng og fysisk nettverkstegning og inventar.


Bruk eksisterende åpen kildekodeverktøy som oppfyller kravene.


(4) Opprette OT -nettverkskommunikasjonsbenchmarks


Bruk eksisterende åpen kildekodeverktøy som oppfyller kravene.


(5) Vurder nettverkssikkerhetsbehovene til OT-nettverket og bestem prioriteten for å identifisere de ønskede reduserende tiltakene og definere forbedringer på kort sikt, mellomlang og lang sikt.


Utvikle en gyldig plan for forbedring av nettverkssikkerhet i henhold til intern IT / OT -ekspertise, og prioriter spesifikke OT -nettverkssikkerhetsrisiko. Det vil også gi et veikart for kontinuerlig anvendelse av avbøtende tiltak, nyere retningslinjer for å forbedre og implementere langsiktige nettverkssikkerhetsmål.


(6) Lag en sikkerhetskopi for å få alle OT -nettverk og enheter til å fikse og gjenoppbygge.


Nøkkelbackup -filen skal beholde en kopi av området der den ikke -tilkoblede posisjonen ikke er tilkoblet, og området som ikke kan nås online.


Når det er et sikkerhetsproblem eller ondsinnet angrep, må du åpne OT -nettverket på nytt, ta skritt for å sikre suksess for å forkorte nedetid for OT -nettverket.


Selv om det er et veldig realistisk krav til nettverkstilkobling og automatisering, er OT -nettverket og kontrollsystemet koblet til bedriftens IT -system i seg selv. Før vi kobler til (eller beholder en tilkobling) Enterprise IT -nettverk, må vi nøye vurdere risikoer, fordeler og kostnader.


Før du tillater IT-til-OT-tilkoblinger til bedrifter, må du forsiktig prioritere og vurdere risiko. Selv om OT -systemet sjelden kreves for å fungere skikkelig, er det ofte koblet til bekvemmeligheten, og de er ofte tilkoblet uten å ta hensyn til reelle risikoer og potensielle ulemper. Det anbefales å følge metodene ovenfor for å iverksette umiddelbare tiltak for å hjelpe dem med å øke nettverkssikkerheten.


Termiske løsninger for alle bransjer er svært viktige ettersom kraften gradvis blir høyere og høyere, Sinda Thermal kan tilby varianter kjøleribber og kjølere som inkluderer aluminium ekstrudert kjøleribbe, høy ytelse kjøleribbe, kobber kjøleribbe, skived finn kjøleribber og varmeledning kjøleribber. Ta kontakt med oss ​​hvis du har spørsmål om termisk løsning.

nettsted:www.sindathermal.com

kontakt: castio _ ou@sindathermal.com

Wechat: +8618813908426


Du kommer kanskje også til å like

Sende bookingforespørsel