0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

《2018关键基础设施风险评估报告》:OT/IT融合的必要性

pIuy_EAQapp 来源:未知 作者:李倩 2018-06-25 10:30 次阅读

6月24日讯 专注安全、国防和基础设施的数字化解决方案公司 Parsons 发布《2018关键基础设施风险评估报告》。这份针对美国关键基础设施行业300名工业控制系统(ICS)和运营技术(OT)工程师的调查报告显示:工程师、OT 环境专家和 IT 专家之间极度缺乏协作,且确保网络攻击弹性的模型无法反映出完全融合的 OT/IT 方法。

《2018关键基础设施风险评估报告》内容

Parsons 联邦业务部门负责人凯里·史密斯(Carey Smith)表示,关键基础设施中安装的联网设备正在提高运营效率,工业控制环境中的联网设备增多伴随着网络风险的加剧,日益复杂的攻击有了更多的访问点。这项调查凸显出一个事实:融合 OT 和 IT 解决方案滞后于融合威胁。基于Bolt-on、软件和以IT为中心的解决方案并非适用于 应对OT 网络威胁。

网络犯罪损失将占全球经济的10%

美国国土安全部(DHS)的预测,预计到2021年,网络犯罪损失每年将会达到6万亿美元,几乎占全球经济的10%。

Ÿ66%的受访者表示,其所在组织机构正将更多联网工业物联网(IIoT)设备添加到 OT 环境的工业控制系统中。

Ÿ78%的受访者表示,并未高度参与 ICS 网络安全工作。

Ÿ80%的受访者表示,OT 环境目前在使用老旧的技术或新技术,或两者兼而有之。如今许多新的联网 IIoT 设备部署了额外的网络安全保护,但老旧的技术要么未部署网络保护,要么依赖过时的策略,已无法抵御攻击的软件补丁。

90%的关键基础设施资产属于私营部门

对于美国来说,超过90%的关键基础设施资产属于私营部门,了解 OT 和 IT 网络解决方案的融合程度需要靠关键基础设施企业和单位的员工、管理层和董事会成员的共同努力。

政府和私营部门的基础设施运营商越来越频繁地报告针对 OT 和 IT 关键基础设施环境的网络攻击:

2015年乌克兰电力系统遭遇攻击被中断;

2018年3月美国电网曾遭遇来自俄罗斯的网络攻击。

美国国家标准与技术研究院(简称NIST)等网络安全标准组织已要求推出解决方案,应对不断变化的威胁形势,加强 OT 和 IT 技术融合,制定流程更有力地应对 ICS 和 OT 系统面临的网络威胁。

OT/IT融合的必要性

Parsons 总结指出,关键基础设施行业的工程师对运营技术(OT) 环境面临的网络风险有高度的认识,但 IT 部门和高级管理人员采取的标准和实践并未跟上快速变化的威胁。黑客及其他不法分子的攻击手法层出不穷,负责保护关键基础设施的利益相关方时间紧迫。Parsons 为此提出如下建议:

Ÿ一、定义 IT/OT 融合

对于关键基础设施利益相关方而言,缺乏广泛认可的 IT/OT 融合定义。Parsons 建议为关键基础设施行业的利益相关方制定一套定义和标准,以加强 OT 网络安全。

二、Ÿ培训

关键基础设施组织机构必须提供培训和教育,以提高 OT 工程师和专业人员的网络安全能力。培训将提升 OT/IT 协作的有效性,并有助于确保 OT 在网络安全规划和资源配置方面拥有一席之位。

三、ŸOT 网络安全设计

通过 bolt-on 解决方案来解决过时或老旧的设备的安全性是一种挑战,组织机构应将 OT 网络安全纳入升级和新 OT 系统的设计过程。

四、Ÿ规划 OT 网络安全工作

应组建领导和管理团队来解决 IT/OT 漏洞,这就要求组织机构结束在部门内(例如 IT 或 CIO 办公室)采取“烟囱式”(Stove-Piping)网络安全做法,并制定相关 IT和OT 部门协作的固定流程和做法。

Ÿ五、鼓励对话

关键基础设施利益相关方应尽力鼓励网络安全和 OT 漏洞方面的研究、信息共享和行业范围内的对话。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IT
    IT
    +关注

    关注

    2

    文章

    797

    浏览量

    63080
  • 数字化
    +关注

    关注

    8

    文章

    7741

    浏览量

    60931

原文标题:《2018关键基础设施风险评估报告》:OT/IT融合的必要性

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    一种 IT 和 OT 安全融合的思路

    高质量发展的关键。与此同时,网络风险也不断向工业领域渗透蔓延。从多个维度分析当前 IT 和 OT 融合的现状,科学论证其带来的网络安全风险
    的头像 发表于 05-09 11:16 66次阅读

    垂直起降机场:飞行基础设施的未来是绿色的

    需求。认识到我们对未来基础设施和全球机场体验的关注,eVTOL制造商正在向我们的设计专业人员展示他们的商业模式和技术能力,以帮助确定他们的想法和设计的可行。我们对eVTOL的熟悉促使机场当局、私人
    发表于 03-25 06:59

    工业发展不可忽视的安全问题——OT网络安全

    网络安全挑战运营技术(OT)是现代关键基础设施的基石,OT的核心包括监控和控制物理过程的硬件和软件系统。OT系统与信息技术(IT)网络和互联
    的头像 发表于 03-09 08:04 1302次阅读
    工业发展不可忽视的安全问题——<b class='flag-5'>OT</b>网络安全

    余晓晖:推动算力基础设施高质量发展

    作为集信息计算力、网络运载力、数据存储力于一体的新型生产力,算力主要通过算力基础设施向社会提供服务。因此,做强做优做大我国数字经济,促进数字经济与实体经济融合发展,必须筑牢算力基础设施的坚实底座。
    的头像 发表于 12-20 16:26 318次阅读

    Gartner解读云计算与数据中心基础设施市场发展

    随着数据中心基础设施和云计算市场的不断发展,企业对迁移工作负载的兴趣与日俱增,但却难以找到合适的合作伙伴和解决方案。在Gartner近期发布的《云计算和数据中心基础设施市场指南(Navigate
    的头像 发表于 12-08 15:00 241次阅读

    何谓正确去耦?有何必要性

    电子发烧友网站提供《何谓正确去耦?有何必要性?.pdf》资料免费下载
    发表于 11-30 09:25 0次下载
    何谓正确去耦?有何<b class='flag-5'>必要性</b>?

    Forrester Wave超融合基础设施23Q4报告简析

    我们看到,今年的Forrester Wave超融合基础设施图,领导者(第一象限)是Nutanix和VMware,表现强劲者(第二象限)有HPE,微软和深信服、Cisco。其他的都是竞争者(第三象限),有浪潮信息,华为、IBM、Scale Computing、SmartX。
    的头像 发表于 10-29 17:01 606次阅读
    Forrester Wave超<b class='flag-5'>融合</b><b class='flag-5'>基础设施</b>23Q4<b class='flag-5'>报告</b>简析

    如何备份超融合基础设施

    融合是一种将存储、计算和网络结合到一个系统中的组织IT结构。超融合平台内有一个虚拟机管理程序,该软件允许主机运行多个虚拟机、软件定义的存储和网络虚拟化。这意味着一切都被整合到一个平台中,而不是拥有
    的头像 发表于 10-19 17:02 754次阅读

    IDC全球SD-WAN基础设施市场报告:SD-WAN采用激增25%

    2023年IDC全球SD-WAN基础设施市场报告发现, SD-WAN 基础设施市场在 2022 年激增 25%,预计到 2027 年将达到 75 亿美元,复合年增长率为 10.1% 。
    的头像 发表于 10-18 15:37 784次阅读
    IDC全球SD-WAN<b class='flag-5'>基础设施</b>市场<b class='flag-5'>报告</b>:SD-WAN采用激增25%

    it和ot的区别和联系

          IT和OT融合是一个由来已久的难题,早在十几年前提出的工业化和信息化“两化融合”本质上就属于IT和OT融合。后来,随着201
    的头像 发表于 08-21 10:28 3781次阅读
    it和<b class='flag-5'>ot</b>的区别和联系

    华为FusionCube荣获DCIG年度企业超融合基础设施最佳推荐

    FusionCube超融合基础设施凭借其极简智能的运维管理、多样化的算力生态以及高密灵活的硬件集成,位列推荐排名榜首。 DCIG 企业超融合基础设施(HCI)推荐
    的头像 发表于 08-18 17:15 387次阅读

    鉴源实验室丨公钥基础设施(PKI)在车联网中的应用

    公钥基础设施(PKI)在车联网中的应用为实现安全、可靠通信提供了关键的支持
    的头像 发表于 08-08 14:47 2431次阅读
    鉴源实验室丨公钥<b class='flag-5'>基础设施</b>(PKI)在车联网中的应用

    TSN芯片,工业互联网OT与IT融合的加速器

    电子发烧友网报道(文/周凯扬)工业互联网作为新一代信息通信技术与工业经济深度融合基础设施,是实现人、机、系统以及OT&IT互联互通的关键要素。而当下工业业务中的复杂运动控制、控制器通
    的头像 发表于 06-23 08:55 3114次阅读
    TSN芯片,工业互联网<b class='flag-5'>OT</b>与IT<b class='flag-5'>融合</b>的加速器

    AI+边缘,IT/OT融合的加速器

    在现代工业中,提起智慧工厂、智能制造有一个经久不衰的话题,那便是IT和OT融合
    的头像 发表于 05-30 10:00 731次阅读

    算力基础设施关键技术

    算力基础设施是算力网络的核心,以构建高效、灵活、敏捷的算力基础设施为目标,积极引入云原生、无服务器计算、异构计算、算力卸载等技术,探索算力原生、存算一体等新方向, 持续增强算力能力,释放算力价值
    发表于 05-24 16:38 7次下载
    算力<b class='flag-5'>基础设施</b><b class='flag-5'>关键</b>技术