0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

帮助企业创建IT/OT融合的4个关键步骤

工业互联网前线 来源:控制工程中文版 作者:John Livingston,Ver 2022-05-05 15:50 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

导读:IT 和 OT 团队通常看起来像是处于不同的世界。要将真正的 IT 安全性带入 OT 环境,以下是帮助企业创建IT/OT 融合的4 个关键步骤。

在许多工业企业中,信息技术(IT)和运营技术(OT)团队仿佛来自不同的星球。他们有各自的目标、优先事项、技能、指标甚至语言。IT/OT 融合需要这些团队共同努力,以帮助这些新的互联系统,实现诸如更高的效率和产出,以及增强的安全性等关键业务目标。

通过IT/OT 融合,以前与企业IT 系统隔离,并无法访问互联网和通信应用(如电子邮件和云接口)的系统,现在可以通过企业基础设施,利用规模优势和大数据分析的优势。但带来收益的同时,IT 网络中存在的风险也随之增加:勒索软件、间谍黑客,甚至更糟糕的是,物理过程的潜在中断可能会造成物理破坏。

现在,企业的董事会要求首席信息安全官(CISO)和首席信息官(CIO)确保这些系统的安全,并确保它们与企业内的其他设备具有相同的安全级别。因此,IT 部门正在寻求加强IT 和OT 的集成,以在企业中推动所有端点和网络安全的标准化。

不幸的是,运营技术(OT/ICS)资产,如人机界面(HMI)、服务器、可编程逻辑控制器PLC)、继电器、实时自动化控制器和其他智能电子设备,由于各种原因被排除在大多数企业的网络安全流程之外。这些原因可能包括从组织边界和法规要求,到IT 人员缺乏OT 系统技能的所有方面。此外,由于运营部门希望提高效率,OT 团队始终面临人员编制的压力。

结果是OT 系统中缺乏网络安全所需的许多基本要素。例如 ,库存不准确,配置和补丁程序数据库过时,帐户和用户访问管理未得到良好管理等等。部分原因是,鉴于OT/ICS 系统中资产的敏感性、独特性和嵌入性,自动化这些过程所需的工具还不可用。

7a5915f6-cba7-11ec-bce3-dac502259ad0.jpg

要将真正的 IT 安全性带入 OT 环境并实现稳健、一致的安全管理,企业可以通过以下4 个关键步骤帮助 IT和 OT 协同工作:

1

创建IT/OT 融合的联合培训和沟通

IT 和 OT 的根本差距始于对每个职能部门的目标和目的缺乏了解。例如,IT 团队使用传统的IT 漏洞扫描器定期扫描OT 系统,并采取一致行动,为OT 设备打补丁,但没有意识到它们可能会造成某些问题。类似地,OT 团队通常会说,“我们不能打补丁”,这只是一个笼统的声明,他们并不了解IT 的安全目标或在特定时间修补某些资产的实际方法。

企业为成功实现IT/OT 融合而采取的第一步,是致力于联合培训和沟通。通常情况下,这可能发生在召开一系列4 到5 个联合研讨会上,关键的OT 领导人分享他们的业务流程和目标细节,IT 团队则分享他们的安全目标和典型方法。这些研讨会使两个部门了解如何相互沟通,并了解各自的目标和局限性。

2

构建满足双方需求的IT/OT 安全团队

没有完美的企业模式。一些企业已经成功地创建了一个联合安全领导团队,OT 领导与IT 同行一起担任高级领导职务。另外一些公司则以IT 成员担任安全领导职务,但将OT 的重要输入纳入到适用于其系统的工具、流程和标准中。

企业容易犯的最大的错误,是在安全领导团队中设置一个象征性的OT 代表,或者招聘一到两名有OT 经验的中层人员作为OT 的代表。几乎在所有情况下,这都会以 OT 代表被纳入 IT 组织并且影响有限而告终。那些最成功的企业会指派一位关键的、资深的、真正受人尊敬的 OT 领导者,并赋予他们在整个安全组织中的真正权威。

3

建立OT 系统管理计划

OT 系统管理是健全OT 安全计划的关键。它涉及以下要素:

• 资产库存管理;

•生命周期管理,包括定义系统需求以实现预期的物理系统,制定规范以确保可靠性和安全性、供应链管理和控制这些系统,以及更换过时的组件;

•配置管理;

•补丁和漏洞管理;

•网络与系统设计;

•用户和帐户管理;

•日志和性能监控以实现可靠性和安全性;

•事件和故障响应;

•备份和恢复。

在IT 方面,对这些基本组件非常熟悉,被认为是理所当然的,因为多年来它们一直是IT 系统管理的核心部分。但对于OT 方面,实现大多数任务的基础设施并不一致。因此,OT 缺乏建立IT 安全性的基础。 在了解网络资产、系统用户之前,组织希望先实现威胁检测或划分微区域。 通过建立OT 系统管理,IT 和OT 团队可以从类似资产管理的基础开始,有效地开展协同工作。稳健的OT 系统管理计划带来许多其它关键好处,包括:

• 对网络中所有硬件和软件的清晰标识,以确保快速识别漏洞;

•正确更新和配置系统,减少攻击面;

•高效完成系统更新,以实现关键运行任务的自动化;

•跨IT 和OT 系统进行一致的报告和监控,以简化进度报告;

•更有效和更先进的安全控制,因为它们是通过适当的可见性,以及对底层端点和网络信息的访问而构建的。

4

技能发展

为了真正实现IT/OT 融合,企业需要在OT 中构建关键的安全管理技能集。在IT 中,几乎所有系统管理任务都可以集中完成。然而,在OT 中,在执行补丁或配置管理等安全功能之前,独特且敏感的流程可能需要本地OT 知识。

因此,有必要在传统运营系统设备和网络设备以及嵌入式运营设备的范围内,围绕关键OT 系统管理概念(如修补、配置管理、密码管理等)开展员工队伍建设。我们当然可以赞扬围绕网络安全分析、调查、威胁搜寻等提供的重要培训,但同样需要关注其它70%的网络安全,包括系统管理的基础要素。

企业需要坚持这4 个关键步骤:建立共同意识和正确的团队、建立OT 系统管理和培养正确的技能,以使IT 和OT 团队有效地协同工作,并在两个部门中推动真正的安全能力。

关键概念:

■ IT 部门正在寻求加强IT 和OT 的集成,以在企业中推动所有端点和网络安全的标准化。

■ 通过建立OT 系统管理的基础,IT 和OT 团队可以从类似资产管理的基础开始,有效地开展协同工作。

思考一下:

为了实现更高的效率和产出,您的团队在IT/OT 融合方面都做了哪些努力?

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 控制器
    +关注

    关注

    114

    文章

    17638

    浏览量

    190252
  • 信息技术
    +关注

    关注

    0

    文章

    650

    浏览量

    30964

原文标题:IT和OT来自不同的星球?真正实现IT/OT 融合的4个关键步骤

文章出处:【微信号:IndustryIOT,微信公众号:工业互联网前线】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    地物光谱应用实用指南:提升精准监测的5大关键步骤

    。这一趋势引发了大量用户对如何有效应用地物光谱技术的关注。大家普遍想知道:怎样才能最大限度地利用这一技术进行精准监测?本文将为您介绍5大关键步骤,让您在地物光谱应用中脱颖而出。 1. 理解地物光谱的基本定义与原理 地物
    的头像 发表于 10-13 14:29 199次阅读

    罗克韦尔如何守护OT平台安全

    在这个由技术驱动的时代,企业必须加强 IT(信息技术)与 OT(运营技术)系统的网络安全融合,提升安全防护能力。同时,随着网络攻击风险持续升级,提高网络安全意识并落实防护措施的需求日益凸显。
    的头像 发表于 08-08 11:52 686次阅读

    手把手教学!BNC连接器正确连接的6关键步骤

    对连接处进行防水、防氧化处理,可使用热缩管或防水胶泥包裹。德索提供的IP67防护等级配套附件,可有效防止环境因素对连接性能的影响,适用于户外通信基站、车载电子等高要求场景。 遵循以上步骤,结合德
    的头像 发表于 07-25 11:18 537次阅读
    手把手教学!BNC连接器正确连接的6<b class='flag-5'>个</b><b class='flag-5'>关键步骤</b>

    树莓派更新:确保系统安全且优化的关键步骤

    平稳可靠地运行,最大限度地减少潜在问题。更新软件包列表使用“sudoaptupdate”命令更新软件包列表是维护树莓派的关键步骤。此命令会从系统配置的软件源中刷新
    的头像 发表于 07-22 17:16 767次阅读
    树莓派更新:确保系统安全且优化的<b class='flag-5'>关键步骤</b>!

    5关键技巧帮助您正确使用阳极氧化线

    领域需求强劲。许多企业和技术人员在实际操作中,常因对设备管理和工艺掌控不当,导致产品质量不稳定或能源浪费。本文将结合行业趋势,分享5关键技巧,帮助您正确使用阳极氧
    的头像 发表于 07-14 16:37 570次阅读
    5<b class='flag-5'>个</b><b class='flag-5'>关键</b>技巧<b class='flag-5'>帮助</b>您正确使用阳极氧化线

    普源示波器DHO800系列电源噪声测试的5关键步骤

    实践经验和设备特性,详细阐述使用DHO800系列进行电源噪声测试的五关键步骤帮助用户规范操作流程,提升测试结果的准确性和可靠性。   一、探头选择与接地优化:奠定测试基础 探头性能直接影响噪声测试的精度。在进行电源噪声测试时
    的头像 发表于 06-24 12:08 447次阅读
    普源示波器DHO800系列电源噪声测试的5<b class='flag-5'>个</b><b class='flag-5'>关键步骤</b>

    普源示波器DHO5108电源噪声测试的5关键步骤

    ,详细阐述使用DHO5108进行电源噪声测试的五关键步骤帮助用户规范操作流程,提升测试结果的准确性和可靠性。   一、探头选择与接地优化:奠定测试基础 电源噪声测试的第一步是选择合适的探头并优化接地,这是确保测量精度的基础。
    的头像 发表于 06-20 13:44 478次阅读
    普源示波器DHO5108电源噪声测试的5<b class='flag-5'>个</b><b class='flag-5'>关键步骤</b>

    集成电路版图设计的基本概念和关键步骤

    可以制造的物理形态的重要步骤。可以类比为建筑设计中的平面图,建筑师设计的平面图需要转化为实际的建筑结构,电路设计师的版图就类似于将电路设计图纸转化为可制造的硅片布局。
    的头像 发表于 04-02 14:07 2412次阅读

    线束设计的关键步骤和应用

    我们依赖于各种由复杂电线和电缆网络供电并连接的电子设备和系统。这些系统对于从汽车到航空航天、医疗设备、消费电子产品以及工业机械等众多行业来说都是不可或缺的。确保这些系统高效运行的一关键部件就是线束。但究竟什么是线束设计,它又为什么如此重要呢?让我们深入探讨这个引人入胜的
    的头像 发表于 03-31 11:02 1552次阅读
    线束设计的<b class='flag-5'>关键步骤</b>和应用

    AI知识库的搭建与应用:企业数字化转型的关键步骤

    和应用数据,从而为AI应用提供源源不断的支持,帮助企业实现全面的数字化转型。   AI知识库的定义与作用   AI知识库是一由结构化和非结构化数据组成的资源池,包含了企业的核心知识、
    的头像 发表于 03-27 15:18 1079次阅读

    DeepSeek企业级部署RakSmart裸机云环境准备指南

    RakSmart裸机云环境中部署DeepSeek的企业级环境准备指南,内容涵盖关键步骤和注意事项,主机推荐小编为您整理发布DeepSeek企业级RakSmart裸机云部署指南。
    的头像 发表于 03-24 10:07 755次阅读

    摄像机EMC电磁兼容性测试整改:影像设备关键步骤

    深圳南柯电子|摄像机EMC电磁兼容性测试整改:影像设备关键步骤
    的头像 发表于 03-05 10:55 835次阅读
    摄像机EMC电磁兼容性测试整改:影像设备<b class='flag-5'>关键步骤</b>

    硬件电路调试高效指南,关键步骤与方法揭秘

    一 上电前检查工作 焊接完后,在检查电路板是否可以正常工作时,通常不直接给电路板供电,而是要按下面的步骤进行,确保每一步都没有问题后再上电也不迟。 01 连线是否正确 检查原理图很关键,需要检查
    的头像 发表于 02-14 10:16 1008次阅读

    EMC电机控制器测试整改:确保产品可靠性关键步骤

    深圳南柯电子|EMC电机控制器测试整改:确保产品可靠性关键步骤
    的头像 发表于 01-13 14:25 1260次阅读
    EMC电机控制器测试整改:确保产品可靠性<b class='flag-5'>关键步骤</b>

    小白学大模型:构建LLM的关键步骤

    随着大规模语言模型(LLM)在性能、成本和应用前景上的快速发展,越来越多的团队开始探索如何自主训练LLM模型。然而,是否从零开始训练一LLM,并非每个组织都适合。本文将根据不同的需求与资源,帮助
    的头像 发表于 01-09 12:12 1552次阅读
    小白学大模型:构建LLM的<b class='flag-5'>关键步骤</b>