0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

《2018关键基础设施风险评估报告》:OT/IT融合的必要性

pIuy_EAQapp 来源:未知 作者:李倩 2018-06-25 10:30 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

6月24日讯 专注安全、国防和基础设施的数字化解决方案公司 Parsons 发布《2018关键基础设施风险评估报告》。这份针对美国关键基础设施行业300名工业控制系统(ICS)和运营技术(OT)工程师的调查报告显示:工程师、OT 环境专家和 IT 专家之间极度缺乏协作,且确保网络攻击弹性的模型无法反映出完全融合的 OT/IT 方法。

《2018关键基础设施风险评估报告》内容

Parsons 联邦业务部门负责人凯里·史密斯(Carey Smith)表示,关键基础设施中安装的联网设备正在提高运营效率,工业控制环境中的联网设备增多伴随着网络风险的加剧,日益复杂的攻击有了更多的访问点。这项调查凸显出一个事实:融合 OT 和 IT 解决方案滞后于融合威胁。基于Bolt-on、软件和以IT为中心的解决方案并非适用于 应对OT 网络威胁。

网络犯罪损失将占全球经济的10%

美国国土安全部(DHS)的预测,预计到2021年,网络犯罪损失每年将会达到6万亿美元,几乎占全球经济的10%。

Ÿ66%的受访者表示,其所在组织机构正将更多联网工业物联网(IIoT)设备添加到 OT 环境的工业控制系统中。

Ÿ78%的受访者表示,并未高度参与 ICS 网络安全工作。

Ÿ80%的受访者表示,OT 环境目前在使用老旧的技术或新技术,或两者兼而有之。如今许多新的联网 IIoT 设备部署了额外的网络安全保护,但老旧的技术要么未部署网络保护,要么依赖过时的策略,已无法抵御攻击的软件补丁。

90%的关键基础设施资产属于私营部门

对于美国来说,超过90%的关键基础设施资产属于私营部门,了解 OT 和 IT 网络解决方案的融合程度需要靠关键基础设施企业和单位的员工、管理层和董事会成员的共同努力。

政府和私营部门的基础设施运营商越来越频繁地报告针对 OT 和 IT 关键基础设施环境的网络攻击:

2015年乌克兰电力系统遭遇攻击被中断;

2018年3月美国电网曾遭遇来自俄罗斯的网络攻击。

美国国家标准与技术研究院(简称NIST)等网络安全标准组织已要求推出解决方案,应对不断变化的威胁形势,加强 OT 和 IT 技术融合,制定流程更有力地应对 ICS 和 OT 系统面临的网络威胁。

OT/IT融合的必要性

Parsons 总结指出,关键基础设施行业的工程师对运营技术(OT) 环境面临的网络风险有高度的认识,但 IT 部门和高级管理人员采取的标准和实践并未跟上快速变化的威胁。黑客及其他不法分子的攻击手法层出不穷,负责保护关键基础设施的利益相关方时间紧迫。Parsons 为此提出如下建议:

Ÿ一、定义 IT/OT 融合

对于关键基础设施利益相关方而言,缺乏广泛认可的 IT/OT 融合定义。Parsons 建议为关键基础设施行业的利益相关方制定一套定义和标准,以加强 OT 网络安全。

二、Ÿ培训

关键基础设施组织机构必须提供培训和教育,以提高 OT 工程师和专业人员的网络安全能力。培训将提升 OT/IT 协作的有效性,并有助于确保 OT 在网络安全规划和资源配置方面拥有一席之位。

三、ŸOT 网络安全设计

通过 bolt-on 解决方案来解决过时或老旧的设备的安全性是一种挑战,组织机构应将 OT 网络安全纳入升级和新 OT 系统的设计过程。

四、Ÿ规划 OT 网络安全工作

应组建领导和管理团队来解决 IT/OT 漏洞,这就要求组织机构结束在部门内(例如 IT 或 CIO 办公室)采取“烟囱式”(Stove-Piping)网络安全做法,并制定相关 IT和OT 部门协作的固定流程和做法。

Ÿ五、鼓励对话

关键基础设施利益相关方应尽力鼓励网络安全和 OT 漏洞方面的研究、信息共享和行业范围内的对话。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IT
    IT
    +关注

    关注

    2

    文章

    1007

    浏览量

    65843
  • 数字化
    +关注

    关注

    8

    文章

    10831

    浏览量

    67418

原文标题:《2018关键基础设施风险评估报告》:OT/IT融合的必要性

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    嵌入式软件单元测试必要性与专业工具重要的系统专业研究报告

    ‌RISC-V生态适配‌:国产RISC-V MCU崛起,推动国产测试工具生态建设 ‌7. 结论 嵌入式软件单元测试的必要性,源于其‌高可靠、强实时、高合规‌的系统本质。在安全
    发表于 03-05 10:41

    车载PDU产品电磁兼容测试必要性分析报告

    车载PDU(高压配电箱)作为新能源汽车电力分配系统的核心组件,其电磁兼容(EMC)直接关系到整车安全与可靠。本文系统分析了EMC测试的必要性,包括法规合规要求、产品可靠
    的头像 发表于 01-28 16:42 295次阅读
    车载PDU产品电磁兼容<b class='flag-5'>性</b>测试<b class='flag-5'>必要性</b>分析<b class='flag-5'>报告</b>

    电机线圈绝缘处理的必要性分析

    。本文将深入剖析电机线圈绝缘处理的必要性,从材料特性、工艺原理到实际应用场景,系统阐述这一看似简单却蕴含复杂技术内涵的环节如何成为电机可靠的守护屏障。 一、绝缘失效的代价 从微观损伤到系统崩溃 当电机线圈绝缘
    的头像 发表于 01-22 17:42 1335次阅读
    电机线圈绝缘处理的<b class='flag-5'>必要性</b>分析

    电信同步“底盘”怎么选:Telecom 级 OCXO 在 PTP/SyncE 与关键基础设施里的工程落地

    ”仍要保持更低 close-in 相噪与更稳输出(尤其是运营商级节点/关键基础设施节点)。 3) 选型别只看“±xx ppb”:建议把这 6 类指标一次问齐 下面这份清单适合拿去做评审,也适合直接发给
    发表于 01-15 12:02

    电缆隧道在线监测的必要性

    、降低运维成本、提升资源利用效率的关键举措,其应用为智慧城市地下空间管理提供了强有力的支撑。 开展电缆隧道在线监测十分必要,从不同角度分析其必要性,包括有保障电力供应安全稳定、提升运维效率与经济
    的头像 发表于 12-31 14:24 296次阅读
    电缆隧道在线监测的<b class='flag-5'>必要性</b>

    合科泰揭示MOS管驱动电路快速关断的必要性与实现路径

    拓扑、损耗机制与物理原理三个维度展开分析,并结合合科泰MOS管的技术优化实践,揭示快速关断的必要性与实现路径。
    的头像 发表于 12-29 09:30 735次阅读
    合科泰揭示MOS管驱动电路快速关断的<b class='flag-5'>必要性</b>与实现路径

    不控整流后的隔离DC-DC变换必要性与碳化硅MOSFET的战略价值

    本深度研究报告旨在全面剖析高功率电力电子系统中,在不控整流级之后引入隔离型DC-DC变换环节的架构必要性,并深入探讨碳化硅(SiC)金属氧化物半导体场效应晶体管(MOSFET)在此类拓扑中的变革
    的头像 发表于 12-11 17:08 1114次阅读
    不控整流后的隔离DC-DC变换<b class='flag-5'>必要性</b>与碳化硅MOSFET的战略价值

    RDMA设计1:开发必要性1之设计考虑

    。 一. 选择 RDMA IP 开发必要性 为了满足大批量数据的采集、 存储与传输需求, 如机器学习、 雷达、 ⾦融⻛控、 航空航天等, 如何在 FPGA 上实现高带宽、 低延时的数据传输以
    发表于 11-19 14:30

    嵌入式软件测试与专业测试工具的必要性深度解析

    系统化解决方案,其必要性体现在多个维度:满足行业合规要求汽车电子ISO 26262、航空DO-178C等标准强制要求代码覆盖率指标达到C1(分支覆盖)≥100%、MC/DC(修正条件判定覆盖)≥100
    发表于 09-28 17:42

    单北斗授时改造的必要性及方案

    在当今高度依赖卫星授时的社会中,时钟系统的精准与可靠成为了关键基础设施运行的命脉。然而随着全球卫星导航系统的发展,单一系统的风险逐渐显现,特别是在涉及国家安全和社会稳定的重要领域。因此,单北斗授时
    的头像 发表于 09-11 15:59 854次阅读
    单北斗授时改造的<b class='flag-5'>必要性</b>及方案

    利用传感器强化基坑安全监测的必要性

    在城市化向纵深发展的今天,基坑变形安全监测已非锦上添花,而是工程安全与城市运行的刚性需求,其必要性源于多重现实挑战:工程风险与日俱增:规模与深度挑战:现代基坑日益呈现“大、深、近、杂”的特点——规模
    的头像 发表于 08-28 11:30 874次阅读
    利用传感器强化基坑安全监测的<b class='flag-5'>必要性</b>

    国民技术安全芯片筑牢关键信息基础设施安全防线

    在数字浪潮席卷全球的当下,关键信息基础设施宛如国家经济社会运行的中枢神经,其安全与否,直接关乎国计民生与国家安全。近期,《关键信息基础设施商用密码使用管理规定》正式发布,这一规定犹如为
    的头像 发表于 07-07 11:28 1646次阅读
    国民技术安全芯片筑牢<b class='flag-5'>关键</b>信息<b class='flag-5'>基础设施</b>安全防线

    半导体硅表面氧化处理:必要性、原理与应用

    特性。本文从半导体硅表面氧化的必要性出发,深入探讨其原理、方法、优势以及在集成电路、微电子器件等领域的广泛应用,旨在揭示表面氧化处理在推动半导体技术发展中的重要作
    的头像 发表于 05-30 11:09 2783次阅读
    半导体硅表面氧化处理:<b class='flag-5'>必要性</b>、原理与应用

    华为荣登GlobalData运营商基础设施管理服务排名报告Leader象限第一名

      近日 ,全球著名咨询机构GlobalData发布了2025年《运营商基础设施管理服务竞争力评估报告》(以下简称《报告》)。华为凭借其领先的产品解决方案和全球服务能力,荣登该排名
    的头像 发表于 05-22 18:43 1219次阅读
    华为荣登GlobalData运营商<b class='flag-5'>基础设施</b>管理服务排名<b class='flag-5'>报告</b>Leader象限第一名

    构建智慧校园建设的必要性

    智慧校园建设本质上是一场以信息技术为核心的教育革命,其技术架构的先进与创新直接决定了校园数字化转型的深度与广度。从底层基础设施到上层应用服务,智慧校园构建了一个完整的技术生态系统。 一、物联网
    的头像 发表于 05-15 11:01 533次阅读