Синда Термал Технолоджи Лимитед

Реагирование промышленных сетей на риски кибератак для превентивных мер

Недавно крупнейшие трубопроводы для транспортировки топлива в Соединенных Штатах были отключены от кибербезопасности, что привело к тому, что штат объявил о чрезвычайной ситуации, что вызвало горячие дискуссии в отрасли безопасности. Поскольку технология OT постоянно интегрируется с информационными технологиями (ИТ), использование ИТ-технологий все чаще становится атакой OT-системой и порождает разрушительный концентратор, как защитить промышленные сети Интернет, предотвратить успешное выполнение злоумышленниками команд управления и создать разрушительное воздействие на сеть ?


Ранее Агентство национальной безопасности США (АНБ) выпустило объявление с рекомендациями по реагированию на риски безопасности промышленных сетей, указав на угрозы безопасности в ключевой инфраструктуре и предоставив предложения о том, как защитить систему управления производством. Этот документ переводит и ссылается на основное содержание объявления, а также на управление управлением промышленными сетями и системами OT, расширяет возможности мониторинга и обнаружения сетевой среды OT и предотвращает катастрофические последствия сетевого вторжения.

Меры по повышению сетевой безопасности


Многие люди, от руководства компании до операторов систем ОТ, спрашивают:&«При ограниченных ресурсах, как мы можем улучшить сетевую безопасность ОТ и систем управления и обеспечить успех?»" Чтобы ответить на этот вопрос, АНБ предлагает практическое использование сетей ОТ. Методы оценки и основные методы улучшения сетевой безопасности.


Комплексно оцените ценность, риски и стоимость подключения корпоративных ИТ-сетей к OT.


(1) Признание того, что независимая, неподключенная система ОТ островного типа более безопасна, чем подключение к внешнему подключению к системе корпоративных ИТ-систем (независимо от внешнего подключения считается таким же безопасным). Периодически подключаемые системы OT могут быть хорошим компромиссом, потому что они связаны с рисками только тогда, когда они подключены, только тогда, когда это необходимо, например, загрузка обновлений или время, необходимое для удаленного доступа в течение ограниченного времени.


(2) Подключите ИТ-систему к сети ОТ и / или управляйте системной средой с ценным бизнесом, включая многие аспекты, в том числе:


Легко подключиться и использовать данные / информацию.

Воспользуйтесь преимуществами существующих возможностей, таких как технические специалисты TT.

Системный мониторинг выполняется с использованием или в сочетании с ИТ-инструментами.

Реализуйте теоретический синергетический эффект за счет интеграции ИТ, например, управления активами ОТ.

(3) Подключение ИТ-системы к рискам среды ОТ для предприятий, может включать аспекты, в том числе:


трудно контролировать.

Система безопасности / оборудование не могут работать должным образом.

Потеря дохода из-за прерывания или закрытия.

Если система / оборудование безопасности не работает ненормально, люди могут стать причиной серьезных травм.

(4) Количественный показатель Из-за дополнительных затрат на подключение существующих сетей и оборудования OT к корпоративным ИТ-системам, стоимость может включать многие аспекты, в том числе:


Сегментация и защита сетей и инфраструктуры OT для снижения риска крупномасштабных угроз.

Загрузите и обновите продукт обновления или системную лицензионную плату, необходимую для активов OT, до последней версии. Это критически важно для снижения потенциальных уязвимостей в отношении устаревшего микропрограммного обеспечения, программного обеспечения и т. Д., А также необходимо для снижения риска, используемого в средах подключения.

Если актив OT содержит срок службы, который вот-вот истечет или будет предоставлена ​​поддержка продукта, стоимость обновления системы OT увеличится. Это должно включать не только затраты на оборудование, но также любую потенциальную потерю дохода или доступность задачи из-за замены и тестирования устройства OT.

Дополнительный персонал и ресурсы требуются для надлежащего обслуживания и защиты активов OT.

(5) Предоставьте результаты отчета руководителям, чтобы они могли эффективно оценить ценность, риски и затраты / ресурсы.


Повышение безопасности сети при подключении к корпоративной сети IT-to-OT


Стратегия, существующие ИТ-ресурсы и свободно доступные инструменты должны быть более безопасными для корпоративных сетей IT-To-OT, что также относится к сети и системе прерывистого соединения для улучшения возможностей восстановления сети и обеспечения подготовки задач. Готовый.


(1) Комплексное управление, защита шифрования (шифрование и аутентификация) и установка списка доступа к каналам доступа, чтобы гарантировать регистрацию всех попыток доступа. Каналы доступа могут включать в себя множество аспектов, например:


Поддержка ИТ-активов поставщиками или любыми другими сторонними организациями, включая портативные компьютеры поставщиков с известным и неизвестным удаленным мониторингом.

Удаленные подключения для мониторинга и / или оповещения.

Внутренний доступ, особенно через существующие открытые неуправляемые сети, серверы или оборудование.

Прямой физический доступ.


(2) Добавьте зонды монитора и отслеживайте все междоменные соединения в любом месте, чтобы разрешить удаленный доступ. Рекомендуется отключить весь удаленный доступ до проактивного мониторинга.


(3) Создание веб-карты OT и базовой настройки устройства, а также проверка всех устройств в сети.


Используйте ландшафт и физические чертежи сети и инвентарь.


Используйте существующие инструменты с открытым исходным кодом, соответствующие требованиям.


(4) Создание тестов сетевой коммуникации OT


Используйте существующие инструменты с открытым исходным кодом, соответствующие требованиям.


(5) Оценить потребности в сетевой безопасности сети ОТ и определить ее приоритет для определения желаемых мер по смягчению последствий и определения краткосрочных, среднесрочных и долгосрочных улучшений сетевой безопасности.


Разработайте действующий план улучшения сетевой безопасности в соответствии с внутренним опытом ИТ / OT и уделите приоритетное внимание конкретным рискам безопасности сети OT. Он также предоставит дорожную карту для постоянного применения мер по смягчению последствий, последних политик для улучшения и реализации долгосрочных целей сетевой безопасности.


(6) Создайте резервную копию, чтобы все сети и устройства OT ремонтировались и перестраивались.


В файле резервной копии ключа должна храниться копия области, где неподключенная позиция не подключена, и области, к которой нельзя получить доступ в режиме онлайн.


Когда возникает проблема безопасности или злонамеренная атака, повторно откройте сеть OT, примите меры для обеспечения успеха, чтобы сократить время простоя сети OT.


Хотя существует вполне реальная потребность в подключении к сети и автоматизации, подключение сети OT и системы управления к самой корпоративной ИТ-системе является рискованным. Перед подключением (или сохранением соединения) корпоративной ИТ-сети мы должны тщательно оценить риски, выгоды и затраты.


Прежде чем разрешать корпоративные подключения IT-to-OT, осторожно определите приоритеты и рассмотрите риски. Хотя система ОТ редко требуется для правильной работы, это часто связано с удобством, и они часто подключаются без должного учета реальных рисков и потенциальных недостатков. Рекомендуется следовать приведенным выше методам, чтобы незамедлительно принять меры для повышения безопасности сети.


Тепловые решения для каждой отрасли очень важны, поскольку мощность постепенно все выше и выше, Sinda Thermal может предоставить различные радиаторы и охладители, в том числе экструдированный алюминиевый радиатор, высокоэффективный радиатор, медный радиатор, радиатор со скошенными ребрами и радиатор с тепловыми трубками. Пожалуйста, свяжитесь с нами, если у вас есть какие-либо вопросы о тепловом решении.

Веб-сайт:www.sindathermal.com

контакт: castio _ ou@sindathermal.com

Wechat: +8618813908426


Вам также может понравиться

Отправить запрос