Реагирование промышленных сетей на риски кибератак для превентивных мер
Недавно крупнейшие трубопроводы для транспортировки топлива в Соединенных Штатах были отключены от кибербезопасности, что привело к тому, что штат объявил о чрезвычайной ситуации, что вызвало горячие дискуссии в отрасли безопасности. Поскольку технология OT постоянно интегрируется с информационными технологиями (ИТ), использование ИТ-технологий все чаще становится атакой OT-системой и порождает разрушительный концентратор, как защитить промышленные сети Интернет, предотвратить успешное выполнение злоумышленниками команд управления и создать разрушительное воздействие на сеть ?
Ранее Агентство национальной безопасности США (АНБ) выпустило объявление с рекомендациями по реагированию на риски безопасности промышленных сетей, указав на угрозы безопасности в ключевой инфраструктуре и предоставив предложения о том, как защитить систему управления производством. Этот документ переводит и ссылается на основное содержание объявления, а также на управление управлением промышленными сетями и системами OT, расширяет возможности мониторинга и обнаружения сетевой среды OT и предотвращает катастрофические последствия сетевого вторжения.
Меры по повышению сетевой безопасности
Многие люди, от руководства компании до операторов систем ОТ, спрашивают:&«При ограниченных ресурсах, как мы можем улучшить сетевую безопасность ОТ и систем управления и обеспечить успех?»" Чтобы ответить на этот вопрос, АНБ предлагает практическое использование сетей ОТ. Методы оценки и основные методы улучшения сетевой безопасности.
Комплексно оцените ценность, риски и стоимость подключения корпоративных ИТ-сетей к OT.
(1) Признание того, что независимая, неподключенная система ОТ островного типа более безопасна, чем подключение к внешнему подключению к системе корпоративных ИТ-систем (независимо от внешнего подключения считается таким же безопасным). Периодически подключаемые системы OT могут быть хорошим компромиссом, потому что они связаны с рисками только тогда, когда они подключены, только тогда, когда это необходимо, например, загрузка обновлений или время, необходимое для удаленного доступа в течение ограниченного времени.
(2) Подключите ИТ-систему к сети ОТ и / или управляйте системной средой с ценным бизнесом, включая многие аспекты, в том числе:
Легко подключиться и использовать данные / информацию.
Воспользуйтесь преимуществами существующих возможностей, таких как технические специалисты TT.
Системный мониторинг выполняется с использованием или в сочетании с ИТ-инструментами.
Реализуйте теоретический синергетический эффект за счет интеграции ИТ, например, управления активами ОТ.
(3) Подключение ИТ-системы к рискам среды ОТ для предприятий, может включать аспекты, в том числе:
трудно контролировать.
Система безопасности / оборудование не могут работать должным образом.
Потеря дохода из-за прерывания или закрытия.
Если система / оборудование безопасности не работает ненормально, люди могут стать причиной серьезных травм.
(4) Количественный показатель Из-за дополнительных затрат на подключение существующих сетей и оборудования OT к корпоративным ИТ-системам, стоимость может включать многие аспекты, в том числе:
Сегментация и защита сетей и инфраструктуры OT для снижения риска крупномасштабных угроз.
Загрузите и обновите продукт обновления или системную лицензионную плату, необходимую для активов OT, до последней версии. Это критически важно для снижения потенциальных уязвимостей в отношении устаревшего микропрограммного обеспечения, программного обеспечения и т. Д., А также необходимо для снижения риска, используемого в средах подключения.
Если актив OT содержит срок службы, который вот-вот истечет или будет предоставлена поддержка продукта, стоимость обновления системы OT увеличится. Это должно включать не только затраты на оборудование, но также любую потенциальную потерю дохода или доступность задачи из-за замены и тестирования устройства OT.
Дополнительный персонал и ресурсы требуются для надлежащего обслуживания и защиты активов OT.
(5) Предоставьте результаты отчета руководителям, чтобы они могли эффективно оценить ценность, риски и затраты / ресурсы.
Повышение безопасности сети при подключении к корпоративной сети IT-to-OT
Стратегия, существующие ИТ-ресурсы и свободно доступные инструменты должны быть более безопасными для корпоративных сетей IT-To-OT, что также относится к сети и системе прерывистого соединения для улучшения возможностей восстановления сети и обеспечения подготовки задач. Готовый.
(1) Комплексное управление, защита шифрования (шифрование и аутентификация) и установка списка доступа к каналам доступа, чтобы гарантировать регистрацию всех попыток доступа. Каналы доступа могут включать в себя множество аспектов, например:
Поддержка ИТ-активов поставщиками или любыми другими сторонними организациями, включая портативные компьютеры поставщиков с известным и неизвестным удаленным мониторингом.
Удаленные подключения для мониторинга и / или оповещения.
Внутренний доступ, особенно через существующие открытые неуправляемые сети, серверы или оборудование.
Прямой физический доступ.
(2) Добавьте зонды монитора и отслеживайте все междоменные соединения в любом месте, чтобы разрешить удаленный доступ. Рекомендуется отключить весь удаленный доступ до проактивного мониторинга.
(3) Создание веб-карты OT и базовой настройки устройства, а также проверка всех устройств в сети.
Используйте ландшафт и физические чертежи сети и инвентарь.
Используйте существующие инструменты с открытым исходным кодом, соответствующие требованиям.
(4) Создание тестов сетевой коммуникации OT
Используйте существующие инструменты с открытым исходным кодом, соответствующие требованиям.
(5) Оценить потребности в сетевой безопасности сети ОТ и определить ее приоритет для определения желаемых мер по смягчению последствий и определения краткосрочных, среднесрочных и долгосрочных улучшений сетевой безопасности.
Разработайте действующий план улучшения сетевой безопасности в соответствии с внутренним опытом ИТ / OT и уделите приоритетное внимание конкретным рискам безопасности сети OT. Он также предоставит дорожную карту для постоянного применения мер по смягчению последствий, последних политик для улучшения и реализации долгосрочных целей сетевой безопасности.
(6) Создайте резервную копию, чтобы все сети и устройства OT ремонтировались и перестраивались.
В файле резервной копии ключа должна храниться копия области, где неподключенная позиция не подключена, и области, к которой нельзя получить доступ в режиме онлайн.
Когда возникает проблема безопасности или злонамеренная атака, повторно откройте сеть OT, примите меры для обеспечения успеха, чтобы сократить время простоя сети OT.
Хотя существует вполне реальная потребность в подключении к сети и автоматизации, подключение сети OT и системы управления к самой корпоративной ИТ-системе является рискованным. Перед подключением (или сохранением соединения) корпоративной ИТ-сети мы должны тщательно оценить риски, выгоды и затраты.
Прежде чем разрешать корпоративные подключения IT-to-OT, осторожно определите приоритеты и рассмотрите риски. Хотя система ОТ редко требуется для правильной работы, это часто связано с удобством, и они часто подключаются без должного учета реальных рисков и потенциальных недостатков. Рекомендуется следовать приведенным выше методам, чтобы незамедлительно принять меры для повышения безопасности сети.
Тепловые решения для каждой отрасли очень важны, поскольку мощность постепенно все выше и выше, Sinda Thermal может предоставить различные радиаторы и охладители, в том числе экструдированный алюминиевый радиатор, высокоэффективный радиатор, медный радиатор, радиатор со скошенными ребрами и радиатор с тепловыми трубками. Пожалуйста, свяжитесь с нами, если у вас есть какие-либо вопросы о тепловом решении.
Веб-сайт:www.sindathermal.com
контакт: castio _ ou@sindathermal.com
Wechat: +8618813908426






