Реакције индустријске мреже на ризике сајбер напада ради превентивних мера
Недавно су највећи цевоводи за транспорт горива у Сједињеним Државама суспендовани због сајбер безбедности, што је довело до тога да држава то објави у хитним случајевима, што је изазвало врућу расправу о индустрији безбедности. Како се ОТ технологија стално интегрише са информационом технологијом (ИТ), употреба ИТ технологије све више постаје нападни ОТ систем и ствара деструктивно чвориште, како заштитити индустријске Интернет мреже, спречити нападаче да успешно извршавају контролне команде и генерисати деструктивност Утицај на мрежу ?
Раније је америчка Агенција за националну безбедност (НСА) објавила најаву о препорукама за одговор на безбедност индустријске мреже, указујући на безбедносне претње у кључној инфраструктури, и дала сугестије како заштитити систем индустријске контроле. Овај рад преводи и позива се на главни садржај огласа и управљање управљањем индустријским мрежама и ОТ системима, побољшава могућности праћења и откривања окружења ОТ мреже и спречава катастрофалан утицај упада у мрежу.
Мере за побољшање безбедности мреже
Од корпоративног водства до оператора ОТ система, многи људи се питају: [ГГ] куот; Под ограниченим ресурсима, како можемо побољшати мрежну сигурност ОТ и контролних система и осигурати успјех? [ГГ] куот; Како би одговорила на ово питање, НСА предлаже практичну употребу ОТ мрежа. Методе оцењивања и основне методе побољшања безбедности мреже.
Свеобухватно процените вредност, ризик и цену повезивања ИТ-то-ОТ предузећа
(1) Препознајући да је независни, неповезани ОТ систем острвског типа сигурнији од повезивања на спољашњу везу са системом ИТ система предузећа (без обзира на то што се спољна веза сматра сигурном). Повремено повезани ОТ системи могу бити добар компромис јер имају ризике само када су повезани, само када је то потребно, попут преузимања ажурирања или времена потребног за даљински приступ у ограниченом времену.
(2) Повежите ИТ систем са ОТ мрежом и / или контролишите системско окружење вредним пословима, укључујући многе аспекте, укључујући:
Лако се повезују и користе подаци / информације.
Искористите постојеће могућности као што су ТТ техничари.
Надгледање система се врши помоћу или у комбинацији са ИТ алатима.
Имплементирајте теоријске синергије кроз ИТ интеграцију, као што је управљање имовином ОТ.
(3) Повезивање ИТ система са ризиком ОТ окружења за предузећа, може укључивати аспекте, укључујући:
тешко контролисати.
Сигурносни систем / опрема не могу правилно радити.
Губитак прихода узрокован прекидом или затварањем.
Ако сигурносни систем / опрема не ради неправилно, људи ће изазвати жртве ако су озбиљни.
(4) Квантификатор због додатних трошкова повезивања постојећих ОТ мрежа и опреме на ИТ системе предузећа, трошкови могу укључивати многе аспекте, укључујући:
Сегментација и заштита ОТ мрежа и инфраструктуре ради смањења ризика од великих опасности.
Преузмите и ажурирајте лиценцну накнаду за производ или системску лиценцу потребну за ОТ средства на најновију верзију. Ово је критично за ублажавање потенцијалних рањивости у погледу застарелог фирмвера, софтвера итд., А такође је неопходно за смањење ризика који се користи у окружењима за повезивање.
Ако ОТ средство садржи радни век који ће ускоро истећи или ће ускоро пружити подршку за производ, трошкови надоградње ОТ система ће се повећати. Ово не би требало да укључује само трошкове опреме, већ и сваки потенцијални губитак прихода или доступност задатака због замене и тестирања ОТ уређаја.
За правилно одржавање и заштиту ОТ имовине потребно је додатно особље и ресурси.
(5) Доставите резултате извјештаја вођама како би могли ефикасно процијенити вриједност, ризик и цијену / ресурсе.
Побољшајте безбедност мреже повезивањем на ИТ-то-ОТ мрежу предузећа
Стратегија, постојећи ИТ ресурси и слободно доступни алати требали би бити сигурнији за ИТ-То-ОТ мреже предузећа, које се такође примјењују на мрежу и систем повремених веза ради побољшања могућности опоравка мреже и осигурања припреме задатака. Реади.
(1) Свеобухватно управљање, заштита шифрирањем (шифрирање и провјера аутентичности) и постављање листе приступа приступним каналима како би се осигурало снимање свих покушаја приступа. Приступни канали могу укључивати многе аспекте, на пример:
Добављачи или било која спољна подршка за ИТ опрему, укључујући преносне рачунаре добављача са познатим и непознатим даљинским надзором.
Даљинске везе за надгледање и / или обавештење о упозорењу.
Интерни приступ, посебно преко постојећих отворених мрежа којима се не управља, сервера или опреме.
Директан физички приступ.
(2) Додајте сонде за надгледање и надгледајте све везе између домена било где да бисте омогућили даљински приступ. Препоручује се да искључите сав даљински приступ до проактивног надзора.
(3) Креирање ОТ веб карте и почетних поставки уређаја и верификација свих уређаја на мрежи.
Користите цртеже и инвентар терена и физичке мреже.
Користите постојеће алате отвореног кода који испуњавају захтеве.
(4) Стварање референтних тачака за комуникацију ОТ мреже
Користите постојеће алате отвореног кода који испуњавају захтеве.
(5) Процијенити сигурносне потребе мреже ОТ мреже и одредити њен приоритет да идентификује жељене мјере ублажавања и дефинише краткорочна, средњорочна и дугорочна побољшања безбједности мреже.
Развити важећи план побољшања безбедности мреже у складу са интерном ИТ / ОТ експертизом и дати приоритет специфичним безбедносним ризицима ОТ мреже. Такође ће пружити мапу пута за континуирану примену мера ублажавања, недавне политике за побољшање и имплементацију дугорочних циљева безбедности мреже.
(6) Направите резервну базну линију како бисте све ОТ мреже и уређаје поправили и обновили.
Датотека резервне копије кључа треба да чува копију области на којој неповезани положај није повезан и области којој се не може приступити на мрежи.
Када дође до безбедносног проблема или злонамерног напада, поново отворите ОТ мрежу, предузмите кораке како бисте осигурали успех како бисте скратили застоје ОТ мреже.
Иако постоји врло реалан захтев за мрежно повезивање и аутоматизацију, ОТ мрежа и контролни систем повезани са самим ИТ системом предузећа су ризични. Пре повезивања (или одржавања везе) Ентерприсе ИТ мреже, морамо пажљиво проценити ризике, користи и трошкове.
Пре него што дозволите ИТ-то-ОТ везе предузећа, опрезно дајте приоритет и размотрите ризике. Иако је ОТ систем ретко потребан за исправан рад, често је повезан са погодностима, а често су повезани без одговарајућег разматрања стварних ризика и потенцијалних недостатака. Препоручује се да следите горенаведене методе како бисте одмах предузели мере како бисте им помогли да повећају безбедност мреже.
Топлотна решења за сваку индустрију су веома важна, јер је снага постепено све већа и већа, Синда Тхермал може да понуди разне хладњаке и хладњаке који укључују екструдирани хладњак од алуминијума, хладњак високих перформанси, бакарни хладњак, хладњак са пресвученим перајама и хладњак топлотних цеви. молимо вас да нас контактирате ако имате питања о термичком решењу.
веб сајт:ввв.синдатхермал.цом
контакт: цастио _ ou@sindathermal.com
Вецхат: +8618813908426






