91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

《2018關(guān)鍵基礎(chǔ)設(shè)施風(fēng)險(xiǎn)評估報(bào)告》:OT/IT融合的必要性

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-06-25 10:30 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

6月24日訊 專注安全、國防和基礎(chǔ)設(shè)施的數(shù)字化解決方案公司 Parsons 發(fā)布《2018關(guān)鍵基礎(chǔ)設(shè)施風(fēng)險(xiǎn)評估報(bào)告》。這份針對美國關(guān)鍵基礎(chǔ)設(shè)施行業(yè)300名工業(yè)控制系統(tǒng)(ICS)和運(yùn)營技術(shù)(OT)工程師的調(diào)查報(bào)告顯示:工程師、OT 環(huán)境專家和 IT 專家之間極度缺乏協(xié)作,且確保網(wǎng)絡(luò)攻擊彈性的模型無法反映出完全融合的 OT/IT 方法。

《2018關(guān)鍵基礎(chǔ)設(shè)施風(fēng)險(xiǎn)評估報(bào)告》內(nèi)容

Parsons 聯(lián)邦業(yè)務(wù)部門負(fù)責(zé)人凱里·史密斯(Carey Smith)表示,關(guān)鍵基礎(chǔ)設(shè)施中安裝的聯(lián)網(wǎng)設(shè)備正在提高運(yùn)營效率,工業(yè)控制環(huán)境中的聯(lián)網(wǎng)設(shè)備增多伴隨著網(wǎng)絡(luò)風(fēng)險(xiǎn)的加劇,日益復(fù)雜的攻擊有了更多的訪問點(diǎn)。這項(xiàng)調(diào)查凸顯出一個(gè)事實(shí):融合 OT 和 IT 解決方案滯后于融合威脅?;贐olt-on、軟件和以IT為中心的解決方案并非適用于 應(yīng)對OT 網(wǎng)絡(luò)威脅。

網(wǎng)絡(luò)犯罪損失將占全球經(jīng)濟(jì)的10%

美國國土安全部(DHS)的預(yù)測,預(yù)計(jì)到2021年,網(wǎng)絡(luò)犯罪損失每年將會達(dá)到6萬億美元,幾乎占全球經(jīng)濟(jì)的10%。

?66%的受訪者表示,其所在組織機(jī)構(gòu)正將更多聯(lián)網(wǎng)工業(yè)物聯(lián)網(wǎng)(IIoT)設(shè)備添加到 OT 環(huán)境的工業(yè)控制系統(tǒng)中。

?78%的受訪者表示,并未高度參與 ICS 網(wǎng)絡(luò)安全工作。

?80%的受訪者表示,OT 環(huán)境目前在使用老舊的技術(shù)或新技術(shù),或兩者兼而有之。如今許多新的聯(lián)網(wǎng) IIoT 設(shè)備部署了額外的網(wǎng)絡(luò)安全保護(hù),但老舊的技術(shù)要么未部署網(wǎng)絡(luò)保護(hù),要么依賴過時(shí)的策略,已無法抵御攻擊的軟件補(bǔ)丁。

90%的關(guān)鍵基礎(chǔ)設(shè)施資產(chǎn)屬于私營部門

對于美國來說,超過90%的關(guān)鍵基礎(chǔ)設(shè)施資產(chǎn)屬于私營部門,了解 OT 和 IT 網(wǎng)絡(luò)解決方案的融合程度需要靠關(guān)鍵基礎(chǔ)設(shè)施企業(yè)和單位的員工、管理層和董事會成員的共同努力。

政府和私營部門的基礎(chǔ)設(shè)施運(yùn)營商越來越頻繁地報(bào)告針對 OT 和 IT 關(guān)鍵基礎(chǔ)設(shè)施環(huán)境的網(wǎng)絡(luò)攻擊:

2015年烏克蘭電力系統(tǒng)遭遇攻擊被中斷;

2018年3月美國電網(wǎng)曾遭遇來自俄羅斯的網(wǎng)絡(luò)攻擊。

美國國家標(biāo)準(zhǔn)與技術(shù)研究院(簡稱NIST)等網(wǎng)絡(luò)安全標(biāo)準(zhǔn)組織已要求推出解決方案,應(yīng)對不斷變化的威脅形勢,加強(qiáng) OT 和 IT 技術(shù)融合,制定流程更有力地應(yīng)對 ICS 和 OT 系統(tǒng)面臨的網(wǎng)絡(luò)威脅。

OT/IT融合的必要性

Parsons 總結(jié)指出,關(guān)鍵基礎(chǔ)設(shè)施行業(yè)的工程師對運(yùn)營技術(shù)(OT) 環(huán)境面臨的網(wǎng)絡(luò)風(fēng)險(xiǎn)有高度的認(rèn)識,但 IT 部門和高級管理人員采取的標(biāo)準(zhǔn)和實(shí)踐并未跟上快速變化的威脅。黑客及其他不法分子的攻擊手法層出不窮,負(fù)責(zé)保護(hù)關(guān)鍵基礎(chǔ)設(shè)施的利益相關(guān)方時(shí)間緊迫。Parsons 為此提出如下建議:

?一、定義 IT/OT 融合

對于關(guān)鍵基礎(chǔ)設(shè)施利益相關(guān)方而言,缺乏廣泛認(rèn)可的 IT/OT 融合定義。Parsons 建議為關(guān)鍵基礎(chǔ)設(shè)施行業(yè)的利益相關(guān)方制定一套定義和標(biāo)準(zhǔn),以加強(qiáng) OT 網(wǎng)絡(luò)安全。

二、?培訓(xùn)

關(guān)鍵基礎(chǔ)設(shè)施組織機(jī)構(gòu)必須提供培訓(xùn)和教育,以提高 OT 工程師和專業(yè)人員的網(wǎng)絡(luò)安全能力。培訓(xùn)將提升 OT/IT 協(xié)作的有效性,并有助于確保 OT 在網(wǎng)絡(luò)安全規(guī)劃和資源配置方面擁有一席之位。

三、?OT 網(wǎng)絡(luò)安全設(shè)計(jì)

通過 bolt-on 解決方案來解決過時(shí)或老舊的設(shè)備的安全性是一種挑戰(zhàn),組織機(jī)構(gòu)應(yīng)將 OT 網(wǎng)絡(luò)安全納入升級和新 OT 系統(tǒng)的設(shè)計(jì)過程。

四、?規(guī)劃 OT 網(wǎng)絡(luò)安全工作

應(yīng)組建領(lǐng)導(dǎo)和管理團(tuán)隊(duì)來解決 IT/OT 漏洞,這就要求組織機(jī)構(gòu)結(jié)束在部門內(nèi)(例如 IT 或 CIO 辦公室)采取“煙囪式”(Stove-Piping)網(wǎng)絡(luò)安全做法,并制定相關(guān) IT和OT 部門協(xié)作的固定流程和做法。

?五、鼓勵對話

關(guān)鍵基礎(chǔ)設(shè)施利益相關(guān)方應(yīng)盡力鼓勵網(wǎng)絡(luò)安全和 OT 漏洞方面的研究、信息共享和行業(yè)范圍內(nèi)的對話。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • IT
    IT
    +關(guān)注

    關(guān)注

    2

    文章

    1004

    瀏覽量

    65773
  • 數(shù)字化
    +關(guān)注

    關(guān)注

    8

    文章

    10672

    瀏覽量

    67264

原文標(biāo)題:《2018關(guān)鍵基礎(chǔ)設(shè)施風(fēng)險(xiǎn)評估報(bào)告》:OT/IT融合的必要性

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    嵌入式軟件單元測試必要性與專業(yè)工具重要的系統(tǒng)專業(yè)研究報(bào)告

    ?RISC-V生態(tài)適配?:國產(chǎn)RISC-V MCU崛起,推動國產(chǎn)測試工具生態(tài)建設(shè) ?7. 結(jié)論 嵌入式軟件單元測試的必要性,源于其?高可靠、強(qiáng)實(shí)時(shí)、高合規(guī)?的系統(tǒng)本質(zhì)。在安全
    發(fā)表于 03-05 10:41

    車載PDU產(chǎn)品電磁兼容測試必要性分析報(bào)告

    車載PDU(高壓配電箱)作為新能源汽車電力分配系統(tǒng)的核心組件,其電磁兼容(EMC)直接關(guān)系到整車安全與可靠。本文系統(tǒng)分析了EMC測試的必要性,包括法規(guī)合規(guī)要求、產(chǎn)品可靠
    的頭像 發(fā)表于 01-28 16:42 ?163次閱讀
    車載PDU產(chǎn)品電磁兼容<b class='flag-5'>性</b>測試<b class='flag-5'>必要性</b>分析<b class='flag-5'>報(bào)告</b>

    電機(jī)線圈絕緣處理的必要性分析

    。本文將深入剖析電機(jī)線圈絕緣處理的必要性,從材料特性、工藝原理到實(shí)際應(yīng)用場景,系統(tǒng)闡述這一看似簡單卻蘊(yùn)含復(fù)雜技術(shù)內(nèi)涵的環(huán)節(jié)如何成為電機(jī)可靠的守護(hù)屏障。 一、絕緣失效的代價(jià) 從微觀損傷到系統(tǒng)崩潰 當(dāng)電機(jī)線圈絕緣
    的頭像 發(fā)表于 01-22 17:42 ?1187次閱讀
    電機(jī)線圈絕緣處理的<b class='flag-5'>必要性</b>分析

    電纜隧道在線監(jiān)測的必要性

    、降低運(yùn)維成本、提升資源利用效率的關(guān)鍵舉措,其應(yīng)用為智慧城市地下空間管理提供了強(qiáng)有力的支撐。 開展電纜隧道在線監(jiān)測十分必要,從不同角度分析其必要性,包括有保障電力供應(yīng)安全穩(wěn)定、提升運(yùn)維效率與經(jīng)濟(jì)
    的頭像 發(fā)表于 12-31 14:24 ?204次閱讀
    電纜隧道在線監(jiān)測的<b class='flag-5'>必要性</b>

    不控整流后的隔離DC-DC變換必要性與碳化硅MOSFET的戰(zhàn)略價(jià)值

    本深度研究報(bào)告旨在全面剖析高功率電力電子系統(tǒng)中,在不控整流級之后引入隔離型DC-DC變換環(huán)節(jié)的架構(gòu)必要性,并深入探討碳化硅(SiC)金屬氧化物半導(dǎo)體場效應(yīng)晶體管(MOSFET)在此類拓?fù)渲械淖兏?b class='flag-5'>性
    的頭像 發(fā)表于 12-11 17:08 ?1022次閱讀
    不控整流后的隔離DC-DC變換<b class='flag-5'>必要性</b>與碳化硅MOSFET的戰(zhàn)略價(jià)值

    RDMA設(shè)計(jì)1:開發(fā)必要性1之設(shè)計(jì)考慮

    。 一. 選擇 RDMA IP 開發(fā)必要性 為了滿足大批量數(shù)據(jù)的采集、 存儲與傳輸需求, 如機(jī)器學(xué)習(xí)、 雷達(dá)、 ?融?控、 航空航天等, 如何在 FPGA 上實(shí)現(xiàn)高帶寬、 低延時(shí)的數(shù)據(jù)傳輸以
    發(fā)表于 11-19 14:30

    嵌入式軟件測試與專業(yè)測試工具的必要性深度解析

    系統(tǒng)化解決方案,其必要性體現(xiàn)在多個(gè)維度:滿足行業(yè)合規(guī)要求汽車電子ISO 26262、航空DO-178C等標(biāo)準(zhǔn)強(qiáng)制要求代碼覆蓋率指標(biāo)達(dá)到C1(分支覆蓋)≥100%、MC/DC(修正條件判定覆蓋)≥100
    發(fā)表于 09-28 17:42

    單北斗授時(shí)改造的必要性及方案

    在當(dāng)今高度依賴衛(wèi)星授時(shí)的社會中,時(shí)鐘系統(tǒng)的精準(zhǔn)與可靠成為了關(guān)鍵基礎(chǔ)設(shè)施運(yùn)行的命脈。然而隨著全球衛(wèi)星導(dǎo)航系統(tǒng)的發(fā)展,單一系統(tǒng)的風(fēng)險(xiǎn)逐漸顯現(xiàn),特別是在涉及國家安全和社會穩(wěn)定的重要領(lǐng)域。因此,單北斗授時(shí)
    的頭像 發(fā)表于 09-11 15:59 ?732次閱讀
    單北斗授時(shí)改造的<b class='flag-5'>必要性</b>及方案

    利用傳感器強(qiáng)化基坑安全監(jiān)測的必要性

    在城市化向縱深發(fā)展的今天,基坑變形安全監(jiān)測已非錦上添花,而是工程安全與城市運(yùn)行的剛性需求,其必要性源于多重現(xiàn)實(shí)挑戰(zhàn):工程風(fēng)險(xiǎn)與日俱增:規(guī)模與深度挑戰(zhàn):現(xiàn)代基坑日益呈現(xiàn)“大、深、近、雜”的特點(diǎn)——規(guī)模
    的頭像 發(fā)表于 08-28 11:30 ?798次閱讀
    利用傳感器強(qiáng)化基坑安全監(jiān)測的<b class='flag-5'>必要性</b>

    半導(dǎo)體硅表面氧化處理:必要性、原理與應(yīng)用

    特性。本文從半導(dǎo)體硅表面氧化的必要性出發(fā),深入探討其原理、方法、優(yōu)勢以及在集成電路、微電子器件等領(lǐng)域的廣泛應(yīng)用,旨在揭示表面氧化處理在推動半導(dǎo)體技術(shù)發(fā)展中的重要作
    的頭像 發(fā)表于 05-30 11:09 ?2299次閱讀
    半導(dǎo)體硅表面氧化處理:<b class='flag-5'>必要性</b>、原理與應(yīng)用

    華為榮登GlobalData運(yùn)營商基礎(chǔ)設(shè)施管理服務(wù)排名報(bào)告Leader象限第一名

    ? 近日 ,全球著名咨詢機(jī)構(gòu)GlobalData發(fā)布了2025年《運(yùn)營商基礎(chǔ)設(shè)施管理服務(wù)競爭力評估報(bào)告》(以下簡稱《報(bào)告》)。華為憑借其領(lǐng)先的產(chǎn)品解決方案和全球服務(wù)能力,榮登該排名
    的頭像 發(fā)表于 05-22 18:43 ?1093次閱讀
    華為榮登GlobalData運(yùn)營商<b class='flag-5'>基礎(chǔ)設(shè)施</b>管理服務(wù)排名<b class='flag-5'>報(bào)告</b>Leader象限第一名

    在晶圓襯底上生長外延層的必要性

    本文從多個(gè)角度分析了在晶圓襯底上生長外延層的必要性
    的頭像 發(fā)表于 04-17 10:06 ?1143次閱讀

    晶體管柵極多晶硅摻雜的原理和必要性

    本文介紹了多晶硅作為晶體管的柵極摻雜的原理和必要性。
    的頭像 發(fā)表于 04-02 09:22 ?2817次閱讀
    晶體管柵極多晶硅摻雜的原理和<b class='flag-5'>必要性</b>

    PoE交換機(jī)如何助力智慧城市基礎(chǔ)設(shè)施建設(shè)?

    隨著全球城市化的加速發(fā)展,智慧城市的概念正逐步成為現(xiàn)實(shí)。通過技術(shù)手段提升居民生活質(zhì)量、優(yōu)化城市運(yùn)營并促進(jìn)可持續(xù)發(fā)展已成為趨勢。彈性且高效的網(wǎng)絡(luò)是智慧城市基礎(chǔ)設(shè)施關(guān)鍵支撐,而以太網(wǎng)供電(PoE
    發(fā)表于 03-25 10:20

    石油開發(fā)企業(yè)部署人員定位系統(tǒng)的必要性及方案解析

    開發(fā)企業(yè)而言,這更是一項(xiàng)具有戰(zhàn)略意義的舉措。本文將以新銳科創(chuàng)的RTK+藍(lán)牙+4G融合定位系統(tǒng)為范例,深入闡釋石油開發(fā)企業(yè)部署人員定位系統(tǒng)的必要性及該系統(tǒng)的卓越性能。 一、石油開發(fā)企業(yè)面臨的定位困境 惡劣自然環(huán)境阻礙定位
    的頭像 發(fā)表于 03-24 16:07 ?682次閱讀
    石油開發(fā)企業(yè)部署人員定位系統(tǒng)的<b class='flag-5'>必要性</b>及方案解析