Tanggapan jaringan industri terhadap risiko serangan dunia maya untuk tindakan pencegahan
Baru-baru ini, jaringan pipa transportasi bahan bakar terbesar di Amerika Serikat telah ditangguhkan dari keamanan dunia maya, yang menyebabkan negara bagian mengumumkan dalam keadaan darurat, menyebabkan diskusi panas industri keselamatan. Karena teknologi OT terus-menerus digabungkan dengan teknologi informasi (TI), penggunaan teknologi TI semakin menjadi serangan sistem OT dan menghasilkan hub yang merusak, bagaimana melindungi jaringan Internet industri, mencegah penyerang dari berhasil menjalankan perintah kontrol dan menghasilkan destruktif Dampak jaringan ?
Sebelumnya, Badan Keamanan Nasional AS (NSA) merilis pengumuman rekomendasi respons risiko keamanan jaringan industri, menunjukkan ancaman keamanan di infrastruktur utama, dan memberikan saran tentang cara melindungi sistem kontrol industri. Makalah ini menerjemahkan dan mereferensikan konten utama pengumuman, dan pengelolaan manajemen jaringan industri dan sistem OT, meningkatkan kemampuan pemantauan dan deteksi lingkungan jaringan PL, dan mencegah dampak bencana intrusi jaringan.
Langkah-langkah untuk meningkatkan keamanan jaringan
Dari pimpinan perusahaan hingga operator sistem PL, banyak orang bertanya:"Di bawah sumber daya yang terbatas, bagaimana kami dapat meningkatkan keamanan jaringan PL dan sistem kontrol dan memastikan kesuksesan?&kutipan; Untuk menjawab pertanyaan ini, NSA mengusulkan penggunaan praktis jaringan PL. Metode penilaian dan metode peningkatan keamanan jaringan dasar.
Menilai secara komprehensif nilai, risiko, dan biaya koneksi TI-ke-OT perusahaan
(1) Mengakui bahwa sistem OT tipe pulau yang independen dan tidak terhubung lebih aman daripada menghubungkan ke koneksi eksternal ke sistem sistem TI perusahaan (terlepas dari koneksi eksternal dianggap sama amannya). Sistem OT yang terhubung secara intermiten mungkin merupakan kompromi yang baik karena hanya memiliki risiko saat terhubung, hanya jika diperlukan, seperti mengunduh pembaruan atau waktu yang diperlukan untuk diakses dari jarak jauh dalam waktu terbatas.
(2) Menghubungkan sistem TI ke jaringan OT dan/atau mengendalikan lingkungan sistem ke bisnis yang bernilai, yang melibatkan banyak aspek, termasuk:
Mudah untuk menghubungkan dan menggunakan data/informasi.
Manfaatkan kemampuan yang ada seperti teknisi TT.
Pemantauan sistem dilakukan dengan menggunakan atau dikombinasikan dengan perangkat TI.
Menerapkan sinergi teoritis melalui integrasi TI, seperti pengelolaan aset OT.
(3) Menghubungkan sistem TI dengan risiko lingkungan PL ke perusahaan, dapat melibatkan aspek, termasuk:
sulit dikendalikan.
Sistem/peralatan keamanan tidak dapat bekerja dengan baik.
Kehilangan pendapatan yang disebabkan oleh interupsi atau penutupan.
Jika sistem / peralatan keamanan tidak beroperasi secara tidak normal, orang akan menyebabkan korban jiwa ketika mereka serius.
(4) Pengukur karena biaya tambahan untuk menghubungkan jaringan dan peralatan OT yang ada ke sistem TI perusahaan, biayanya mungkin melibatkan banyak aspek, termasuk:
Segmentasi dan perlindungan jaringan dan infrastruktur OT untuk mengurangi risiko bahaya skala besar.
Unduh dan perbarui produk pembaruan atau biaya lisensi sistem yang diperlukan untuk aset OT ke versi terbaru. Hal ini penting untuk mengurangi potensi kerentanan sehubungan dengan firmware, perangkat lunak, dll. yang sudah ketinggalan zaman, dan juga diperlukan untuk mengurangi risiko yang digunakan di lingkungan koneksi.
Jika aset PL berisi masa pakai yang akan segera kedaluwarsa atau akan memberikan dukungan produk, biaya peningkatan sistem PL akan meningkat. Ini seharusnya tidak hanya mencakup biaya peralatan, tetapi juga potensi kehilangan pendapatan atau ketersediaan tugas karena penggantian dan pengujian perangkat OT.
Personil dan sumber daya tambahan diperlukan untuk memelihara dan melindungi aset PL dengan benar.
(5) Memberikan hasil laporan kepada pimpinan agar mereka dapat menilai nilai, risiko, dan biaya/sumber daya secara efektif.
Tingkatkan keamanan jaringan yang terhubung ke jaringan TI-ke-OT perusahaan
Strategi, sumber daya TI yang ada dan alat yang tersedia secara bebas harus lebih aman untuk jaringan TI-Ke-OT perusahaan, yang juga berlaku untuk jaringan dan sistem koneksi intermiten untuk meningkatkan kemampuan pemulihan jaringan dan memastikan persiapan tugas. Siap.
(1) Manajemen yang komprehensif, perlindungan enkripsi (enkripsi, dan otentikasi), dan mengatur daftar akses ke saluran akses untuk memastikan bahwa semua upaya akses dicatat. Saluran akses dapat mencakup banyak aspek, misalnya:
Pemasok atau dukungan aset TI outsourcing apa pun, termasuk komputer portabel pemasok dengan pemantauan jarak jauh yang diketahui dan tidak diketahui.
Koneksi jarak jauh untuk pemantauan dan / atau pemberitahuan peringatan.
Akses internal, terutama melalui jaringan, server, atau peralatan terbuka yang tidak dikelola yang ada.
Akses fisik langsung.
(2) Tambahkan probe monitor dan pantau semua koneksi lintas domain di mana saja untuk memungkinkan akses jarak jauh. Disarankan untuk memutuskan semua akses jarak jauh hingga pemantauan proaktif.
(3) Membuat peta web PL dan pengaturan perangkat dasar dan memverifikasi semua perangkat di jaringan.
Gunakan gambar dan inventaris medan dan jaringan fisik.
Gunakan alat sumber terbuka yang ada yang memenuhi persyaratan.
(4) Membuat tolok ukur komunikasi jaringan OT
Gunakan alat sumber terbuka yang ada yang memenuhi persyaratan.
(5) Menilai kebutuhan keamanan jaringan dari jaringan OT dan menentukan prioritasnya untuk mengidentifikasi langkah-langkah mitigasi yang diinginkan dan menentukan peningkatan keamanan jaringan jangka pendek, menengah dan jangka panjang.
Mengembangkan rencana peningkatan keamanan jaringan yang valid sesuai dengan keahlian TI / OT internal, dan memprioritaskan risiko keamanan jaringan OT tertentu. Ini juga akan memberikan peta jalan untuk penerapan langkah-langkah mitigasi yang berkelanjutan, kebijakan terbaru untuk meningkatkan dan menerapkan tujuan keamanan jaringan jangka panjang.
(6) Buat garis dasar cadangan untuk membuat semua jaringan dan perangkat OT diperbaiki dan dibangun kembali.
File cadangan kunci harus menyimpan salinan area di mana posisi tidak terhubung tidak terhubung, dan area yang tidak dapat diakses secara online.
Ketika ada masalah keamanan atau serangan berbahaya, buka kembali jaringan OT, ambil langkah-langkah untuk memastikan keberhasilan untuk mempersingkat waktu henti jaringan OT.
Meskipun ada persyaratan yang sangat realistis untuk koneksi jaringan dan otomatisasi, jaringan OT dan sistem kontrol yang terhubung ke sistem TI perusahaan itu sendiri berisiko. Sebelum menghubungkan (atau menjaga koneksi) jaringan TI Perusahaan, kita harus hati-hati mengevaluasi risiko, manfaat, dan biaya.
Sebelum mengizinkan koneksi TI-ke-OT perusahaan, dengan hati-hati, prioritaskan dan pertimbangkan risiko. Meskipun sistem OT jarang diperlukan untuk bekerja dengan baik, sering kali dikaitkan dengan kenyamanan, dan mereka sering terhubung tanpa mempertimbangkan risiko nyata dan potensi kerugian dengan benar. Disarankan untuk mengikuti metode di atas untuk mengambil tindakan segera guna membantu mereka meningkatkan keamanan jaringan.
Solusi termal untuk setiap industri sangat penting karena daya secara bertahap lebih tinggi dan lebih tinggi, Sinda Thermal dapat menyediakan berbagai heatsink dan pendingin yang termasuk heatsink ekstrusi aluminium, heatsink kinerja tinggi, heatsink tembaga, heatsink sirip skived, dan heatsink pipa panas. silahkan hubungi kami jika Anda memiliki pertanyaan tentang solusi termal.
situs web:www.sindathermal.com
hubungi:castio_ou@sindathermal.com
Wechat: +8618813908426






