物理和网络安全正在融合

数字和物理网络安全之间的区别正在消失,与连接相关的风险加速了制造业各个方面对新的安全保护措施的需求。

通过格雷戈里·黑尔 2019年10月27日

物理和网络安全的交集越来越多,数字世界和物理世界之间的区别正在消失,与连接相关的风险加速了制造业各个方面对新安全保护的需求。

“将网络安全与物理安全分开的概念正在消失,”新美国的长期网络安全专家和网络安全政策研究员塔拉·惠勒在芝加哥举行的GSX 2019会议上的主题演讲中说。“世界在变化,物理安全正在变成网络安全。”

在一个信息技术(IT)和运营技术(OT)网络玩家已经发生冲突并开始合作的世界里,惠勒在物理安全方面也看到了同样的情况。

她说:“当实体和网络结合在一起时,就会出现政治。”“在事故中,你不想打架。物理安全是网络安全记录下的世界的一部分。审计追踪的概念正在向实体发展。”

随着实体安全参与者可以依赖摄像头的视频,审计追踪变得越来越重要,但多年来,行业参与者已经认识到,有时视频可能非常具有误导性。

“看到某人的脸并不总是真的,”惠勒说。“你需要质疑你所看到的事物。”

为网络攻击做准备

如果没有足够的网络保护来保护关键基础设施的连接物理安全系统,OT环境最终可能会暴露出来并变得脆弱。每一个连接和连接的设备都是一个入口点,也是一个绝佳的突破机会。

每个人都必须明白,攻击者会利用他们所能获得的任何数字信息来访问OT系统,包括企业安全系统本身,从而可能渗透到制造企业。

Stanley Convergent Security solutions的综合解决方案总监布拉德·康克尔(Brad Konkle)表示,扳手和钻头等工具都采用了数字技术。这就是为什么他们有一个数字产品安全团队。

Konkle说:“任何生产连接到云的产品的人都应该关注安全问题。“现在一切都是物联网设备。这不仅仅是关于安全或It,它还涉及包括家用电器在内的一切。”

惠勒补充说,她的部分工作是进入攻击者的心态。

“为了保证人们的安全,我必须像坏人一样思考,”惠勒说。“你也必须这么想。在网络安全最糟糕的一天,你可以做三件事:

  1. 反应
  2. 交火
  3. 恢复信任

“你必须做高级计划和沟通。人是安全每一部分的关键。为即将到来的情况做好准备。”

惠勒说,即使是在营销领域工作的人也是安全工作者。他们关注社交媒体,了解客户在说什么和想什么。他们还看到了与该品牌有积极和消极关系的闲聊。

惠勒补充说,需要有坚实的沟通上下梯子。“我们带来的价值是解释发生了什么,”她说。

这就是为什么安全专家需要提供:

  • 类比
  • 图片
  • 简洁
  • Understatedness。

惠勒说:“我们希望成为数据、人员和公司的有力保护者。”“归根结底就是信任。”

本内容最初出现在ISSSource.com。ISSSource是CFE Media的内容合作伙伴。由CFE媒体制作编辑克里斯·瓦夫拉编辑,cvavra@cfemedia.com

原始内容可以在isssource.com


作者简介:格雷戈里·黑尔是工业安全和安保来源(ISSSource.com)的编辑和创始人,这是一个涵盖制造业自动化领域安全和安保问题的新闻和信息网站。