研究发现USB驱动器对过程控制系统构成安全威胁

霍尼韦尔的研究发现,通过便携式USB驱动器的暴露可能会通过不安全或恶意文件对处理设施造成严重破坏。

通过霍尼韦尔 2018年11月2日

霍尼韦尔的研究表明,最方便的数据传输设备——便携式USB驱动器——对控制系统安全构成了重大风险。霍尼韦尔的研究发现,在霍尼韦尔软件扫描的50个客户地点的USB驱动器中,44%包含至少一个不安全的文件。在26%的案例中,被检测到的文件能够造成公司官员所说的“严重破坏,导致运营商失去对其操作的可见性或控制”。

霍尼韦尔工业网络安全战略创新总监埃里克·纳普(Eric Knapp)在一份新闻稿中表示:“数据显示,威胁比我们预期的严重得多,综合起来,结果表明,许多威胁都是有针对性和故意的。”“这项研究证实了我们多年来的怀疑,usb威胁对工业运营商来说是真实的。令人惊讶的是这些威胁的范围和严重程度,其中许多威胁可能会导致处理工业过程的场所出现严重和危险的情况。”

这些威胁是通过霍尼韦尔的安全媒体交换(SMX)技术检测到的,目标是许多过程制造场所,包括化工、纸浆和造纸以及炼油厂。

“客户已经知道这些威胁的存在,但许多人认为他们不是这些高调攻击的目标,”纳普说。“这些数据表明情况并非如此,并强调了先进系统检测这些威胁的必要性。”

该研究发表在霍尼韦尔工业USB威胁报告中。研究建议包括在使用USB驱动器传输数据的工艺设施和其他制造商改善培训和升级技术解决方案。

霍尼韦尔

www.honeywell.com

-摘自CFE Media发布的霍尼韦尔新闻稿。

原始内容可以在设备工程