关于网络安全,你需要知道什么

网络安全的网络广播提供有关网络安全架构、培训、最佳实践、风险评估和基于研究的趋势的信息。

通过马克·霍斯克 2020年11月20日

对于与控制、自动化和仪器相关的网络安全,特别是由于COVID-19大流行导致的更多远程连接,您需要了解哪些信息?现有网络安全设计方法和技术的内在能力将与网络安全培训应涵盖的内容一起探讨。上一次网络安全风险评估是什么时候?本次网络直播旨在帮助与会者:

  • 识别用于控制、自动化和仪器的网络安全设计架构。
  • 了解网络安全培训应该包括哪些内容。
  • 接收有关网络安全最佳实践的提示。
  • 审查网络安全风险评估的要素。
  • 审查相关控制工程网络安全研究成果及建议。

主持人:

内容经理马克·霍斯克控制工程, CFE媒体与技术将担任主持人并介绍网络安全研究。

ICS网络安全

在12月3日的网络直播之前的讨论中网络安全:你需要知道的,主持人提供了以下信息。

gosin指出,对工业控制系统(ICS)的网络威胁可能会通过中断关键操作来造成健康和安全灾难。从事ICS网络安全的人员应:

  • 制定自己的安全策略
  • 建立安全计划将降低周边运营成本,并降低遵守NERC-CIP、NRC、CFATS、NIST、ISA-SP99和其他标准、指南和法规的成本。
  • 您的运营、合作伙伴和供应商的可见性——知道谁在您的网络上,他们在运行什么,以及他们是如何配置的
  • 采用安全情报/态势感知——这是关于集成、可见性和系统反馈
  • 拥有一个包含所有涉众的治理结构。

注意网络安全区域

Bonnette说,区分或定义网络安全区域的方法经常被误解。唯一区域可能由子系统被破坏的较高或较低的结果驱动,或者由于物理或逻辑访问(例如“暴露”或“不可信”的边缘)而增加的可能性(威胁暴露)驱动。Bonnette表示,第三方接口通常被集中在一个大的区域,但在进行风险评估后,它们需要额外的分区,因为并非所有第三方系统都具有相同的后果、脆弱性或威胁暴露。

有关这些要点的更多信息,请查看网络广播;从12月3日的活动开始,与演讲者的问答环节将在网络直播中存档一年。

编辑:Mark T. Hoske,内容经理,控制工程、《媒体mhoske@cfemedia.com

关键词:工业网络安全,网络安全风险评估

工业网络安全网络直播看看你需要知道什么。

考虑因素包括工业控制系统的网络安全

网络安全区域经常被误解。

考虑一下这个

你在减少吗?网络安全风险降至可接受水平?


作者简介:Mark Hoske自1994年以来一直担任控制工程编辑/内容经理,自1999年以来一直担任领导职务,涵盖所有主要领域:控制系统,网络和信息系统,控制设备和能源以及系统集成,包括或促进控制回路的一切。他从1987年开始写科技文章,从1982年开始从事专业写作,并在威斯康星大学麦迪逊分校获得新闻学学士学位。