网络安全

网络安全降低了制造业的物理、软件和网络风险;制造业务严重依赖于自动化、控制系统和其他容易受到网络威胁的技术。网络威胁可能会扰乱运营,造成设备损坏并导致经济损失,因此制造商采取措施降低风险非常重要。降低网络安全风险可能包括更智能的设计、防火墙、实施访问控制、加密以保护数据和通信、培训和物理威慑。

网络安全的文章

SI项目关注网络安全的重要性

工业控制系统(ICS)的网络安全越来越重要。从一开始,就让运营技术(OT)和信息技术(IT)的合适人员就OT网络安全需求进行协作。

近年来,随着越来越多的设备连接到互联网,网络安全已不仅仅是制造商的一个流行词。这种增加的连接使更多的设备容易受到攻击,因为它们不像计算机那样受到保护。这意味着企业必须提高警惕,为潜在的攻击做好准备。系统集成商(si)可以帮助制造商和其他公司在项目期间进行彻底的审计和计划。

CFE媒体:在系统集成(SI)项目中,网络安全的优先级是否有所提高?

我们看到IT对网络安全项目的影响越来越大,因此控制系统访问、基于角色的安全性和工业控制系统(ICS)资产识别等在以运营技术(OT)为中心的项目中越来越普遍。

CFE媒体:SI项目中最大的网络安全障碍是什么?

不幸的是,我们仍然遇到许多具有有限或没有限制性安全访问和授权的工业控制系统。与此同时,网络和数据安全部门正在努力推行零信任安全框架。信息技术(IT)团队对OT方面的不熟悉加剧了这个问题,因此首要的问题是这些团队之间的一致性。

CFE媒体:你如何将挑战转化为优势?

我们在IT/OT融合方面取得了巨大的成功,从一开始就从客户和我们的组织中引入了合适的人员。如果还没有进行安全对话,我们会与客户的IT和网络安全团队安排一次会议,并通过让我们的工业网络和安全工程师在场,讲他们的语言来获得信誉。与企业IT和安全部门建立信任对于帮助客户实现网络安全目标至关重要。

CFE媒体:新冠肺炎大流行是否改变了网络安全的方法?

在大流行期间,安全远程访问工业控制系统受到了IT和安全部门的大量关注。这是更好的,因为IT人员已经看到OT多年来一直存在的一些安全问题。IT部门只有了解ICS设备和应用的独特需求才能提供帮助。

CFE媒体:从对网络安全的日益关注中,Malisko学到了什么?

精确的资产清单和监控ICS环境中的网络流量的方法开始成为许多IT部门的要求,这些指令很多时候来自首席信息安全官(CISO)或CEO。媒体对制造业网络攻击的日益关注,使许多利益相关者意识到,在许多情况下,他们在ICS安全方面落后了多年。

CFE媒体:关于系统集成中的网络安全,您还有什么建议吗?

成为IT/OT融合的拥护者,并帮助将信息传播到IT人员可以提供帮助的OT方面。拥抱与企业方面的IT和安全角色建立关系,以建立信任。如果您允许,它们将帮助您在ICS环境中实现一流的网络安全实践。

网络安全常见问题解答

  • 网络安全中的OT是什么?

    OT,或操作技术,是指用于控制和监控工业过程的硬件和软件,如制造、发电、物流或运输。OT系统通常出现在制造业、能源和公用事业等行业,包括可编程逻辑控制器(plc)、监控和数据采集(SCADA)系统以及工业控制系统(ICS)。

    OT背景下的网络安全是指保护这些系统免受网络攻击。这些系统通常被设计为执行特定功能,并且没有连接到互联网,它们通常被认为是“气隙”系统,这使得它们不太容易受到传统形式的网络攻击。然而,随着这些系统越来越多地连接到互联网,它们越来越容易受到恶意软件和勒索软件攻击等网络威胁。引入气隙系统的设备和系统也增加了风险。

  • OT网络安全中的漏洞管理是什么?

    OT网络安全中的漏洞管理与IT网络安全中的过程类似,但重点是识别和减轻可编程逻辑控制器(plc)、监控和数据采集(SCADA)系统以及工业控制系统(ICS)等操作技术系统中的漏洞。

  • 什么是IT/OT融合?

    IT/OT融合是指信息技术(IT)系统和操作技术(OT)系统的融合。

    IT系统通常用于管理组织的数据、通信和业务流程,而OT系统用于控制和监控工业流程,如制造、发电和物流或运输。

    IT和OT系统的融合允许组织不同部分之间更好的协调和沟通,以及改进工业过程的监视和控制。这可以提高效率,做出更好的决策,提高整体表现。

    然而,IT/OT融合也带来了新的安全挑战,因为IT系统更多地连接到互联网,因此容易受到网络攻击,而OT系统最初并不是为连接到互联网而设计的,因此具有不同的安全要求。因此,必须采取安全措施,确保系统和数据的安全性和完整性。

  • 为什么网络安全对制造业很重要?

    网络安全对于制造业非常重要,因为它有助于保护用于控制和监控制造过程的工业控制系统(ICS)和操作技术(OT)的完整性和可用性。

    制造业严重依赖ICS和OT系统,如可编程逻辑控制器(plc)和监控和数据采集(SCADA)系统,以自动化和控制生产线和其他关键基础设施。这些系统负责控制和监控从工厂设备到供应链和物流的一切。如果这些系统被破坏,可能会导致生产损失、设备损坏,甚至对员工、环境或工厂或设施外的人员造成安全隐患。

    对制造业的网络攻击还可能导致知识产权盗窃、经济损失和组织声誉受损。因此,对于制造企业来说,制定强有力的网络安全措施来防范网络攻击并确保其工业系统和流程的安全可靠运行是至关重要的。

一些常见问题的内容是在ChatGPT的帮助下编译的。由于人工智能工具的限制,所有内容都由我们的内容团队编辑和审查。

相关资源