当前位置:首页 > 物联网 > 物联网技术文库
[导读] 企业需要采用基于风险的方法为未来做好准备,遵循一些方法和步骤可能会有所帮助。 调研机构Garner公司最近发布的一份调查报告表明,首席信息安全官(CISO)的角色正在迅速发生变化,其中包

企业需要采用基于风险的方法为未来做好准备,遵循一些方法和步骤可能会有所帮助。

调研机构Garner公司最近发布的一份调查报告表明,首席信息安全官(CISO)的角色正在迅速发生变化,其中包括管理安全风险以及保护敏感信息。这种转变是由网络物理系统(CPS)的部署所驱动的,例如建筑管理系统和医疗保健设施中使用的物联网(IoT)设备,制造工厂、石油和天然气行业中使用的运营技术(OT)设备,以及天然气设施、能源和水务、交通、采矿和其他重要的工业基础设施。

因为网络物理系统(CPS)涵盖了数字世界和物理世界,所以它们是寻求造成重大安全和环境事件和运营中断的攻击者的主要目标。例如,对石油化工设施中的安全系统进行TRITON攻击、乌克兰电网攻击、NotPetya和Norsk Hydro勒索软件攻击。

此外,微软公司在去年8月发布的调查报告表示,观察到一个由激进国家资助的威胁团体将物联网设备作为企业网络的入口点,他们试图从中提升权限,以发动进一步的网络攻击。最近,还看到网络攻击者破坏物联网构建的访问控制系统,以攻击企业网络。

行业分析师估计,不久将在全球范围内部署约500亿台物联网设备,从而大幅增加攻击面。由于这些嵌入式设备无法受到基于代理的技术的保护,并且通常未打补丁或配置错误,因此首席信息安全官(CISO)需要新的战略来减轻物联网安全风险。否则不难想象,监管机构和企业责任律师将很快追究企业高管的过失和个人责任,原因是他们未能实施与安全相关的安全控制措施。

缓解网络物理系统(CPS)和物联网风险的五个步骤

美国爱达荷州国家实验室(INL)已开发出一种解决方案,以解决网络物理系统(CPS)和物联网/ 运营技术风险,即结果驱动型网络信息工程(CCE)。基于这种方法,以下是企业在不久的将来都应该优先考虑的五个步骤:

(1)保护重要的事物:企业不能一直保护所有事物,但是可以在大多数时间保护最重要的事物。因此,对其故障将导致重大安全或环境事件或运营中断的功能进行优先排序是关键。通过与业务所有者、基础设施经理和运营技术人员的对话,确定最需要预先保护的内容。

(2)绘制数字地图:识别和分类组织中的所有连接资产,无论它们被认为是IT、物联网、楼宇管理系统(BMS)、运营技术或智能个人设备。这包括了解信息如何在企业的网络中移动以及与谁接触设备,其中包括具有远程访问连接的第三方供应商和维护承包商。

(3)阐明最可能的攻击路径:分析网络中的风险和漏洞,以确定对企业的宝贵资产和流程最可能的攻击媒介。可以使用自动威胁建模识别其他切入点,例如社会工程学和对网络设施的物理访问,来完成此任务。

(4)缓解和保护:一旦企业对最可能的攻击路径有所了解,就应制定优先级降低风险的方法。这可以包括以下步骤,例如减少全球互联网可访问的入口点的数量,使用零信任度微细分策略将物联网和运营技术设备与其他网络隔离,以及修补最有可能的攻击路径中存在的关键漏洞。持续进行的补偿控制主要围绕利用连续的网络安全监控和无代理安全性来立即识别可疑或未经授权的行为,例如采用摄像头浏览Active Directory。

(5)消除IT、运营技术(OT)、物联网和网络物理系统(CPS)之间的孤岛:作为首席信息安全官(CISO),保护企业安全意味着要对所有数字安全负责,无论是IT、运营技术(OT)、物联网还是网络物理系统(CPS)。创建统一的安全监控和治理需要对人员、流程和技术采取整体方法。技术方面包括将所有物联网/运营技术安全警报转发到安全运营中心,并利用现有安全信息和事件管理(SIEM)、业务流程自动化和响应(SOAR)以及预防机制(防火墙和网络访问控制系统)来快速响应物联网和运营技术事件,例如快速隔离已被检测为恶意流量源头的物联网设备。

积极为未来做好准备

如今,从激进国家到网络犯罪分子以及黑客,都有强烈的动机、决心、能力进行破坏。

行业专家一致认为,坚定的网络攻击者最终将找到侵入企业网络的方法,因此,更好的策略是部署监视以在攻击链的早期侦察阶段发现他们,以便在网络攻击可能造成重大破坏之前减轻攻击。例如,在TRITON对一家石化工厂安全控制系统的攻击中,由于该工厂控制系统有一个存在几年的漏洞,该漏洞导致这家工厂关闭一周。

企业的董事会和管理团队必须认识到物联网和网络物理系统(CPS)带来的新安全风险,并使用基于风险的方法积极地做好准备。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

LED驱动电源的输入包括高压工频交流(即市电)、低压直流、高压直流、低压高频交流(如电子变压器的输出)等。

关键字: 驱动电源

在工业自动化蓬勃发展的当下,工业电机作为核心动力设备,其驱动电源的性能直接关系到整个系统的稳定性和可靠性。其中,反电动势抑制与过流保护是驱动电源设计中至关重要的两个环节,集成化方案的设计成为提升电机驱动性能的关键。

关键字: 工业电机 驱动电源

LED 驱动电源作为 LED 照明系统的 “心脏”,其稳定性直接决定了整个照明设备的使用寿命。然而,在实际应用中,LED 驱动电源易损坏的问题却十分常见,不仅增加了维护成本,还影响了用户体验。要解决这一问题,需从设计、生...

关键字: 驱动电源 照明系统 散热

根据LED驱动电源的公式,电感内电流波动大小和电感值成反比,输出纹波和输出电容值成反比。所以加大电感值和输出电容值可以减小纹波。

关键字: LED 设计 驱动电源

电动汽车(EV)作为新能源汽车的重要代表,正逐渐成为全球汽车产业的重要发展方向。电动汽车的核心技术之一是电机驱动控制系统,而绝缘栅双极型晶体管(IGBT)作为电机驱动系统中的关键元件,其性能直接影响到电动汽车的动力性能和...

关键字: 电动汽车 新能源 驱动电源

在现代城市建设中,街道及停车场照明作为基础设施的重要组成部分,其质量和效率直接关系到城市的公共安全、居民生活质量和能源利用效率。随着科技的进步,高亮度白光发光二极管(LED)因其独特的优势逐渐取代传统光源,成为大功率区域...

关键字: 发光二极管 驱动电源 LED

LED通用照明设计工程师会遇到许多挑战,如功率密度、功率因数校正(PFC)、空间受限和可靠性等。

关键字: LED 驱动电源 功率因数校正

在LED照明技术日益普及的今天,LED驱动电源的电磁干扰(EMI)问题成为了一个不可忽视的挑战。电磁干扰不仅会影响LED灯具的正常工作,还可能对周围电子设备造成不利影响,甚至引发系统故障。因此,采取有效的硬件措施来解决L...

关键字: LED照明技术 电磁干扰 驱动电源

开关电源具有效率高的特性,而且开关电源的变压器体积比串联稳压型电源的要小得多,电源电路比较整洁,整机重量也有所下降,所以,现在的LED驱动电源

关键字: LED 驱动电源 开关电源

LED驱动电源是把电源供应转换为特定的电压电流以驱动LED发光的电压转换器,通常情况下:LED驱动电源的输入包括高压工频交流(即市电)、低压直流、高压直流、低压高频交流(如电子变压器的输出)等。

关键字: LED 隧道灯 驱动电源
关闭