女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

《2018關鍵基礎設施風險評估報告》:OT/IT融合的必要性

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-06-25 10:30 ? 次閱讀

6月24日訊 專注安全、國防和基礎設施的數字化解決方案公司 Parsons 發布《2018關鍵基礎設施風險評估報告》。這份針對美國關鍵基礎設施行業300名工業控制系統(ICS)和運營技術(OT)工程師的調查報告顯示:工程師、OT 環境專家和 IT 專家之間極度缺乏協作,且確保網絡攻擊彈性的模型無法反映出完全融合的 OT/IT 方法。

《2018關鍵基礎設施風險評估報告》內容

Parsons 聯邦業務部門負責人凱里·史密斯(Carey Smith)表示,關鍵基礎設施中安裝的聯網設備正在提高運營效率,工業控制環境中的聯網設備增多伴隨著網絡風險的加劇,日益復雜的攻擊有了更多的訪問點。這項調查凸顯出一個事實:融合 OT 和 IT 解決方案滯后于融合威脅?;贐olt-on、軟件和以IT為中心的解決方案并非適用于 應對OT 網絡威脅。

網絡犯罪損失將占全球經濟的10%

美國國土安全部(DHS)的預測,預計到2021年,網絡犯罪損失每年將會達到6萬億美元,幾乎占全球經濟的10%。

?66%的受訪者表示,其所在組織機構正將更多聯網工業物聯網(IIoT)設備添加到 OT 環境的工業控制系統中。

?78%的受訪者表示,并未高度參與 ICS 網絡安全工作。

?80%的受訪者表示,OT 環境目前在使用老舊的技術或新技術,或兩者兼而有之。如今許多新的聯網 IIoT 設備部署了額外的網絡安全保護,但老舊的技術要么未部署網絡保護,要么依賴過時的策略,已無法抵御攻擊的軟件補丁。

90%的關鍵基礎設施資產屬于私營部門

對于美國來說,超過90%的關鍵基礎設施資產屬于私營部門,了解 OT 和 IT 網絡解決方案的融合程度需要靠關鍵基礎設施企業和單位的員工、管理層和董事會成員的共同努力。

政府和私營部門的基礎設施運營商越來越頻繁地報告針對 OT 和 IT 關鍵基礎設施環境的網絡攻擊:

2015年烏克蘭電力系統遭遇攻擊被中斷;

2018年3月美國電網曾遭遇來自俄羅斯的網絡攻擊。

美國國家標準與技術研究院(簡稱NIST)等網絡安全標準組織已要求推出解決方案,應對不斷變化的威脅形勢,加強 OT 和 IT 技術融合,制定流程更有力地應對 ICS 和 OT 系統面臨的網絡威脅。

OT/IT融合的必要性

Parsons 總結指出,關鍵基礎設施行業的工程師對運營技術(OT) 環境面臨的網絡風險有高度的認識,但 IT 部門和高級管理人員采取的標準和實踐并未跟上快速變化的威脅。黑客及其他不法分子的攻擊手法層出不窮,負責保護關鍵基礎設施的利益相關方時間緊迫。Parsons 為此提出如下建議:

?一、定義 IT/OT 融合

對于關鍵基礎設施利益相關方而言,缺乏廣泛認可的 IT/OT 融合定義。Parsons 建議為關鍵基礎設施行業的利益相關方制定一套定義和標準,以加強 OT 網絡安全。

二、?培訓

關鍵基礎設施組織機構必須提供培訓和教育,以提高 OT 工程師和專業人員的網絡安全能力。培訓將提升 OT/IT 協作的有效性,并有助于確保 OT 在網絡安全規劃和資源配置方面擁有一席之位。

三、?OT 網絡安全設計

通過 bolt-on 解決方案來解決過時或老舊的設備的安全性是一種挑戰,組織機構應將 OT 網絡安全納入升級和新 OT 系統的設計過程。

四、?規劃 OT 網絡安全工作

應組建領導和管理團隊來解決 IT/OT 漏洞,這就要求組織機構結束在部門內(例如 IT 或 CIO 辦公室)采取“煙囪式”(Stove-Piping)網絡安全做法,并制定相關 IT和OT 部門協作的固定流程和做法。

?五、鼓勵對話

關鍵基礎設施利益相關方應盡力鼓勵網絡安全和 OT 漏洞方面的研究、信息共享和行業范圍內的對話。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • IT
    IT
    +關注

    關注

    2

    文章

    884

    瀏覽量

    64175
  • 數字化
    +關注

    關注

    8

    文章

    9247

    瀏覽量

    63064

原文標題:《2018關鍵基礎設施風險評估報告》:OT/IT融合的必要性

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    半導體硅表面氧化處理:必要性、原理與應用

    特性。本文從半導體硅表面氧化的必要性出發,深入探討其原理、方法、優勢以及在集成電路、微電子器件等領域的廣泛應用,旨在揭示表面氧化處理在推動半導體技術發展中的重要作
    的頭像 發表于 05-30 11:09 ?187次閱讀
    半導體硅表面氧化處理:<b class='flag-5'>必要性</b>、原理與應用

    華為榮登GlobalData運營商基礎設施管理服務排名報告Leader象限第一名

    ? 近日 ,全球著名咨詢機構GlobalData發布了2025年《運營商基礎設施管理服務競爭力評估報告》(以下簡稱《報告》)。華為憑借其領先的產品解決方案和全球服務能力,榮登該排名
    的頭像 發表于 05-22 18:43 ?483次閱讀
    華為榮登GlobalData運營商<b class='flag-5'>基礎設施</b>管理服務排名<b class='flag-5'>報告</b>Leader象限第一名

    在晶圓襯底上生長外延層的必要性

    本文從多個角度分析了在晶圓襯底上生長外延層的必要性。
    的頭像 發表于 04-17 10:06 ?188次閱讀

    晶體管柵極多晶硅摻雜的原理和必要性

    本文介紹了多晶硅作為晶體管的柵極摻雜的原理和必要性。
    的頭像 發表于 04-02 09:22 ?439次閱讀
    晶體管柵極多晶硅摻雜的原理和<b class='flag-5'>必要性</b>

    PoE交換機如何助力智慧城市基礎設施建設?

    隨著全球城市化的加速發展,智慧城市的概念正逐步成為現實。通過技術手段提升居民生活質量、優化城市運營并促進可持續發展已成為趨勢。彈性且高效的網絡是智慧城市基礎設施關鍵支撐,而以太網供電(PoE
    發表于 03-25 10:20

    石油開發企業部署人員定位系統的必要性及方案解析

    開發企業而言,這更是一項具有戰略意義的舉措。本文將以新銳科創的RTK+藍牙+4G融合定位系統為范例,深入闡釋石油開發企業部署人員定位系統的必要性及該系統的卓越性能。 一、石油開發企業面臨的定位困境 惡劣自然環境阻礙定位
    的頭像 發表于 03-24 16:07 ?225次閱讀
    石油開發企業部署人員定位系統的<b class='flag-5'>必要性</b>及方案解析

    充電樁老化負載評估:保障安全與效率的關鍵路徑

    隨著新能源汽車的普及,充電樁作為核心基礎設施,其長期運行的可靠備受關注。在持續高負荷工作、環境侵蝕及元器件老化等因素影響下,充電樁的性能衰退可能引發安全隱患與效率下降。因此,系統化的老化負載評估
    發表于 03-10 16:32

    使用NAGIOS XI增強您的IT基礎設施

    ? 使用 NAGIOS XI 增強您的 IT 基礎設施 輕松監控每個關鍵系統和流程。我們直觀的Web界面和強大的配置向導可讓您輕松保持基礎架構平穩運行。 保護你的網絡 Nagios XI的主動和被動
    的頭像 發表于 01-20 10:51 ?313次閱讀

    全球首個光電融合算網基礎設施正式開通

    近日,未來網絡試驗設施國家重大科技基礎設施(CENI)宣布了一項重大進展——全球首個光電融合確定性新型算網基礎設施正式開通。1月3日,該基礎設施
    的頭像 發表于 01-06 10:33 ?384次閱讀

    淺析中低壓系統母線裝設弧光保護的必要性及應用

    。 關鍵詞: 中低壓母線;弧光保護;必要性 0 引言 我國的電力工業已經進入大規模的發展建設,大量的用電設施,對電力的需求是的,因此,這時我們需要在安全可靠、經濟運行的背景下,提供這些需求,但是電力方面的發展還不夠完善,
    的頭像 發表于 11-14 10:54 ?725次閱讀
    淺析中低壓系統母線裝設弧光保護的<b class='flag-5'>必要性</b>及應用

    路燈單燈控制器的必要性:為城市照明帶來的全面效益

    路燈單燈控制器的必要性:為城市照明帶來的全面效益
    的頭像 發表于 11-13 09:22 ?510次閱讀
    路燈單燈控制器的<b class='flag-5'>必要性</b>:為城市照明帶來的全面效益

    AD603輸入阻抗很小,輸入端用電容耦合的必要性在哪里?

    請問,關于603的級聯耦合,它輸入阻抗很小,輸入端用電容耦合的必要性在哪里,還有多個數量級的電容并聯來級間耦合的,是為了增加可通過的頻帶范圍吧。 而且,雖然理論上是零偏置的交流信號輸入,若有直流干擾的時候,輸入耦合的電容前段有沒有必要加泄流電阻到地呢?
    發表于 09-19 08:14

    安科瑞銀行用電安全監管的必要性分析,能起到什么關鍵的作用?

    的發生。 【關鍵詞】銀行;電氣火災;智能安全配電裝置 銀行用電安全監管的必要性分析 近年來,銀行業緊緊把握創新發展理念,積極擁抱新技術促進智能化升級,深入開展數據創新推進服務轉型,科學穩健運用AI、5G、區塊鏈、云計
    的頭像 發表于 09-10 13:13 ?406次閱讀
    安科瑞銀行用電安全監管的<b class='flag-5'>必要性</b>分析,能起到什么<b class='flag-5'>關鍵</b>的作用?

    FPGA教學實驗室建設必要性 解決方案概述

    FPGA教學實驗室建設必要性&解決方案概述
    的頭像 發表于 07-26 08:33 ?455次閱讀
    FPGA教學實驗室建設<b class='flag-5'>必要性</b> 解決方案概述

    行車記錄儀CCC認證的必要性分析

    CCC認證的詳細解析:CCC認證的必要性法規要求:根據相關規定,行車記錄儀作為音視頻設備的一種,屬于3C認證目錄里第八大類“音視頻設備”中的0805小類“播放及處理
    的頭像 發表于 07-05 16:25 ?803次閱讀
    行車記錄儀CCC認證的<b class='flag-5'>必要性</b>分析