色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

《2018關鍵基礎設施風險評估報告》:OT/IT融合的必要性

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-06-25 10:30 ? 次閱讀

6月24日訊 專注安全、國防和基礎設施的數字化解決方案公司 Parsons 發布《2018關鍵基礎設施風險評估報告》。這份針對美國關鍵基礎設施行業300名工業控制系統(ICS)和運營技術(OT)工程師的調查報告顯示:工程師、OT 環境專家和 IT 專家之間極度缺乏協作,且確保網絡攻擊彈性的模型無法反映出完全融合的 OT/IT 方法。

《2018關鍵基礎設施風險評估報告》內容

Parsons 聯邦業務部門負責人凱里·史密斯(Carey Smith)表示,關鍵基礎設施中安裝的聯網設備正在提高運營效率,工業控制環境中的聯網設備增多伴隨著網絡風險的加劇,日益復雜的攻擊有了更多的訪問點。這項調查凸顯出一個事實:融合 OT 和 IT 解決方案滯后于融合威脅。基于Bolt-on、軟件和以IT為中心的解決方案并非適用于 應對OT 網絡威脅。

網絡犯罪損失將占全球經濟的10%

美國國土安全部(DHS)的預測,預計到2021年,網絡犯罪損失每年將會達到6萬億美元,幾乎占全球經濟的10%。

?66%的受訪者表示,其所在組織機構正將更多聯網工業物聯網(IIoT)設備添加到 OT 環境的工業控制系統中。

?78%的受訪者表示,并未高度參與 ICS 網絡安全工作。

?80%的受訪者表示,OT 環境目前在使用老舊的技術或新技術,或兩者兼而有之。如今許多新的聯網 IIoT 設備部署了額外的網絡安全保護,但老舊的技術要么未部署網絡保護,要么依賴過時的策略,已無法抵御攻擊的軟件補丁。

90%的關鍵基礎設施資產屬于私營部門

對于美國來說,超過90%的關鍵基礎設施資產屬于私營部門,了解 OT 和 IT 網絡解決方案的融合程度需要靠關鍵基礎設施企業和單位的員工、管理層和董事會成員的共同努力。

政府和私營部門的基礎設施運營商越來越頻繁地報告針對 OT 和 IT 關鍵基礎設施環境的網絡攻擊:

2015年烏克蘭電力系統遭遇攻擊被中斷;

2018年3月美國電網曾遭遇來自俄羅斯的網絡攻擊。

美國國家標準與技術研究院(簡稱NIST)等網絡安全標準組織已要求推出解決方案,應對不斷變化的威脅形勢,加強 OT 和 IT 技術融合,制定流程更有力地應對 ICS 和 OT 系統面臨的網絡威脅。

OT/IT融合的必要性

Parsons 總結指出,關鍵基礎設施行業的工程師對運營技術(OT) 環境面臨的網絡風險有高度的認識,但 IT 部門和高級管理人員采取的標準和實踐并未跟上快速變化的威脅。黑客及其他不法分子的攻擊手法層出不窮,負責保護關鍵基礎設施的利益相關方時間緊迫。Parsons 為此提出如下建議:

?一、定義 IT/OT 融合

對于關鍵基礎設施利益相關方而言,缺乏廣泛認可的 IT/OT 融合定義。Parsons 建議為關鍵基礎設施行業的利益相關方制定一套定義和標準,以加強 OT 網絡安全。

二、?培訓

關鍵基礎設施組織機構必須提供培訓和教育,以提高 OT 工程師和專業人員的網絡安全能力。培訓將提升 OT/IT 協作的有效性,并有助于確保 OT 在網絡安全規劃和資源配置方面擁有一席之位。

三、?OT 網絡安全設計

通過 bolt-on 解決方案來解決過時或老舊的設備的安全性是一種挑戰,組織機構應將 OT 網絡安全納入升級和新 OT 系統的設計過程。

四、?規劃 OT 網絡安全工作

應組建領導和管理團隊來解決 IT/OT 漏洞,這就要求組織機構結束在部門內(例如 IT 或 CIO 辦公室)采取“煙囪式”(Stove-Piping)網絡安全做法,并制定相關 IT和OT 部門協作的固定流程和做法。

?五、鼓勵對話

關鍵基礎設施利益相關方應盡力鼓勵網絡安全和 OT 漏洞方面的研究、信息共享和行業范圍內的對話。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • IT
    IT
    +關注

    關注

    2

    文章

    862

    瀏覽量

    63504
  • 數字化
    +關注

    關注

    8

    文章

    8714

    瀏覽量

    61731

原文標題:《2018關鍵基礎設施風險評估報告》:OT/IT融合的必要性

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    淺析中低壓系統母線裝設弧光保護的必要性及應用

    關鍵詞: 中低壓母線;弧光保護;必要性 0 引言 我國的電力工業已經進入大規模的發展建設,大量的用電設施,對電力的需求是的,因此,這時我們需要在安全可靠、經濟運行的背景下,提供這些需求,但是電力方面的發展還不夠完善,
    的頭像 發表于 11-14 10:54 ?301次閱讀
    淺析中低壓系統母線裝設弧光保護的<b class='flag-5'>必要性</b>及應用

    路燈單燈控制器的必要性:為城市照明帶來的全面效益

    路燈單燈控制器的必要性:為城市照明帶來的全面效益
    的頭像 發表于 11-13 09:22 ?206次閱讀
    路燈單燈控制器的<b class='flag-5'>必要性</b>:為城市照明帶來的全面效益

    智能駕駛所需的基礎設施

    智能駕駛所需的基礎設施主要包括以下幾個方面: 一、通信網絡基礎設施 5G/6G網絡 :高速、低延遲的通信網絡是實現智能駕駛的重要基礎。5G網絡已經能夠提供足夠的帶寬和低延遲,支持車輛與云端、其他車輛
    的頭像 發表于 10-23 16:05 ?737次閱讀

    AD603輸入阻抗很小,輸入端用電容耦合的必要性在哪里?

    請問,關于603的級聯耦合,它輸入阻抗很小,輸入端用電容耦合的必要性在哪里,還有多個數量級的電容并聯來級間耦合的,是為了增加可通過的頻帶范圍吧。 而且,雖然理論上是零偏置的交流信號輸入,若有直流干擾的時候,輸入耦合的電容前段有沒有必要加泄流電阻到地呢?
    發表于 09-19 08:14

    安科瑞銀行用電安全監管的必要性分析,能起到什么關鍵的作用?

    的發生。 【關鍵詞】銀行;電氣火災;智能安全配電裝置 銀行用電安全監管的必要性分析 近年來,銀行業緊緊把握創新發展理念,積極擁抱新技術促進智能化升級,深入開展數據創新推進服務轉型,科學穩健運用AI、5G、區塊鏈、云計
    的頭像 發表于 09-10 13:13 ?214次閱讀
    安科瑞銀行用電安全監管的<b class='flag-5'>必要性</b>分析,能起到什么<b class='flag-5'>關鍵</b>的作用?

    FPGA教學實驗室建設必要性 解決方案概述

    FPGA教學實驗室建設必要性&解決方案概述
    的頭像 發表于 07-26 08:33 ?260次閱讀
    FPGA教學實驗室建設<b class='flag-5'>必要性</b> 解決方案概述

    行車記錄儀CCC認證的必要性分析

    CCC認證的詳細解析:CCC認證的必要性法規要求:根據相關規定,行車記錄儀作為音視頻設備的一種,屬于3C認證目錄里第八大類“音視頻設備”中的0805小類“播放及處理
    的頭像 發表于 07-05 16:25 ?427次閱讀
    行車記錄儀CCC認證的<b class='flag-5'>必要性</b>分析

    一種 IT 和 OT 安全融合的思路

    高質量發展的關鍵。與此同時,網絡風險也不斷向工業領域滲透蔓延。從多個維度分析當前 IT 和 OT 融合的現狀,科學論證其帶來的網絡安全風險
    的頭像 發表于 05-09 11:16 ?508次閱讀

    展望2024數據中心基礎設施

    前陣子,DeLL'ORO GROUP發布預測報告,回顧了23年數據中心基礎設施報告中的突出趨勢,及展望了2024年數據中心基礎設施的發展情況,以下是
    的頭像 發表于 03-25 15:59 ?395次閱讀

    垂直起降機場:飛行基礎設施的未來是綠色的

    需求。認識到我們對未來基礎設施和全球機場體驗的關注,eVTOL制造商正在向我們的設計專業人員展示他們的商業模式和技術能力,以幫助確定他們的想法和設計的可行。我們對eVTOL的熟悉促使機場當局、私人
    發表于 03-25 06:59

    集成芯片的重要必要性

    集成芯片在現代科技和工業中占據著至關重要的地位,其重要必要性主要體現在以下幾個方面。
    的頭像 發表于 03-18 15:17 ?1124次閱讀

    工業發展不可忽視的安全問題——OT網絡安全

    網絡安全挑戰運營技術(OT)是現代關鍵基礎設施的基石,OT的核心包括監控和控制物理過程的硬件和軟件系統。OT系統與信息技術(IT)網絡和互聯
    的頭像 發表于 03-09 08:04 ?2129次閱讀
    工業發展不可忽視的安全問題——<b class='flag-5'>OT</b>網絡安全

    示波器測量交流電壓不能接地的原因和必要性

    示波器測量交流電壓不能接地的原因和必要性? 示波器是一種非常重要的測試儀器,用于測量信號的振幅、頻率、相位等參數。在測量交流電壓時,通常需要將示波器的地端(GND)與待測點的接地進行連接。然而
    的頭像 發表于 01-08 16:36 ?1443次閱讀

    LED電路保護的必要性 LED損壞的原因 保護LED電路小絕招

    LED電路保護的必要性 LED損壞的原因 保護LED電路小絕招? LED電路保護的必要性 LED是一種新型的發光器件,具有功率小、高亮度、長壽命、可靠高等優點。然而,由于其工作特性以及外部環境
    的頭像 發表于 01-03 11:31 ?893次閱讀

    防雷檢測認證服務的作用和必要性

    的發生和擴大,保護人身和財產安全,促進防雷行業的規范和發展。防雷檢測認證服務的意義是實現雷電防護裝置的科學化、標準化和法制化,提高防雷檢測的公信力和權威,增強社會公眾的防雷意識和信心。防雷檢測認證服務的必要性
    的頭像 發表于 01-02 10:25 ?524次閱讀
    防雷檢測認證服務的作用和<b class='flag-5'>必要性</b>
    主站蜘蛛池模板: 男人插曲女人身体视频| 欧美一区二区三区久久综| 一级毛片西西人体44rt高清| 美女国产毛片A区内射| 国产 有码 无码 电影| 伊人久久精品午夜| 亚洲 欧美 国产 综合不卡| 免费国产久久啪久久爱| 国产不卡在线观看视频| av天堂网2014在线| 7m凹凸国产刺激在线视频| 亚洲精品永久免费| 亚洲国产在线视频中文字| 无羞耻肉动漫在线观看| 少妇伦子伦情品无吗| 色欲人妻无码AV精品一区二区| 麻豆Av国产在线播放| 久久精品国产亚洲AV热无遮挡| 国产午夜精品美女免费大片| 囯产精品久久久久免费蜜桃 | 视频一区视频二区ae86| 日韩精品欧美亚洲高清有无| 欧美高清69vivo| 日韩内射美女人妻一区二区三区| 欧美性色xo影院69| 色列少女漫画| 亚洲一区二区三区乱码在线欧洲| 亚洲娇小性色xxxx| 一二三四视频免费社区5| 中文字幕不卡在线视频| 9久爱午夜视频| 国产av在线播放| 久久青草在线视频精品| 男人吃奶摸下弄进去好爽| 帅哥操帅哥| 最近的2019中文字幕国语版| 99热这里只有精品88| 国产欧美国产综合第一区| 精品久久久噜噜噜久久久app| 麻豆人妻无码性色AV| 天天摸夜添狠狠添高|