http://m.sharifulalam.com 2020-10-22 17:47 來源:CCTIME飛象網
最常見的障礙包括無法停止生產(34%)和官僚主義做法,例如冗長的審批流程(31%)以及決策者過多(23%)。在COVID-19 疫情的背景下,這些障礙可能會成為一個關鍵點,因為它們可能會影響由于疫情而需要部署的操作技術(OT)安全計劃的實施。
網絡安全競賽并沒有放緩,工業控制系統(ICS)領域每年都發生大量事件,包括備受矚目的攻擊事件。除了現有的威脅局勢外,疫情封鎖帶來了自己的挑戰。工業企業不得不適應新的規范,包括遠程工作、隔夜數字化和新的網絡安全衛生要求,同時還要應對由于疫情導致的威脅,例如大量增加的網絡釣魚攻擊。這些組織需要確保他們的保護措施能跟上這些變化,而且其 ICS 網絡沒有對惡意活動敞開大門。
但是,上述障礙是各組織在實施網絡安全項目時必須要克服的。值得注意的是,它們中的大多數是官僚主義障礙,而非技術上的障礙??傮w來看,有近一半的組織(46%)面臨繁文縟節的拖延。除了最常見的障礙——即較長的審批時間和過多的決策者之外,,這些障礙還包括曠日持久的供應商選擇和采購流程以及其他部門的干擾。
實施 OT/ICS 安全項目時面臨的典型障礙
在當前的后封鎖時期,這些障礙可能變得更加關鍵。調查顯示,將近一半的組織(46%期望疫情導致他們的OT安全優先級發生變化。這些組織可能需要即時轉變其安全策略,并迅速實施新的網絡安全實踐。盡管通常會面臨挑戰,但由于OT的特定要求,實施的障礙可能會使流程變得更加復雜和緩慢。有些組織在OT安全預算減少的情況下,在努力克服這些困難時,將需要更加清醒地認識到這一點(24%)。
“在沒有明確投資回報的項目上投入資金和資源總是比較困難的,比如網絡安全計劃。盡管OT的網絡安全仍然是一個發展中的領域,但所有這些管理障礙都是很自然的。作為供應商,我們有責任幫助客戶消除這些障礙,并簡化和加快保護措施的實施。我們的任務是使投資回報率(ROI)更為透明,為企業展示風險,讓客戶從一開始就能了解收益,必要時能更好地向C級別高管或董事會證明,”卡巴斯基成長中心負責人 Georgy Shebuldaev 評論說。
為了幫助工業組織加快工業網絡安全計劃的實施,卡巴斯基建議采取以下步驟:
· 如果一個組織在復雜的 ICS 安全項目上沒有足夠的經驗和實踐,最好是一步一步地實施解決方案:首先開始建立組織流程并采用基本的網絡安全措施,例如安全網關和端點保護。之后,轉向更復雜的項目,如網絡監控、入侵防御和SIEM。像 ISO 或 IEC 這樣的工業標準能夠幫助組織方法,提高項目執行速度。
· 引入一種做法,即所有新的OT系統在實施時都內置了網絡安全性。這將進一步簡化保護程序,并使OT安全小組有能力在基礎設施的這些部分測試新的保護工具。
· 對所有團隊進行教育和培訓,包括對IT安全和OT工程師進行專門的ICS安全培訓,并提高所有員工的安全意識。這有助于不同團隊了解彼此的風險和責任,并提高對網絡安全的整體意識水平。
· 為OT組件和網絡選擇一款可靠的網絡安全解決方案,并通過值得信賴的合作伙伴來實施。卡巴斯基工業網絡安全解決方案包含專門的端點保護和網絡監控,同時還提供 ICS 專家服務和情報服務。這些服務可以實現網絡安全評估、事件響應,并獲取有關新興威脅的最新數據以及如何應對這些威脅的建議。網絡安全評估的結果可能有助于向董事會證明保護項目的合理性。