予防策のためのサイバー攻撃リスクに対する産業ネットワークの対応

最近、米国最大の燃料輸送パイプラインがサイバーセキュリティから停止され、州が緊急時に発表することになり、安全業界で熱い議論が起こっています。 OTテクノロジーは常に情報テクノロジー(IT)に組み込まれているため、ITテクノロジーの使用はますます攻撃OTシステムになり、破壊的なハブを生成し、産業用インターネットネットワークを保護し、攻撃者が制御コマンドを正常に実行できないようにし、破壊的なネットワークへの影響を生成する方法?


以前、米国国家安全保障局(NSA)は、産業用ネットワークのセキュリティリスク対応の推奨事項の発表を発表し、主要なインフラストラクチャのセキュリティの脅威を指摘し、産業用制御システムを保護する方法について提案しました。 このホワイトペーパーでは、発表の主な内容、および産業用ネットワークとOTシステムの管理の管理を翻訳および参照し、OTネットワーク環境の監視および検出機能を強化し、ネットワーク侵入による壊滅的な影響を防ぎます。

ネットワークセキュリティを向上させるための対策


企業のリーダーシップからOTシステムの運用者まで、多くの人が次のように質問しています。& quot;限られたリソースの下で、OTと制御システムのネットワークセキュリティを改善し、成功を確実にするにはどうすればよいでしょうか。" この質問に答えるために、NSAはOTネットワークの実用化を提案します。 評価方法と基本的なネットワークセキュリティ改善方法。


企業のITからOTへの接続の価値、リスク、コストを包括的に評価します


(1)独立した未接続のアイランドタイプのOTシステムは、エンタープライズITシステムのシステムへの外部接続に接続するよりも安全であることを認識します(外部接続に関係なく、安全であると見なされます)。 断続的に接続されたOTシステムは、更新のダウンロードや限られた時間内にリモートアクセスする必要がある時間など、必要な場合にのみ接続された場合にのみリスクが発生するため、適切な妥協案となる可能性があります。


(2)ITシステムをOTネットワークに接続するか、システム環境を制御して価値のあるビジネスを実現します。これには、次のような多くの側面が含まれます。


接続が簡単で、データ/情報を使用できます。

TT技術者などの既存の機能を活用します。

システム監視は、ITツールを使用して、またはITツールと組み合わせて実行されます。

OT資産の管理など、IT統合を通じて理論的な相乗効果を実装します。

(3)ITシステムを企業に対するOT環境のリスクに接続します。これには、次のような側面が含まれる場合があります。


制御するのは難しい。

セキュリティシステム/機器が正常に動作しません。

中断または閉鎖によって引き起こされた収益の損失。

セキュリティシステム/機器が異常に動作していない場合、人々は深刻なときに死傷者を出すでしょう。

(4)既存のOTネットワークおよび機器をエンタープライズITシステムに接続するための追加コストのため、定量化には、次のような多くの側面が含まれる可能性があります。


大規模な危険のリスクを軽減するためのOTネットワークとインフラストラクチャのセグメンテーションと保護。

OTアセットに必要なアップデート製品またはシステムライセンス料をダウンロードして最新バージョンにアップデートします。 これは、古いファームウェアやソフトウェアなどに関する潜在的な脆弱性を軽減するために重要であり、接続環境で使用されるリスクを軽減するためにも必要です。

OT資産に、期限切れが近づいている、または製品サポートを提供しようとしている耐用年数が含まれている場合、OTシステムのアップグレードコストが増加します。 これには、機器のコストだけでなく、OTデバイスの交換とテストによる潜在的な収入の損失やタスクの可用性も含まれる必要があります。

OT資産を適切に維持および保護するには、追加の人員とリソースが必要です。

(5)リーダーにレポート結果を提供して、リーダーが価値、リスク、コスト/リソースを効果的に評価できるようにします。


企業のITからOTへのネットワークに接続するネットワークセキュリティを向上させる


戦略、既存のITリソース、および無料で利用できるツールは、エンタープライズIT-To-OTネットワークに対してより安全である必要があります。これは、ネットワークおよび断続的な接続のシステムにも適用され、ネットワーク回復機能を向上させ、タスクの準備を確実にします。 準備。


(1)包括的な管理、暗号化保護(暗号化、および認証)、およびアクセスチャネルへのアクセスのリストを設定して、すべてのアクセス試行が確実に記録されるようにします。 アクセスチャネルには、次のような多くの側面が含まれます。


サプライヤーまたはアウトソーシングIT資産サポート(既知および未知のリモート監視を備えたサプライヤーのポータブルコンピューターを含む)。

監視および/またはアラート通知のためのリモート接続。

特に既存のオープンな非管理ネットワーク、サーバー、または機器を介した内部アクセス。

直接の物理的アクセス。


(2)リモートアクセスを許可するために、モニタープローブを追加し、すべてのクロスドメイン接続をどこでもモニターします。 プロアクティブな監視が行われるまで、すべてのリモートアクセスを切断することをお勧めします。


(3)OT Webマップとデバイス設定ベースラインを作成し、ネットワーク上のすべてのデバイスを検証します。


地形と物理ネットワークの描画とインベントリを使用します。


要件を満たす既存のオープンソースツールを使用します。


(4)OTネットワーク通信ベンチマークの作成


要件を満たす既存のオープンソースツールを使用します。


(5)OTネットワークのネットワークセキュリティニーズを評価し、その優先順位を決定して、必要な緩和策を特定し、短期、中期、および長期のネットワークセキュリティの改善を定義します。


内部のIT / OTの専門知識に従って、有効なネットワークセキュリティ改善計画を作成し、特定のOTネットワークセキュリティリスクを優先します。 また、緩和策を継続的に適用するためのロードマップ、長期的なネットワークセキュリティ目標を改善および実装するための最近のポリシーも提供します。


(6)バックアップベースラインを作成して、すべてのOTネットワークとデバイスを修正および再構築します。


キーバックアップファイルには、接続されていない位置が接続されていない領域と、オンラインでアクセスできない領域のコピーを保持する必要があります。


セキュリティの問題や悪意のある攻撃が発生した場合は、OTネットワークを再度開き、成功を確実にするための手順を実行して、OTネットワークのダウンタイムを短縮します。


ネットワーク接続と自動化には非常に現実的な要件がありますが、OTネットワークと制御システムがエンタープライズITシステム自体に接続されていることにはリスクが伴います。 エンタープライズITネットワークに接続する(または接続を維持する)前に、リスク、メリット、およびコストを慎重に評価する必要があります。


エンタープライズITからOTへの接続を許可する前に、慎重に、優先順位を付け、リスクを検討してください。 OTシステムが適切に機能する必要があることはめったにありませんが、多くの場合、利便性に関連しており、実際のリスクや潜在的な欠点を適切に考慮せずに接続されていることがよくあります。 上記の方法に従って、ネットワークセキュリティを強化するための迅速な措置を講じることをお勧めします。


電力が徐々に高くなるため、あらゆる業界のサーマルソリューションは非常に重要です。SindaThermalは、アルミニウム押出ヒートシンク、高性能ヒートシンク、銅ヒートシンク、スカイブフィンヒートシンク、ヒートパイプヒートシンクなど、さまざまなヒートシンクとクーラーを提供できます。 サーマルソリューションについてご不明な点がございましたら、お問い合わせください。

Webサイト:www.sindathermal.com

連絡先:castio_ ou@sindathermal.com

Wechat:+8618813908426


あなたはおそらくそれも好きでしょう

お問い合わせを送る