0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

幫助企業(yè)創(chuàng)建IT/OT融合的4個關(guān)鍵步驟

工業(yè)互聯(lián)網(wǎng)前線 ? 來源:控制工程中文版 ? 作者:John Livingston,Ver ? 2022-05-05 15:50 ? 次閱讀

導(dǎo)讀:IT 和 OT 團(tuán)隊(duì)通??雌饋硐袷翘幱诓煌氖澜?。要將真正的 IT 安全性帶入 OT 環(huán)境,以下是幫助企業(yè)創(chuàng)建IT/OT 融合的4 個關(guān)鍵步驟。

在許多工業(yè)企業(yè)中,信息技術(shù)(IT)和運(yùn)營技術(shù)(OT)團(tuán)隊(duì)仿佛來自不同的星球。他們有各自的目標(biāo)、優(yōu)先事項(xiàng)、技能、指標(biāo)甚至語言。IT/OT 融合需要這些團(tuán)隊(duì)共同努力,以幫助這些新的互聯(lián)系統(tǒng),實(shí)現(xiàn)諸如更高的效率和產(chǎn)出,以及增強(qiáng)的安全性等關(guān)鍵業(yè)務(wù)目標(biāo)。

通過IT/OT 融合,以前與企業(yè)IT 系統(tǒng)隔離,并無法訪問互聯(lián)網(wǎng)和通信應(yīng)用(如電子郵件和云接口)的系統(tǒng),現(xiàn)在可以通過企業(yè)基礎(chǔ)設(shè)施,利用規(guī)模優(yōu)勢和大數(shù)據(jù)分析的優(yōu)勢。但帶來收益的同時,IT 網(wǎng)絡(luò)中存在的風(fēng)險(xiǎn)也隨之增加:勒索軟件、間諜黑客,甚至更糟糕的是,物理過程的潛在中斷可能會造成物理破壞。

現(xiàn)在,企業(yè)的董事會要求首席信息安全官(CISO)和首席信息官(CIO)確保這些系統(tǒng)的安全,并確保它們與企業(yè)內(nèi)的其他設(shè)備具有相同的安全級別。因此,IT 部門正在尋求加強(qiáng)IT 和OT 的集成,以在企業(yè)中推動所有端點(diǎn)和網(wǎng)絡(luò)安全的標(biāo)準(zhǔn)化。

不幸的是,運(yùn)營技術(shù)(OT/ICS)資產(chǎn),如人機(jī)界面(HMI)、服務(wù)器、可編程邏輯控制器PLC)、繼電器、實(shí)時自動化控制器和其他智能電子設(shè)備,由于各種原因被排除在大多數(shù)企業(yè)的網(wǎng)絡(luò)安全流程之外。這些原因可能包括從組織邊界和法規(guī)要求,到IT 人員缺乏OT 系統(tǒng)技能的所有方面。此外,由于運(yùn)營部門希望提高效率,OT 團(tuán)隊(duì)始終面臨人員編制的壓力。

結(jié)果是OT 系統(tǒng)中缺乏網(wǎng)絡(luò)安全所需的許多基本要素。例如 ,庫存不準(zhǔn)確,配置和補(bǔ)丁程序數(shù)據(jù)庫過時,帳戶和用戶訪問管理未得到良好管理等等。部分原因是,鑒于OT/ICS 系統(tǒng)中資產(chǎn)的敏感性、獨(dú)特性和嵌入性,自動化這些過程所需的工具還不可用。

7a5915f6-cba7-11ec-bce3-dac502259ad0.jpg

要將真正的 IT 安全性帶入 OT 環(huán)境并實(shí)現(xiàn)穩(wěn)健、一致的安全管理,企業(yè)可以通過以下4 個關(guān)鍵步驟幫助 IT和 OT 協(xié)同工作:

1

創(chuàng)建IT/OT 融合的聯(lián)合培訓(xùn)和溝通

IT 和 OT 的根本差距始于對每個職能部門的目標(biāo)和目的缺乏了解。例如,IT 團(tuán)隊(duì)使用傳統(tǒng)的IT 漏洞掃描器定期掃描OT 系統(tǒng),并采取一致行動,為OT 設(shè)備打補(bǔ)丁,但沒有意識到它們可能會造成某些問題。類似地,OT 團(tuán)隊(duì)通常會說,“我們不能打補(bǔ)丁”,這只是一個籠統(tǒng)的聲明,他們并不了解IT 的安全目標(biāo)或在特定時間修補(bǔ)某些資產(chǎn)的實(shí)際方法。

企業(yè)為成功實(shí)現(xiàn)IT/OT 融合而采取的第一步,是致力于聯(lián)合培訓(xùn)和溝通。通常情況下,這可能發(fā)生在召開一系列4 到5 個聯(lián)合研討會上,關(guān)鍵的OT 領(lǐng)導(dǎo)人分享他們的業(yè)務(wù)流程和目標(biāo)細(xì)節(jié),IT 團(tuán)隊(duì)則分享他們的安全目標(biāo)和典型方法。這些研討會使兩個部門了解如何相互溝通,并了解各自的目標(biāo)和局限性。

2

構(gòu)建滿足雙方需求的IT/OT 安全團(tuán)隊(duì)

沒有完美的企業(yè)模式。一些企業(yè)已經(jīng)成功地創(chuàng)建了一個聯(lián)合安全領(lǐng)導(dǎo)團(tuán)隊(duì),OT 領(lǐng)導(dǎo)與IT 同行一起擔(dān)任高級領(lǐng)導(dǎo)職務(wù)。另外一些公司則以IT 成員擔(dān)任安全領(lǐng)導(dǎo)職務(wù),但將OT 的重要輸入納入到適用于其系統(tǒng)的工具、流程和標(biāo)準(zhǔn)中。

企業(yè)容易犯的最大的錯誤,是在安全領(lǐng)導(dǎo)團(tuán)隊(duì)中設(shè)置一個象征性的OT 代表,或者招聘一到兩名有OT 經(jīng)驗(yàn)的中層人員作為OT 的代表。幾乎在所有情況下,這都會以 OT 代表被納入 IT 組織并且影響有限而告終。那些最成功的企業(yè)會指派一位關(guān)鍵的、資深的、真正受人尊敬的 OT 領(lǐng)導(dǎo)者,并賦予他們在整個安全組織中的真正權(quán)威。

3

建立OT 系統(tǒng)管理計(jì)劃

OT 系統(tǒng)管理是健全OT 安全計(jì)劃的關(guān)鍵。它涉及以下要素:

? 資產(chǎn)庫存管理;

?生命周期管理,包括定義系統(tǒng)需求以實(shí)現(xiàn)預(yù)期的物理系統(tǒng),制定規(guī)范以確保可靠性和安全性、供應(yīng)鏈管理和控制這些系統(tǒng),以及更換過時的組件;

?配置管理;

?補(bǔ)丁和漏洞管理;

?網(wǎng)絡(luò)與系統(tǒng)設(shè)計(jì);

?用戶和帳戶管理;

?日志和性能監(jiān)控以實(shí)現(xiàn)可靠性和安全性;

?事件和故障響應(yīng);

?備份和恢復(fù)。

在IT 方面,對這些基本組件非常熟悉,被認(rèn)為是理所當(dāng)然的,因?yàn)槎嗄陙硭鼈円恢笔荌T 系統(tǒng)管理的核心部分。但對于OT 方面,實(shí)現(xiàn)大多數(shù)任務(wù)的基礎(chǔ)設(shè)施并不一致。因此,OT 缺乏建立IT 安全性的基礎(chǔ)。 在了解網(wǎng)絡(luò)資產(chǎn)、系統(tǒng)用戶之前,組織希望先實(shí)現(xiàn)威脅檢測或劃分微區(qū)域。 通過建立OT 系統(tǒng)管理,IT 和OT 團(tuán)隊(duì)可以從類似資產(chǎn)管理的基礎(chǔ)開始,有效地開展協(xié)同工作。穩(wěn)健的OT 系統(tǒng)管理計(jì)劃帶來許多其它關(guān)鍵好處,包括:

? 對網(wǎng)絡(luò)中所有硬件和軟件的清晰標(biāo)識,以確保快速識別漏洞;

?正確更新和配置系統(tǒng),減少攻擊面;

?高效完成系統(tǒng)更新,以實(shí)現(xiàn)關(guān)鍵運(yùn)行任務(wù)的自動化;

?跨IT 和OT 系統(tǒng)進(jìn)行一致的報(bào)告和監(jiān)控,以簡化進(jìn)度報(bào)告;

?更有效和更先進(jìn)的安全控制,因?yàn)樗鼈兪峭ㄟ^適當(dāng)?shù)目梢娦?,以及對底層端點(diǎn)和網(wǎng)絡(luò)信息的訪問而構(gòu)建的。

4

技能發(fā)展

為了真正實(shí)現(xiàn)IT/OT 融合,企業(yè)需要在OT 中構(gòu)建關(guān)鍵的安全管理技能集。在IT 中,幾乎所有系統(tǒng)管理任務(wù)都可以集中完成。然而,在OT 中,在執(zhí)行補(bǔ)丁或配置管理等安全功能之前,獨(dú)特且敏感的流程可能需要本地OT 知識。

因此,有必要在傳統(tǒng)運(yùn)營系統(tǒng)設(shè)備和網(wǎng)絡(luò)設(shè)備以及嵌入式運(yùn)營設(shè)備的范圍內(nèi),圍繞關(guān)鍵OT 系統(tǒng)管理概念(如修補(bǔ)、配置管理、密碼管理等)開展員工隊(duì)伍建設(shè)。我們當(dāng)然可以贊揚(yáng)圍繞網(wǎng)絡(luò)安全分析、調(diào)查、威脅搜尋等提供的重要培訓(xùn),但同樣需要關(guān)注其它70%的網(wǎng)絡(luò)安全,包括系統(tǒng)管理的基礎(chǔ)要素。

企業(yè)需要堅(jiān)持這4 個關(guān)鍵步驟:建立共同意識和正確的團(tuán)隊(duì)、建立OT 系統(tǒng)管理和培養(yǎng)正確的技能,以使IT 和OT 團(tuán)隊(duì)有效地協(xié)同工作,并在兩個部門中推動真正的安全能力。

關(guān)鍵概念:

■ IT 部門正在尋求加強(qiáng)IT 和OT 的集成,以在企業(yè)中推動所有端點(diǎn)和網(wǎng)絡(luò)安全的標(biāo)準(zhǔn)化。

■ 通過建立OT 系統(tǒng)管理的基礎(chǔ),IT 和OT 團(tuán)隊(duì)可以從類似資產(chǎn)管理的基礎(chǔ)開始,有效地開展協(xié)同工作。

思考一下:

為了實(shí)現(xiàn)更高的效率和產(chǎn)出,您的團(tuán)隊(duì)在IT/OT 融合方面都做了哪些努力?

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 控制器
    +關(guān)注

    關(guān)注

    112

    文章

    16384

    瀏覽量

    178342
  • 信息技術(shù)
    +關(guān)注

    關(guān)注

    0

    文章

    596

    瀏覽量

    29692

原文標(biāo)題:IT和OT來自不同的星球?真正實(shí)現(xiàn)IT/OT 融合的4個關(guān)鍵步驟

文章出處:【微信號:IndustryIOT,微信公眾號:工業(yè)互聯(lián)網(wǎng)前線】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    電動工具EMC測試整改:確保電磁兼容性的關(guān)鍵步驟

    深圳南柯電子|電動工具EMC測試整改:確保電磁兼容性的關(guān)鍵步驟
    的頭像 發(fā)表于 12-02 11:25 ?142次閱讀
    電動工具EMC測試整改:確保電磁兼容性的<b class='flag-5'>關(guān)鍵步驟</b>

    宜科電子如何實(shí)現(xiàn)OT與IT數(shù)據(jù)融合集成

    服務(wù)企業(yè)數(shù)字化轉(zhuǎn)型應(yīng)用,實(shí)現(xiàn)OT與IT數(shù)據(jù)融合集成,通過數(shù)據(jù)可視化應(yīng)用、數(shù)據(jù)積累與價(jià)值挖掘,重構(gòu)跨部門業(yè)務(wù)流程與業(yè)務(wù)協(xié)同交互模式,實(shí)現(xiàn)企業(yè)生產(chǎn)過程管理數(shù)字化、設(shè)備運(yùn)維管理數(shù)字化、能源管
    的頭像 發(fā)表于 11-29 14:51 ?188次閱讀

    深圳南柯電子 EMC測試整改:確保產(chǎn)品電磁兼容性的關(guān)鍵步驟

    深圳南柯電子|EMC測試整改:確保產(chǎn)品電磁兼容性的關(guān)鍵步驟
    的頭像 發(fā)表于 10-22 15:06 ?224次閱讀
    深圳南柯電子 EMC測試整改:確保產(chǎn)品電磁兼容性的<b class='flag-5'>關(guān)鍵步驟</b>

    建設(shè)智慧醫(yī)院的關(guān)鍵步驟都有哪幾點(diǎn)

    、醫(yī)患互動、醫(yī)療質(zhì)量提升等目標(biāo),從而為醫(yī)護(hù)人員和患者提供更便捷、高效、安全、舒適的醫(yī)療服務(wù)。 建設(shè)智慧醫(yī)院的關(guān)鍵步驟包括: 需求分析與規(guī)劃:在開始建設(shè)智慧醫(yī)院之前,首要任務(wù)是充分了解醫(yī)院的業(yè)務(wù)需求、技術(shù)需求和未
    的頭像 發(fā)表于 10-15 14:48 ?276次閱讀

    光伏行業(yè)數(shù)字化轉(zhuǎn)型的關(guān)鍵步驟有哪些?

    光伏行業(yè)數(shù)字化轉(zhuǎn)型是利用信息技術(shù)和數(shù)字化工具來提高光伏領(lǐng)域的效率、可靠性和可持續(xù)性。以下是一些實(shí)現(xiàn)光伏行業(yè)數(shù)字化轉(zhuǎn)型的關(guān)鍵步驟:數(shù)據(jù)采集和監(jiān)測:在光伏發(fā)電過程中,收集和監(jiān)測關(guān)鍵數(shù)據(jù)是實(shí)現(xiàn)數(shù)字化轉(zhuǎn)型
    的頭像 發(fā)表于 09-19 16:32 ?228次閱讀
    光伏行業(yè)數(shù)字化轉(zhuǎn)型的<b class='flag-5'>關(guān)鍵步驟</b>有哪些?

    組合邏輯電路設(shè)計(jì)的關(guān)鍵步驟是什么

    組合邏輯電路設(shè)計(jì)的關(guān)鍵步驟主要包括以下幾個方面: 1. 邏輯抽象 任務(wù) :根據(jù)實(shí)際邏輯問題的因果關(guān)系,確定輸入、輸出變量,并定義邏輯狀態(tài)的含義。 內(nèi)容 :明確問題的邏輯要求,找出自變量(輸入條
    的頭像 發(fā)表于 08-11 11:28 ?995次閱讀

    深圳比創(chuàng)達(dá)|EMC與EMI測試整改:確保設(shè)備電磁兼容性的關(guān)鍵步驟

    深圳比創(chuàng)達(dá)|EMC與EMI測試整改:確保設(shè)備電磁兼容性的關(guān)鍵步驟
    的頭像 發(fā)表于 06-04 11:45 ?432次閱讀
    深圳比創(chuàng)達(dá)|EMC與EMI測試整改:確保設(shè)備電磁兼容性的<b class='flag-5'>關(guān)鍵步驟</b>

    一種 IT 和 OT 安全融合的思路

    高質(zhì)量發(fā)展的關(guān)鍵。與此同時,網(wǎng)絡(luò)風(fēng)險(xiǎn)也不斷向工業(yè)領(lǐng)域滲透蔓延。從多個維度分析當(dāng)前 IT 和 OT 融合的現(xiàn)狀,科學(xué)論證其帶來的網(wǎng)絡(luò)安全風(fēng)險(xiǎn),尤其是對工業(yè)控制系統(tǒng)關(guān)鍵組件的影響。針對現(xiàn)狀
    的頭像 發(fā)表于 05-09 11:16 ?524次閱讀

    EMI測試整改:確保電子設(shè)備電磁兼容性的關(guān)鍵步驟

    深圳比創(chuàng)達(dá)|EMI測試整改:確保電子設(shè)備電磁兼容性的關(guān)鍵步驟
    的頭像 發(fā)表于 04-29 14:40 ?590次閱讀
    EMI測試整改:確保電子設(shè)備電磁兼容性的<b class='flag-5'>關(guān)鍵步驟</b>

    主軸維修:關(guān)鍵步驟和要點(diǎn)有哪些?|深圳恒興隆機(jī)電.

    深圳市恒興隆機(jī)電有限公司小編給您們介紹的主軸維修:關(guān)鍵步驟和要點(diǎn)有哪些的內(nèi)容,希望大家看后有所幫助!深圳市恒興隆機(jī)電有限公司擁有一支多年從事電主軸設(shè)計(jì)、生產(chǎn)、銷售及維修服務(wù)的專業(yè)人員。為了滿足不同類型機(jī)床的加工需求,設(shè)計(jì)制造了恒功率、自動換刀、鉆攻中心、玻璃高光、高光超精
    發(fā)表于 03-25 09:45

    工業(yè)發(fā)展不可忽視的安全問題——OT網(wǎng)絡(luò)安全

    網(wǎng)絡(luò)安全挑戰(zhàn)運(yùn)營技術(shù)(OT)是現(xiàn)代關(guān)鍵基礎(chǔ)設(shè)施的基石,OT的核心包括監(jiān)控和控制物理過程的硬件和軟件系統(tǒng)。OT系統(tǒng)與信息技術(shù)(IT)網(wǎng)絡(luò)和互聯(lián)網(wǎng)的日益密切交集,這種
    的頭像 發(fā)表于 03-09 08:04 ?2162次閱讀
    工業(yè)發(fā)展不可忽視的安全問題——<b class='flag-5'>OT</b>網(wǎng)絡(luò)安全

    MES系統(tǒng)實(shí)施的幾大關(guān)鍵步驟

    ,成功實(shí)施并發(fā)揮其最大效益需要一系列精心策劃的步驟。本文將詳細(xì)介紹MES管理系統(tǒng)成功實(shí)施的幾大關(guān)鍵步驟,以幫助企業(yè)順利實(shí)現(xiàn)數(shù)字化轉(zhuǎn)型。 第一步:精準(zhǔn)選型,量身定制 首先,
    的頭像 發(fā)表于 03-08 11:38 ?762次閱讀

    制造半導(dǎo)體芯片的十關(guān)鍵步驟

    半導(dǎo)體制造廠,也稱為晶圓廠,是集成了高度復(fù)雜工藝流程與尖端技術(shù)之地。這些工藝步驟環(huán)環(huán)相扣,每一步都對最終產(chǎn)品的性能與可靠性起著關(guān)鍵作用。本文以互補(bǔ)金屬氧化物半導(dǎo)體(CMOS)制程為例,對芯片制造過程
    的頭像 發(fā)表于 02-19 13:26 ?2072次閱讀
    制造半導(dǎo)體芯片的十<b class='flag-5'>個</b><b class='flag-5'>關(guān)鍵步驟</b>

    配網(wǎng)故障定位:關(guān)鍵步驟與解決方案

    隨著科技的不斷發(fā)展,智能電網(wǎng)和可再生能源的應(yīng)用越來越廣泛。在這個過程中,配網(wǎng)系統(tǒng)的可靠性和穩(wěn)定性至關(guān)重要。然而,配網(wǎng)系統(tǒng)中的故障定位成為了一亟待解決的問題。本文將探討配網(wǎng)故障定位的關(guān)鍵步驟和解
    的頭像 發(fā)表于 02-01 09:45 ?771次閱讀
    配網(wǎng)故障定位:<b class='flag-5'>關(guān)鍵步驟</b>與解決方案

    邪惡PLC攻擊技術(shù)的關(guān)鍵步驟

    今天我們來聊一聊PLC武器化探秘:邪惡PLC攻擊技術(shù)的六關(guān)鍵步驟詳解。
    的頭像 發(fā)表于 01-23 11:20 ?1070次閱讀
    邪惡PLC攻擊技術(shù)的<b class='flag-5'>關(guān)鍵步驟</b>