Respostas da rede industrial aos riscos de ataque cibernético para medidas preventivas

Recentemente, os maiores oleodutos de transporte de combustível nos Estados Unidos foram suspensos da segurança cibernética, levando o estado a anunciar em caso de emergência, causando uma discussão acalorada no setor de segurança. Como a tecnologia OT é constantemente incorporada à tecnologia da informação (TI), o uso da tecnologia de TI está cada vez mais se tornando um sistema OT de ataque e gerando um hub destrutivo, como proteger redes industriais de Internet, impedir que invasores executem comandos de controle com sucesso e gerar destrutividade Impacto na rede ?


Anteriormente, a Agência de Segurança Nacional dos Estados Unidos (NSA) divulgou um anúncio de recomendações de resposta a riscos de segurança de rede industrial, apontando as ameaças à segurança na infraestrutura principal e forneceu sugestões sobre como proteger o sistema de controle industrial. Este documento traduz e faz referência ao conteúdo principal do anúncio, e a gestão da gestão de redes industriais e sistemas OT, aprimora as capacidades de monitoramento e detecção do ambiente de rede OT e evita o impacto catastrófico da intrusão na rede.

Medidas para melhorar a segurança da rede


Da liderança corporativa aos operadores do sistema OT, muitas pessoas estão perguntando:" Com recursos limitados, como podemos melhorar a segurança da rede dos sistemas de controle e OT e garantir o sucesso?" Para responder a esta questão, a NSA propõe o uso prático de redes OT. Métodos de avaliação e métodos básicos de melhoria de segurança de rede.


Avalie de forma abrangente o valor, o risco e o custo da conexão corporativa de TI para OT


(1) Reconhecer que o sistema independente e desconectado do tipo de ilha OT é mais seguro do que se conectar a uma conexão externa a um sistema de sistemas de TI da empresa (independentemente da conexão externa, é considerada segura). Os sistemas OT conectados de forma intermitente podem ser um bom compromisso porque só apresentam riscos quando estão conectados, apenas quando necessário, como o download de atualizações ou o tempo necessário para ser acessado remotamente dentro de um tempo limitado.


(2) Conectar o sistema de TI à rede OT e / ou controlar o ambiente do sistema para negócios valiosos, envolvendo muitos aspectos, incluindo:


Fácil de conectar e usar dados / informações.

Aproveite as vantagens dos recursos existentes, como técnicos de TT.

O monitoramento do sistema é realizado usando ou combinado com ferramentas de TI.

Implementar sinergias teóricas por meio da integração de TI, como gerenciamento de ativos de OT.

(3) Conectar o sistema de TI ao risco do ambiente OT para empresas, pode envolver aspectos, incluindo:


difícil de controlar.

O sistema / equipamento de segurança não pode funcionar corretamente.

Perda de receita causada por interrupção ou fechamento.

Se o sistema / equipamento de segurança não estiver operando de forma anormal, as pessoas causarão mortes quando forem graves.

(4) Quantificador devido ao custo adicional de conectar as redes e equipamentos OT existentes aos sistemas de TI da empresa, o custo pode envolver muitos aspectos, incluindo:


Segmentação e proteção de redes e infraestrutura OT para reduzir o risco de perigos em grande escala.

Baixe e atualize o produto de atualização ou taxa de licença do sistema necessária para ativos OT para a versão mais recente. Isso é crítico para mitigar vulnerabilidades potenciais com respeito a firmware, software, etc. desatualizados e também é necessário para reduzir o risco usado em ambientes de conexão.

Se o ativo OT contém a vida útil que está prestes a expirar ou está prestes a fornecer suporte ao produto, o custo de atualização do sistema OT aumentará. Isso não deve incluir apenas os custos do equipamento, mas também qualquer perda potencial de receita ou disponibilidade de tarefas devido à substituição e teste do dispositivo OT.

Pessoal e recursos adicionais são necessários para manter e proteger adequadamente os ativos da OT.

(5) Fornecer resultados de relatórios aos líderes para que eles possam avaliar efetivamente o valor, risco e custo / recursos.


Melhore a segurança da rede conectando-se à rede de TI para OT de empresas


A estratégia, os recursos de TI existentes e as ferramentas disponíveis gratuitamente devem ser mais seguros para redes corporativas de TI para OT, que também se aplicam à rede e ao sistema de conexão intermitente para melhorar os recursos de recuperação da rede e garantir a preparação da tarefa. Preparar.


(1) Gerenciamento abrangente, proteção de criptografia (criptografia e autenticação) e definir uma lista de canais de acesso para garantir que todas as tentativas de acesso sejam registradas. Os canais de acesso podem incluir muitos aspectos, por exemplo:


Fornecedores ou qualquer suporte terceirizado de ativos de TI, incluindo computadores portáteis de fornecedores com monitoramento remoto conhecido e desconhecido.

Conexões remotas para monitoramento e / ou notificação de alerta.

Acesso interno, especialmente por meio de redes, servidores ou equipamentos abertos e não gerenciados existentes.

Acesso físico direto.


(2) Adicionar probes de monitoramento e monitorar todas as conexões entre domínios em qualquer lugar para permitir acesso remoto. Recomenda-se desconectar todos os acessos remotos até o monitoramento proativo.


(3) Criação de um mapa da web OT e linha de base de configuração de dispositivo e verificação de todos os dispositivos na rede.


Use o desenho e o inventário do terreno e da rede física.


Use ferramentas de código aberto existentes que atendam aos requisitos.


(4) Criação de benchmarks de comunicação de rede OT


Use ferramentas de código aberto existentes que atendam aos requisitos.


(5) Avaliar as necessidades de segurança de rede da rede OT e determinar sua prioridade para identificar as medidas de mitigação desejadas e definir melhorias de segurança de rede de curto, médio e longo prazo.


Desenvolva um plano de melhoria de segurança de rede válido de acordo com a experiência interna de TI / OT e dê prioridade a riscos de segurança de rede OT específicos. Ele também fornecerá um roteiro para a aplicação contínua de medidas de mitigação, políticas recentes para melhorar e implementar objetivos de segurança de rede de longo prazo.


(6) Crie uma linha de base de backup para fazer com que todas as redes e dispositivos OT consertem e reconstruam.


O arquivo de backup da chave deve manter uma cópia da área onde a posição desconectada não está conectada e a área que não pode ser acessada online.


Quando houver um problema de segurança ou ataque malicioso, reabra a rede OT, tome medidas para garantir o sucesso para reduzir o tempo de inatividade da rede OT.


Embora haja um requisito muito realista para conexão de rede e automação, a rede OT e o sistema de controle são conectados ao próprio sistema de TI da empresa é arriscado. Antes de conectar (ou manter uma conexão) rede de TI corporativa, devemos avaliar cuidadosamente os riscos, benefícios e custos.


Antes de permitir conexões corporativas de TI para OT, com cuidado, priorize e considere os riscos. Embora raramente seja necessário que o sistema OT funcione adequadamente, ele costuma ser conectado à conveniência e, muitas vezes, são conectados sem considerar adequadamente os riscos reais e as desvantagens potenciais. É recomendável seguir os métodos acima para tomar medidas imediatas para ajudá-los a aumentar a segurança da rede.


As soluções térmicas para cada indústria são muito importantes, pois a potência é gradualmente cada vez mais alta, a Sinda Thermal pode fornecer variedades de dissipadores e resfriadores que incluem dissipador de calor extrudado de alumínio, dissipador de calor de alto desempenho, dissipador de calor de cobre, dissipador de calor com aleta e dissipador de calor com tubo de calor. entre em contato conosco se tiver alguma dúvida sobre soluções térmicas.

local na rede Internet:www.sindathermal.com

contato: castio _ ou@sindathermal.com

Wechat: +8618813908426


Você pode gostar também

Enviar inquérito