哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

《2018關鍵基礎設施風險評估報告》:OT/IT融合的必要性

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-06-25 10:30 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

6月24日訊 專注安全、國防和基礎設施的數字化解決方案公司 Parsons 發(fā)布《2018關鍵基礎設施風險評估報告》。這份針對美國關鍵基礎設施行業(yè)300名工業(yè)控制系統(tǒng)(ICS)和運營技術(OT)工程師的調查報告顯示:工程師、OT 環(huán)境專家和 IT 專家之間極度缺乏協作,且確保網絡攻擊彈性的模型無法反映出完全融合的 OT/IT 方法。

《2018關鍵基礎設施風險評估報告》內容

Parsons 聯邦業(yè)務部門負責人凱里·史密斯(Carey Smith)表示,關鍵基礎設施中安裝的聯網設備正在提高運營效率,工業(yè)控制環(huán)境中的聯網設備增多伴隨著網絡風險的加劇,日益復雜的攻擊有了更多的訪問點。這項調查凸顯出一個事實:融合 OT 和 IT 解決方案滯后于融合威脅。基于Bolt-on、軟件和以IT為中心的解決方案并非適用于 應對OT 網絡威脅。

網絡犯罪損失將占全球經濟的10%

美國國土安全部(DHS)的預測,預計到2021年,網絡犯罪損失每年將會達到6萬億美元,幾乎占全球經濟的10%。

?66%的受訪者表示,其所在組織機構正將更多聯網工業(yè)物聯網(IIoT)設備添加到 OT 環(huán)境的工業(yè)控制系統(tǒng)中。

?78%的受訪者表示,并未高度參與 ICS 網絡安全工作。

?80%的受訪者表示,OT 環(huán)境目前在使用老舊的技術或新技術,或兩者兼而有之。如今許多新的聯網 IIoT 設備部署了額外的網絡安全保護,但老舊的技術要么未部署網絡保護,要么依賴過時的策略,已無法抵御攻擊的軟件補丁。

90%的關鍵基礎設施資產屬于私營部門

對于美國來說,超過90%的關鍵基礎設施資產屬于私營部門,了解 OT 和 IT 網絡解決方案的融合程度需要靠關鍵基礎設施企業(yè)和單位的員工、管理層和董事會成員的共同努力。

政府和私營部門的基礎設施運營商越來越頻繁地報告針對 OT 和 IT 關鍵基礎設施環(huán)境的網絡攻擊:

2015年烏克蘭電力系統(tǒng)遭遇攻擊被中斷;

2018年3月美國電網曾遭遇來自俄羅斯的網絡攻擊。

美國國家標準與技術研究院(簡稱NIST)等網絡安全標準組織已要求推出解決方案,應對不斷變化的威脅形勢,加強 OT 和 IT 技術融合,制定流程更有力地應對 ICS 和 OT 系統(tǒng)面臨的網絡威脅。

OT/IT融合的必要性

Parsons 總結指出,關鍵基礎設施行業(yè)的工程師對運營技術(OT) 環(huán)境面臨的網絡風險有高度的認識,但 IT 部門和高級管理人員采取的標準和實踐并未跟上快速變化的威脅。黑客及其他不法分子的攻擊手法層出不窮,負責保護關鍵基礎設施的利益相關方時間緊迫。Parsons 為此提出如下建議:

?一、定義 IT/OT 融合

對于關鍵基礎設施利益相關方而言,缺乏廣泛認可的 IT/OT 融合定義。Parsons 建議為關鍵基礎設施行業(yè)的利益相關方制定一套定義和標準,以加強 OT 網絡安全。

二、?培訓

關鍵基礎設施組織機構必須提供培訓和教育,以提高 OT 工程師和專業(yè)人員的網絡安全能力。培訓將提升 OT/IT 協作的有效性,并有助于確保 OT 在網絡安全規(guī)劃和資源配置方面擁有一席之位。

三、?OT 網絡安全設計

通過 bolt-on 解決方案來解決過時或老舊的設備的安全性是一種挑戰(zhàn),組織機構應將 OT 網絡安全納入升級和新 OT 系統(tǒng)的設計過程。

四、?規(guī)劃 OT 網絡安全工作

應組建領導和管理團隊來解決 IT/OT 漏洞,這就要求組織機構結束在部門內(例如 IT 或 CIO 辦公室)采取“煙囪式”(Stove-Piping)網絡安全做法,并制定相關 IT和OT 部門協作的固定流程和做法。

?五、鼓勵對話

關鍵基礎設施利益相關方應盡力鼓勵網絡安全和 OT 漏洞方面的研究、信息共享和行業(yè)范圍內的對話。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • IT
    IT
    +關注

    關注

    2

    文章

    1008

    瀏覽量

    65845
  • 數字化
    +關注

    關注

    8

    文章

    10845

    瀏覽量

    67426

原文標題:《2018關鍵基礎設施風險評估報告》:OT/IT融合的必要性

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    嵌入式軟件單元測試必要性與專業(yè)工具重要的系統(tǒng)專業(yè)研究報告

    ?RISC-V生態(tài)適配?:國產RISC-V MCU崛起,推動國產測試工具生態(tài)建設 ?7. 結論 嵌入式軟件單元測試的必要性,源于其?高可靠、強實時、高合規(guī)?的系統(tǒng)本質。在安全
    發(fā)表于 03-05 10:41

    車載PDU產品電磁兼容測試必要性分析報告

    車載PDU(高壓配電箱)作為新能源汽車電力分配系統(tǒng)的核心組件,其電磁兼容(EMC)直接關系到整車安全與可靠。本文系統(tǒng)分析了EMC測試的必要性,包括法規(guī)合規(guī)要求、產品可靠
    的頭像 發(fā)表于 01-28 16:42 ?298次閱讀
    車載PDU產品電磁兼容<b class='flag-5'>性</b>測試<b class='flag-5'>必要性</b>分析<b class='flag-5'>報告</b>

    電機線圈絕緣處理的必要性分析

    。本文將深入剖析電機線圈絕緣處理的必要性,從材料特性、工藝原理到實際應用場景,系統(tǒng)闡述這一看似簡單卻蘊含復雜技術內涵的環(huán)節(jié)如何成為電機可靠的守護屏障。 一、絕緣失效的代價 從微觀損傷到系統(tǒng)崩潰 當電機線圈絕緣
    的頭像 發(fā)表于 01-22 17:42 ?1351次閱讀
    電機線圈絕緣處理的<b class='flag-5'>必要性</b>分析

    電信同步“底盤”怎么選:Telecom 級 OCXO 在 PTP/SyncE 與關鍵基礎設施里的工程落地

    ”仍要保持更低 close-in 相噪與更穩(wěn)輸出(尤其是運營商級節(jié)點/關鍵基礎設施節(jié)點)。 3) 選型別只看“±xx ppb”:建議把這 6 類指標一次問齊 下面這份清單適合拿去做評審,也適合直接發(fā)給
    發(fā)表于 01-15 12:02

    電纜隧道在線監(jiān)測的必要性

    、降低運維成本、提升資源利用效率的關鍵舉措,其應用為智慧城市地下空間管理提供了強有力的支撐。 開展電纜隧道在線監(jiān)測十分必要,從不同角度分析其必要性,包括有保障電力供應安全穩(wěn)定、提升運維效率與經濟
    的頭像 發(fā)表于 12-31 14:24 ?301次閱讀
    電纜隧道在線監(jiān)測的<b class='flag-5'>必要性</b>

    合科泰揭示MOS管驅動電路快速關斷的必要性與實現路徑

    拓撲、損耗機制與物理原理三個維度展開分析,并結合合科泰MOS管的技術優(yōu)化實踐,揭示快速關斷的必要性與實現路徑。
    的頭像 發(fā)表于 12-29 09:30 ?747次閱讀
    合科泰揭示MOS管驅動電路快速關斷的<b class='flag-5'>必要性</b>與實現路徑

    不控整流后的隔離DC-DC變換必要性與碳化硅MOSFET的戰(zhàn)略價值

    本深度研究報告旨在全面剖析高功率電力電子系統(tǒng)中,在不控整流級之后引入隔離型DC-DC變換環(huán)節(jié)的架構必要性,并深入探討碳化硅(SiC)金屬氧化物半導體場效應晶體管(MOSFET)在此類拓撲中的變革
    的頭像 發(fā)表于 12-11 17:08 ?1124次閱讀
    不控整流后的隔離DC-DC變換<b class='flag-5'>必要性</b>與碳化硅MOSFET的戰(zhàn)略價值

    RDMA設計1:開發(fā)必要性1之設計考慮

    。 一. 選擇 RDMA IP 開發(fā)必要性 為了滿足大批量數據的采集、 存儲與傳輸需求, 如機器學習、 雷達、 ?融?控、 航空航天等, 如何在 FPGA 上實現高帶寬、 低延時的數據傳輸以
    發(fā)表于 11-19 14:30

    嵌入式軟件測試與專業(yè)測試工具的必要性深度解析

    系統(tǒng)化解決方案,其必要性體現在多個維度:滿足行業(yè)合規(guī)要求汽車電子ISO 26262、航空DO-178C等標準強制要求代碼覆蓋率指標達到C1(分支覆蓋)≥100%、MC/DC(修正條件判定覆蓋)≥100
    發(fā)表于 09-28 17:42

    單北斗授時改造的必要性及方案

    在當今高度依賴衛(wèi)星授時的社會中,時鐘系統(tǒng)的精準與可靠成為了關鍵基礎設施運行的命脈。然而隨著全球衛(wèi)星導航系統(tǒng)的發(fā)展,單一系統(tǒng)的風險逐漸顯現,特別是在涉及國家安全和社會穩(wěn)定的重要領域。因此,單北斗授時
    的頭像 發(fā)表于 09-11 15:59 ?861次閱讀
    單北斗授時改造的<b class='flag-5'>必要性</b>及方案

    利用傳感器強化基坑安全監(jiān)測的必要性

    在城市化向縱深發(fā)展的今天,基坑變形安全監(jiān)測已非錦上添花,而是工程安全與城市運行的剛性需求,其必要性源于多重現實挑戰(zhàn):工程風險與日俱增:規(guī)模與深度挑戰(zhàn):現代基坑日益呈現“大、深、近、雜”的特點——規(guī)模
    的頭像 發(fā)表于 08-28 11:30 ?878次閱讀
    利用傳感器強化基坑安全監(jiān)測的<b class='flag-5'>必要性</b>

    國民技術安全芯片筑牢關鍵信息基礎設施安全防線

    在數字浪潮席卷全球的當下,關鍵信息基礎設施宛如國家經濟社會運行的中樞神經,其安全與否,直接關乎國計民生與國家安全。近期,《關鍵信息基礎設施商用密碼使用管理規(guī)定》正式發(fā)布,這一規(guī)定猶如為
    的頭像 發(fā)表于 07-07 11:28 ?1665次閱讀
    國民技術安全芯片筑牢<b class='flag-5'>關鍵</b>信息<b class='flag-5'>基礎設施</b>安全防線

    半導體硅表面氧化處理:必要性、原理與應用

    特性。本文從半導體硅表面氧化的必要性出發(fā),深入探討其原理、方法、優(yōu)勢以及在集成電路、微電子器件等領域的廣泛應用,旨在揭示表面氧化處理在推動半導體技術發(fā)展中的重要作
    的頭像 發(fā)表于 05-30 11:09 ?2818次閱讀
    半導體硅表面氧化處理:<b class='flag-5'>必要性</b>、原理與應用

    華為榮登GlobalData運營商基礎設施管理服務排名報告Leader象限第一名

    ? 近日 ,全球著名咨詢機構GlobalData發(fā)布了2025年《運營商基礎設施管理服務競爭力評估報告》(以下簡稱《報告》)。華為憑借其領先的產品解決方案和全球服務能力,榮登該排名
    的頭像 發(fā)表于 05-22 18:43 ?1223次閱讀
    華為榮登GlobalData運營商<b class='flag-5'>基礎設施</b>管理服務排名<b class='flag-5'>報告</b>Leader象限第一名

    構建智慧校園建設的必要性

    智慧校園建設本質上是一場以信息技術為核心的教育革命,其技術架構的先進與創(chuàng)新直接決定了校園數字化轉型的深度與廣度。從底層基礎設施到上層應用服務,智慧校園構建了一個完整的技術生態(tài)系統(tǒng)。 一、物聯網
    的頭像 發(fā)表于 05-15 11:01 ?541次閱讀
    策勒县| 农安县| 伊金霍洛旗| 理塘县| 永寿县| 浦北县| 郁南县| 中山市| 古田县| 昔阳县| 澜沧| 贵州省| 修武县| 辽阳县| 巍山| 姚安县| 德兴市| 拜泉县| 孟村| 长白| 嘉鱼县| 吕梁市| 丰都县| 阿拉善左旗| 九龙城区| 宜良县| 牡丹江市| 唐海县| 祁东县| 武安市| 衡山县| 论坛| 汉寿县| 山东| 将乐县| 日喀则市| 泰宁县| 册亨县| 西平县| 绩溪县| 龙里县|