سيندا للتكنولوجيا الحرارية المحدودة

استجابات الشبكات الصناعية لمخاطر الهجمات الإلكترونية من أجل التدابير الوقائية

في الآونة الأخيرة ، تم تعليق أكبر خطوط أنابيب نقل الوقود في الولايات المتحدة من الأمن السيبراني ، مما أدى إلى إعلان الولاية في حالة طوارئ ، مما تسبب في نقاش ساخن حول صناعة السلامة. نظرًا لأن تقنية OT يتم دمجها باستمرار مع تكنولوجيا المعلومات (IT) ، فقد أصبح استخدام تكنولوجيا المعلومات بشكل متزايد نظام OT للهجوم وإنشاء مركز مدمر ، وكيفية حماية شبكات الإنترنت الصناعية ، ومنع المهاجمين من تنفيذ أوامر التحكم بنجاح وتوليد تأثير تدمري على الشبكة ؟


في وقت سابق ، أصدرت وكالة الأمن القومي الأمريكية (NSA) إعلانًا عن توصيات الاستجابة لمخاطر أمن الشبكات الصناعية ، مشيرة إلى التهديدات الأمنية في البنية التحتية الرئيسية ، وقدمت اقتراحات حول كيفية حماية نظام التحكم الصناعي. تقوم هذه الورقة بترجمة وإحالة المحتوى الرئيسي للإعلان ، وإدارة إدارة الشبكات الصناعية وأنظمة التشغيل التقني ، وتعزز قدرات المراقبة والكشف لبيئة شبكة التكنولوجيا التشغيلية ، وتمنع التأثير الكارثي لاقتحام الشبكة.

تدابير لتحسين أمن الشبكة


من قيادة الشركة إلى مشغلي أنظمة التشغيل ، يسأل الكثير من الناس:&مثل ؛ في ظل الموارد المحدودة ، كيف يمكننا تحسين أمان الشبكة لأنظمة التشغيل وأنظمة التحكم وضمان النجاح؟&مثل ؛ للإجابة على هذا السؤال ، تقترح وكالة الأمن القومي الاستخدام العملي لشبكات التكنولوجيا التشغيلية. طرق التقييم وطرق تحسين أمان الشبكة الأساسية.


إجراء تقييم شامل لقيمة ومخاطر وتكلفة اتصال الشركة من تكنولوجيا المعلومات إلى العمليات التشغيلية


(1) الاعتراف بأن نظام OT المستقل من نوع الجزيرة غير المتصلة أكثر أمانًا من الاتصال باتصال خارجي بنظام من أنظمة تكنولوجيا المعلومات الخاصة بالمؤسسة (بغض النظر عن الاتصال الخارجي يعتبر آمنًا). قد تكون أنظمة OT المتصلة بشكل متقطع بمثابة حل وسط جيد لأنها تنطوي على مخاطر فقط عندما تكون متصلة ، فقط عند الحاجة ، مثل تنزيل التحديثات أو الوقت المطلوب للوصول إليها عن بُعد في غضون فترة زمنية محدودة.


(2) قم بتوصيل نظام تكنولوجيا المعلومات بشبكة OT و / أو التحكم في بيئة النظام للأعمال التجارية القيمة ، بما في ذلك العديد من الجوانب ، بما في ذلك:


سهولة الاتصال واستخدام البيانات / المعلومات.

استفد من الإمكانات الحالية مثل فنيي TT.

يتم تنفيذ مراقبة النظام باستخدام أو دمج أدوات تكنولوجيا المعلومات.

تنفيذ التآزر النظري من خلال تكامل تكنولوجيا المعلومات ، مثل إدارة أصول التكنولوجيا التشغيلية.

(3) ربط نظام تكنولوجيا المعلومات بمخاطر بيئة التكنولوجيا التشغيلية بالمؤسسات ، قد يشمل جوانب ، بما في ذلك:


من الصعب السيطرة.

لا يمكن لنظام / معدات الأمن العمل بشكل صحيح.

خسارة الإيرادات الناتجة عن الانقطاع أو الإغلاق.

إذا كان نظام / معدات الأمان لا تعمل بشكل غير طبيعي ، فسوف يتسبب الأشخاص في إصابات عندما يكونون في حالة خطيرة.

(4) المحدد الكمي بسبب التكلفة الإضافية لربط شبكات ومعدات التكنولوجيا التشغيلية الحالية بأنظمة تكنولوجيا المعلومات الخاصة بالمؤسسات ، قد تشمل التكلفة العديد من الجوانب ، بما في ذلك:


تجزئة وحماية شبكات التكنولوجيا التشغيلية والبنية التحتية للحد من مخاطر المخاطر واسعة النطاق.

قم بتنزيل وتحديث منتج التحديث أو رسوم ترخيص النظام المطلوبة لأصول OT إلى أحدث إصدار. يعد هذا أمرًا بالغ الأهمية للتخفيف من نقاط الضعف المحتملة فيما يتعلق بالبرامج الثابتة القديمة والبرامج وما إلى ذلك ، كما أنه ضروري لتقليل المخاطر المستخدمة في بيئات الاتصال.

إذا كان أصل OT يحتوي على مدة الخدمة التي توشك على الانتهاء أو على وشك تقديم دعم المنتج ، فستزيد تكلفة ترقية نظام OT. لا ينبغي أن يشمل ذلك تكاليف المعدات فحسب ، بل يجب أن يشمل أيضًا أي خسارة محتملة في الدخل أو توفر المهام بسبب استبدال واختبار جهاز التشغيل الإضافي.

مطلوب موظفين وموارد إضافية للحفاظ على أصول التكنولوجيا التشغيلية وحمايتها بشكل صحيح.

(5) تقديم نتائج التقرير إلى القادة حتى يتمكنوا من تقييم القيمة والمخاطر والتكلفة / الموارد بشكل فعال.


تحسين اتصال أمان الشبكة بشبكة IT-to-OT الخاصة بالمؤسسات


يجب أن تكون الإستراتيجية وموارد تكنولوجيا المعلومات الحالية والأدوات المتاحة مجانًا أكثر أمانًا لشبكات IT-To-OT الخاصة بالمؤسسات ، والتي تنطبق أيضًا على الشبكة ونظام الاتصال المتقطع لتحسين إمكانات استعادة الشبكة وضمان إعداد المهام. مستعد.


(1) الإدارة الشاملة وحماية التشفير (التشفير والمصادقة) وتعيين قائمة الوصول إلى قنوات الوصول لضمان تسجيل جميع محاولات الوصول. يمكن أن تتضمن قنوات الوصول العديد من الجوانب ، على سبيل المثال:


الموردون أو أي دعم خارجي لأصول تكنولوجيا المعلومات ، بما في ذلك أجهزة الكمبيوتر المحمولة للموردين ذات المراقبة عن بُعد المعروفة وغير المعروفة.

اتصالات عن بعد للمراقبة و / أو إخطار التنبيه.

الوصول الداخلي ، خاصة من خلال الشبكات أو الخوادم أو المعدات الموجودة المفتوحة وغير المدارة.

الوصول المادي المباشر.


(2) أضف تحقيقات الشاشة وراقب جميع الاتصالات عبر المجال في أي مكان للسماح بالوصول عن بُعد. يوصى بفصل كل الوصول عن بعد حتى المراقبة الاستباقية.


(3) إنشاء خريطة ويب OT وخط أساس لإعداد الجهاز والتحقق من جميع الأجهزة على الشبكة.


استخدم رسم الشبكة المادية والتضاريس والمخزون.


استخدم الأدوات مفتوحة المصدر الحالية التي تلبي المتطلبات.


(4) إنشاء معايير اتصالات شبكة OT


استخدم الأدوات مفتوحة المصدر الحالية التي تلبي المتطلبات.


(5) تقييم احتياجات أمن الشبكة لشبكة OT وتحديد أولويتها لتحديد تدابير التخفيف المرغوبة وتحديد تحسينات أمان الشبكة على المدى القصير والمتوسط ​​والطويل.


قم بتطوير خطة صالحة لتحسين أمان الشبكة وفقًا لخبرة تكنولوجيا المعلومات / العمليات التشغيلية الداخلية ، وإعطاء الأولوية لمخاطر أمان شبكة OT محددة. كما سيوفر خارطة طريق للتطبيق المستمر لتدابير التخفيف والسياسات الحديثة لتحسين وتنفيذ أهداف أمان الشبكة على المدى الطويل.


(6) قم بإنشاء خط أساس احتياطي لجعل جميع شبكات وأجهزة OT لإصلاحها وإعادة بنائها.


يجب أن يحتفظ ملف النسخ الاحتياطي الرئيسي بنسخة من المنطقة التي لا يتم فيها توصيل الموضع غير المتصل ، والمنطقة التي لا يمكن الوصول إليها عبر الإنترنت.


عندما تكون هناك مشكلة أمنية أو هجوم ضار ، أعد فتح شبكة OT ، واتخذ خطوات لضمان النجاح في تقصير وقت تعطل شبكة OT.


على الرغم من وجود متطلبات واقعية للغاية للاتصال بالشبكة والأتمتة ، إلا أن شبكة OT ونظام التحكم متصلان بنظام تكنولوجيا المعلومات الخاص بالمؤسسة بحد ذاته محفوف بالمخاطر. قبل الاتصال (أو الاحتفاظ بالاتصال) بشبكة تكنولوجيا المعلومات الخاصة بالمؤسسات ، يجب علينا تقييم المخاطر والفوائد والتكاليف بعناية.


قبل السماح باتصالات المؤسسة من تكنولوجيا المعلومات إلى العمليات التشغيلية ، يجب توخي الحذر والأولوية والنظر في المخاطر. على الرغم من أن نظام OT نادرًا ما يكون مطلوبًا للعمل بشكل صحيح ، إلا أنه غالبًا ما يكون مرتبطًا بالراحة ، وغالبًا ما يكون متصلاً دون التفكير بشكل صحيح في المخاطر الحقيقية والعيوب المحتملة. يوصى باتباع الأساليب المذكورة أعلاه لاتخاذ إجراءات فورية لمساعدتهم على زيادة أمان الشبكة.


تعتبر الحلول الحرارية لكل صناعة مهمة للغاية حيث أن الطاقة أعلى وأعلى تدريجيًا ، ويمكن أن توفر Sinda Thermal مجموعة متنوعة من المبددات الحرارية والمبردات التي تشمل المبدد الحراري المبثوق بالألمنيوم ، والمبدد الحراري عالي الأداء ، والمبدد الحراري النحاسي ، والمبدد الحراري ذو الزعانف ، والمبدد الحراري للأنابيب الحرارية. يرجى الاتصال بنا إذا كان لديك أي أسئلة حول الحل الحراري.

موقع الكتروني:www.sindathermal.com

جهة الاتصال: castio _ ou@sindathermal.com

Wechat: +8618813908426


قد يعجبك ايضا

إرسال التحقيق