Réponses des réseaux industriels aux risques de cyberattaque pour des mesures préventives
Récemment, les plus grands pipelines de transport de carburant aux États-Unis ont été suspendus de la cybersécurité, ce qui a conduit l'État à annoncer en cas d'urgence, provoquant de vives discussions dans l'industrie de la sécurité. Comme la technologie OT est constamment intégrée aux technologies de l'information (TI), l'utilisation de la technologie informatique devient de plus en plus un système d'attaque OT et génère un hub destructeur, comment protéger les réseaux Internet industriels, empêcher les attaquants d'exécuter avec succès des commandes de contrôle et générer de la destructivité Impact sur le réseau ?
Auparavant, la National Security Agency (NSA) des États-Unis avait publié une annonce de recommandations de réponse aux risques de sécurité des réseaux industriels, soulignant les menaces de sécurité dans les infrastructures clés et fourni des suggestions sur la façon de protéger le système de contrôle industriel. Ce document traduit et référence le contenu principal de l'annonce, ainsi que la gestion de la gestion des réseaux industriels et des systèmes OT, améliore les capacités de surveillance et de détection de l'environnement réseau OT et prévient l'impact catastrophique d'une intrusion dans le réseau.
Mesures pour améliorer la sécurité du réseau
De la direction de l'entreprise aux opérateurs de systèmes OT, de nombreuses personnes se demandent : & quot ; Sous des ressources limitées, comment pouvons-nous améliorer la sécurité du réseau des systèmes OT et de contrôle et garantir le succès ?" Afin de répondre à cette question, la NSA propose l'utilisation pratique des réseaux OT. Méthodes d'évaluation et méthodes de base d'amélioration de la sécurité des réseaux.
Évaluez de manière exhaustive la valeur, le risque et le coût de la connexion IT-TO-OT de l'entreprise
(1) Reconnaissant que le système OT de type îlot indépendant et non connecté est plus sécurisé que la connexion à une connexion externe à un système de systèmes informatiques d'entreprise (quelle que soit la connexion externe considérée comme sécurisée). Les systèmes OT connectés par intermittence peuvent être un bon compromis car ils ne présentent des risques que lorsqu'ils sont connectés, uniquement en cas de besoin, comme le téléchargement de mises à jour ou le temps nécessaire pour accéder à distance dans un temps limité.
(2) Connectez le système informatique au réseau OT et/ou contrôlez l'environnement du système pour une entreprise de valeur, impliquant de nombreux aspects, notamment :
Facile à connecter et à utiliser les données / informations.
Tirez parti des capacités existantes telles que les techniciens TT.
La surveillance du système est effectuée à l'aide ou combinée avec des outils informatiques.
Mettre en œuvre des synergies théoriques grâce à l'intégration informatique, telles que la gestion des actifs OT.
(3) Connecter le système informatique au risque de l'environnement OT pour les entreprises, peut impliquer des aspects, notamment :
difficile à contrôler.
Le système/équipement de sécurité ne peut pas fonctionner correctement.
Perte de revenus causée par une interruption ou une fermeture.
Si le système/équipement de sécurité ne fonctionne pas de manière anormale, des personnes feront des victimes quand elles sont graves.
(4) Quantificateur en raison du coût supplémentaire de la connexion des réseaux et équipements OT existants aux systèmes informatiques de l'entreprise, le coût peut impliquer de nombreux aspects, notamment :
Segmentation et protection des réseaux et infrastructures OT pour réduire le risque de dangers à grande échelle.
Téléchargez et mettez à jour le produit de mise à jour ou les frais de licence système requis pour les actifs OT vers la dernière version. Ceci est essentiel pour atténuer les vulnérabilités potentielles en ce qui concerne les micrologiciels, logiciels, etc. obsolètes, et est également nécessaire pour réduire le risque utilisé dans les environnements de connexion.
Si l'actif OT contient la durée de vie qui est sur le point d'expirer ou est sur le point de fournir un support produit, le coût de mise à niveau du système OT augmentera. Cela ne doit pas seulement inclure les coûts d'équipement, mais également toute perte de revenu potentielle ou disponibilité des tâches en raison du remplacement et du test de l'appareil OT.
Du personnel et des ressources supplémentaires sont nécessaires pour entretenir et protéger correctement les actifs d'OT.
(5) Fournir les résultats des rapports aux dirigeants afin qu'ils puissent évaluer efficacement la valeur, les risques et les coûts / ressources.
Améliorez la sécurité du réseau en vous connectant au réseau IT-OT de l'entreprise
La stratégie, les ressources informatiques existantes et les outils disponibles gratuitement devraient être plus sécurisés pour les réseaux IT-To-OT d'entreprise, qui s'appliquent également au réseau et au système de connexion intermittente pour améliorer les capacités de récupération du réseau et assurer la préparation des tâches. Prêt.
(1) Gestion complète, protection par cryptage (cryptage et authentification) et définition d'une liste d'accès aux canaux d'accès pour garantir que toutes les tentatives d'accès sont enregistrées. Les canaux d'accès peuvent inclure de nombreux aspects, par exemple :
Fournisseurs ou tout support informatique d'externalisation, y compris les ordinateurs portables des fournisseurs avec une surveillance à distance connue et inconnue.
Connexions à distance pour la surveillance et/ou la notification d'alerte.
Accès interne, en particulier via des réseaux, serveurs ou équipements ouverts et non gérés existants.
Accès physique direct.
(2) Ajoutez des sondes de surveillance et surveillez toutes les connexions inter-domaines n'importe où pour permettre l'accès à distance. Il est recommandé de déconnecter tous les accès à distance jusqu'à la surveillance proactive.
(3) Création d'une carte Web OT et d'une base de référence pour les paramètres des appareils et vérification de tous les appareils sur le réseau.
Utilisez le dessin et l'inventaire du terrain et du réseau physique.
Utilisez des outils open source existants qui répondent aux exigences.
(4) Création de références de communication réseau OT
Utilisez des outils open source existants qui répondent aux exigences.
(5) Évaluer les besoins de sécurité du réseau OT et déterminer sa priorité pour identifier les mesures d'atténuation souhaitées et définir les améliorations de la sécurité du réseau à court, moyen et long terme.
Développer un plan d'amélioration de la sécurité du réseau valide en fonction de l'expertise informatique / OT interne, et donner la priorité aux risques de sécurité du réseau OT spécifiques. Il fournira également une feuille de route pour l'application continue des mesures d'atténuation, des politiques récentes pour améliorer et mettre en œuvre les objectifs de sécurité du réseau à long terme.
(6) Créez une base de sauvegarde pour que tous les réseaux et appareils OT soient réparés et reconstruits.
Le fichier de sauvegarde de clé doit conserver une copie de la zone où la position non connectée n'est pas connectée, et la zone qui n'est pas accessible en ligne.
En cas de problème de sécurité ou d'attaque malveillante, rouvrez le réseau OT, prenez des mesures pour garantir le succès afin de raccourcir le temps d'arrêt du réseau OT.
Bien qu'il existe une exigence très réaliste pour la connexion au réseau et l'automatisation, le réseau OT et le système de contrôle sont connectés au système informatique de l'entreprise lui-même est risqué. Avant de connecter (ou de maintenir une connexion) un réseau informatique d'entreprise, nous devons soigneusement évaluer les risques, les avantages et les coûts.
Avant d'autoriser les connexions IT à OT de l'entreprise, soyez prudent, priorisez et prenez en compte les risques. Bien que le système OT soit rarement requis pour fonctionner correctement, il est souvent lié à la commodité, et ils sont souvent connectés sans prendre en compte correctement les risques réels et les inconvénients potentiels. Il est recommandé de suivre les méthodes ci-dessus pour prendre des mesures immédiates pour les aider à augmenter la sécurité du réseau.
Les solutions thermiques pour chaque industrie sont très importantes car la puissance est de plus en plus élevée, Sinda Thermal peut fournir des variétés de dissipateurs thermiques et de refroidisseurs comprenant un dissipateur thermique en aluminium extrudé, un dissipateur thermique haute performance, un dissipateur thermique en cuivre, un dissipateur thermique à ailettes biseautées et un dissipateur thermique à caloduc. veuillez nous contacter si vous avez des questions sur la solution thermique.
site Internet:www.sindathermal.com
contact :castio_ou@sindathermal.com
Chatter : +8618813908426






