亿迅智能制造网
工业4.0先进制造技术信息网站!
首页 | 制造技术 | 制造设备 | 工业物联网 | 工业材料 | 设备保养维修 | 工业编程 |
home  MfgRobots >> 亿迅智能制造网 >  >> Industrial Internet of Things >> 物联网技术

保护工业物联网:日益严峻的安全挑战——第 1 部分

Exabeam 产品营销副总裁 Trevor Daughney

副总裁 Trevor Daughney 表示,第四次工业革命为渴望利用新一代互联工业物联网 (IIoT) 设备并从增强的数据共享、运营效率和生产力中获益的组织释放了无数机会。 Exabeam 的产品营销

在全球范围内,城市正在部署创新的“智能”技术来连接从电网到交通基础设施的一切,以提高公民的生活质量。医疗保健是另一个迅速采用物联网技术来简化护理交付并让患者更好地控制治疗的部门。与此同时,制造商正在迅速扩大他们的智能工厂投资,在他们的生产设施中利用从可编程逻辑控制器 (PLC) 和嵌入式系统到物联网设备的一切。

因此,互联运营技术 (OT) 正迅速成为现代商业自动化解决方案、业务运营和关键基础设施的支柱。然而,此类设备的快速扩散为外部安全威胁打开了大门。

事实上,Ponemon Institute 最近在 2019 年进行的一项研究 揭示了过去用于运行电力和水等关键公用事业的 OT 环境现在如何成为寻求造成“严重”破坏的网络攻击者的首要目标。 54% 的公用事业公司表示,他们预计 2020 年会受到攻击,因此在保护关键基础设施和启动有效的网络弹性方面,OT 资产的数字化代表了一个明显而现实的危险。

同样,根据 Deloitte 最近的一份智能工厂报告 和 MAPI (制造商生产力和创新联盟)网络威胁现在对希望在其运营中融合 IT 和 OT 的制造公司构成越来越大的威胁。

数字化转型的麻烦

直到最近,在工业环境中采用基于 IP 的连接所带来的风险在很大程度上被忽视了。过去,遗留控制系统具有特定的功能,并且通常与其他系统没有连接,这使得攻击不太可能且难以实现。这种自满情绪导致了这样一种观念的兴起:如果工业资产与互联网或其他易受攻击的企业网络隔离,它们就不会受到网络攻击。

然而,对伊朗核设施进行的臭名昭著的 Stuxnet 蠕虫攻击被证明是对各行各业的工业企业的一次重大警钟。 Stuxnet 旨在绕过标准网络安全程序,对核离心机重新编程以执行导致它们解体的循环。

这是一次攻击,展示了在工业系统之间采用基于 IP 的连接如何也会导致更多地暴露在高度复杂和复杂的网络攻击中。简而言之,IIoT 设备通常与 IP 网络本地集成。虽然这有助于简化操作任务,但也意味着所有其他连接的东西现在都是全球网络威胁的易受攻击的软目标——与标准 IT 设备大致相同。

注意安全漏洞:IT 和 OTdisconnect

在 OT 系统中被利用的不仅仅是 IIoT 设备。从历史上看,网络攻击的目标是支持业务运营的 IT 资产,例如计算机和移动设备,以进行数据窃取。然而,对 IT 设备(包括向 OT 系统传输或分配电力的网络和系统)的网络攻击可能会被触发以劫持运行关键基础设施的控制系统。此类黑客攻击的结果将是物理损坏、大范围中断和操作数据丢失。

这对 IT 和 OT 领导者迄今为止在独立孤岛中运作的组织构成了重大挑战。如果组织正在利用需要集成到使用现有 IT 网络基础设施并进行管理的物联网设备,这种情况不太理想。

IT 和 OT 安全的日益融合意味着每个组织都需要全面了解全球安全方面和漏洞,以防止可能导致关键基础设施破坏或数据丢失的渗透。

是时候应用工业网络安全了

从汽车行业到智慧城市和大型制药业,在其 OT 系统中拥有 IIoT 和 IT 设备的组织需要评估暴露并最大限度地提高其快速检测、响应和缓解攻击的能力。然而,提供设备安全可能具有挑战性——尤其是因为 IIoT 和 IT 设备本质上是不同的,而且 IIoT 设备从未设计为与安全管理工具集成。在我的下一篇文章中,我将探讨这些挑战以及组织可以应用的框架和解决方案来实现有效的工业网络安全。

作者是 Exabeam 产品营销副总裁 Trevor Daughney


物联网技术

  1. 保护工业物联网:拼图的缺失部分
  2. 工业物联网安全之路
  3. 构建您的 IoT/OT 安全项目:从哪里开始?
  4. 保护工业物联网:架构选择指南
  5. 解决工业物联网的安全漏洞
  6. 调查提供了物联网安全部署的严峻观点
  7. 工业物联网安全建立在硬件上
  8. 应对家庭工作者物联网安全挑战
  9. 物联网带来的安全挑战:第 2 部分
  10. 物联网带来的安全挑战:第 1 部分
  11. 保护工业物联网:采用下一代方法——第 2 部分
  12. 到 2025 年,工业物联网设备将超过消费者同行