אַפּעריישאַנאַל טעכנאָלאָגיע (אָט) סיסטעמען אויטאָמאַטיש מאָניטאָר און קאָנטראָלירן פּראַסעסאַז און ויסריכט וואָס לויפן אַלץ פון מאַכט געוויקסן צו קלוג האָספּיטאַלס. דורכפאַל אָדער מאַלפאַנגקשאַן אין אָט גיט גשמיות דיינדזשערז ניטאָ פון IT סיסטעמען. זיכערקייַט, רילייאַבילאַטי און אַוויילאַבילאַטי זענען פּרייאָראַטייזד אין די ערשטע.

דעריבער איז די נייע אנווייזונג פונעם נאציאנאלע סייבער זיכערהייט צענטער (NCSC) ברייט באַגריסט געוואָרן. עס איז דיזיינד צו העלפֿן OT אָרגאַניזאַציעס באַשטימען די פּאַסיקייט פון פֿאַרשידענע וואָלקן פּלאַטפאָרמעס פֿאַר האָסטינג זייערע סופּערווייזערי קאָנטראָל און דאַטן אַקוויזישאַן (SCADA) סיסטעמען.

פארוואס SCADA זיכערהייט איז וויכטיק

זיכערהייט בריטשעס אין OT סיסטעמען ווי SCADA קענען רעזולטירן אין סיסטעם נישט צוטריטלעך און די אויפדעקונג פון סענסיטיווע דאטן. העקס אויף אינדוסטריעלע פאבריקן האבן רעזולטירט אין עלעקטריציטעט אויספאלן אין אוקראינע , דיסעיבלד זיכערהייט סיסטעמען ביי א פעטראכעמישער פאבריק , און ארויסגעלאזט נישט באהאנדלטע קאנאליזאציע אין פארקס און טייכן . קיינע פון ​​די אטאקעס האבן זיך נישט פארלאזט אויף העקן אין וואלקן-באזירטע קאנטראלן. אבער דורך אריבערפירן די סיסטעמען צו די וואלקן, קענען ארגאניזאציעס אומבאוואוסטזיניק געבן זייערע קעגנער נאך א וועג צו קאמפראמיס.

נאָך וואָלקן מיגראַטיאָן איז ינקריסינגלי וואָס אָט אָרגאַנאַזיישאַנז טאָן. וואָלקן-באזירט SCADA קאָנטראָלס פאָרשלאָגן עטלעכע בענעפיץ, אַרייַנגערעכנט סקאַלאַביליטי צו טרעפן טשאַנגינג באדערפענישן, סענטראַלייזד אָטענטאַקיישאַן פֿאַר ימפּרוווד זיכערהייט, DDoS שוץ קעגן ווייניקער סאַפיסטאַקייטיד אָפּלייקענונג פון סערוויס אנפאלן און נידעריקער אַפּפראַנט קאָס.

א טענטאַטיוו באַגריסונג

דאָס איז ווו די NCSC ס גיידאַנס קומט אין. עס עמפאַסייזיז אַ ריזיקירן-ינפאָרמד צוגאַנג, יקנאַלידזשינג די יינציק זיכערהייט באדערפענישן און לעגאַט קאַנסטריינץ פון פאַרשידענע אָרגאַנאַזיישאַנז. דער עצה אַוטליינז אָפּציעס ריינדזשינג פון אַ פּשוט סטאַנדביי / אָפּזוך סעטאַפּ פֿאַר קאַנעקטינג יגזיסטינג אַפּלאַקיישאַנז צו נייַע סיסטעמען וואָס לויפן אין די וואָלקן, צו פול פאַרבייַט פון די יגזיסטינג אַפּלאַקיישאַנז מיט וואָלקן-באזירט אַלטערנאַטיוועס. אין דעם טאן, עס גיט אַ הויך-מדרגה איבערבליק פון וואָס דאַרף זיין געטאן צו נוצן אַ וואָלקן אָדער סאַאַס לייזונג סיקיורלי.

אומאָפּהענגיקע זיכערהייט עקספּערטן, וואָס זענען אויסגעפרעגט געוואָרן דורך ISMS.online, האָבן געלויבט די גיידאַנס פֿאַר פאָרשלאָגן אַ נוציק ראָאַדמאַפּ, בשעת אַרגיוינג אַז ווייַטער דעטאַילס וועגן ספּעציפיש זיכערהייט מיטלען קען פארשטארקן די פריימווערק.

"עקספּאַנדינג אויף זיכערהייט אַרקאַטעקטשער בעסטער פּראַקטיסיז וואָלט זיין וווילטויק," APIContext סעאָ, Mayur Upadhyaya, דערציילט ISMS.online. "דאָס קען אַרייַננעמען גיידאַנס אויף נעץ סעגמאַנטיישאַן סטראַטעגיעס טיילערד פֿאַר SCADA סיסטעמען, צוזאַמען מיט געזונט אידענטיטעט און אַקסעס פאַרוואַלטונג (IAM) פּראָטאָקאָלס ספּאַסיפיקלי דיזיינד פֿאַר די קריטיש קאָנטראָל ינווייראַנמאַנץ."

Upadhyaya מוסיף: "אַדדיטיאָנאַללי, אַ מער דיטיילד אַנאַליסיס פון די סייבער-סאַקאָנע לאַנדשאַפט ספּעציפיש צו וואָלקן-באזירט SCADA קען ראַפינירן ריזיקירן אַסעסמאַנץ און ינפאָרמירן מיטיגיישאַן סטראַטעגיעס."

אַפּעריישאַנאַל ריסקס

מאָווינג SCADA-באזירט אַפּלאַקיישאַנז אין די וואָלקן הבטחות צו מאַכן די ינפראַסטראַקטשער גרינגער צו פירן, בשעת רידוסינג די אָוווערכעד פֿאַר ינערלעך IT טימז. אָבער דאָס דאַרף זיין קאַנסידערד צוזאמען מיט זיכערהייט און אַפּעריישאַנאַל פאַרוואַלטונג ריסקס. די אַרייַננעמען כייטאַנד ריזיקירן פון דאַטן בריטשיז, אַנאָטערייזד אַקסעס, עקספּלויטיישאַן פון וואַלנעראַביליטיז און אָפּלייקענונג-פון-דינסט אנפאלן, לויט GuidePoint Security's הויפּט פון אָט זיכערהייט, Pat Gillespie.

"וואָלקן סאַלושאַנז וועט לייגן לייטאַנסי ווען אַקסעס די אַפּלאַקיישאַנז, דאַטאַבייסיז און באַדינונגס," ער דערציילט ISMS.online. דאָס איז אַ הויפּט אַרויסגעבן ווייַל SCADA קאָנטראָלס און ינדאַסטריאַל אַפּלאַקיישאַנז פאַרלאָזנ זיך פאַקטיש-צייט דאַטן.

מיט זיכערקייַט און אַוויילאַבילאַטי ווי די העכסטן פּרייאָראַטיז פֿאַר קיין SCADA סיסטעם, אַנפּלאַנד אַוטאַדזשאַז אין די וואָלקן לייזונג, די היגע יספּ אָדער קיין יספּ אין צווישן וועט פאַרשאַפן די זיכערקייַט סיסטעמען צו פאַרלאָזן.

עטלעכע ריזיקירן קענען בייַ מינדסטער זיין מיטאַגייטיד אָדער געראטן, לויט Gillespie.

"עס זענען נוצן קאַסעס ווען SCADA דאַטן אין די וואָלקן קענען העלפֿן געשעפטן צו מאַכן בעסער דיסיזשאַנז דורך SCADA קאָנטראָלס, IIoT דעוויסעס אָדער ינדאַסטריאַל אַפּלאַקיישאַנז שטופּן דאַטן צו די וואָלקן פֿאַר דאַטן אַנאַליסיס," ער דערקלערט. "אָבער, אין די געשעעניש פון הויך לייטאַנסי אָדער אַ אַוטידזש, די SCADA קאָנטראָלס מוזן זיין ביכולת צו דורכפירן זייער פּראַסעסאַז און פאַנגקשאַנז צו ענשור זיכערקייַט און אַוויילאַבילאַטי."

אנדערע אָפּציעס אַרייַננעמען AWS אָוטפּאָסט, ווו אָרגאַנאַזיישאַנז קענען באַלעבאָס אַן AWS בייַשפּיל אין אַ היגע מעכירעס, Gillespie מוסיף.

א זיכער מיגראַטיאָן וועג

"אָרגאַנאַזיישאַנז מוזן זיין אָפּגעהיט כאָטש זיי זענען נישט בלויז מאָווינג זייער קראַנט אויף-לאָקאַל ישוז צו די וואָלקן. זיי דאַרפֿן צו נעמען אַ אָטעם און ענשור אַז זיי אַרומנעמען די נייַע אָפּערייטינג מאָדעל גאָר, "Qualys EMEA MD, Mat Middleton-Leal דערציילט ISMS.online.

א נומער פון טשאַלאַנדזשיז טאָכיק אין די וואָלקן-באזירט מיגריישאַנז פון אָט קאָנטראָלס קען אויך ויסמעקן די ומזיסט, מוסיף Chris Doman, Cado Security CTO.

"ערשטנס, וואָלקן עקספּערטיז איז אַנדערש פון SCADA עקספּערטיז, אַזוי אַ דזשוינד-אַרויף צוגאַנג איז דארף," ער דערציילט ISMS.online. "צווייטנס, לעגאַט SCADA סיסטעמען קען נישט ויסשטימען סימלאַסלי מיט וואָלקן-געבוירן סאַלושאַנז. צום סוף, ימפּלאַמענינג גראַניאַלער אַקסעס קאָנטראָלס קענען זיין שווער אין לעגאַט ינווייראַנמאַנץ.

פֿאַר בייַשפּיל, טראדיציאנעלן SCADA סיסטעמען זענען טיפּיקלי לויפן אין לאָקאַל און פּראָטעקטעד מיט טעקניקס ווי ינערלעך פיירוואַללס און לופט-גאַפּינג. ווען די סיסטעמען מאַך צו די וואָלקן, זיי מוזן זיין ימפּלאַמענאַד מיט פול וואָלקן-געבוירן זיכערהייט מאָדעלס אין פּלאַץ פון די אָנהייב.

"דאָס קען זיין פּראָבלעמאַטיק ווען די אַפּלאַקיישאַנז און סיסטעמען לויפן אין ינווייראַנמאַנץ וואָס טאָן ניט דאַרפן די זעלבע זיכערהייט מאָדעלס וואָס זענען אין פּלאַץ אַרום וואָלקן דיפּלוימאַנץ," דערקלערט Qualys' Middleton-Leal.

א שערד פֿאַראַנטוואָרטלעכקייט

מאָווינג קריטיש ינפראַסטראַקטשער צו די וואָלקן אויך ריקווייערז אָפּגעהיט פּלאַנירונג רעכט צו דער שערד פֿאַראַנטוואָרטלעכקייט מאָדעל צווישן וואָלקן פּראַוויידערז און קאַסטאַמערז. בשעת די וואָלקן שפּייַזער סיקיורז די ינפראַסטראַקטשער, קאַסטאַמערז זענען פאַראַנטוואָרטלעך פֿאַר דאַטן זיכערהייט און קאַנפיגיעריישאַן.

סיקיורינג קריטיש ינפראַסטראַקטשער אין די וואָלקן ריקווייערז אַ מאַלטי-פּראָנגעד צוגאַנג, לויט Cado Security's Doman.

מיטאַרבעט צווישן וואָלקן פּראַוויידערז, רעגירונג יידזשאַנסיז און קריטיש ינפראַסטראַקטשער אָפּערייטערז, ינוועסמאַנט אין וואָלקן עקספּערטיז אין קריטיש ינפראַסטראַקטשער אָרגאַנאַזיישאַנז, און מאַדערנאַזיישאַן פון לעגאַט SCADA סיסטעמען צו פֿאַרבעסערן ינטאַגריישאַן מיט וואָלקן סאַלושאַנז זענען אַלע פארלאנגט, ער טענהט.

האַלטן אַרויף סטאַנדאַרדס

ISO סטאַנדאַרדס ווי ISO 27001 (אינפארמאציע סעקוריטי מאַנאַגעמענט) און IEC 62443 (זיכערהייט פֿאַר ינדוסטריאַל אַוטאָמאַטיאָן און קאָנטראָל סיסטעמען) צושטעלן ווערטפול פראַמעוואָרקס פֿאַר אָנפירונג אָט ריזיקירן אין די וואָלקן, לויט APIContext ס Upadhyaya.

"די סטאַנדאַרדס פאָרשלאָגן סטראַקטשערד אַפּראָוטשיז צו זיכערהייט, אַוטליינינג גיידליינז פֿאַר גרינדן און מיינטיינינג אַ געזונט זיכערהייט פאַרוואַלטונג סיסטעם," Upadhyaya דערקלערט.

"דאָס כולל ריזיקירן אַסעסמאַנט און מיטיגיישאַן סטראַטעגיעס ספּאַסיפיקלי אַדאַפּטאַבאַל פֿאַר ביידע וואָלקן און אָט ינווייראַנמאַנץ. אָבער, אָרגאַנאַזיישאַנז זאָל געדענקען אַז יסאָ סטאַנדאַרדס פאָרשלאָגן אַדאַפּטאַבאַל פראַמעוואָרקס, נישט אַ איין-גרייס-פיץ-אַלע לייזונג.

די הצלחה פון אָרגאַנאַזיישאַנז אין סיקיורלי מיגרייטינג זייער SCADA סאַלושאַנז צו די וואָלקן קען אָפענגען אויף זייער פיייקייט צו אַדאַפּט אַזאַ גיידליינז צו זייער יינציק פאדערונגען.