Loading
《AUTOMATION TODAY季刊》第65期

網路犯罪日益猖獗:您做好準備了嗎?

技術觀察

分享:

LinkedInLinkedIn
XX
FacebookFacebook
PrintPrint
EmailEmail
網路犯罪日益猖獗:您做好準備了嗎?  hero image

您目前的工業資訊安全策略是否完備?由於資訊技術(IT)和營運技術(OT)系統整合,網路資安問題在短時間內即層出不窮。主動方法可以提供協助。

這是一場持久戰,而且賭注很高。和網路威脅的對抗永無休止,而且威脅狀況不斷改變。您很難知道自己的工業資訊安全策略是否完備,但有一點可以確定。準備不周會付出高昂的代價,而且威脅會持續擴大。

沒有人會對網路犯罪日益猖獗感到驚訝。不幸的是,成為網路犯罪者是筆划算的交易,而且情況只會越來越糟。在過去兩年內,因為勒索軟體攻擊造成的損失約為117億美元,而且有至少53%的工業製造商曾經在其設施遭到網路資安入侵。

基於各種原因,對網路犯罪者而言,工業公司是特別吸引人的目標。首先,許多公司都在使用未安裝修補程式的老舊基礎架構,而且缺乏具備技術的人力資源可以正確管理網路風險。敵人知道這些環境有許多弱點,而且如果發動攻擊將會造成嚴重的後果。那麼,情況明明就很嚴重,為什麼這些公司還讓自己置身在這種危險之中?這些挑戰對許多企業組織而言實際存在,而且不解決就很難擁有完備的資訊安全策略。

工業基礎架構面臨的挑戰

工業基礎架構有許多資安挑戰,包括:

  • 弱點–對許多公司而言,資訊安全只是亡羊補牢。沒有執行適當的原則和程序,就很難保持安全的環境。關鍵的第一步是開發和執行適當的網路資安標準,並確認得到高層管理人員的認可。追蹤不斷發展的工業資訊安全標準。世事瞬息萬變,即時更新將可協助您處理老舊的工業控制系統和通訊協定。
  • 技術落差–嚴重的技術落差已是公開的秘密。退休導致合格人員的流失,讓許多公司處於劣勢。擁有訓練有素、瞭解並能遵守原則的員工,可協助您解決網路資安問題,並且讓員工更具生產力。
  • 缺乏彈性–如果貴公司的風險管理流程採用率不高,您必須找到讓所有人參與的方法。您可能也會在整合新技術或尋找適當的工具來管理您的基礎架構時遇到問題,有時候只是資料太多,而其中缺乏可據以行動的資訊。

弱點常見的第二個來源,則和庫存不足的工業自動化環境有關。如果您不知道環境中有哪些連線對象,就無法保護環境。這個重要的問題可以透過強化貴公司的OT可見性加以解決。瞭解您擁有哪些資產,以及這些資產有哪些攻擊面非常重要。如果您無法回答下列與您資產有關的問題,可能會使貴公司更容易遭到攻擊:

  • 地點–資產實際上在哪裡?資產的營運目的是什麼?
  • 裝置–裝置是什麼類型,以及是由哪個供應商提供?記錄型號、序號、韌體版本、IP位址、作業系統和媒體存取控制(MAC)位址。
  • 應用程式–安裝了什麼應用程式,以及正在執行的應用程式是哪個版本?裝置採用什麼配置?
  • 通訊–鄰居、通訊協定、交談、頻率。哪些裝置會彼此通訊,以及這些裝置彼此之間有什麼關係?這些裝置通常多久會通訊一次?這些裝置只在您的內部網路進行通訊,還是會透過網際網路進行通訊?

這是一項重要的專案,如果沒有外界協助,您可能力有未逮。請考慮可協助您執行Installed Base Evaluation™的供應商,和該供應商合作找出您所有OT自動化資產的價值。這是一個好方法,可以找出過時設備和老舊裝置所導致的內部風險。此外,透過和可靠、經驗豐富,以及具備OT環境領域專業知識的合作夥伴合作,您可以確信您委任的人員瞭解保護OT環境的複雜度。

如果這些問題都有妥善處理,您也可以採取其他步驟來改善您的工業資訊安全策略。

威脅偵測

不管您如何努力,貴公司還是有可能淪為實際網路攻擊的受害者。如果發生這種情況,您會希望盡快偵測到威脅並有效回應。如果不確定貴公司是否能夠快速偵測到威脅,請考慮和可以提供下列服務的公司合作:

  • 網路流量與資料流量的初始基線
  • 即時警示偏差值
  • 工業通訊協定的深度封包檢測
  • 多站點可見性
  • 和IT工具互補的功能
  • 事件回應規劃
  • 遠端存取工作階段管理和系統管理
  • 遠端支援服務

找出已發生的攻擊,是將攻擊快速解決和將其影響降到最低的關鍵。

在制定和實施貴組織的網路資安策略時顯然有諸多考量,而且在沒有協助的情況下,您可能還沒準備好處理如此重要的工作。擁有適當的政策、人員和技術可能會是一項艱鉅的任務。好消息是,您可以利用外部服務來協助您全面管理和保護您的網路。IDMZ的設計與建置或是全年無休的威脅偵測與回應等服務,旨在協助公司改善其網路資安狀態的網路資安服務。這可為客戶提供網路資安領域的專業知識,以修復網路威脅和其他相關問題。

許多公司發現,經過高度訓練的外部網路資安工程師,可以協助他們跟上最新的網路威脅、技術和風險,讓他們可以專注在自己最擅長的部份,就是在其應用領域進行創新。因此,洛克威爾自動化的OT託管服務產品可協助解決讓惱人的意外停機問題,以及讓您的工廠能夠適應不斷變化的技術和網路威脅情況。

激進駭客、民族國家、恐怖分子、網路犯罪者,甚至是內部人員都有可能嘗試中斷您的作業,您不能毫無防備。此處所提到的主題,只是在評估您的工業資訊安全策略時應考慮的部分問題。如果您在其中的某個方面找到一項弱點,您可能還會找到其他弱點。擁有強大的工業資訊安全策略,可能代表順利運作和生產停止之間的差異,因此您不會希望冒任何風險。如果貴公司和多數公司一樣,只是無法自行處理網路資安的複雜度,請考慮尋求外部協助。若要協助防止您的營運遭到資安威脅,並且確信您的策略真的完備,請參考洛克威爾自動化的工業資訊安全服務。

Main Image

新一代防火牆

當然,正確強化和設定的防火牆是強大網路資安的關鍵要素。畢竟,將網路犯罪者阻擋在外,是您的其中一項主要目標。不過,並非所有防火牆都一樣,或是提供相同等級的防護效果。那麼您怎麼知道您的防火牆是否堪用?如果您未使用具備下列功能的新一代防火牆,可能就不夠安全:

  • 入侵預防及偵測
  • 應用程式可見性與控制
  • 分析及自動化
  • 惡意程式防護
  • 網路分析
  • 網址篩選

在您努力阻擋駭客的同時,可能仍希望能夠為需要的人員提供安全遠端存取。員工、供應商和第三方的技術人員都可能需要存取公司資源。除了複雜和頻繁變更密碼,記錄和錄製每個動作可以在發生資訊安全事件時進行稽核和調查。當您有充分的遠端存取政策和程序時,即可:

  • 免除遠端使用者和網路資產之間的直接互動並執行存取路徑
  • 定義和執行透過本機安裝的應用程式所進行的遠端診斷與維護作業
  • 即時監測、記錄和觀察使用者活動,並視需要終止工作階段。

如果您的遠端存取系統無法進行上述事項,現在正是升級的時候。

Main Image
訂閱

訂閱洛克威爾自動化電子報,掌握新聞、思惟領導力和最新資訊。

馬上訂閱

您可能感興趣的文章

Loading
  1. Chevron LeftChevron Left Rockwell Automation 首頁 Chevron RightChevron Right
  2. Chevron LeftChevron Left 公司 Chevron RightChevron Right
  3. Chevron LeftChevron Left 最新消息 Chevron RightChevron Right
  4. Chevron LeftChevron Left 網路犯罪日益猖獗:您做好準備了嗎? Chevron RightChevron Right
請更新您的 cookie 設定以繼續.
此功能需要 cookie 來改善您的體驗。請更新您的設定以允許這些 cookie:
  • 社群媒體Cookie
  • 功能Cookie
  • 性能Cookie
  • 行銷Cookie
  • 全部Cookie
您可以隨時更新您的設定。想了解更多訊息,請參閱我們的 {0} 隱私政策
CloseClose