IBM-关注公用事业网络安全缺陷:从东拼西凑防线,转变为成竹在胸,安心无忧-2019.3-20页_974kb
报告摘要
对标洞察总结
核心内容
IBM商业价值研究院发布的《对标洞察》报告聚焦于工业物联网(IIoT)在公用事业领域的网络安全挑战与应对策略。报告指出,公用事业企业作为IIoT技术的早期和广泛采用者,正面临日益严重的网络攻击风险,这些攻击可能影响关键基础设施的正常运行,带来严重的安全、经济和环境后果。
主要观点
-
IIoT网络安全的重要性
- IIoT技术广泛应用于公用事业领域,如电力、供水等,用于监测资产、优化运营和提升效率。然而,网络安全仍然是该领域的主要挑战。
- 网络攻击可能破坏工业控制系统(ICS),影响电力供应、饮水安全等,因此建立有效的网络安全措施至关重要。
-
公用事业企业网络安全现状
- 70% 的公用事业企业对IIoT网络安全技术仅了解表面,缺乏系统性的网络卫生战略。
- 64% 的电力企业将“生产中断/停工”和“公众信心丧失”视为最严重的IIoT网络安全风险。
- 公用事业企业自己检测到的网络安全事故不到实际发生数量的50%,表明其在检测能力方面存在严重不足。
-
网络卫生的定义与作用
- 网络卫生是指企业日常采取的网络安全措施,包括身份保护、数据安全和系统维护等。
- 它是防范网络攻击、确保系统正常运行和提升整体安全水平的基础。
-
应对IIoT网络安全挑战的五大战略
-
1. 在企业层面管理IIoT网络安全风险
- 制定正式的IIoT安全计划,定义、管理和更新相关工具和流程。
- 应用NIST等标准框架,明确安全边界和漏洞评估。
- 组建跨职能安全团队,涵盖IT、OT、工程和安全供应商等角色。
-
2. 落实并执行IIoT网络安全
- 将安全功能整合到IT、OT和IIoT运营流程中。
- 增强员工对IIoT安全运营的理解和意识。
- 定义明确的安全与隐私服务级别协议(SLA),确保数据访问控制和特权用户行为监控。
-
3. 了解并限制事故和违规的影响
- 通过购买网络保险、与第三方签订合同等方式减轻潜在损失。
- 定期进行事故响应演练,提高应对能力。
-
4. 精心策划响应措施,应对事故和违规
- 制定事故响应计划,并与第三方合作以获取专业支持。
- 执行网络安全违规模拟,帮助识别响应流程中的薄弱点。
- 进行渗透测试和红队演习,以验证防御系统的有效性。
- 建立安全运营中心(SOC)监控机制,实现对运营环境的持续评估。
-
5. 应用智能化、自动化的威胁检测和响应技术
- 利用人工智能和自动化技术减少手动威胁检测的负担。
- 通过高级行为分析、数据挖掘和机器学习技术,提升对异常活动的识别和响应能力。
- 实施威胁情报处理系统,以实时阻止攻击并预测潜在威胁。
-
关键信息
- 数据挑战:44% 的供水企业和30% 的电力企业面临巨大的数据管理难题。
- 人才短缺:49% 的电力企业和44% 的供水企业因缺乏网络安全人才而面临挑战。
- 安全自动化优势:部署安全自动化解决方案的企业,其数据泄露成本比未部署的企业低约35%。
- 合规压力:公用事业企业需遵守大量法规和标准,如NERC CIP标准,这对数据上云和安全实践提出了更高要求。
- 云安全:尽管云计算为IIoT提供了强大的数据处理能力,但控制系统信息无法随意上传到公开云环境,需符合严格的合规要求。
总结
IIoT在公用事业领域的广泛应用带来了前所未有的网络安全挑战。企业需从基础网络卫生开始,逐步构建更高级别的安全能力。通过制定正式安全计划、整合安全功能、限制事故影响、建立响应机制和采用智能化技术,公用事业企业可以有效提升IIoT环境下的安全水平。然而,当前企业在网络安全意识、人才储备和技术实施方面仍存在较大差距,亟需系统性的改进和外部支持。IBM建议采用跨职能团队、标准框架和自动化技术,以实现更全面的IIoT网络安全保护。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载