Интеграция безопасности и защиты укрепляет кибербезопасность

Блог

ДомДом / Блог / Интеграция безопасности и защиты укрепляет кибербезопасность

Nov 30, 2023

Интеграция безопасности и защиты укрепляет кибербезопасность

Устранение брешей в безопасности и усиление безопасности делают организации более

Устранение брешей в безопасности и усиление безопасности делают организации более устойчивыми к будущим угрозам. Эта функция впервые появилась в журнале АВТОМАТИЗАЦИЯ 2023, том 2: Связь и кибербезопасность.

Большинство разговоров о промышленном Интернете вещей (IIoT), безопасности и защищенности вращаются вокруг двух отдельных тем: «умное» оборудование или безопасность процессов для защиты людей и оборудования или безопасность промышленной системы управления (ICS). Эти разговоры важны и обоснованы. . Однако слишком многие промышленные компании не уделяют особого внимания последствиям, присущим общим рискам безопасности. Например:

Эти атаки подчеркивают, насколько программы безопасности и защиты неразрывно связаны в промышленном производстве. Многие производители используют технологии IIoT для удаленного доступа к производственному оборудованию, обеспечения беспроводного доступа к насосным станциям или подключения заводского оборудования к инфраструктуре информационных технологий (ИТ). Это будущее. Именно так производители могут добиться более эффективного использования активов, ускорения выхода на рынок и снижения совокупной стоимости владения. Однако более широкие возможности подключения могут увеличить риски безопасности, которые повлияют на безопасность. Именно здесь важно улучшить управление рисками предприятия. Интеграция усилий по обеспечению безопасности и защиты Безопасность и безопасность традиционно рассматривались как отдельные сущности, но между ними существует общность в подходах, используемых для анализа и снижения рисков. Например, понятие «контроль доступа» является общим для безопасности и охраны. В обоих случаях политики и процедуры строятся на основе деловой практики, подходов к управлению рисками, требований к приложениям и отраслевых стандартов. Производители и промышленные операторы, которые хотят снизить вероятность инцидентов, связанных с безопасностью, должны переосмыслить безопасность. В частности, начните думать о безопасности и защищенности по отношению друг к другу. Эти отношения могут оказать наибольшее влияние в трех ключевых областях:1. Поведение: Помимо помощи в защите интеллектуальной собственности, процессов и физических активов, сотрудники службы безопасности должны сделать защиту систем безопасности основной ценностью во всем, что они делают. Расширение сотрудничества между организациями по охране окружающей среды, здоровья и безопасности (EHS); операции; и ИТ-команды важнее, чем когда-либо. Все три команды должны работать вместе для разработки совместно управляемых целей в области безопасности и защиты и определения критических требований к данным по безопасности из систем на заводе. Поскольку сильная культура безопасности охватывает каждого сотрудника, необходимо понимание взаимосвязи между безопасностью и безопасностью в масштабах всей компании.2. Процедура: Усилия по обеспечению соответствия должны соответствовать требованиям безопасности в стандартах безопасности, таких как IEC 61508 и IEC 61511. И наоборот, усилия по обеспечению безопасности должны следовать подходу глубокой защиты и устранять риски безопасности, связанные с безопасностью, на всех уровнях организации. Глубокоэшелонированная защита рекомендуется в серии стандартов IEC 62443 («Безопасность систем промышленной автоматизации и управления») (ранее ISA99) и других документах.3. Технология: Все технологии безопасности должны иметь встроенные функции безопасности. Им также следует использовать технологии безопасности, которые помогают защититься от нарушений в системе безопасности и обеспечивают быстрое восстановление в случае нарушения.

Список потенциальных угроз безопасности, которые могут иметь последствия для безопасности, довольно обширен. Таким образом, любое снижение риска безопасности компании должно начинаться с понимания того, где она наиболее уязвима. Это следует делать путем проведения отдельных оценок рисков безопасности и безопасности, а затем сравнения отчетов, чтобы определить, где безопасность больше всего влияет на безопасность. Это позволит пользователям наилучшим образом справиться со своим уникальным набором рисков. Концепция цифровой трансформации предоставляет производителям производственную информацию для измерения и улучшения практически каждого аспекта их деятельности. Он также обеспечивает мгновенный обмен информацией и беспрепятственное сотрудничество между организациями. Благодаря этим возможностям большее количество точек подключения может создать больше точек входа для угроз безопасности. Пользователи должны учитывать и решать, как эти угрозы влияют на безопасность их людей, их инфраструктуры и окружающей среды вокруг их операций. IIoT приносит возможности, риски и возможность целостной интеграции программ безопасности и защиты для оптимизации операций.