正在学习
工业网络安全:数字化与互联自动化的必然要求
工业网络安全:数字化与互联自动化的必然要求
随着世界变得更加数字化和互联,网络攻击的威胁也随之增长。这是一个显而易见的脆弱点。因此,理解这一点并做好相应准备非常重要。对资产和风险进行优先级排序、评估控制措施并制定补救计划,可能是一项繁琐且劳动密集型的工作。专家必须审查成千上万项风险和控制措施,然后基于个人判断进行评级。一些组织错误地将这项工作视为合规性练习,而不是一项关键且强制性的业务流程。然而,如果没有优先级排序,组织将难以有效部署资源来降低网络安全风险。如果董事会成员不了解这些安全措施可能带来的影响,财务方面的考虑可能会使他们不愿意进行相关投资。
并非所有数据和系统都具有同等重要性。在任何组织中,有些数据、系统和应用程序比其他的更重要。有些更容易暴露于网络风险之下,另一些则更可能遭到入侵。关键资产和敏感性级别在各行业之间也存在很大差异。例如,对于制造系统而言,最敏感的资产通常是生产控制和信息系统。其他一些数据,如企业社会责任项目及其资金情况,甚至可能是公开可获取的。关键数据面临的风险包括泄露、盗窃和勒索软件攻击。过去几年中,已有数家制造企业不得不向控制其制造系统的黑客支付赎金。在类似事件中,几家石油和天然气运营公司因网络攻击导致其生产和财务系统瘫痪而陷入困境。3 每个行业都有其特定需求和独特优先事项。石油和天然气运营公司需要保护其危险作业,并安全运行其复杂的化学工艺流程。对其运营和交易系统的任何攻击都可能危及其整个业务。航空航天系统制造商需要保护知识产权,以及系统设计和工艺方法。金融服务公司对其营销材料所需的控制措施较少,但容易受到欺诈性交易的攻击;此外,其消费者数据库和并购数据库将需要最好的保护,不惜成本。攻击者可能是个人,也可能是组织,例如犯罪集团或掌握大量资源的政府。攻击可以简单也可以复杂,其目标从即时经济利益到竞争优势,甚至地缘政治优势不等。
无论是现在还是未来,自动化系统都需要特别关注这些细节,并需要专业化的工业网络安全保护,以避免遭受攻击。自动化供应商必须持续升级和增强其系统和软件,以帮助其工业制造客户管理漏洞。一旦这些漏洞被识别,并通过经过妥善规划且有充分支持的工业网络安全防护措施加以解决,互联自动化及其相关工业物联网生态系统的全部潜力和益处便可得以实现。
练习题
随着自动化系统变得更加数字化和互联,为什么工业网络安全变得更加重要?
在制造系统中,从网络安全的角度来看,哪项资产通常被视为最敏感的?
哪一项陈述最能反映组织应如何开展网络安全工作?
以下哪些在来源中被认定为关键工业数据和系统可能面临的网络风险或攻击后果?请选择所有适用项。
如果不对资产和风险进行优先级排序,组织仍然可以有效部署网络安全资源。
制造业、石油和天然气、航空航天以及金融服务业的网络安全优先事项是相同的。
攻击者可能从个人到犯罪集团或政府不等,其目标也可能从经济利益到地缘政治优势不等。
自动化系统需要专门的工业网络安全保护,以避免 ___ 。
解释为什么自动化供应商必须持续升级和增强其系统与软件,以及这如何支持互联自动化和 IIoT。
一家公司正在扩大其对 的使用,因为数字化转型是现代商业的核心。为什么它还必须将网络安全视为一项业务流程,而不仅仅是一项合规任务?
一家制造商正在扩展其 IIoT 连接的自动化系统,以统一流程、工厂设备和人员。根据网络安全部分,哪项行动最能支持在管理其带来的新风险的同时,获得这种互联自动化的收益?
哪些陈述正确地将数字化转型领导力与工业网络安全风险管理联系起来?
判断正误:由于数字孪生和 IIoT 使用信息来映射并改进复杂系统,组织应假定所有数据和系统都具有同等的网络安全重要性,并在各处应用相同的控制措施。
解释为什么工业网络安全对于实现互联自动化和 IIoT 生态系统的全部收益是必要的。
登录后解锁笔记、知识点解析、AI 问答
立即登录