成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

智能建筑OT信息安全得到了業主和黑客的關注

安全 物聯網安全
OT 攻擊可能造成廣泛的危害,尤其是當目標包括為公眾提供重要服務并對經濟產生重大影響的機構時,例如醫療保健、公用事業、能源和公共安全。值得慶幸的是,這個問題已經項目利益相關者正在注意。

從歷史上看,信息安全 (InfoSec) 在構建包含專有協議和數據有限的封閉基礎設施的操作系統時并不是一個重要問題。隨著這些系統越來越多地轉向開放、可互操作的架構,從連接的操作技術 (OT) 設備收集和處理信息以支持智能建筑計劃,它們面臨著勒索軟件的風險,這帶來了巨大的補救成本,以及網絡物理攻擊可能會停止設施運營、損壞財產并危及生命。

OT 攻擊可能造成廣泛的危害,尤其是當目標包括為公眾提供重要服務并對經濟產生重大影響的機構時,例如醫療保健、公用事業、能源和公共安全。值得慶幸的是,這個問題已經項目利益相關者正在注意。

更多地方的更多數據意味著更大的風險

江森自控副總裁兼首席產品安全官Jason Christman表示,最初,黑客利用建筑系統作為輔助工具,以更深入地訪問IT系統以及機密的企業和財務信息。現在,黑客們把目標直接對準了建筑系統。“今天的建筑系統包含了更多的設備,”他說。“每個系統都有設定值、配置和有價值的信息,比如門禁系統的生物識別、暖通空調系統的空氣質量讀數、生命安全系統的滅火設置,以及遵守保險、法規和……環境法規所需的數據。這些系統現在成為勒索軟件的目標——有更多的資金用于跟蹤那些有風險的公司,比如運營系統被鎖住,因為系統無法工作而失去許可證或保險覆蓋,或者出現可能影響生命安全的情況,比如關閉監控和訪問控制系統。”

根據哈佛商業評論的數據,2020 年,企業支付給黑客的金額比上一年增長了 300% 。在 2021 年 6 月的情況說明書中,網絡安全和基礎設施安全局 (CISA) 呼吁改進 OT 系統上的信息安全。今年年初,全球網絡安全公司 Mandiant 的研究人員發現, 2021 年勒索軟件攻擊導致的 3,000 次數據泄露中有 1,300次發生在關鍵的 OT 基礎設施上。最近對 OT 的攻擊包括針對 Colonial Pipeline、JBS(世界上最大的肉類加工商)和華盛頓大都會警察局的攻擊。

觀察到 COVID-19 大流行增加了對遠程網絡訪問的需求,Christman 說:“云、5G 和集成技術在建筑環境中發生的速度,[以及] 越來越多的解決方案,已經讓黑客更了解 OT 系統中的漏洞。我們還看到了更多遠程訪問解決方案的部署,當服務技術人員無法安全地設置這些系統時,就會為勒索軟件攻擊敞開大門。”

意識的提高推動創新

智能建筑行業越來越意識到這種風險——尤其是在CISA最近公布的證據懷疑俄羅斯入侵烏克蘭導致與俄羅斯結盟的網絡犯罪集團對關鍵基礎設施構成威脅之后。

教育是解決保護系統和應對 IT/OT 集成帶來的安全挑戰所需的知識差距和網絡安全人才短缺的關鍵。關鍵基礎設施和 OT 網絡安全培訓課程現在是 InfoSec 教育提供商和協會(包括國際自動化學會)的熱門課程之一。

Christman 還指出,新興的 OT 安全公司、供應商合作以及建筑業主和運營商對評估的需求顯著增加。在尋求集成多個舊系統的棕地站點中,安全評估尤其呈上升趨勢,這些舊系統可能具有過時的安全功能、缺乏可見性以及舊的、易受攻擊的硬件和軟件。“我們看到整個 OT 安全市場都在通過收購、供應商在網絡聯盟下走到一起,以及更大的房地產資產所有者在定義 OT 安全政策和審查他們的供應商方面變得非常積極主動,”他說。“建筑行業正在將安全作為采購流程的關鍵組成部分并要求獲得認證,而供應商正在做出回應。”

用于商業建筑行業的新興信息安全最佳實踐指南、標準和框架包括建筑網絡安全 (BCS) 風險框架和 SPIRE 智能建筑計劃。美國聯邦政府也在解決這個問題。Christman 認為,拜登總統的網絡安全命令要求供應商與聯邦政府簽訂合同,為每種產品提供軟件材料清單 (SBOM),該命令將進入私營部門。“我們需要知道任何給定軟件的成分列表是什么樣的,”他說。“我們看到這些 SBOM 要求開始在能源、制藥和金融實體中普及。”

雖然信息安全仍有很大的改進空間,但智能建筑專家了解開放、可互操作的系統、融合 IT 和 OT 系統之間的數據流以及提供數據分析的基于云的解決方案的價值。“建筑物正在成為有生命的實體,數據為我們提供了優化其功能和健康所需的宏觀視角,”Christman 說。“如果以正確的安全分段、監控、控制和響應方式部署該技術,我們就可以保留智能建筑策略并降低風險。”

責任編輯:姜華 來源: 千家網
相關推薦

2021-01-22 14:26:26

物聯網智能建筑智能家居

2023-06-19 18:22:57

LoRaWAN智能建筑

2023-03-02 15:12:50

2022-12-05 14:52:05

2020-09-18 14:37:49

智能

2022-03-29 15:05:02

智能建筑物聯網OT

2021-09-09 15:31:30

智能建筑黑客攻擊

2023-03-06 14:22:20

智能建筑

2021-09-29 15:40:17

智能建筑智能照明傳感器

2022-03-09 06:22:03

智能建筑物聯網

2022-03-31 10:58:32

物聯網智能建筑人工智能

2022-05-05 11:39:07

智能技術智能建筑

2021-06-07 10:40:28

物聯網智能建筑智慧城市

2022-10-20 10:58:40

2022-08-31 10:06:28

網絡安全智能建筑

2021-02-22 10:01:16

人工智能黑客網絡安全

2020-04-14 15:37:20

智能建筑安全物聯網

2021-11-23 18:19:38

智能建筑建筑技術人工智能

2023-04-03 17:35:49

智能建筑物聯網人工智能

2022-05-12 16:03:42

智能建筑樓宇自控物聯網
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产91在线 | 欧美 | 欧美视频一区二区三区 | 国产欧美日韩精品在线观看 | 91福利在线导航 | 久久久久一区 | 国产欧美一区二区三区在线看 | 欧美在线一区二区三区 | 日韩av中文 | 中文字幕1区 | 日日操日日干 | 偷派自拍| 免费一级淫片aaa片毛片a级 | 久久香蕉网| 欧美日韩亚洲一区 | 午夜伦理影院 | 欧美日韩综合精品 | 亚洲一二三区在线观看 | 日韩中文字幕区 | 欧美精品在线播放 | 一区二区三区免费 | 久久天堂网 | 国产精品国产精品 | 精品人伦一区二区三区蜜桃网站 | 久久国产精99精产国高潮 | 欧美一区二区三区四区五区无卡码 | 成人一区二区三区在线观看 | 在线观看视频一区 | 欧美激情精品久久久久久免费 | 免费一区二区三区 | 久久伊人亚洲 | 精品久久久久久久久久久久 | 中文区中文字幕免费看 | 人人色视频 | 精品一区二区三区在线视频 | 国产乱码精品一区二区三区五月婷 | 国产探花| 国产视频一区二区三区四区五区 | 久久高清免费视频 | 少妇诱惑av | 久久精品欧美一区二区三区不卡 | 国产综合久久 |