脸谱网 Google + 推特 LinkedIn YouTube RSS 菜单 搜索 资源——博客 资源-网络研讨会 资源-报告 资源-事件 icons_066 icons_067 icons_068 icons_069 icons_070

站得住脚的博客

订阅
  • 推特
  • 脸谱网
  • LinkedIn

我们如何加强关键基础设施的网络安全?这里是我建议CISOs、监管机构、供应商,和所有公民

我们如何加强关键基础设施的网络安全?这里是我建议CISOs、监管机构、供应商,和所有公民

一年后ransomware攻击殖民管道,我们能做什么来进一步强化和不系统的发电厂,燃料管道、污水处理厂和类似的关键基础设施设施吗?

之后的殖民管道关闭ransomware袭击在2021年5月将大规模关注保护它的重要性和不系统的关键基础设施提供者。

与主要中断汽油、柴油和航空燃油分布在多个州持续大约一个星期,这一事件促使反应在政府和行业的最高水平,包括起草新的法规。

一年之后,最初的震惊的殖民管道黑客已经过去了,但问题仍然非常正面和中心。我们能做什么来进一步加强网络安全的发电厂,燃料管道、污水处理厂和类似的设施吗?

人担任ICS工程师,负责建设、维护和故障排除工业控制系统之前,专门从事OT网络安全,附近的问题是,亲爱的我的心。

我最近参加了讨论这事,包括在播客和LinkedIn生活会话,这里我想分享一些具体步骤我已经讨论过,我们都可以——美国政府,CISOs,网络安全厂商和公众。

CISOs, cio和商界领袖

  • CISOs, cio和商界领袖在这些关键基础设施提供商必须认识到,这些植物和设施的操作越来越数字化,更多的资源自然必须分配给网络安全。我并不提倡增加网络安全支出,而是应该优先的“王冠”,在我看来是无法和ICS系统。
  • 它和网络安全领导人也必须认识到,最重要的组件在OT的网络保护系统中涉及的人员。因此,你不能指望ICS工程师没有在网络安全培训或经验加上网络安全任务保持工厂的正常工作运行。你需要一个专用的,经验丰富、训练有素的团队网络安全。
  • 一旦你OT网络安全专家,你应该确保他们影子ICS工程师同行,这样他们就可以亲身了解设备是如何工作的,和清晰的网络安全决策对操作的影响。
  • 关键是要全面了解它和不系统,不仅突出,明显的企业应用程序、web服务器和计费的环境。薄弱的环节往往是一个系统的藏在一个壁橱或者藏在桌子底下,曾经作为权宜之计安装并迅速遗忘,所以underprotected。你必须努力编译所有您的系统的全面的库存,并了解每一个在其中扮演的角色。
  • 解决或缓解你的漏洞,因为他们长在低处的水果ransomware运营商寻找,和ICS环境尤其面临风险由于遗留的流行软件。

供应商

  • ICS供应商必须使他们的产品更加安全。许多遗留ICS系统不安全的设计。他们应该从头开始重新设计使用默认安全特性和功能,如安全协议和批准验证固件更新机制。
  • OT网络安全厂商必须认识到,技术市场的最终目标是保持关键基础设施安全,造福大家在我们的社会。因此,他们应该根据他们的产品竞争,而不是实施专利技术,锁定客户进入他们的供应商生态系统。同样重要的是要有一个合作的精神和开放的沟通,尽管他们的竞争差异,以便他们能够合作推进网络安全技术,更好的保护关键基础设施。这就是为什么在站得住脚的,我们发射了操作技术网络安全联盟,我们提倡的发展厂商中立的、可互操作的、基于标准的网络安全解决方案

美国政府

  • 这是政府的角色问题的规章制度,以确保一个基线标准护理应用于维护和It系统关键基础设施的提供者。真正有效,这些要求应该面向结果的意义,他们应该大纲应该达到的目标和成就。他们会更有效的如果他们过于详细和说明性从技术的角度来看,由于政府的监管轮通常缓慢,和授权将很快成为过时,随着技术的迅速变化。
  • 政府花了很大力气为其机构设计和实施练习练习应对危机的情况。这将是伟大的,如果政府共享其不与私营部门网络安全演习,这反过来可以帮助政府更好地了解更详细的各种各样的ICS在全国部署操作。

普通公民

  • 关键基础设施的网络安全应该是每个人的关注,甚至绝大多数人没有前三桶我上面解决。这是你能做的:让你的声音被听到。参与进来。电话你的州和地方代表。参与公共论坛,决策者从居民的反馈。准备有意义的对话。这不是别人的问题。它影响了我们所有人。

如果你有兴趣学习更多关于这些话题,我邀请你去听播客我最近的对话不安全的状态,一年殖民管道与我的同事丹•Raywood和LinkedIn生活会话殖民管道一年后:(没有),我们学到了什么?网络安全与CNN记者肖恩Lyngaas。

你也可以调成transport-focused OT研讨会感兴趣我们在6月15日下午2点举办ET -取出一些最常见的网络安全面临的挑战你的交通行业业务——小组成员从美国运输安全管理局(TSA)和我们的合作伙伴。报名今天的研讨会!

相关文章

    您可以使用网络安全消息

    输入您的电子邮件和千万不要错过及时的警告和安全专家的指导站得住脚的。

    站得住脚的脆弱性管理

    以前Tenable.io


    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

    你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

    站得住脚的脆弱性管理

    以前Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    65年资产

    选择你的订阅选项:

    现在购买

    尝试成立Nessus专业免费的

    免费7天

    站得住脚的Nessus是当今市场上最全面的漏洞扫描器。

    新成立Nessus专家
    现在可用

    Nessus专家增添了更多的功能,包括外部攻击表面扫描,和添加域和扫描云基础设施的能力。点击这里尝试Nessus专家。

    填写下面的表格继续Nessus Pro的审判。

    买站得住脚的Nessus专业

    站得住脚的Nessus是当今市场上最全面的漏洞扫描器。站得住脚的Nessus专业将帮助自动化漏洞扫描过程,节省时间在你的合规周期,让你与你的团队。

    买一个多年的许可并保存。高级支持访问添加到手机、社区和聊天支持一天24小时,一年365天。

    选择您的许可

    买一个多年的许可并保存。

    添加的支持和培训

    Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

    你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

    Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    65年资产

    选择你的订阅选项:

    现在购买

    尝试站得住脚的Web应用程序扫描

    以前Tenable.ioWeb Application Scanning

    享受完全访问我们的最新的web应用程序扫描提供专为现代应用程序的一部分的一个管理平台。安全扫描整个在线组合漏洞具有高精确度没有重体力工作或中断关键web应用程序。现在报名。

    你站得住脚的Web应用程序扫描试验还包括站得住脚的脆弱性管理,成立Lumin站得住脚的云安全。

    买站得住脚的Web应用程序扫描

    以前Tenable.ioWeb Application Scanning

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    5 fqdn

    3578美元

    现在购买

    尝试成立Lumin

    可视化和探索你的风险管理,跟踪风险降低随着时间的推移和基准与站得住脚的Lumin你的同行。

    你站得住脚的Lumin审判还包括站得住脚的脆弱性管理,站得住脚的Web应用程序扫描和站得住脚的云安全。

    买站得住脚的Lumin

    联系销售代表如何站得住脚的Lumin可以帮助你了解你的整个组织和管理网络的风险。

    尝试站得住脚的云安全

    以前Tenable.cs

    享受完全访问检测和修复云基础设施配置错误和查看运行时的漏洞。现在注册你的免费试用。了解更多关于审判过程请点击这里。

    你站得住脚的云安全试验还包括站得住脚的脆弱性管理,成立Lumin和站得住脚的Web应用程序扫描。

    联系销售代表购买站得住脚的云安全

    联系销售代表来了解更多关于站得住脚的云安全,看是多么容易机载云账户和获得可见性都几分钟内云配置错误和漏洞。

    尝试成立Nessus专家免费

    免费7天

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    已经成立Nessus专业吗?
    升级到Nessus专家免费7天。

    买站得住脚的Nessus专家

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    选择您的许可

    买一个多年的执照和存更多的钱。

    添加的支持和培训

    尝试Nessus专家免费

    免费7天

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    已经有了Nessus专业?
    升级到Nessus专家免费7天。

    买站得住脚的Nessus专家

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    选择您的许可

    买一个多年的执照和存更多的钱。

    添加的支持和培训

    Baidu
    map