資訊科技 (IT) 與營運技術 (OT) (OT) 網路安全
探索 IT 與 OT 網路安全之間的差異和相似之處。
2023 年下半年全球威脅形勢報告 諮詢專家營運技術 (OT) (OT) 使用硬體和軟體來管理工業設備和系統。OT 控制高科技專家系統,例如能源、工業、製造、石油和天然氣、機器人、電信、廢棄物控制和水控制行業。
工業控制系統 (ICS) 是最常見的 OT 形式之一。它們控制並監控工業流程的效能,並部署系統,例如 監控控制和資料擷取 (監督控制和資料擷取),可即時收集和分析資料以管理工廠設備。這些系統通常使用可程式邏輯控制器 (PLC),使用來自感測器或裝置的資訊來執行監控機器生產力、追蹤操作溫度和自動化機器流程等任務。
OT 裝置的存取通常必須僅限於組織內的一小群人。OT 的高度專業性質意味著它通常需要自訂軟體,而不是 Windows 等標準作業系統。
保護 OT 仰賴 安全性資訊與事件管理 (安全資訊和事件管理) 等解決方案,提供應用程式和網路活動的即時分析,以及過濾進出網路流量的 新一代防火牆 (NGFW)。
資訊科技 (IT) 是電腦設備、網路、軟體和系統的開發、管理和應用。IT 對現代業務營運至關重要,因為它使人員和機器能夠通訊和交換資訊。
IT 可以縮小到三個核心重點:
營運技術 (OT) (OT) 和資訊技術 (IT) 安全保護裝置、網路、系統和使用者。
網路安全長久以來在 IT 中至關重要,並幫助組織保護敏感資料的安全,確保使用者安全地連接到網際網路,並偵測和預防潛在的網路攻擊。 網路安全對於 OT 系統保護關鍵基礎設施也至關重要。任何短暫的延遲或意外停機期間都可能導致製造工廠、發電廠或供水系統停機。
隨著這些系統的連接越來越緊密,保護這些系統變得更加重要,這為網路犯罪份子開啟了新的漏洞,以便利用和存取工業網路。因此, Ponemon Institute 的研究指出,在兩年內,超過 90% 營運 OT 系統的組織經歷了一個或多個破壞性安全事件。此外,其中至少有 50% 的組織遭受 OT 系統基礎設施攻擊,導致設備或工廠停機。
針對 OT 系統和關鍵基礎設施的網路攻擊,也被 世界經濟論壇評為五大最重要的風險之一,以及氣候變遷、地緣政治緊張和自然災害。
營運技術 (OT) (OT) 和資訊科技 (IT) 安全性之間的界限正受到引入連網裝置的 OT 系統,以及連接裝置、機器和感應器的 物聯網 (IoT) 和工業物聯網 (IIoT) 的興起所模糊,並跨組織分享即時資料。IoT
IT 和 OT 安全有主要差異和相似之處,從他們保護的系統到他們存在的漏洞。
OT 和 IT 之間存在重大差異。主要是 OT 系統為自主、隔離、獨立,並在專屬軟體上執行。相反地,IT 系統是連線的,缺乏自主權,通常在 iOS 和 Windows 等熱門作業系統上執行。
IT 和 OT 網路安全之間最顯著的差異可能是其營運環境,並用於保護。OT 網路安全保護工業環境,通常涉及機械、PLC 和跨工業通訊協定的通訊。OT 系統不會在一般作業系統上執行,通常缺乏傳統安全工具,且通常與傳統電腦的程式設定不同。
相反地,IT 網路安全保護常見的裝置,例如桌上型電腦和筆記型電腦、鍵盤、印表機和智慧型手機。它使用 防毒 和 防火牆等標準解決方案保護雲端和伺服器等日常環境,以及超文字傳輸通訊協定 (HTTP)、 遠端桌面通訊協定 (RDP) 和安全殼層 (SSH) 等常用通訊協定。
OT 與 IT 安全的目的也因組織目標而異。OT 網路安全的主要目標是確保關鍵設備和流程的可用性和安全性。它維護的實體系統需要精細、持續的控制,以防止停止生產導致的重大財務損害。IT 網路安全透過協助組織安全地儲存和傳輸資料,更注重機密性。
另一個值得注意的 OT 與 IT 差異是他們抵禦的安全事件類型。OT 網路安全通常用於防止高度破壞性事件。OT 系統的進入點通常較少,但入侵程度相對較高,即使小事故也可能導致巨大的財務損失,並可透過停電或水污染等方式影響整個國家。
由於網際網路,IT 系統往往有更多閘道和接觸點,網路罪犯可以利用這些閘道和接觸點,這意味著有更多的安全風險和漏洞。
OT 和 IT 系統的性質也意味著它們有非常不同的修補要求。OT 網路通常很少進行修補,因為這樣可能需要停止整個生產流程。因此,元件並不一定需要更新,這意味著它們可以利用未修補的漏洞來運作,從而增加成功入侵的機會。
相比之下,IT 元件正在快速發展,因此需要定期修補。例如,許多 IT 供應商已指定“修補日”,而 Apple 和 Microsoft 等供應商會定期發行新版本的軟體系統,讓使用者隨時掌握最新資訊。
儘管存在明顯差異,但 IT 與 OT 網路安全確實有共同點,並且越來越重疊。
OT 裝置傳統上與公共網際網路和內部網路分開,這意味著只有授權的員工才能存取它們。然而,OT 系統由 IT 系統控制和監控或透過網際網路遠端監控的可能性越來越高。這讓組織更容易操作 OT 裝置,例如 ICS、監控元件效能,並在元件故障並造成更廣泛損壞之前加以更換。
IT 在提供 OT 系統狀態的即時資訊,以及盡快修正系統錯誤方面也扮演著關鍵角色。這可降低發生工業意外的可能性,並在 OT 問題影響整個工廠或製造系統之前加以解決。
越來越多的組織連接 ICS 等 OT 系統,以提高生產力和安全性,使 IT 與 OT 安全性之間的協作比以往任何時候都更加重要。OT 固有缺乏足夠的網路安全,隨著組織擴展連線層級,增加了網路攻擊的風險。隨著駭客在利用漏洞和繞過安全保護方面開發出更複雜的策略,這將提高他們面臨威脅的風險。
OT 的漏洞可以透過利用 IT 安全偵測網路攻擊的能力,以及它用於預防和應對威脅的策略來解決。此外,隨著 OT 系統越來越緊密相連,它們 依靠基線 IT 安全控制和策略來最大限度地降低攻擊的影響。
請填寫此表格,專業的代表將很快與您聯絡。