吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

工業物聯網網絡安全威脅的嚴重性探討

電子工程師 ? 來源:網絡整理 ? 作者:佚名 ? 2019-11-20 08:58 ? 次閱讀

在數字時代,物聯網IOT)是企業保持競爭力和盈利的不可否認的現實。大多數工業公司都將物聯網視為推動數字化運營以提高效率和收益的主要驅動力。

然而,與消費者物聯網產品(如智能手表)不同,要大規模采用工業物聯網,企業必須投入大量資金來改造其設備、基礎設施、人員和流程。由于物聯網系統與物理環境相互作用,因此它們的相關風險也更高。

更多的網絡威脅是連接性和軟件技術的另一面。固有的軟件缺陷、意外錯誤和對物理系統的惡意遠程訪問會對人員、設備和環境造成損害。

據羿戓信息所了解,已經有幾份報告稱,網絡犯罪分子利用遠程訪問和魚叉式網絡釣魚電子郵件入侵關鍵基礎設施。紐約州灌溉大壩指揮和控制系統黑客入侵,以及烏克蘭電網中BlackEnergy惡意軟件引起的停電就是兩個顯著例子。

根據美國證券交易委員會10Q報告和歐洲財務報告顯示,2017年由于工業感染造成的損失高達10億美元。

以下摘錄突出了工業網絡安全威脅的嚴重性。

“工業物聯網(IIOT)安全漏洞的后果比傳統IT部署的危害要嚴重得多。在工業物聯網系統遭到黑客攻擊的情況下,除了常見的IT后果(例如聲譽損失和財務損失)之外,還可能會造成生命損失和/或環境破壞。”

——《實用工業物聯網安全》

為了確保物聯網投資安全無憂,必須保持足夠的警惕,并將董事會會議延伸到工廠車間。接下來讓我們討論一些實現此目標的實用方法。

物聯網安全比網絡安全更棘手

任何工業物聯網解決方案都涉及技術復雜性、多個供應商和特定領域的行為。這使得物聯網威脅形勢和緩解措施都相當棘手。

傳統的網絡安全主要是保護軟件程序和數據在存儲和傳輸過程中免受惡意訪問。而物聯網安全則更進一步,除了數據隱私之外,系統還必須能夠安全可靠地從攻擊中恢復。(來源物聯之家網)例如,如果無人駕駛汽車的控制軟件在汽車以每小時100公里的速度行駛時崩潰,汽車應該能夠從容地做出快速反應以避免致命事故。

因此,物聯網安全必須在多個層面進行協調,這需要開發人員、運營商和管理層做出貢獻,以確保物聯網設備、計算平臺、通信和流程的安全。

在《實用工業物聯網安全》一書中,討論了一種四層方法來剖析和簡化生命周期各個階段的安全管理。這四個層次是:

▲身份和訪問管理

▲端點和嵌入式軟件

▲通信和連接

▲云平臺與應用

做好準備

在軟件定義的連網世界中,安全性不僅僅在于推測和阻止攻擊,它還涉及到如果發生攻擊,可以從容地消除后果。制定安全計劃以保護其關聯資產的企業在降低資產和負債風險方面表現得更好。

“除了數據可用性、隱私性和完整性之外,工業物聯網安全計劃還必須確保在發生攻擊時的恢復能力和可靠性,這些攻擊可能來自外部或內部,也可能是由于意外的錯誤配置或自然災害造成。”

——《實用工業物聯網安全》

對于大多數采用物聯網的傳統組織來說,制定一個包含信息技術(IT)和運營技術(OT)的安全計劃是一個新概念。然而,制定安全計劃是保護其物聯網投資的關鍵步驟之一。物聯網安全計劃包括主動和被動安全措施,其中包括:風險評估、策略定義、法規遵從性、安全監控、事件管理和審計。

使之實用

“一個實用的安全治理模型必須能夠為特定業務用例調整安全性的強弱,以確保信任和合規性。”

——《實用工業物聯網安全》

安全涉及成本,它還增加了復雜性,并要求常規操作增加額外的處理周期。市場上有太多的物聯網安全產品可供選擇,但它們的實現和用法通常并不簡單。此外,在快速發展的數字經濟中,創新和產品上市時間往往要優先于安全性和可靠性。

在物聯網解決方案的產品設計、開發、部署和運營階段,這些因素會導致圍繞“保護多少”的困惑。保護一切都是不現實的,而且往往無法實現。它必須與用例的獨特風險特征保持一致。

每個物聯網用例都有其獨特的技術和業務需求,以及獨特的安全態勢和攻擊面。例如,保護智慧城市用例的步驟將與智慧農業大不相同。

通過將四層安全方法與適當的風險評估相結合,企業可以通過定義實用的方法和可實現的安全目標來“調整”其安全計劃。

如果執行得當,保護工業物聯網用例不必成為噩夢。這是確保企業數字化轉型以提高效率的必勝之道。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3193

    瀏覽量

    60212
  • 工業物聯網
    +關注

    關注

    25

    文章

    2384

    瀏覽量

    64959
收藏 人收藏

    評論

    相關推薦

    工業聯網網關詳細功能拆解

    工業聯網網關主要用于連接工業場景下的本地設備(如PLC、傳感器、機器人、數控機床等)與遠端業務系統(如IoT
    的頭像 發表于 01-07 15:06 ?148次閱讀

    工業聯網網關的應用場景有哪些

    工業聯網網關是工業聯網系統中的核心邊緣節點,它支持采集各種工業設備數據,如PLC、儀器儀表、
    的頭像 發表于 10-25 10:41 ?265次閱讀
    <b class='flag-5'>工業</b><b class='flag-5'>物</b><b class='flag-5'>聯網網</b>關的應用場景有哪些

    聯網網絡安全:未雨綢繆應對未來挑戰

    近日,中國網絡空間安全協會發布了一篇關于英特爾產品網絡安全風險的文章,引發了人們對底層硬件芯片安全問題的關注。如果底層硬件存在安全隱患,那么
    的頭像 發表于 10-22 14:04 ?443次閱讀

    工業聯網(IOT)網關是什么

    分析、預測維護和智能決策提供了堅實的基礎設施支持。本文將深入探討工業聯網網關的定義、功能及其在各行業中的應用。
    的頭像 發表于 09-19 14:06 ?594次閱讀
    <b class='flag-5'>工業</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>(IOT)網關是什么

    Modbus聯網網關是什么

    Modbus聯網網關是一種專門用于將基于Modbus協議的設備連接到聯網(IoT)的設備或軟件。Modbus是一種常用的工業通信協議,主
    的頭像 發表于 08-10 13:49 ?474次閱讀
    Modbus<b class='flag-5'>物</b><b class='flag-5'>聯網網</b>關是什么

    工業聯網網關在數據融合與邊緣智能方面的作用

    在當今數字化轉型的浪潮中,工業聯網作為推動制造業智能化、自動化的關鍵力量,正深刻改變著傳統工業的生產模式與管理方式。而工業
    的頭像 發表于 08-09 17:44 ?387次閱讀

    PLC遠程網關的安全屏障:抵御網絡威脅

    工業聯網(IIoT)作為一個龐大的網絡生態系統,連接著數以億計的工業設備。這種高度互聯帶來了
    的頭像 發表于 07-29 09:59 ?399次閱讀
    PLC遠程網關的<b class='flag-5'>安全</b>屏障:抵御<b class='flag-5'>網絡</b><b class='flag-5'>威脅</b>

    人工智能大模型在工業網絡安全領域的應用

    僅提升了網絡安全的防護能力,還推動了工業網絡安全的智能化轉型。本文將從人工智能大模型的基本概念、特點出發,探討其在工業
    的頭像 發表于 07-10 14:07 ?918次閱讀

    工業聯網網關是什么?工業聯網網關的工作原理

    工業4.0的浪潮下,工業聯網(IIoT)技術得到了廣泛的應用和快速的發展。作為連接工業現場設備與遠端業務系統之間的橋梁,
    的頭像 發表于 06-27 14:04 ?1152次閱讀
    <b class='flag-5'>工業</b><b class='flag-5'>物</b><b class='flag-5'>聯網網</b>關是什么?<b class='flag-5'>工業</b><b class='flag-5'>物</b><b class='flag-5'>聯網網</b>關的工作原理

    工業控制系統面臨的網絡安全威脅有哪些

    ,隨著技術的發展,工業控制系統也面臨著越來越多的網絡安全威脅。本文將詳細介紹工業控制系統面臨的網絡安全
    的頭像 發表于 06-16 11:43 ?1612次閱讀

    工業聯網網關解決方案

    ,然而,在轉型過程中,許多企業面臨著設備連接復雜、數據收集與處理效率低下、安全性難以保障等痛點。工業聯網網關作為連接物理世界與數字世界的橋梁,正逐漸成為解決這些問題的關鍵。 一、企業
    的頭像 發表于 04-08 15:57 ?559次閱讀

    工業聯網網關在印刷行業的應用

    工業聯網網關是一種專門用于工業環境中的智能設備,它負責收集、處理和傳輸來自各種傳感器和執行器的數據。網關通過標準的通信協議將不同設備、系統和網絡
    的頭像 發表于 04-03 14:47 ?460次閱讀

    聯網網關在工業自動化中的應用

    工業自動化領域,聯網網關的應用為生產線帶來了巨大的變革。通過將各種傳感器、執行器、設備等連接到聯網網關,企業可以實現生產過程的智能化和
    的頭像 發表于 04-03 14:02 ?482次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網網</b>關在<b class='flag-5'>工業</b>自動化中的應用

    工業發展不可忽視的安全問題——OT網絡安全

    在數字化時代,工業運營技術(OT)的網絡安全比以往任何時候都更加重要。DataLocker,作為OT網絡安全的守護者,提供了全面的加密和數據管理解決方案,確保關鍵基礎設施免受網絡
    的頭像 發表于 03-09 08:04 ?2244次閱讀
    <b class='flag-5'>工業</b>發展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網絡安全</b>

    如何解決聯網應用的網絡安全性議題?

    隨著聯網應用的普及,聯網設備已經逐漸出現在我們的日常生活之中,但這些產品也成為了惡意份子攻擊的目標,如何確保
    的頭像 發表于 02-21 09:42 ?956次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯網</b>應用的<b class='flag-5'>網絡安全性</b>議題?
    百家乐官网正网开户| 百家乐官网巴厘岛上海在线| 百家乐赌博筹码大不大| 澳门百家乐官网破解| bet365提款要多久| 申博百家乐下载| 百家乐官网免费改| 澳门百家乐官网秘积| 拉斯维加斯娱乐城| 百家乐光纤冼牌机| 百家乐怎么玩了| 送彩金百家乐官网平台| 荆州市| 现金网开户| 迪士尼百家乐的玩法技巧和规则 | 保单百家乐官网技巧| 元游棋牌下载| 博亿线上娱乐城| 大发888线上娱乐百家乐| 百家乐对冲套红利| 百家乐平台注册送彩金| 百家乐官网高级技巧| 噢门百家乐官网注码技巧| 新闻| 福安市| a8娱乐城线上娱乐| 998棋牌游戏下载| 三易博娱乐城| 爱玩棋牌下载| 香港六合彩图| 大发888注册网址| 大发888游戏破解秘籍| 大发888娱乐城出纳| 太阳城在线娱乐城| 大发888怎么注册账号| 大发888促销活动| 顶级赌场连环夺宝ios下载| 现场百家乐官网玩法| 百家乐官网赌博合作| 玩百家乐官网输澳门百家乐官网现场| 广州百家乐官网娱乐场|