分享

运营技术之云托管的监控和数据采集 (SCADA)

 祺印说信安 2024-03-27 发布于河南

这份关于运营技术的介绍,是英国NCSC的一些观点。我们向来知道,英国在这方面时紧随美国步伐的,其在网络安全领域的研究相对美国来说,也变得滞后了。不过,这份指南仍然有他的可借鉴价值,让我们接下来一起看看英国在OT方面的体系化工作是如何规划与开展的。

帮助组织在决定将 SCADA 迁移到云之前确定所需考虑的一些关键因素的指南。

本指南适用于正在考虑将其监控和数据采集 (SCADA) 解决方案迁移到云的运营技术 (OT) 组织。OT 组织可以使用此指南来帮助确定云解决方案的适用性。


“云托管 SCADA”简介

云托管的监控和数据采集 (SCADA)是一个新兴领域,其成熟度和采用程度各异,且各运营技术 (OT) 的采用程度各不相同。云托管的 SCADA 可以包括一系列场景,从简单的数据处理和丰富,到可以控制物理 OT 资产的全堆栈部署。

组织越来越多地寻求云来解决互联程度更高的基础设施带来的挑战。以下指南旨在确定决定将 SCADA 迁移到云之前需要考虑的一些关键因素。

本指南并非旨在就云中的 SCADA 是否是每个 OT 组织的正确途径提供明确的观点。但是,它将帮助您:

  • 确定云可以带来的好处(以及它的一些独特的挑战)

  • 在实施云托管 SCADA 之前做出基于风险的决策(其中网络安全是核心考虑因素)

笔记:

尽管本指南中强调了特定于 OT 的注意事项,但云托管的 SCADA 和云中的商品 IT 安全有很多共同点。因此,NCSC 的云安全指南也应适用。


对 SCADA 的威胁

SCADA 构成了关键国家基础设施 (CNI) 以及其他网络物理系统中数据收集和控制的基础。这些解决方案负责有效监控和控制具有现实世界影响的物理分布式资产。

由于其工作的重要性,托管 CNI 的 OT 组织面临针对性网络攻击的高风险。正如NCSC 的 2023 年年度审查所述,“去年英国 CNI 面临的网络威胁很可能有所加剧”。2023年, NCSC还与CISA (美国网络安全和基础设施安全局)发布了联合咨询,强调了中国对英国CNI构成的风险。

这种持续且加剧的威胁意味着网络安全需要成为 CNI 和更广泛的网络物理系统中所有决策的首要考虑因素,并且您应该了解向云的转变将面临的挑战。

迁移到云端并不仅仅改变 SCADA 系统的托管位置;还改变了 SCADA 系统的托管位置。它从根本上改变了传统的管理、安全边界、连接模型和访问控制机制,因为系统现在已连接到互联网。

  • 传统 SCADA 解决方案被设计为“气隙”,与公共互联网和组织的企业网络隔离。 

  • 当前的 SCADA 解决方案旨在逻辑上分离和保护,跨区域边界进行受控和有限的访问。

  • 云 SCADA 解决方案需要能够确保维护和监控这种受控且有限的连接。

—END—

精彩回顾:祺印说信安2024之前
230个网络和数据安全相关法律法规规范文件打包下载
2023年收集标准合集下载
收集信通院白皮书系列合集(618个)下载
>>>网络安全等级保护<<<
网络安全等级保护:等级保护工作、分级保护工作、密码管理工作三者之间的关系
等级保护网络架构安全要求与网络分段的7个安全优点
网络安全等级保护相关知识汇总
等级保护测评之安全物理环境测评PPT
>>>数据安全系列<<<
数据安全管理从哪里开始
数据安全知识:数据安全策略规划
数据安全知识:数据库安全重要性
>>>错与罚<<<
北京多家公司因不履行网络安全保护义务被处罚!“两高一弱”仍然是安全隐患重点
严厉打击网络谣言!商丘警方公布4起典型案例
新乡网安依法查处3起不履行网络安全保护义务案
侮辱南阳火灾遇难学生的“谯城芳芳姐”获十日行政拘留
宁夏网警公布5起打击谣言典型案例
吉林警方公布3起、湖北公安公布5起打击谣言典型案例
安徽警方依法打击整治网络谣言10起典型案例
2023年度国家网络与信息安全信息通报工作总结会议在京召开
焦点访谈丨拒绝“按键”伤人 避免网络戾气变成伤人利器
全国公安厅局长会议召开 忠实履行神圣职责 为扎实稳健推进中国式现代化贡献公安力量
公安部:纵深推进全面从严管党治警 着力锻造忠诚干净担当的新时代公安铁军
山西公布10、辽宁网警公布6起打击谣言典型案例
重庆璧山出现比缅甸还恐怖的新型背债人?警方:系某房产中介为博眼球造谣
上海、四川、浙江、福建警方宣传和打击整治网络谣言
四川德阳网警开展打击整治网络谣言宣传活动
广安警方公布4起打击整治网络谣言典型案例
四川查处两起利用AI编造、传播网络谣言案件
西安网警依法处置一起网络暴力案件
中信银行被罚400万,涉信息安全风险隐患未得到整改、虚假演练等
中行被罚430万,涉迟报重要信息系统重大突发事件等
新疆警方公布5起打击整治网络谣言典型案件
山西忻州一网民因编造地震谣言被依法查处
公安部召开新闻发布会通报打击黑客类违法犯罪举措成效并答记者问
有坏人!快藏好您的个人信息
在西藏架设“GOIP”设备给骗子提供帮助,10人落网!
网上买卖传播淫秽物品,触犯法律!
“温州帮”竟然是缅北电诈后台?警方通报来了
借甘肃积石山地震造谣博流量,行拘!
陕西警方公布6起打谣典型案例
“再来一次12级地震”,行拘!
江西警方公布7起“打谣”典型案例
江苏警方公布8起打谣典型案例
越想越生气,酒后干出糊涂事……
邯郸刘某某因编造网络谣言被依法查处!
>>>其他<<<
2023年10佳免费网络威胁情报来源和工具
2023年网络安全资金下降40%
为什么攻击模拟是避免 KO 的关键
持续安全监控对于稳健的网络安全策略的重要性
网络安全策略:远程访问策略
网络安全策略:账户管理策略
保护企业的19项网络安全最佳实践
实现混合网络时代的“无摩擦防御”

物联网不是一份持续接受的礼物

确保完整的 IT 资产可见性及安全

网络安全行业裁员的负面影响专业人员可能涌入网络犯罪

现代网络安全基于风险的漏洞管理

网络安全框架2.0版之CSF层的概念图示

网络安全领域薪酬新趋势

英国政府发布云 SCADA 安全指南

网络安全框架2.0版之CSF核心

安全运营和事件管理的10个教训

运营技术 (OT) 和网络安全:保护关键信息基础设施

    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多