分享

运营技术之组织准备情况

 祺印说信安 2024-03-28 发布于河南

了解组织是否拥有支持向云迁移的技能、人员和政策。

在 OT 组织考虑将其任何运营技术解决方案迁移到云之前,他们首先需要了解其组织的准备情况。在这种情况下,组织准备就绪是指了解您是否拥有支持向云迁移的技能、人员和政策。

笔记:

OT 环境可能面临更大的云迁移挑战,因为它们依赖于物理系统,而这些系统通常包含并非为互联网络设计的遗留硬件。云迁移不应孤立执行,而需要被视为组织更广泛的网络安全战略的一部分。 


可以获得云专业知识吗?

与所有新技术一样,云需要一套特殊的技能和专业知识来设计、部署和维护安全的解决方案。当许多 OT 组织从本地环境迁移时,组织中可能尚不存在这些特定于云的技能。在开始云迁移策略之前,OT 组织需要考虑需要在内部培养哪些技能。另一种选择是考虑托管服务提供商 (MSP)。NCSC 制定了有关使用 MSP 管理云服务的指南。

如果云托管的 SCADA 仅用作冷备用,您还应确保定期进行锻炼和培训,以确保技能得到保持。具备云托管 SCADA 特定技能的员工应具有明确定义的职责,作为事件响应计划的一部分。


是否考虑过所需的政策和流程?

迁移到云是大多数 OT 组织运营方式的根本转变。从本地网络(传统上可能是气隙的并且远离互联网连接)迁移到默认情况下通常连接互联网的环境需要组织重新评估其网络安全策略和程序。

如果不重新评估这些策略,您就不可能应对云带来的变化速度、连接性的增加和新技术,同时将安全性作为您的规划的核心。这些策略应考虑NCSC 使用云平台安全指南中讨论的适应云的原则


是否考虑过共享服务的影响?

在设计云托管 SCADA 解决方案时,需要仔细考虑所有外部连接和共享服务。OT 供应商通常直接提供维护服务和/或安全功能(由于技术的专有性质)。您应该考虑与共享服务或第三方解决方案的连接如何影响关键 SCADA 数据的完整性。

如前所述,如果组织内缺乏云技能,则可能会选择 MSP 来提供解决方案。组织还应该意识到,尽管 MSP 将带来大量云专业知识,但他们可能并不总是在 SCADA 系统方面经验丰富。组织必须确保其 OT 主题专家 (SME) 参与设计过程,以解决该部门所需的细微差别。

第三方是第三个攻击面,因此应仔细考虑 MSP 如何实施其安全控制。“使用 MSP 管理您的云服务”博客中提供了有关 MSP 注意事项的进一步建议需要了解的一个关键要素是所选 MSP 将如何提供云解决方案,因为这可能包括:

  1. 提供有限服务的 MSP(例如维护 IT 功能或提供服务台)
  2. MSP 在其底层云基础设施上配置租赁
  3. MSP 配置完全独立的云环境
  4. 这些不同的解决方案中的每一个都会改变所交付环境的安全状况。

组织应该清楚地了解云环境和根管理员帐户的所有权。如果 MSP 拥有底层云帐户,那么 MSP 妥协影响其服务的客户环境的风险就会大得多。CNI 组织已经成为先进对手的有吸引力的目标;单个 MSP 或第三方服务/集成为多个 CNI 组织提供服务可能会进一步增加风险。 

—END—

精彩回顾:祺印说信安2024之前
230个网络和数据安全相关法律法规规范文件打包下载
2023年收集标准合集下载
收集信通院白皮书系列合集(618个)下载
美国网络安全机构更新了DDoS缓解指南
CISA发布桌面演习包:水坝部门-水电设施
>>>网络安全等级保护<<<
网络安全等级保护:等级保护工作、分级保护工作、密码管理工作三者之间的关系
等级保护网络架构安全要求与网络分段的7个安全优点
网络安全等级保护相关知识汇总
等级保护测评之安全物理环境测评PPT
>>>数据安全系列<<<
数据安全管理从哪里开始
数据安全知识:数据安全策略规划
数据安全知识:数据库安全重要性
数据安全知识:数据整理与数据清理
>>>错与罚<<<
北京多家公司因不履行网络安全保护义务被处罚!“两高一弱”仍然是安全隐患重点
严厉打击网络谣言!商丘警方公布4起典型案例
新乡网安依法查处3起不履行网络安全保护义务案
侮辱南阳火灾遇难学生的“谯城芳芳姐”获十日行政拘留
宁夏网警公布5起打击谣言典型案例
吉林警方公布3起、湖北公安公布5起打击谣言典型案例
安徽警方依法打击整治网络谣言10起典型案例
2023年度国家网络与信息安全信息通报工作总结会议在京召开
焦点访谈丨拒绝“按键”伤人 避免网络戾气变成伤人利器
全国公安厅局长会议召开 忠实履行神圣职责 为扎实稳健推进中国式现代化贡献公安力量
公安部:纵深推进全面从严管党治警 着力锻造忠诚干净担当的新时代公安铁军
山西公布10、辽宁网警公布6起打击谣言典型案例
重庆璧山出现比缅甸还恐怖的新型背债人?警方:系某房产中介为博眼球造谣
上海、四川、浙江、福建警方宣传和打击整治网络谣言
四川德阳网警开展打击整治网络谣言宣传活动
广安警方公布4起打击整治网络谣言典型案例
四川查处两起利用AI编造、传播网络谣言案件
西安网警依法处置一起网络暴力案件
中信银行被罚400万,涉信息安全风险隐患未得到整改、虚假演练等
中行被罚430万,涉迟报重要信息系统重大突发事件等
新疆警方公布5起打击整治网络谣言典型案件
山西忻州一网民因编造地震谣言被依法查处
公安部召开新闻发布会通报打击黑客类违法犯罪举措成效并答记者问
有坏人!快藏好您的个人信息
在西藏架设“GOIP”设备给骗子提供帮助,10人落网!
网上买卖传播淫秽物品,触犯法律!
“温州帮”竟然是缅北电诈后台?警方通报来了
借甘肃积石山地震造谣博流量,行拘!
陕西警方公布6起打谣典型案例
“再来一次12级地震”,行拘!
江西警方公布7起“打谣”典型案例
江苏警方公布8起打谣典型案例
越想越生气,酒后干出糊涂事……
邯郸刘某某因编造网络谣言被依法查处!
>>>其他<<<
2023年10佳免费网络威胁情报来源和工具
2023年网络安全资金下降40%
为什么攻击模拟是避免 KO 的关键
持续安全监控对于稳健的网络安全策略的重要性
网络安全策略:远程访问策略

网络安全策略:账户管理策略

保护企业的19项网络安全最佳实践

实现混合网络时代的“无摩擦防御”

物联网不是一份持续接受的礼物

确保完整的 IT 资产可见性及安全

网络安全行业裁员的负面影响专业人员可能涌入网络犯罪

现代网络安全基于风险的漏洞管理

网络安全框架2.0版之CSF层的概念图示

网络安全领域薪酬新趋势

英国政府发布云 SCADA 安全指南

网络安全框架2.0版之CSF核心

网络安全框架2.0版之前言和概述

安全运营和事件管理的10个教训

看老外如何为网络安全合规时代做好准备

基于打字模式的键盘声学侧通道攻击

运营技术 (OT) 和网络安全:保护关键信息基础设施

运营技术之云托管的监控和数据采集 (SCADA)

运营技术之技术和云解决方案适用性

    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多