Четыре обязательных элемента для обеспечения безопасности среды OT

SIEM Платформа

Кибербезопасность дана: злоумышленники никогда не перестанут пытаться найти способы использовать слабые места и уязвимости в любой точке организации для проведения атаки..

Будь то незащищенный веб-сервер, устаревшее приложение с известными уязвимостями или пользователь, который сначала переходит по ссылкам, а потом читает, злоумышленники стремятся закрепиться в среде, которая в конечном итоге позволит им осуществить атаку. Команды ИТ-безопасности и поддерживающие их поставщики постоянно внедряют новые методы и технологии, чтобы усложнить злоумышленникам успешный взлом ИТ-среды , но это все равно происходит довольно часто.

Теперь представьте себе среду, столь же критичную для бизнеса, но не получающую такого же внимания к безопасности, как ИТ-среда. Если злоумышленник скомпрометирует эту среду, компания может понести существенные убытки, что приведет к катастрофическим последствиям. Это пугающая мысль, но для многих организаций, занимающихся производством товаров и мониторингом критически важной инфраструктуры, это не просто мысль, а реальность. Обеспечение безопасности операционных технологий (ОТ) выходит за рамки компетенции большинства ИТ-команд по безопасности по многим причинам, включая недостаток опыта в области ОТ, сложность мониторинга и бюджет, и это лишь некоторые из них.

Защитите свою среду OT

Тем не менее, многие команды безопасности испытывают давление, связанное с необходимостью мониторинга и защиты своих операционных сред , что заставляет лиц, принимающих решения в области безопасности, которые, как правило, не являются экспертами в этой области, искать решения, которые можно быстро внедрить для решения этой новой задачи. Понимая, что эти дополнительные задачи не влекут за собой значительного увеличения бюджета или возможности привлечения специалистов по операционным технологиям в свои команды, многим менеджерам по безопасности приходится мыслить нестандартно при обеспечении безопасности этой новой среды. Конечно, имея неограниченные ресурсы и бюджет, можно пойти по пути лучших в своем классе решений и создать первоклассную систему безопасности операционных сред, управляемую экспертами по безопасности операционных систем , но это не относится к 99% стран мира.

Четыре обязательных элемента для обеспечения безопасности среды OT

Для тех людей, которым необходимо следить за каждой копейкой и минутой, вот четыре обязательных элемента для обеспечения безопасности среды OT. 

  • Единая платформа: Вероятность того, что у вас есть бюджет или человеческие ресурсы для развертывания платформы безопасности, ориентированной на OT, в вашей команде мала. Вам необходимо найти платформу ИТ-безопасности для поддержки вашей ИТ- и ОТ-среды. Платформа должна обеспечивать совместный сбор и обработку источников данных ИТ и ОТ, позволяя вашей команде поддерживать видимость всей вашей организации. 
  • Без агента: Прежде чем подписать пунктирную линию для той единственной платформы, которую мы обсуждали, вам необходимо обсудить с поставщиком, как он решает проблему того факта, что в большинстве сред OT вы не можете развертывать агенты, обычно используемые в ИТ-средах. Если у них нет ответа на этот вопрос, идите дальше. Отсутствие решения без агентов указывает на то, что они переоценивают свои возможности работы со средами OT. Поставщик должен предоставить вам возможность развертывать оборудование в среде OT для сбора и потенциального анализа данных в режиме реального времени или вне канала, что не требует добавления какого-либо программного обеспечения к оборудованию в среде OT. 
  • Обнаружения: Если предположить, что поставщик успешно преодолел пункты 1 и 2, следующим обязательным условием является наглядное знание угроз, с которыми вы столкнетесь в своих ИТ- и ОТ-средах. Пробел в знаниях является частью проблемы для групп ИТ-безопасности при обеспечении безопасности сред OT, поэтому поставщик должен восполнить этот пробел, чтобы удовлетворить ваши потребности. Хороший поставщик предоставит список угроз, специфичных для OT, которые он может выявить, и, в идеале, видение будущих улучшений в возможностях обнаружения специфичных для OT угроз. Без этих встроенных знаний и обещаний поставщика постоянно совершенствоваться вы со временем заметите, что ваша способность улавливать новые OT-угрозы ослабевает. 
  • Развертывание: Среда ОТ подобна снежинкам; нет двух одинаковых. Учитывая, что эти среды часто включают устаревшее оборудование и особые ограничения на передачу данных в среде, вы можете столкнуться с ситуацией, когда ответ на пункт 2 невозможен в вашей среде. Опять же, поставщик, серьезно относящийся к обеспечению безопасности сред OT, будет знать, что такие сценарии могут возникнуть, и либо располагать собственной технологией для решения таких случаев, либо устанавливать партнерские отношения с поставщиками технологий, которые могут предоставить необходимые компоненты. Например, Технология гирлянды специализируется на предоставлении инструментов обеспечения видимости сети, отвечающих требованиям разнообразных OT-сред. 

OT среды несут ответственность за все, что мы используем ежедневно. Мы полагаемся на эти организации в предоставлении того, что нам нужно. Обеспечение безопасности этой среды означает, что люди получают то, что им нужно. Хотя это добавляет больше работы и без того перегруженной команде безопасности, следование этим рекомендациям может облегчить задачу. Ваша служба безопасности будет вам благодарна.

Наверх