ENISA报告:ICS-SCADA防护建议
為實現關鍵基礎設施防護,ENISA公布了《ICS-SCADA系統通信網絡依賴》報告。
網絡武器已經開始被用于干涉政治,這是十分明顯的,例如可能與中國有關的OPM類似的網絡間諜活動、俄羅斯人導致的DNC數據泄露進行政治操縱、疑似俄羅斯或其支持者搞的烏克蘭大斷電之類的物理破壞等,這些都已將眾人目光聚焦到了關鍵國家基礎設施的安全問題上。而這些基礎設施中的大部分,大都是被ICS/SCADA系統控制并運營的。
歐盟網絡與信息安全機構(ENISA)近期公布了一份新的ICS/SCADA系統通信網絡依賴方面的分析與建議報告。該報告關注安全問題的兩個主要原因:
該報告是由對 ENISA ICS/SCADA 組織成員與利益相關者對話的分析整理,以及來自官方信息源和該領域其他ICS/SCADA專家的數據編譯而成。它強調了需關注的3個主要原因,并為其目標受眾——資產擁有者和電力、石油、天然氣、交通、醫療、供水及制造業運營者,提出了8條具體的安全建議。
3個令人擔憂的攻擊場景是:
可使攻擊者接管網絡中一個或多個資產的遠程入侵;熟知基礎設施的惡意雇員、承包商或第三方員工引發的內部人威脅;維護或升級過程中的感染風險。
與第3個場景相關的,是升級文件和固件存放的網站。
該報告仔細審查了ICS/SCADA通信網絡及其依賴,檢查了影響這些網絡的威脅、漏洞、事件和攻擊,同時關注了那些可能造成級聯效應的問題。它還通過差距分析指出需要進行進一步工作的領域。
良好安全實踐章節勾畫了“先理解再防護”網絡的必要步驟。這包括可“大幅提升網絡及其通信可用性、完整性、機密性及不可抵賴性”的技術和過程列表。
最后,該報告為制造商、運營者和安全專家列出了8條“高級建議”,幫助他們提升ICS/SCADA系統和通信網絡功能的安全水準及彈性。
這些建議,只需在必要的地方做些微調,就可適用于任一行業。ENISA報告還進一步強調了其對運營技術的特別關注。比如說,第一條“設計安全”建議,它就解釋稱,“傳統上,只有人體健康和生產技術活動的安全問題被列入了ICS/SCADA系統或基礎設施設計時的主要考慮之一(連同效率、實時限制等等)。社會政治性安全的概念卻一直被無視了——盡管該安全問題如今已是主要風險源之一,應被涵蓋以預防未來攻擊和事件。
盡管用戶對ICS/SCADA開發和生產過程幾乎沒有控制權,ENISA建議:在設計階段,設備及其相互通信的安全,應該成為將影響設備選擇、實現方法和整體架構設計的主要概念之一。
該過程的結果,將是系統安全因大量威脅被緩解而得到提升。這些可以通過風險評估、漏洞評估或滲透測試來衡量。
以下基本結構在每條建議中都有重現:問題描述、要求的動作、實現的影響。結果就是對ICS/SCADA安全態勢的深入解讀,以及改善關鍵國家基礎設施安全態勢的實用步驟。
本文轉自d1net(轉載)
總結
以上是生活随笔為你收集整理的ENISA报告:ICS-SCADA防护建议的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 腾讯文档里怎么扫描文档? 腾讯文档文档扫
- 下一篇: 选型OpenStack,需要谨防“舍本逐