3保护Cyber-Physical关键基础设施系统规划假设

比以往任何时候都更重要的cio和网络安全领导人保持警惕和考虑这些预测。

风险是重要的和真实的攻击组织在关键基础设施行业急剧上升,从2013年的不到10 2020年近400。这是一个3900%的增长。

也可以是致命的影响,但入侵很容易被忽视。这并不奇怪,世界各国政府正要求更多任务关键型cyber-physical系统的安全控制。

立即下载:3在你的网络安全事件响应计划必备

问题的关键是,传统的以网络为中心的,点解安全工具不再足以对抗今天的网络攻击的速度和复杂性。这是尤其如此操作技术(OT)连接,监控和保护工业操作(机器),继续收敛过程的技术骨干组织的信息(信息技术)。

“随着时间的推移,技术支撑关键基础设施变得更加数字化和连接到企业IT系统,有时,创建cyber-physical系统,”Gartner的分析师副总裁说Katell Thielemann。“CPS遗产组成的基础设施部署年前没有内置的安全功能和新资产,也充满漏洞的部署。”

这进化叶子CPS被黑客攻击的风险显著和坏的各种各样的演员,包括CPS形成关键基础设施的基础。

立即下载:网络安全公司,提供创新的解决方案

关键基础设施是什么?

在美国,16个部门,包括商业设施、通信、能源、金融服务、水和污水系统,被认为是关键的基础设施。其他国家已经确定了类似的行业。

不仅是这些行业对现代社会的正常运行至关重要,但他们也相互依存,攻击一个别人可以有直接影响。

在许多国家,关键基础设施是国有企业,而在其他类似美国,私人企业拥有并经营着一个更大的部分。

阅读更多:你的网络安全指南

16在美国至关重要的基础设施

三个cyber-physical系统预测需要考虑

CPS在关键基础设施太新的发展高度准确的在这一领域安全预测,但Gartner的ag亚博集团 假设提高认识的重要场景,可以帮助你考虑和优先考虑安全措施。

这里有三个,和相关的操作要求。

第一:到2024年,网络攻击会破坏关键基础设施,20国集团的成员将报答宣布物理攻击。

行动:密切配合军事领导人很快就会参与国防的民营企业(例如,通过建立负责协调)。

2:到2024年,80%的关键基础设施的组织会放弃现有的孤立的安全解决方案提供商采用hyperconverged解决桥cyber-physical和它的风险。

行动:加快收敛CPS安全堆栈和支持策略来降低风险评估供应商的关键基础设施设备和软件对最佳产品安全特性。

3:到2026年,只有不到30%的美国关键基础设施所有者和经营者将满足新规定的政府cyber-physical系统的安全需求。

行动:开发一个适当的CPS安全策略部署整体分析OT,物联网(物联网),工业物联网安全管理协调工作,不是孤立的。也确认和填补能力,投资威胁情报支持。

对网络安全的建议领导人

关键是要开发一个全面的,协调CPS安全战略同时也将为关键基础设施治理新兴安全指令。“国家安全备忘录改善关键基础设施控制系统的网络安全”,例如,电力和天然气管道行业优先考虑,其次是水/废水和化工行业在美国

同样重要的是进行一个完整的库存不/物联网安全解决方案中使用您的组织,以及执行评估的独立或多功能基于平台的安全选项,进一步加快CPS安全堆栈收敛。

简而言之:

  • 关心cyber-physical系统(CPS)的安全关键基础设施正在增长。
  • 风险是重要的和真实的。攻击可能是灾难性的,但可能会忽视多年来作为攻击者等待罢工。因此,世界各国政府要求更多任务关键型cyber-physical系统的安全控制。
  • 安全和风险管理领导人可以依靠Gartner预测潜在风险提前计划。

体验安全和风险管理会议

加入你的同行在Gartner会议上公布的最新见解。

Gartner使用< / >和< a href = " / en /关于/政策/隐私”目标= "平等" >隐私政策。< / > < / p >"> 登录到您的帐户< / >,访问你的研究和工具。< / p >" class="eloqua-text"> 登录到您的帐户< / >,访问你的研究和工具。< / p >" class="optin-text">
Baidu