Przejdź do głównej zawartości

Cyberbezpieczeństwo dla zastosowań przemysłowych: Defense-in-Depth

Industrial IT Team

Wraz z niedawnym rozprzestrzenianiem się cyberataków, staje się coraz bardziej oczywiste, że żadna firma ani przemysł nie jest bezpieczny przed atakiem. Dobrze udokumentowano, że zagrożenia cybernetyczne wciąż rosną. Chociaż zagrożenia te zdawały się ograniczać głównie do prób dostępu do danych finansowych, najnowsze dane wskazują, że cyberataki mają obecnie zasięg we wszystkich sektorach biznesowych. Dostawca zabezpieczeń Symantec niedawno ujawnił, że ​​75% przedsiębiorstw na całym świecie doświadczyło jakiejś formy ataku cybernetycznego w 2009 roku.

Ponieważ zagrożenie staje się bardziej widoczne w zastosowaniach przemysłowych, co może zrobić dział zarządzania fabryką czy IT, aby przygotować się i odeprzeć ataki wynikające z nieautoryzowanego dostępu do sieci, kradzieży cybernetycznej i cyberataków, w których złośliwi hakerzy niszczą lub uszkadzają ważne dane monitorowania/kontrolne? Warto również spojrzeć na sposoby, w jakie cyberbezpieczeństwo i bezpieczeństwo fizyczne mogą się połączyć w zintegrowane rozwiązanie bezpieczeństwa ukierunkowane za pomocą IP. Zintegrowana strategia rozwiązania może zapewnić, że tylko upoważnieni pracownicy mają dostęp do newralgicznych urządzeń i informacji, a także monitorują działania pracowników, którzy mogą stanowić zagrożenie dla bezpieczeństwa zarówno świadomie jak i nieumyślnie na skutek ludzkiego błędu.


Defense-in-Depth to warstwowe podejście do bezpieczeństwa, które wykorzystuje kilka form zabezpieczeń sieciowych w celu ochrony przed włamaniami spowodowanymi atakami fizycznymi i cybernetycznymi. Warstwy są skonfigurowane do pracy równoległej, jedna technologia nakłada się, w wielu przypadkach, na inną; razem stanowią one istotną ochronę przed atakiem.

Tradycyjne przykłady technologii warstwowania obejmują:
·   Zapory sieciowe (firewalle) i strefy DMZ (strefy zdemilitaryzowane)
·   VPN (wirtualne sieci prywatne)
·   Sieci VLAN (wirtualna sieć lokalna)
·   Manager bezpiecznego dostępu i systemy uwierzytelniania
·   Scentralizowane logowanie i audyt
·   Technologie nadzoru wideo i fizyczna kontrola dostępu

Na szczęście istnieją łatwo dostępne, gotowe do użycia sprzęty sieciowe, a także opłacalne narzędzia, systemy i partnerzy, z którymi można pracować, aby wdrożyć Defense-in-Depth dla dowolnego rodzaju sieci przemysłowej. Defense-in-depth nie jest jednorazowym celem, ale ciągłym procesem oceny luk w sieci, aktualizowania zasad bezpieczeństwa i dodawania nowych technologii w ciągłym cyklu w celu ochrony cennych zasobów fizycznych i cybernetycznych.

Jeśli masz jakiekolwiek pytania, wątpliwości czy uwagi, zapraszamy do kontaktu! Jesteśmy do dyspozycji od poniedziałku do piątku w godz. 8:00 – 16:00.
Tel: +48 32 256 25 33
E-mail: info@pf-electronic.pl

Komentarze

Popularne posty z tego bloga

MPLS-TP: MPLS wychodzi naprzeciw Twoim oczekiwaniom

Howard Linton
W ostatnich latach wielu przemysłowych użytkowników sieci szkieletowej znalazło się w sytuacji bez wyjścia. Dobrze znane sieci SONET i SDH z komutacją łączy, z których korzystają od dziesięcioleci, gwałtownie przestają nadążać z zaspokajaniem rosnącego zapotrzebowania na wideo, dane i inne zastosowania wymagające dużej przepustowości. Jednak najczęstszą praktyczną alternatywą - dla wielu, IP/MPLS - jest protokół wyraźnie przeznaczony dla bardziej złożonych operatorów sieci. Okazuje się, że jest to zbyt kosztowne, skomplikowane i mało funkcjonalne dla konkretnych potrzeb przedsiębiorstw użyteczności publicznej, transportu, rurociągów i innych użytkowników przemysłowych działających we własnej sieci szkieletowej.

No cóż, są też dobre wieści, ponieważ na szczęście istnieje mniej znany aspekt MPLS, który jest faktycznie przeznaczony do zaspokojenia potrzeb tej dużej bazy użytkowników. Nazywa się MultiProtocol Label Switching-Transport Profile lub MPLS-TP i może pomóc użytkowni…

Wskazówki dotyczące prawidłowego podłączenia kabla VFD

Peter Cox
Ilość napędów o zmiennej częstotliwości we współczesnych obiektach przemysłowych znacznie zwiększyła się w ostatnich latach. Nic dziwnego - regulując prędkość i napięcie silnika, aby sprostać zmieniającemu się w czasie rzeczywistym zapotrzebowaniu procesowemu, VFD pomagają zapewnić cenne korzyści, takie jak zwiększona energooszczędność, dokładniejsza kontrola procesu i mniejsze zużycie kosztownych urządzeń. Niestety, korzystanie z VFD nie zawsze jest tak proste, jak po prostu podłączenie urządzenia do sieci.
Aby dowiedzieć się więcej o zaletach kabla VFD, pobierz nasz bezpłatny raport "The Case for VFD Cable to Achieve System Reliability and Safety".

Podłączenie kabla VFD nie jest tym samym co podłączenie standardowego kabla. Istnieje wiele mylnych informacji i nieporozumień związanych z tym faktem i, świadomie lub nieświadomie, często użytkownicy idą na "skróty" w procesie instalacji. A to może spowodować poważne problemy w Twojej działalności. Oto kilka ws…

Power over Ethernet może zapewnić wiele korzyści na hali produkcyjnej - jeśli zrobisz to dobrze

Ron Tellas
Power over Ethernet (PoE) - technologia, która umożliwia operatorom sieci dostarczanie energii elektrycznej do wielu typów urządzeń za pomocą tego samego kabla, co przesyłane dane - stała się dość powszechna w biurowych środowiskach IT. Niestety, przemysłowe środowiska OT jeszcze nie przyjęły tego w takim samym stopniu. A szkoda, bo zalety PoE mogą mieć jeszcze większą wagę na hali produkcyjnej. Jednak PoE w obszarach OT niesie ze sobą także dodatkowe wyzwania - wyzwania, z których pracownicy IT mogą nie zdawać sobie sprawy. Oto, jak wprowadzić „moc” PoE do Twojego zakładu - zachowując jednocześnie optymalną niezawodność zarówno transferu danych, jak i przepływu mocy.


Elektryczność w dowolnym miejscu i czasie Jedną z kluczowych zalet PoE jest to, że prawie każdy może bezpiecznie ustanowić nowe połączenie zasilania bez konieczności wzywania licencjonowanego elektryka. Napięcie jest niskie i nie ma ciężkiego okablowania lub potrzeby dla gniazdka sieciowego. Jeśli na przykład mus…