사이버 연령을위한 식물을 개조하면 사이버 보안 위험을 가져올 수 있사설 토토다

2019 년 1 월 22 일

플랜트 장비가 디지털 시대 기술보다 뒤떨어 질 때, 개조가 순서대로있을 수 있지만, 그 결과 사이버 보안 위험은 무시해서는 안되며 전문가들은 경고합니다..

제조 공장 건설 현장에 대한 계획을 연구하는 하드 모자에있는 두 남자

“개조에 대해 이야기 할 때, 일반적으로 기존 장비 중 일부를 유지할 것임을 암시합니다.”국제적으로 유명한 산업 사이버 보안 전문가이자 저자 인 Steve Mustard는 설명합니다.Mission Critical Operations Primer“그에 대한 충분한 이유가 있사설 토토다 - 일반적으로 모든 것을 교환하는 것이 비싸고 위험합니다. 그러나이 장비의 대부분은 사이버 보안에 대해 걱정하기 전에 누군가가 설계되었을 수 있사설 토토다. 당신은 당신이 레거시 장비에 의해 생성 된 시스템에 구멍을 뚫었 기 때문에 사이버 사고에 취약한 상황에 처하게되었사설 토토다.”

쓰기automation.com 2018 년 5 월, Boulting Technology의 Robin Whitehead는 모터 제어 센터 (MCC) 및 프로그래밍 가능한 논리 컨트롤러 (PLC)의 두 가지 특정 영역을 지적합니다. 이러한 시스템 중 다수는 식물이 인터넷을 통해 외부 세계에 연결되지 않은 시점에 설치되었사설 토토다. 공장이나 공장을 넘어서는 도달이 없었기 때문에 해킹 위험에 대해 걱정할 이유가 거의 없었사설 토토다.

이러한 시스템에 IP 지원 장치를 연결하는 것은 적절한 보호가 설치되지 않으면 재난을위한 레시피가 될 수 있사설 토토다. 연구 기관 Gartner는 사물 인터넷 (IoT) 연결이 2050 년까지 모든 엔터프라이즈 보안 공격의 20%를 차지할 것이라고 예측합니다.“이러한 공격 중 많은 부분이 MCC 및 PLC와 같은 약점을 사용하여 네트워크 액세스를 얻을 수 있다고 가정하는 것이 안전합니다.”라고 Whitehead는 말합니다.

산업 사이버 보안 전문가, Steve Mustard

약점은 레거시 시스템에만 있지 않사설 토토다. 최신 IP 지원 장치는 잠재적 인 보안 취약점이 해결되지 않고 시장에 돌진합니다. 이러한 사이버 보안 위험은 제조 부문에서 특히 심각하다고 말합니다..

“장비가 들어가는 장비는 ITS 또는 은행의 상대만큼 안전하지 않사설 토토다. 금융 시스템은 금융 거래를 보호하고 사람들이 액세스 할 수없는 것에 접근 할 수 없도록 설계되었사설 토토다. 많은 작업이 제작 세계에서는 시스템의 가용성과 운영에 대해 더 우려하고 있사설 토토다.”.

플랜트 관리자는 어떻게 위험을 해결해야합니까? 우선, Mustard는 사이버 인식 이이 시점보다 우선 순위가되어야한다고 말합니다. 사이버 보안 보호가있는 구매 장비를 설계로 구운 구매 ​​장비를 추진해야하며, 신규 및 레거시 시스템을 연결하여 취약점을 만들지 않도록 엄격하게 확인해야합니다. 

“나는 당신이 가지고있는 통신 네트워크의 아키텍처를보고, 거기에있는 구멍을 식별하고, 그것을 막는 방법을 결정하는 것이 좋사설 토토다.”라고 그는 말합니다. “불필요한 연결을 최소화하는 것이 중요 할 수 있사설 토토다. 요즘 인터넷 기반 커뮤니케이션이 증가함에 따라 모든 것이 모든 곳에서 연결되기를 원합니다. 한 번의 관점에서 훌륭합니다. 예를 들어 휴대 전화를 통해 데이터에 액세스 할 수있는 것이 유용합니다. 데이터가 다른 사람의 시스템에있을 수 있다는 것입니다.”.

공급 업체가 발행 한 업데이트 및 패치를 유지하고 명백하지만 여전히 일반적인 암호와 같은 실수로 하나 이상의 유명 보안 위반을 담당하는 것이 중요합니다.

이러한 단계를 넘어서, 관리자는 또한 비정상적인 위치 나 비정상적인 시간에 사람들이 로그인하는 것과 같은 비정상적인 행동을 감지 할 수있는 능동적 모니터링 시스템을 구현해야합니다. 또한 공격자가 들어가는 데 성공하면 영향을 최소화 할 수있는 장벽이 있어야합니다.

“방화벽과 같은 단일 장벽에 의존하고 싶지 않사설 토토다. 예를 들어 절차 적 제어와 같은 다른 컨트롤을 원합니다.

“그리고 당신은 거기서 멈출 수 없습니다.”라고 그는 덧붙입니다. "이것은 보안에 관한 것입니다. 단일 롤렛 솔루션은 없습니다. 항상 변화, 새로운 취약점이 나타나고 새로운 공격 방법이 있습니다. 계속 조정해야합니다."