Skip to main content
Hermes Banner 1
DIABASTE DWREAN SEC CYP 14
DIGITAL TV 196
ilka aggelia
10 Ιανουαρίου 2024 10:00

Κατακτώντας την Τέχνη της Ανθεκτικότητας στον Κυβερνοχώρο στην Επιχειρησιακή Τεχνολογία

checkpoint 156bf696

Πρόσφατα, μαζί με  συναδέλφους μου από τη βιομηχανία και το Παγκόσμιο Οικονομικό Φόρουμ, προχωρήσαμε στη δημοσίευση του έργου “Unlocking Cyber Resilience in Industrial Environments: Five Principles“. Πρόκειται για έναν ολοκληρωμένο οδηγό που έχει σχεδιαστεί για την ενίσχυση της κυβερνοασφάλειας σε περιβάλλοντα επιχειρησιακής τεχνολογίας (OT). To white paper που γράψαμε υπογραμμίζει τη σημασία της κυβερνοασφάλειας σε περιβάλλοντα OT, ιδίως στο πλαίσιο της ψηφιοποίησης και της σύγκλισης IT/OT. Τονίζει επίσης την ανάγκη για μια συνεργατική προσπάθεια τόσο στον δημόσιο όσο και στον ιδιωτικό τομέα για την επίτευξη ανθεκτικότητας στον κυβερνοχώρο. 

Ενώ η ψηφιοποίηση και η συνδεσιμότητα προσφέρουν σημαντικές επιχειρηματικές ευκαιρίες, εκθέτουν επίσης τους οργανισμούς σε απειλές στον κυβερνοχώρο. Για την ενίσχυση της ανθεκτικότητας στον κυβερνοχώρο, περιγράψαμε πέντε κατευθυντήριες αρχές:

  1. Ολοκληρωμένη διαχείριση κινδύνων: Διεξαγωγή ενδελεχούς αξιολόγησης και διαχείρισης των κινδύνων του περιβάλλοντος ΟΤ.
  2. Ευθύνη των μηχανικών και των χειριστών ΟΤ: Διασφάλιση της ευθύνης για την ασφάλεια στον κυβερνοχώρο μεταξύ όσων λειτουργούν και μηχανεύονται συστήματα ΟΤ.
  3. Ευθυγράμμιση με την ηγεσία και τον στρατηγικό σχεδιασμό: Συνεργάζεστε στενά με την ανώτατη οργανωτική ηγεσία και τρίτους για την ενσωμάτωση της ασφάλειας εκ του σχεδιασμού στα συστήματα ΟΤ.
  4. Επιβολή προτύπων και βέλτιστων πρακτικών κυβερνοασφάλειας: Επιβολή προτύπων και πρακτικών κυβερνοασφάλειας μέσω συμβάσεων σε συνεργάτες και προμηθευτές.
  5. Ετοιμότητα μέσω κοινών πρακτικών: Διεξαγωγή ασκήσεων για τη διασφάλιση της ετοιμότητας για πιθανά περιστατικά στον κυβερνοχώρο.

To white paper προσφέρει επίσης στρατηγικές για την αποτελεσματική εφαρμογή αυτών των αρχών, όπως ο εντοπισμός και η ταξινόμηση των περιουσιακών στοιχείων, η δημιουργία καταλόγων των κρίσιμων περιουσιακών στοιχείων, η ανίχνευση των ευπαθειών και η καθιέρωση ισχυρών στρατηγικών κυβερνοασφάλειας. Επιπλέον, υποδεικνύει ότι οι τακτικοί έλεγχοι, η παρακολούθηση σε πραγματικό χρόνο και η περιοδική συγκριτική αξιολόγηση είναι ζωτικής σημασίας για την αξιολόγηση της αποτελεσματικότητας των αρχών κυβερνοασφάλειας που εφαρμόζονται σε περιβάλλοντα ΟΤ.

Το έγγραφο υπογραμμίζει την είσοδο καινοτόμων τεχνολογιών στην ΟΤ, όπως τις ακόλουθες, συνδεσιμότητα, Τεχνητή Νοημοσύνη, cloud computing και IoT που αλλάζουν το παραδοσιακό τοπίο και φέρνουν νέες δυνατότητες στον κλάδο. Το OT γίνεται έξυπνο και συνδεδεμένο και μαζί με τα οφέλη, πρέπει να αντιμετωπιστούν και οι κυβερνοαπειλές που έρχονται μαζί τους.

Η Check Point συμβάλλει στη διασφάλιση της μετάβασης του ΟΤ στην ψηφιακή εποχή. Η επιτακτική ανάγκη για ισχυρή κυβερνοασφάλεια είναι υψίστης σημασίας. Ο τομέας αυτός απαιτεί μια ολιστική προσέγγιση της ασφάλειας, που να περιλαμβάνει ολόκληρη τη βιομηχανία. Αυτό σημαίνει ότι όλα τα στοιχεία στην αλυσίδα εφοδιασμού και στο εσωτερικό ενός εργοστασίου προστατεύονται. Στόχος είναι η εφαρμογή μιας ολοκληρωμένης και ενοποιημένης στρατηγικής διαχείρισης που όχι μόνο αντιμετωπίζει τις τρέχουσες απειλές αλλά είναι επίσης προσαρμόσιμη στις μελλοντικές προκλήσεις. Με τον τρόπο αυτό, μπορούμε να διασφαλίσουμε τις αναπόσπαστες διαδικασίες και υποδομές που είναι ζωτικής σημασίας για τη λειτουργία του OT, εξασφαλίζοντας τόσο την αποτελεσματικότητα όσο και την ανθεκτικότητα έναντι των εξελισσόμενων απειλών στον κυβερνοχώρο. Το έγγραφο υπογραμμίζει την ανάγκη για εξειδικευμένα ταλέντα και κατάλληλα μέτρα διακυβέρνησης για τη διαχείριση των κινδύνων κυβερνοασφάλειας που συνδέονται με αυτές τις τεχνολογίες.

Protecting IoT and OT Devices Check Point 

Η Check Point παρουσίασε το Quantum IoT Protect για κατασκευαστές για να τους βοηθήσει να εφαρμόσουν τη μεθοδολογία security-by-design στις συσκευές τους και να συμμορφωθούν με τα νέα πρότυπα κυβερνοασφάλειας για τους προμηθευτές και τους κατασκευαστές, σε τρία βήματα: Αξιολόγηση, Σκλήρυνση και Παρακολούθηση.

Αξιολόγηση: Για να διασφαλίσουμε ότι οι συσκευές OT και IoT δεν εγκυμονούν κινδύνους για τους χρήστες, προσφέρουμε μια υπηρεσία cloud που σαρώνει το υλικολογισμικό των συσκευών και παρέχει πλήρη θέση ασφαλείας σχετικά με τις αδυναμίες και τα τρωτά σημεία στο εσωτερικό των συσκευών.

Σκλήρυνση: Παρέχουμε στους κατασκευαστές τον παράγοντα Quantum IoT Protect Nano. Πρόκειται για μια επαναστατική προστασία on-device runtime με ενσωματωμένη ασφάλεια υλικολογισμικού που προστατεύει από τις πιο εξελιγμένες κυβερνοεπιθέσεις.

Παρακολούθηση: To Nano agent μπορεί να λειτουργήσει ως αυτόνομο προϊόν ή να διαχειριστεί στο Check Point Infinity Portal, επιτρέποντας στους χρήστες να διαχειρίζονται όλα τα περιουσιακά στοιχεία OT και IoT σε μια ενοποιημένη διαχείριση, με πλήρη ορατότητα για συμβάντα και περιστατικά.

Προστασία δικτύων ICS και OT με την Check Point

Στη σημερινή ψηφιακή εποχή, οι επιχειρήσεις πρέπει να εξετάσουν σοβαρά το ενδεχόμενο υιοθέτησης απρόσκοπτων και αυτοματοποιημένων μέτρων ασφαλείας για την καταπολέμηση της κλιμακούμενης συνδεσιμότητας των βιομηχανικών συστημάτων που αποτελούν αυξημένη απειλή για τα δίκτυα ICS και OT, ελαχιστοποιώντας τελικά τον κίνδυνο διακοπής λειτουργίας.

Στην Check Point, όχι μόνο υποστηρίζουμε την ισχυρή κυβερνοασφάλεια, αλλά και την παραδειγματίζουμε στις λύσεις μας, εξασφαλίζοντας την αποτελεσματική προστασία των δικτύων ICS και OT χωρίς να διακυβεύεται ο χρόνος διαθεσιμότητας των υπηρεσιών. Η δέσμευσή μας επεκτείνεται στη διαφύλαξη της ακεραιότητας των δεδομένων, τη διατήρηση της συμμόρφωσης και τη διατήρηση της δημόσιας ασφάλειας. Αντιμετωπίζοντας αυτές τις κρίσιμες ανάγκες, η λύση ICS Security της Check Point και οι πρόσφατα εισαχθείσες πύλες ασφαλείας Quantum Rugged 1595R συνδυάζουν την τμηματοποίηση του δικτύου, τα αυτοματοποιημένα πρωτόκολλα ασφαλείας και την προηγμένη νοημοσύνη απειλών για την ενίσχυση των κρίσιμων υποδομών. Η ολοκληρωμένη προσέγγισή μας διασφαλίζει την προστασία ακόμη και από τις πιο εξελιγμένες κυβερνοεπιθέσεις, ενώ παράλληλα ελαχιστοποιεί τη διακοπή των λειτουργιών παραγωγής.

Η λύση ασφάλειας ICS της Check Point διαθέτει ένα εντυπωσιακό ποσοστό 99,7% για τις κυβερνοεπιθέσεις Gen-V και παρέχει πλήρη ορατότητα των συνδεδεμένων περιουσιακών στοιχείων στο πλαίσιο μιας ενοποιημένης αρχιτεκτονικής κυβερνοασφάλειας Infinity. Η τελευταία προσθήκη, το Quantum 1595R, αποτελεί βασικό στοιχείο της σειράς NGFWs Quantum Rugged, προσφέροντας ολοκληρωμένη ορατότητα και ακριβή έλεγχο σε όλη την κυκλοφορία του δικτύου. Προσαρμοσμένη για απαιτητικά περιβάλλοντα, αυτή η πύλη ασφαλείας ενισχύει τη σειρά Quantum Rugged παρέχοντας αποδεδειγμένη ολοκληρωμένη ασφάλεια AI, ασφαλή συνδεσιμότητα 5G υψηλής ταχύτητας και άλλα προηγμένα χαρακτηριστικά.

Το Check Point Quantum Rugged 1595R έχει σχεδιαστεί για να αντέχει σε δύσκολα περιβάλλοντα, προσφέροντας:

– 400Mbps για την πρόληψη απειλών με τεχνητή νοημοσύνη

– Ολοκληρωμένη ανακάλυψη περιουσιακών στοιχείων

– Τμηματοποίηση δικτύου IT-OT

– Ασφαλή συνδεσιμότητα 5G στα 1Gbps

– Υποστήριξη για 1.830 πρωτόκολλα και εντολές SCADA και ICS

Σε τελική ανάλυση, η διασφάλιση των βιομηχανικών τομέων απαιτεί ισχυρή δημόσια και ιδιωτική συνεργασία. Ακολουθώντας αυτές τις πέντε κατευθυντήριες αρχές, πιστεύουμε ότι οι μεταποιητικοί και βιομηχανικοί οργανισμοί μπορούν να διασφαλίσουν τις δραστηριότητές τους και να οικοδομήσουν ανθεκτικότητα στον κυβερνοχώρο, απέναντι στα εξελισσόμενα ψηφιακά τοπία.

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Ιανουάριος 2025
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιανουαρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμέ...
Ασύρματα Συστήματα Πυρανίχνευσης
Τα τελευταία χρόνια, η βιομηχανία της πυρασφάλειας φαίνεται πως εξελίσσεται και «μαθαίνει» από τις σημαντικές προκλήσεις που συναντά, τόσο σε ό,τι αφορά τον σχεδιασμό και την εγκατάσταση, όσο και ...
Λύσεις πυρανίχνευσης, αυτοματισμού και επικοινωνίας παρουσίασε η Force στην XENIA 2024
ο περιοδικό Security Report για ακόμη μία χρονιά βρέθηκε στη μεγαλύτερη έκθεση για τον ξενοδοχειακό κλάδο, την Xenia 2024. Η έκθεση, η οποία διοργανώθηκε το τριήμερο 23-25 Νοεμβρίου στο Metropolit...
Ajax Special Event 2024
Η Ajax Systems στις 21 Νοεμβρίου πραγματοποίησε ένα παγκόσμιο online event όπου επαγγελματίες εγκαταστάτες, εταιρείες και πολλοί άλλοι είχαν τη δυνατότητα να ενημερωθούν για νέες λύσεις και νέα πρ...
Ταξινόμηση σημάτων συναγερμού
Τα τελευταία χρόνια γίνεται μια συντονισμένη προσπάθεια στο κλάδο της ασφάλειας, ώστε να αλλάξει ο τρόπος με τον οποίο λαμβάνονται, ανταλλάσσονται και αναμεταδίδονται οι πληροφορίες συναγερμού στα...
Μέγιστη προστασία οικίας με το σύστημα ασφαλείας της ELDES
Με πάνω από 1 εκατομμύριο συσκευές IoT που κατασκευάστηκαν μέχρι τώρα, η ELDES κέρδισε την εμπιστοσύνη των εγκαταστατών και ιδιοκτητών σπιτιών για τα στιβαρά, αξιόπιστα και βολικά συστήματα συναγε...

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report Cyprus, 14
Στο νέο τεύχος 14 του Security Report Cyprus θα βρείτε ενδιαφέροντα θέματα και δοκιμές που απευθύνονται σε κάθε τεχνικό, ηλεκτρονικό ή επαγγελματία της αγοράς, στους υπεύθυνους ασφαλείας και εκπαί...
Hikvision Smart Hybrid Light
Η πρωτοποριακή τεχνολογία Smart Hybrid Light της Hikvision έρχεται για να βελτιστοποιήσει στον μέγιστο βαθμό τις δυνατότητες καταγραφής των καμερών, ειδικά κατά τις κρίσιμες νυχτερινές ώρες. Με τρ...
Hikvision Smart Hybrid Light
Η νέα σειρά αναλογικών καμερών 1080p D0T-LTS της Hikvision μάς εισάγει στο Turbo HD 8.0 με νέα χαρακτηριστικά που ξεχωρίζουν, όπως η δυνατότητα αμφίδρομης επικοινωνίας (Two-way-Audio) και ο διπλός...
ELDES ESIM320
Το ESIM320 της ELDES είναι ένας gate controler σχεδιασμένος να προσφέρει προστασία και άνεση στη διαχείριση πύλης και άλλων ηλεκτρονικών συσκευών. Μπορεί να τοποθετηθεί σε οποιοδήποτε είδος κτιρίο...
OPTEX AP-SERIES
Η σειρά αισθητήρων ανιχνευτών εισβολής AP της OPTEX αποτελεί μία πρόσθετη λύση ασφάλειας για όσους θέλουν να αναβαθμίσουν τον εσωτερικό τους χώρο προσθέτοντας ένα ακόμα επίπεδο ασφαλείας στο σύστη...
IoT σε ξενοδοχειακές μονάδες
Στον τομέα της φιλοξενίας, η ευημερία του προσωπικού, η διασφάλιση των περιουσιακών στοιχείων και η ασφάλεια των επισκεπτών, είναι οι τρεις λέξεις κλειδί για την επιτυχία. Σήμερα, το τεχνολογικό τ...
Video Analytics σε αεροδρόμια
Τα αεροπορικά ταξίδια είναι ένας από τους ταχύτερους και πιο αποτελεσματικούς τρόπους ταξιδιού παγκοσμίως. Καθημερινά πραγματοποιούνται περισσότερες από 100.000 εμπορικές πτήσεις και ως εκ τούτου ...
Η αποθήκευση δεδομένων παρακολούθησης «γίνεται» έξυπνη!
Η τεχνητή νοημοσύνη φέρνει επανάσταση στον τρόπο αποθήκευσης και διαχείρισης των όλο αυξανόμενων δεδομένων παρακολούθησης. Οι μέρες της απλής εγγραφής και αναθεώρησης των πλάνων βίντεο που παράγου...
Red Dot για την Ajax Systems
Για πρώτη φορά στην ιστορία της, η Ajax Systems κατακτά τα πρώτα βραβεία Red Dot σε Ασφάλεια και Οικιακό Αυτοματισμό! Φέτος, τα προϊόντα συναγερμού και έξυπνου αυτοματισμού της εταιρείας έλαβαν...
Μέτρα προστασίας για τα Data Centers
Τα κέντρα δεδομένων ή αλλιώς Data Centers, όπου φιλοξενείται εξοπλισμός υψηλής αξίας, όπως υπολογιστές, servers, αποθηκευτικά μέσα και άλλες δικτυακές συσκευές, πλέον θεωρούνται κινητήριος μοχλός ...