保護(hù)建筑物免受網(wǎng)絡(luò)攻擊所需的新策略
據(jù)市場(chǎng)研究公司 Verdantix 稱(chēng),連網(wǎng)設(shè)備正在增加智能建筑的網(wǎng)絡(luò)攻擊風(fēng)險(xiǎn)。
它呼吁各公司重新啟動(dòng)其建筑運(yùn)營(yíng)安全策略,并表示建筑經(jīng)理需要與IT專(zhuān)業(yè)人員一起采取綜合方法,并明確職責(zé)分工。
它警告稱(chēng),公司正面臨著越來(lái)越多但未被充分認(rèn)識(shí)的建筑系統(tǒng)網(wǎng)絡(luò)攻擊威脅,設(shè)施經(jīng)理現(xiàn)在需要與 IT 專(zhuān)業(yè)人員采取行動(dòng)來(lái)解決這個(gè)問(wèn)題。
在一份報(bào)告中,它強(qiáng)調(diào)了建筑系統(tǒng)中連網(wǎng)設(shè)備數(shù)量的急劇增加意味著用于運(yùn)行設(shè)施的操作技術(shù)(OT)造成網(wǎng)絡(luò)攻擊風(fēng)險(xiǎn)不斷增加?;ヂ?lián)的 OT 網(wǎng)絡(luò)正在與其 IT同行融合,模糊了網(wǎng)絡(luò)安全的傳統(tǒng)責(zé)任界限,進(jìn)而導(dǎo)致攻擊數(shù)量不斷增加。
Verdantix警告說(shuō),如果沒(méi)有足夠的安全控制,這些系統(tǒng)將帶來(lái)巨大的安全風(fēng)險(xiǎn),并為網(wǎng)絡(luò)罪犯分子提供更多可利用的入口。在過(guò)去的五年里,物聯(lián)網(wǎng)傳感器和智能設(shè)備部署激增,而且公司經(jīng)常根據(jù)價(jià)格和功能選擇這些智能設(shè)備,導(dǎo)致設(shè)施中許多設(shè)備的內(nèi)置網(wǎng)絡(luò)安全性較差。
盡管網(wǎng)絡(luò)安全支出達(dá) 1450 億美元,但針對(duì) IT 系統(tǒng)的網(wǎng)絡(luò)攻擊估計(jì)在 2020 年使企業(yè)損失了 945 億美元,原因是數(shù)據(jù)和系統(tǒng)受損、生產(chǎn)力損失以及金錢(qián)、知識(shí)產(chǎn)權(quán)和個(gè)人數(shù)據(jù)被盜。
這份名為《最佳實(shí)踐:增強(qiáng)智能建筑網(wǎng)絡(luò)安全計(jì)劃》的報(bào)告發(fā)現(xiàn),公司并沒(méi)有意識(shí)到其OT所暴露的全部風(fēng)險(xiǎn),因?yàn)樗鼈兺ǔ](méi)有保存連網(wǎng)設(shè)備的登記冊(cè),也沒(méi)有提供應(yīng)有級(jí)別的網(wǎng)絡(luò)安全保護(hù)。
該報(bào)告是在采訪了網(wǎng)絡(luò)安全、IT 和建筑技術(shù)領(lǐng)域的專(zhuān)家后編寫(xiě)的,它展示了企業(yè)如何應(yīng)對(duì)。在該出版物發(fā)布之際,更多通過(guò)物聯(lián)網(wǎng)連接的設(shè)備改變了格局,但只有32%的公司將物聯(lián)網(wǎng)安全風(fēng)險(xiǎn)作為第三方合作流程的一部分進(jìn)行評(píng)估,而且只有54%的公司在其物聯(lián)網(wǎng)設(shè)備上進(jìn)行滲透測(cè)試。
Verdantix 全球研究主管 Rodolphe D’Arjuzon 表示:“重啟智能建筑網(wǎng)絡(luò)安全策略的第一步是明確職責(zé),并將網(wǎng)絡(luò)管理納入到采購(gòu)、技術(shù)管理和員工培訓(xùn)等設(shè)施運(yùn)營(yíng)中?!薄霸O(shè)施經(jīng)理不應(yīng)自行開(kāi)發(fā)孤立的網(wǎng)絡(luò)計(jì)劃,而應(yīng)與其IT和安全同行合作,將網(wǎng)絡(luò)安全整合到不同的建筑管理流程中。”