数字工业 弹性安全丨Fortinet邀您齐聚OT安全峰会

发布时间 - 2022-11-10 16:22:47    点击率:1768次

数字化转型持续推动OT/IT融合,在为企业提高效能、节省成本、增进协同的同时,也让过去“封闭”在工厂内部的OT网络和系统暴露在互联网之上。不断扩大的工业数字化范围和持续激增的OT网络安全威胁已经成为当下以及未来OT网络和安全面临的新常态。主题为“数字工业,弹性安全”的2022工业互联网安全发展峰会(OT Summit)将于11月16日在苏州举办,届时全球知名安全、工业、云计算等领域专家将深度探讨在新的数字工业OT安全常态下,企业应该如何落地弹性安全策略。

image001(11-10-11-27-24)

工业数字化时代OT网络安全新常态

工业数字化时代已经加速走来。数字化转型技术持续推动 OT 系统与 IT 系统的加速融合,助力企业快速定位故障或提升效能等。除了这些显著的直接效益,这种融合还间接带来减少物理硬件、缩短部署时间等IT收益。同时,这也带来了IT 和 OT 协同运营的优势,还有员工随时随地办公等便利。

无论是企业还是个人都无法拒绝这种数字化红利。然而,OT设备及其网络在设计之初未曾考虑安全性。传统的OT网络通常受到“物理隔离环境”的保护,并未采用任何方式接入互联网。然而,一旦OT网络向互联网世界敞开大门,势必将面临各种全新的风险和挑战。

FortiGuard Labs(Fortinet全球威胁情报响应与研究团队)数据显示,2022年上半年勒索软件变体相比去年下半年数量激增近100%。同时,低成本、低门槛RaaS模式在暗网被大肆追捧。针对OT环境的攻击呈现高发态势,造成的经济损失规模持续攀升。这意味着OT环境已经成为网络安全威胁逐利的热门。

一面“追逐艳阳”,一面被“黑暗追逐”,正是当前OT环境网络安全面临的新常态。工业数字化只会越来越广泛、越来越深入,随之而来的网络安全威胁也会愈加猖獗。绝对物理隔离的OT环境将不复存在,而追求脱离网络的绝对安全追求也成为泡影。毫无疑问,这正是工业数字化时代OT网络安全面临的新“常态”。

弹性安全理念应对OT网络安全新常态

OT网络安全新常态也意味着网络风险正在向着多样化、复杂化且难以预判的方向发展,网络攻击事件无法预测、无法完全阻止。全球权威调研机构Gartner在CSMA(网络安全网格架构)中提出“以一种紧密集成、可扩展、高度灵活,并富有弹性/韧性的方式”。

这种理念、方式与架构与Fortinet Security Fabric安全架构不谋而合,亦即全面覆盖、深度集成、动态协同。对于Fortinet Security Fabric安全架构来说,弹性不仅意味着通过全面覆盖实现安全方案、安全实施的弹性扩缩,也意味着与不同安全产品和方案的弹性、灵活融合,还意味着跨整个攻击链的全部环节的冗余弹性防御能力。

Fortinet还指出组织需要关注的网络安全弹性策略的五个关键:

建立安全文化:人是安全工作的核心,CISO应该把协作放在首位,并建立一种让每个人都参与进来的安全文化,这意味着从公司高管到一线员工,都将把网络安全作为一项重要事项。

风险管理:CISO需要仔细甄别和评估能够对其组织造成重大影响的网络威胁风险,并了解一旦这种威胁侵害发生会带来哪些可见的和潜在的后果和影响,并提前进行相关风险管控的预案。

事件响应:面对不良事件发生时,CISO是否拥有应对不良后果事件的应急预案至关重要。这种预案不能只停留在书面计划中,而是应该尽可能的定期进行相应的演练,以便在真正的网络攻击发生时所有人都能从容应对。

恢复方案:要为最坏的结果做打算,应对网络安全攻击要考虑到一旦发生业务中断、部分数据被毁这种极坏后果的发生。CISO应该有一个从这种最坏网络安全事件中恢复的方案。恢复包括还原系统和数据以及业务流程。重要的是需要制定经过严格测试和周密演练的故障恢复计划,并严格付诸实施。

沟通:沟通是避免局面失控的关键,尤其在发生网络安全事件的情况下。CISO应该为内部和外部利益相关者建立沟通机制,以及制定好针对不同受众(如媒体、员工和客户)的沟通内容。

本次峰会,国际权威调研机构和Fortinet OT安全专家将为大家带来最新的OT网络安全发展趋势解读。同时,SAP、亚马逊云科技、施耐德电气、远景能源、Nozomi、岱凯信息(NTT)、Tenable等生态合作伙伴与客户也将通过方案解读、案例分享、生态协作等全方位、多角度地为大家展现一幅完整的OT网络安全新常态下弹性安全理念的具体落地方案。

image002(11-10-11-27-24)

欢迎扫上图二维码注册会议

 

最新文章 第十二版《网络安全企业100强》发布 开源推荐算法为什么并不“可靠”? 虹膜写真风靡年轻人:小心泄露敏感个人信息 国内最大IT社区CSDN被挂马,CDN可能是罪魁祸首? Apache Struts文件上传漏洞 (CVE-2024-53677) 安全风险通告 工信部:关于防范新型勒索病毒Ymir的风险提示 美国报告揭示俄罗斯战略信息攻击:从攻击方法到战略效果 最危险的网络攻击:云勒索软件 个人信息保护合规审计:个人信息删除落地与审计 Forrester:Akamai创新微分段技术引领企业安全升级,实现 152%高ROI Fortinet发布《2025年网络威胁趋势预测报告》 揭秘四大威胁挑战 榜上有名!360入选2024年天津市网络安全应用场景优秀案例 只需一个暗号,即可戳穿语音克隆骗局 写在IDCC2024数字基础设施国际合作大会之前 IETF的运行方式及RFC的形成 《AI时代深度伪造和合成媒体的安全威胁与对策(2024版)》报告发布 UnitedHealth勒索软件攻击事件应吸取的六个备份教训 网络安全产品奥斯卡 2024年度赛可达优秀产品奖(SKD AWARDS) “危“”机“并存,五位网络安全大咖预警2025年安全态势 赋能智算未来,CDCE2024国际数据中心展12月5日上海璀璨开幕 俄罗斯黑客组织渗透和利用巴基斯坦黑客组织服务器案揭秘 国家安全部:警惕开源信息成为泄密源头 “清朗·网络平台算法典型问题治理”专项行动中的排名算法 游戏玩家请注意!Winos4.0木马已“潜伏” 2024 DAMS中国数据智能管理峰会即将在上海举办 WAF气数已尽? 网安巨头Palo Alto全球数千防火墙被攻陷:因开发低级错误造成零日漏洞 数字城市AI安全运营中心签约揭牌,360赋能长三角城市安全新篇章 勒索软件忙招人,2024年网络威胁五大新趋势 360发布全球首份《大模型安全漏洞报告》,曝光近40个大模型相关安全漏洞 值得关注的十二大网络安全风险评估工具及选型指南 俄黑客通过“近邻攻击”远程入侵美国企业WiFi网络 四校签约、六家授牌!360与河南高校再摘网络安全人才培育新果实 Apple多个在野高危漏洞在野利用通告 苹果官方警告:零日漏洞攻击瞄准Mac电脑用户 《密码法》颁布五周年:法治成效、实施难点与未来走向 27天!揭秘身份管理中凭证修复为何如此艰难? 微软“清理门户”,禁止杀毒软件访问Windows内核 云原生环境下的七大网络安全威胁及应对建议 ​透析恶意软件“四大家族”
在线客服
联系方式

热线电话

18556842815

上班时间

周一到周五

公司电话

027-85365976

二维码
线