《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 西門子發(fā)布能源基礎(chǔ)設(shè)施事件響應(yīng)手冊

西門子發(fā)布能源基礎(chǔ)設(shè)施事件響應(yīng)手冊

2020-11-18
來源:安全牛

微信圖片_20201118144728.jpg

  近日西門子公司發(fā)布了《模擬能源行業(yè)網(wǎng)絡(luò)攻擊:事件響應(yīng)手冊》,該手冊模擬了能源行業(yè)的網(wǎng)絡(luò)攻擊,以教育監(jiān)管者、公用事業(yè)以及IT和OT安全專家。

  由于攻擊者旨在破壞關(guān)鍵基礎(chǔ)設(shè)施,因此針對能源行業(yè)的網(wǎng)絡(luò)攻擊已從針對信息技術(shù)(IT)轉(zhuǎn)向了運(yùn)營技術(shù)(OT)。這種變化迫使能源企業(yè)重新考慮如何檢測和消除威脅而不影響運(yùn)營。

  《手冊》展示了對假象的電力公司的,導(dǎo)致全市大停電的網(wǎng)絡(luò)攻擊的響應(yīng)。這樣做的目的是讓網(wǎng)絡(luò)安全,IT和OT團(tuán)隊了解如何在壓力很大的情況下進(jìn)行協(xié)作和做出決策。

  Ponemon Institute的報告稱,預(yù)計在未來12個月內(nèi),全球一半以上的公用事業(yè)公司(54%)會發(fā)生OT攻擊,而64%的受訪者表示,復(fù)雜攻擊是最主要的挑戰(zhàn)。此外,西門子在其白皮書中解釋說,OT基礎(chǔ)架構(gòu)比IT基礎(chǔ)架構(gòu)“明顯更脆弱”,影響OT的漏洞對運(yùn)營的破壞力更大。

  超過三分之一(35%)的公用事業(yè)沒有事件響應(yīng)計劃?!妒謨浴犯攀隽耸录憫?yīng)過程:包括攻擊的準(zhǔn)備、識別漏洞、包含損壞、消除威脅、制定恢復(fù)措施并記錄從事件中學(xué)到的教訓(xùn)。

  《能源基礎(chǔ)設(shè)施事件響應(yīng)手冊》下載地址:

  https://new.siemens.com/us/en/company/press/siemens-stories/energy/simulating-a-cyberattack-on-the-energy-industry-a-playbook-for-incident-response.html

 

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。