成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

傳統(tǒng)IT與關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)風(fēng)險評估

安全
最重要的一點是,關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)風(fēng)險評估比傳統(tǒng)IT風(fēng)險評估更復(fù)雜,因為它們既包含傳統(tǒng)IT風(fēng)險,也包含物理風(fēng)險。

并非所有網(wǎng)絡(luò)安全風(fēng)險都相同,而且由于威脅不斷發(fā)展,定期執(zhí)行和更新風(fēng)險評估至關(guān)重要。對于關(guān)鍵基礎(chǔ)設(shè)施尤其如此,網(wǎng)絡(luò)攻擊可能會造成危及生命的后果。但是,關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)風(fēng)險評估與傳統(tǒng)IT網(wǎng)絡(luò)風(fēng)險評估是否不同?答案是肯定的。

為了了解評估的不同之處,首先要確定風(fēng)險的不同之處:

  • 傳統(tǒng)IT網(wǎng)絡(luò)風(fēng)險。攻擊者控制組織敏感信息的可能性和潛在財務(wù)后果。
  • 關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)風(fēng)險。攻擊者控制社會最重要系統(tǒng)和資產(chǎn)的可能性以及潛在物理后果。

與關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)風(fēng)險相關(guān)的危險程度明顯高于傳統(tǒng)IT網(wǎng)絡(luò)風(fēng)險。例如,如果有人竊取你的身份并以你的名義開立信用卡,這肯定會擾亂你的個人生活,但你不太可能對欺詐性收費負責(zé)。相反,如果不良行為者關(guān)閉電網(wǎng)、毒害當(dāng)?shù)毓┧到y(tǒng)或破壞水庫大壩,你的家人可能會面臨生命危險。足夠廣泛的關(guān)鍵基礎(chǔ)設(shè)施攻擊也可能對國家安全產(chǎn)生嚴重影響。

盡管強調(diào)關(guān)鍵基礎(chǔ)設(shè)施和傳統(tǒng)IT網(wǎng)絡(luò)風(fēng)險之間的差異很重要,但同樣值得注意的是,現(xiàn)實世界的事件并不總是那么容易解析。例如,民族國家有時是為了偷錢而不是造成破壞;朝鮮和伊朗浮現(xiàn)在腦海。而且,盡管勒索軟件是尋求勒索私人公司的攻擊者的最愛,但勒索軟件攻擊也可能對國家安全產(chǎn)生影響,想想最近的Colonial Pipeline關(guān)閉。在另一個示例中,犯罪分子可能會對醫(yī)院發(fā)動勒索軟件攻擊以勒索金錢,但如果勒索軟件攻擊影響患者護理的提供,人們可能會遭受痛苦以及死亡。

關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)風(fēng)險評估與傳統(tǒng)IT網(wǎng)絡(luò)風(fēng)險評估

IT的使用在工業(yè)環(huán)境中很普遍。因此,關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)風(fēng)險評估必須包括IT網(wǎng)絡(luò)風(fēng)險評估所具備的所有信息風(fēng)險要素。同時還必須解決很多額外的(坦率地說,更可怕的)物理風(fēng)險因素。

傳統(tǒng)的IT網(wǎng)絡(luò)風(fēng)險評估和關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)風(fēng)險評估都必須考慮以下風(fēng)險情景后果:

  • 收入損失
  • 聲譽損失
  • 股價損失
  • IT事件響應(yīng)成本
  • IT事件恢復(fù)成本
  • 客戶影響,例如在欺詐的情況下

關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)風(fēng)險評估必須權(quán)衡以下額外的風(fēng)險情景后果:

  • 員工受傷、疾病和死亡
  • 社區(qū)傷害、疾病和死亡
  • 火災(zāi)和爆炸
  • 設(shè)備損壞
  • 破壞周邊社區(qū)的財產(chǎn)和基礎(chǔ)設(shè)施
  • 對植物和野生動物的破壞
  • 釋放毒素,危害空氣、土地和水質(zhì)
  • 環(huán)境響應(yīng)和恢復(fù)成本
  • 供應(yīng)鏈效應(yīng)
  • 國家安全影響

風(fēng)險評估員專業(yè)知識

關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)風(fēng)險評估的雙重范圍使得它們比傳統(tǒng)網(wǎng)絡(luò)風(fēng)險評估更加復(fù)雜和具有挑戰(zhàn)性,主要是因為評估物理風(fēng)險需要額外的知識、技能和方法。

傳統(tǒng)IT網(wǎng)絡(luò)風(fēng)險評估員和關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)風(fēng)險評估員需要以下領(lǐng)域的專業(yè)知識:

  • 操作和現(xiàn)場技術(shù)
  • 工業(yè)網(wǎng)絡(luò)安全
  • 運營監(jiān)督管理
  • 工業(yè)工程
  • 流程安全管理
  • 健康和安全管理
  • 環(huán)境風(fēng)險與合規(guī)
  • 環(huán)境整治
  • 工業(yè)法規(guī)合規(guī)性
  • 物理安全

風(fēng)險評估方法

這兩種風(fēng)險評估也使用不同的方法。傳統(tǒng)IT風(fēng)險評估依賴于以下標(biāo)準(zhǔn):

  • 信息風(fēng)險因素分析
  • COBIT
  • ISO 31000和ISO/IEC 27005
  • NIST Special Publication 800-30
  • Operationally Critical Threat, Asset and Vulnerability Evaluation Allegro

相比之下,關(guān)鍵基礎(chǔ)設(shè)施風(fēng)險評估方法包括以下內(nèi)容:

  • IEC 62443和61511
  • 工藝危害分析(PHA)/危害及可操作性分析
  • 網(wǎng)絡(luò)PHA

風(fēng)險評估方法

這些評估分別涵蓋的環(huán)境也不同。傳統(tǒng)的IT風(fēng)險評估包括以下內(nèi)容:

  • 互聯(lián)網(wǎng)
  • 云服務(wù)和應(yīng)用程序
  • 企業(yè)網(wǎng)絡(luò)
  • 本地服務(wù)和應(yīng)用程序
  • 遠程訪問
  • 信息和數(shù)據(jù)
  • 賬戶、訪問權(quán)限和特權(quán)

關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)風(fēng)險評估還涵蓋以下環(huán)境:

  • 操作現(xiàn)場區(qū)域
  • 操作安全區(qū)域
  • 操作控制區(qū)域
  • 操作隔離/歷史區(qū)域
  • 操作遠程訪問區(qū)域
  • 操作信息和數(shù)據(jù)
  • 操作賬戶、訪問和特權(quán)

對關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)風(fēng)險評估的建議

最重要的一點是,關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)風(fēng)險評估比傳統(tǒng)IT風(fēng)險評估更復(fù)雜,因為它們既包含傳統(tǒng)IT風(fēng)險,也包含物理風(fēng)險。

在進行關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)風(fēng)險評估時,請考慮以下建議:

  • 獲得正確的第三方幫助。內(nèi)部員工可能缺乏必要的綜合專業(yè)知識來設(shè)計和進行全面的關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò)風(fēng)險評估。這種情況下,你可以尋求外部組織的幫助-無論是公共還是專有組織,他們擁有豐富的關(guān)鍵基礎(chǔ)設(shè)施風(fēng)險評估和保護準(zhǔn)備方面的經(jīng)驗。
  • 讓正確的內(nèi)部人員參與。雖然IT人員需要應(yīng)對數(shù)字技術(shù)威脅,但了解網(wǎng)絡(luò)威脅潛在物理影響的人員來自組織的其他部門。請與來自運營、工藝工程、技術(shù)工程、環(huán)境健康與安全以及工藝安全的內(nèi)部專家合作。
  • 向執(zhí)行團隊傳達正確的信息。執(zhí)行團隊經(jīng)常將網(wǎng)絡(luò)風(fēng)險視為IT需要解決的技術(shù)問題。請幫助他們了解,當(dāng)涉及到現(xiàn)代網(wǎng)絡(luò)威脅時,更多人需要負責(zé)。單靠IT無法解決關(guān)鍵基礎(chǔ)設(shè)施問題,這需要整個組織的參與,從工廠車間到董事會。
責(zé)任編輯:趙寧寧 來源: TechTarget中國
相關(guān)推薦

2023-03-07 08:00:55

2022-12-15 10:37:07

2013-11-29 10:34:55

SDN網(wǎng)絡(luò)基礎(chǔ)設(shè)施

2013-11-28 09:24:57

SDN傳統(tǒng)網(wǎng)絡(luò)

2023-06-13 15:54:13

2021-11-25 14:07:29

信息安全勒索軟件數(shù)據(jù)

2024-11-22 15:31:21

2020-04-09 10:57:12

超融合基礎(chǔ)設(shè)施服務(wù)器超融合

2022-09-15 14:15:56

網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2023-10-31 17:23:02

2023-11-15 15:56:53

2021-08-18 10:10:43

網(wǎng)絡(luò)安全信息安全技術(shù)

2021-05-20 12:51:11

網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施網(wǎng)絡(luò)攻擊

2021-05-21 14:13:56

網(wǎng)絡(luò)安全漏洞數(shù)據(jù)

2017-08-09 08:09:27

IT基礎(chǔ)設(shè)施

2019-11-20 15:18:15

欺騙技術(shù)網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施安全

2017-10-31 09:29:29

云基礎(chǔ)設(shè)施控制

2020-10-12 10:11:39

IT云計算技術(shù)

2020-06-17 15:02:26

基礎(chǔ)設(shè)施網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2021-08-18 14:46:35

網(wǎng)絡(luò)安全信息技術(shù)
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产网站在线播放 | 黄色在线播放视频 | 91毛片在线观看 | 一级做a爰片性色毛片视频停止 | 日韩在线视频播放 | 欧美成人猛片aaaaaaa | 国产免费一区二区 | 国产sm主人调教女m视频 | 欧美综合自拍 | 97av在线| 久久这里只有精品首页 | 国产精品一区二区免费 | 中文字幕一区二区三区四区五区 | 色综合九九| 欧美男男videos| 久久精品国产免费一区二区三区 | 黄色av观看| 99精品视频免费观看 | 亚洲精品综合一区二区 | 久久久久久久av | 国产电影一区二区 | 日韩中文字幕在线播放 | 亚洲精品黄色 | 日本中文在线 | 精品一区二区久久 | 中文字幕 欧美 日韩 | 日韩在线一区二区三区 | 在线国产一区二区三区 | 91欧美激情一区二区三区成人 | 狠狠爱网址 | 午夜精品一区二区三区免费视频 | 亚洲欧美国产精品久久 | 最新av在线网址 | 一区在线免费视频 | 日韩成人免费视频 | 日韩午夜精品 | 成人一区二区三区在线观看 | xxxxx黄色片 欧美一区免费 | 亚洲成人精品国产 | 久草青青草 | 久久高清国产 |