Khảo sát của cá cược tiết lộ những lỗ hổng an ninh mạng quan trọng ở cơ sở hạ tầng
Mô hình lấy CNTT làm trung tâm, Tiềm năng nâng cao rủi ro của IIoT

PASADENA, CA (14 tháng 6 năm 2018) – cá cược hôm nay đã công bố kết quả của một cuộc khảo sát về các kỹ sư hệ thống điều khiển công nghiệp (ICS) và công nghệ vận hành (OT) trong các cơ sở hạ tầng quan trọng của Hoa Kỳ. Cuộc khảo sát cho thấy sự thiếu tích hợp đáng báo động của các chuyên gia OT và công nghệ thông tin (IT) trong các tổ chức và mô hình để đảm bảo khả năng phục hồi trước các cuộc tấn công an ninh mạng không phản ánh cách tiếp cận OT/IT hội tụ đầy đủ.
“Hàng nghìn thiết bị nối mạng được lắp đặt trong các cơ sở hạ tầng quan trọng đang cải thiện hiệu quả hoạt động nhưng lại làm tăng rủi ro mạng,” Carey Smith, Chủ tịch đơn vị kinh doanh Liên bang của cá cược cho biết. "Cơn bão hoàn hảo đã hình thành, với nhiều thiết bị được kết nối hơn trong môi trường điều khiển công nghiệp tạo ra nhiều điểm truy cập cho các cuộc tấn công ngày càng tinh vi. Cuộc khảo sát này làm nổi bật thực tế là các giải pháp OT và CNTT hội tụ đang tụt hậu so với mối đe dọa hội tụ. Mô hình tập trung vào CNTT, dựa trên phần mềm không phải là giải pháp plug-and-play cho mối đe dọa mạng OT."
Các cuộc tấn công vào cả môi trường cơ sở hạ tầng quan trọng (CI) CNTT và OT, bao gồm cả sự cố gián đoạn hệ thống điện ở Ukraine năm 2015 và cuộc tấn công của Nga vào lưới điện Hoa Kỳ vào tháng 3 năm 2018, đang được chính phủ và các nhà khai thác cơ sở hạ tầng khu vực tư nhân báo cáo với tần suất ngày càng tăng. Vào tháng 10 năm 2017, Bộ An ninh Nội địa Hoa Kỳ và Cục Điều tra Liên bang đã đưa ra cảnh báo kỹ thuật chung nhằm ứng phó với dữ liệu về mối đe dọa dai dẳng nâng cao về các cuộc tấn công nhắm vào các tổ chức năng lượng, hạt nhân, nước, hàng không và sản xuất quan trọng của Hoa Kỳ. Các tổ chức tiêu chuẩn an ninh mạng, bao gồm Viện Tiêu chuẩn và Công nghệ Quốc gia (NIST), đã kêu gọi các giải pháp cho bối cảnh mối đe dọa đang phát triển nhằm tăng cường sự hội tụ của các công nghệ và quy trình OT và CNTT nhằm tăng cường chống lại các mối đe dọa đối với hệ thống ICS và OT.
Báo cáo của cá cược có tựa đề “Đánh giá rủi ro cơ sở hạ tầng quan trọng của cá cược 2018” tóm tắt ý kiến đóng góp từ 300 người trả lời đủ tiêu chuẩn làm việc với tư cách là kỹ sư ICS trong các lĩnh vực cơ sở hạ tầng quan trọng, bao gồm năng lượng, hóa chất, nước, quốc phòng và sản xuất. Các kết quả khảo sát chính bao gồm:
- 66%số người trả lời cho biết tổ chức của họ đang bổ sung thêm nhiều thiết bị kết nối Internet vạn vật (IIoT) công nghiệp được kết nối vào hệ thống điều khiển công nghiệp trong môi trường OT.
- 78%số người trả lời cho biết họ không tham gia nhiều vào an ninh mạng ICS.
cá cược là nhà cung cấp giải pháp kỹ thuật số tập trung vào thị trường quốc phòng, an ninh và cơ sở hạ tầng. Với gần 75 năm kinh nghiệm, cá cược có đủ điều kiện đặc biệt để cung cấp các giải pháp công nghệ tiên tiến, bảo mật vật lý mạng và các dịch vụ đổi mới khác cho các cơ quan chính quyền liên bang, khu vực và địa phương cũng như cho các khách hàng công nghiệp tư nhân trên toàn thế giới. Để biết thêm về cá cược, hãy truy cập và theo dõi chúng tôi trên , , và .
###