作为专门从事非标准取证和事件响应的网络安全专家,重要的是阐明制造业面临的紧迫的网络安全挑战并提出可行的策略来减轻这些风险。

尽管许多组织已正确踏上网络安全之旅,但成熟度水平各不相同,并且仍然存在许多差距,特别是在运营技术(OT)环境中,这带来了独特的挑战,阻碍了全面安全措施的采用。

根据 Dragos 2023 年度回顾报告,勒索软件仍然是工业领域的头号攻击,制造业仍然是勒索软件的主要目标,占所有勒索软件攻击的 71%。

尽管如此,在不断发展的事件响应环境中,制造企业必须采取一些关键步骤来加强防御。 

制造业的网络安全状况

制造业正日益成为网络犯罪分子的主要目标,我们应对的事件主要分为三类。  

第一类是商品勒索软件攻击。制造业企业由于网络安全措施不够成熟,网络结构通常较为扁平,因此特别容易受到攻击。这些攻击可能导致生产停滞,给利润微薄的企业造成严重破坏。勒索软件造成的破坏可能是灾难性的,导致重大财务损失和运营中断。

第二类威胁涉及内部威胁。虽然有些内部攻击是恶意的,可能会造成严重破坏,但大多数都是无意的,源于员工试图绕过安全控制以更有效地履行职责。这些行为,例如将未经授权的设备连接到网络,可能会无意中造成网络犯罪分子利用的漏洞。

第三类包括由国家支持的先进攻击,旨在进行工业间谍活动或潜在的未来破坏活动。这些资源充足的攻击旨在窃取知识产权或破坏关键基础设施,对国家安全和经济稳定构成严重威胁。

制造业为何成为目标

制造业易受网络攻击的原因有多种。在全球范围内,制造业通常以极低的网络安全预算运营,并依赖于网络安全措施不足的过时遗留系统。此外,制造业的全球性意味着关键设施有时位于网络安全资源有限的地区,这增加了它们的脆弱性。

应对这些挑战需要采取多方面措施。以下是制造企业可以实施的一些基本策略,以增强其网络安全态势:

了解您的环境:首先全面盘点您的资产和网络拓扑。这一基本步骤经常被忽视,但对于识别漏洞和潜在攻击媒介至关重要。对于我的团队来说,如果对系统和拓扑缺乏可靠的了解,识别事件的来源或预防未来事件的发生是非常困难且成本高昂的。

网络分段:实施强大的网络分段可以显著减缓攻击者的速度并限制他们在网络内的横向移动。这种方法还有助于遏制任何违规行为并将其影响降至最低。

远程访问控制:通过采用多因素身份验证、记录连接活动和限制远程访问点数量来加强远程访问策略。这降低了未经授权访问关键系统的风险。由于供应商和“影子 IT”安装,我的团队经常发现制造网络中的远程访问方法比 IT 人员知道的要多得多。

事件响应计划:制定并定期更新事件响应计划。进行桌面演习和模拟,以确保您的团队准备好迅速有效地应对网络事件。请记住,任何类型的重大网络安全事件都是危机,它们通常发生在不合时宜的时间和不太理想的场景中。在整个响应生命周期中遵循良好、实践性的文档至关重要。

利用第三方专业知识:虽然一些组织可能拥有内部处理网络安全的资源,但其他组织可能会从聘请专业顾问中受益。这些专家可以提供宝贵的见解,并帮助实施针对制造业独特需求的最佳实践。

漏洞管理:立即修补或更新制造网络中的每台旧设备和运行设备通常是不切实际且低效的。但是,深入了解漏洞存在的位置可以更好地防御、构建和监控受影响的设备。相反,外围设备漏洞通常是入侵媒介,也是我的团队应对的许多事件的根源。

新兴技术与未来趋势

新兴技术为加强制造业的网络安全提供了有前景的解决方案。先进的监控工具、更安全的供应商技术和增强的威胁检测系统正变得越来越容易获得。然而,整合这些技术需要仔细规划并与原始设备制造商合作,以避免中断生产和使保修失效。

事实上,一些制造企业已经成功实施了网络安全措施,大大提高了抵御网络威胁的能力。有效的网络分段和远程访问控制尤其有效,使企业能够遏制违规行为并更有效地做出响应。

主动措施和持续改进

制造业网络安全的未来取决于主动措施和持续改进。 

随着网络威胁变得越来越复杂,制造企业必须优先考虑网络安全投资并保持警惕。通过采用包括了解环境、网络分段、远程访问控制和事件响应计划在内的战略方法,制造商可以更好地保护自己免受攻击。

对于那些寻求更详细指南的人,Dragos 推荐 SANS Institute 的白皮书《工业网络安全的五大关键控制》。它提供了实用步骤,如果实施,可以显著降低工业环境中发生网络事件的风险。通过关注这些基础知识,制造商可以降低发生严重事件的可能性,并减轻任何违规行为的影响。

在日益互联的世界里,强大的网络安全对制造业的重要性怎么强调也不为过。通过采取这些主动措施,制造商可以更好地保护其运营,保护知识产权,并确保其业务的连续性,以应对不断发展的网络威胁形势。

更多推荐