您现在的位置是:电脑教程 >>正文
传统 IT 与关键基础设施网络安全风险评估对比
电脑教程773人已围观
简介并非所有网络安全风险都是平等的,而且由于威胁在不断发展,因此定期执行和更新风险评估至关重要。对于关键基础设施尤其如此,网络攻击可能会造成危及生命的后果。关键基础设施网络风险评估与传统的 IT 网络风 ...
并非所有网络安全风险都是传统平等的,而且由于威胁在不断发展,关键因此定期执行和更新风险评估至关重要 。基础对于关键基础设施尤其如此,设施网络攻击可能会造成危及生命的网络后果 。关键基础设施网络风险评估与传统的安全 IT 网络风险评估有何不同?本文给出解答。
首先确定风险之间的风险差异非常重要:
传统的 IT 网络风险 。威胁参与者控制组织敏感信息的评估可能性以及潜在的财务后果。关键基础设施网络风险。云计算对比威胁行为者控制社会最重要的传统系统和资产的可能性以及潜在的物理后果 。关键基础设施网络风险明显高于传统IT。关键例如 ,基础如果有人窃取你的设施身份并以你的名义开立信用卡 ,这肯定会扰乱你的网络个人生活 ,但你不太可能对欺诈性指控负责。安全相反,如果不良行为者关闭电网,毒害当地供水系统或破坏水库大坝 ,你的源码库家人可能会面临危及生命的危险。足够广泛的关键基础设施攻击也可能对国家安全产生严重影响 。

虽然强调关键基础设施与传统IT网络风险之间的差异很重要,但同样值得注意的是,现实风险评估师的专世界的事件并不总是那么容易解析。比如,尽管勒索软件是希望勒索私营公司的亿华云犯罪分子的最爱 ,但勒索软件攻击也可能对国家安全产生影响 。在另一个例子中,犯罪分子可能会对医院发动勒索软件攻击以勒索金钱 ,但如果勒索软件攻击影响了患者护理的提供,人们可能会遭受痛苦并死亡。
1.关键基础设施网络风险评估与传统 IT 网络风险评估
IT在工业环境中广泛使用。因此 ,关键基础设施网络风险评估必须包括IT网络风险评估的所有信息风险要素。他们还必须解决许多其他 ,比如物理风险因素 。
传统的IT网络风险评估和关键基础设施网络风险评估都必须考虑以下后果:
· 收入损失
· 声誉损失
· 股价亏损
· IT 事件响应成本
· IT 事件恢复成本
· 客户影响 -- 例如 ,源码下载在欺诈的情况下
关键基础设施网络风险评估必须权衡以下额外的后果:
· 员工受伤、疾病和死亡;
· 社区伤害 、疾病和死亡;
· 火灾和爆炸;设备损坏;
· 对周围社区的财产和基础设施的损害;
· 对植物和野生动物的损害;
· 释放威胁空气 、土地和水质的毒素;
· 环境响应和回收成本;
· 供应链效应;
· 国家安全影响。
2.业知识
关键基础设施网络风险比传统的IT网络风险评估更加复杂和具有挑战性,这主要是因为评估物理风险需要额外的知识 ,技能和方法。免费模板
传统的IT网络风险评估员和关键基础设施网络风险评估员需要以下领域的专业知识:
· IT
· 信息技术安全
· 金融
· 法律
· 公关
关键基础设施网络风险评估人员还必须具备以下主题的专业知识:
· 运营和现场技术
· 工业网络安全
· 运营监督管理
· 工业工程
· 过程安全管理
· 健康与安全管理
· 环境风险与合规
· 环境修复
· 工业监管合规
· 物理安全
3.风险评估方法
这两种类型的风险评估也使用不同的方法。传统的 IT 风险评估依赖于以下框架:
· 信息风险因素分析
· COBIT
· ISO 31000 和 ISO/IEC 27005
· NIST 特别出版物 800-30
· 运营关键威胁、资产和漏洞评估快板
相比之下,关键基础设施风险评估方法包括以下内容:
· IEC 62443 和 61511
· 过程危害分析 (PHA)/危害和可操作性研究
· 网络过程危害分析PHA
4.风险评估环境
这些评估分别涵盖的环境也不同。传统的 IT 风险评估包括以下内容:
· 互联网
· 云服务和应用程企业网络
· 本地服务和应用
· 远程访问
· 信息和数据
· 帐户 、访问权限和特权
5.关键基础设施网络风险评估还涵盖以下环境 :
· 运维现场区域
· 运维安全区
· 运维控制区域
· 中立区DMZ/历史区域行动
· 运维远程访问区域
· 运维信息和数据
· 运维帐户 、访问权限和权限
关键基础设施网络风险评估建议
最重要的一点是模板下载,关键基础设施网络风险评估比传统的IT风险评估更复杂,因为它们既包括传统的IT风险,也包括物理风险 。
在进行关键基础设施网络风险评估时,请考虑以下建议 :
· 获取正确的第三方帮助。内部工作人员可能缺乏必要的综合专业知识来设计和进行全面的关键基础设施网络风险评估 。与在关键基础设施风险评估和保护准备方面具有丰富经验的外部组织(无论是公共组织还是私人组织)接洽 。
· 让合适的人员在内部参与 。虽然IT人员拥有数字技术威胁,但了解网络威胁潜在物理影响的人来自组织中的其他地方。与来自运营 、工艺工程 、技术工程、环境健康和安全以及工艺安全的内部专家合作。
· 向执行团队传达正确的信息。高管们通常将网络风险视为 IT 需要解决的技术问题。帮助他们了解 ,当涉及到现代网络威胁时,还有更多的风险。IT 无法单独解决关键基础架构风险问题 — 它将占用整个组织 ,从工厂车间到董事会。
原文链接:
https://www.techtarget.com/searchsecurity/tip/Traditional-IT-vs-critical-infrastructure-cyber-risk-assessments
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/523c799469.html
相关文章
2024HW-防守思考
电脑教程1.护网相关定义 1)护网定义护网行动是以公安部牵头的,用以评估企事业单位的网络安全的活动。具体实践中。公安部会组织攻防两方,进攻方会在一个月内对防守方发动网络攻击,检测出防守方企事业单 ...
【电脑教程】
阅读更多如何设置电脑开机密码(简单易学的电脑开机密码设置方法)
电脑教程随着科技的不断发展,电脑已经成为我们生活中必不可少的工具。为了保护个人信息的安全,设置一个强密码是非常重要的。本文将介绍一些简单易学的电脑开机密码设置方法,帮助读者保障电脑安全。一、选择一个强大的密码 ...
【电脑教程】
阅读更多三星手机如何使用U盘重装系统(详细教程及注意事项)
电脑教程随着时间的推移,三星手机可能会出现各种问题,如运行速度变慢、应用崩溃等。这时,重装系统是一个常见的解决办法。而使用U盘重装系统是一种方便快捷的方法。本文将为您提供详细的教程及注意事项,帮助您在需要时轻 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 担心B2C API遭爬虫攻击?你可能忽略了一个更大的风险
- LiteSpeed 缓存插件漏洞正对 WordPress 网站构成重大风险
- 如何发现并避免AI引发的骗局
- 苹果、特斯拉均受影响,新型漏洞迫使GPU无限循环,直至系统崩溃
- 美国当局追回与2021年Uranium Finance黑客事件相关的3100万美元
- 约22000名WAB客户受到针对第三方供应商的零日攻击的影响
- Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效
- 2024年综述:热门数据泄露事件和行业趋势
- 二维码钓鱼攻击的兴起:诈骗者如何利用二维码及如何防范
- 全球VPN设备遭遇大规模暴力破解攻击,280万IP地址参与其中 香港物理机企业服务器网站建设亿华云源码库云服务器b2b信息平台