Revista si suplimente
MarketWatch
Inapoi Inainte

Technology >> Securitate >> Stiri si comunicate

ELKO Romania: 10 lucruri recomandate de Moxa pentru a spori securitatea sistemelor vechi conectate

01 Octombrie 2021



Cu cerințe tot mai mari de integrare OT/IT, securitatea datelor este subiectul aflat în topul preocupărilor mai mult ca oricând. De fapt, potrivit unui sondaj IDC, securitatea se consideră că este principalul risc în calea integrării OT/IT. În același timp, este, de asemenea, considerată a fi unul dintre primele cinci argumente, ceea ce înseamnă că îmbunătățirea securității OT poate fi unul dintre mijloacele de a asigura succesul unei integrări de OT/IT. Cu toate acestea, atunci când se integrează sistemele OT și IT de la sistemele tradiționale de date închise la cele deschise, există riscul de a acorda acces în mod nedorit la datele operaționale private ale unei organizații.



„Dacă privim cu atenție motivele pentru care securitatea este cea mai mare barieră, vom constata că, în mediul OT, una dintre cele mai importante preocupări de securitate este menținerea sistemelor vechi în condiții de siguranță și fiabilitate”, a declarat Helen Chiang, director general la IDC Taiwan, în cadrul Security Talks Show. „În cadrul unui site OT veți găsi multe sisteme și aplicații vechi. Acestea nu sunt doar izolate, ci și fără agenți, ceea ce înseamnă că aplicația are resurse limitate pentru a rula soluția de securitate pe care o executăm de obicei într-un mediu IT.”

ELKO Romania, companie membră a grupului ELKO, unul dintre cei mai mari distribuitori de produse, soluții IT și electronice de consum din regiune, recomandă o serie de pași ce pot fi parcurși pentru a conecta sisteme vechi neconectate asigurând securitatea conectivității și reduce problemele de securitate pentru proiectele de integrare OT/IT.

Sfat 1: Schimbați parolele implicite pentru dispozitivele de rețea

Deoarece sistemele vechi sunt conectate prin dispozitive de rețea, primul lucru pe care îl puteți face pentru a spori securitatea conectivității este să înlocuiți parolele implicite. Gradul de securitate a parolelor implicite este de obicei redus și ușor de găsit într-un manual de utilizare public. Nu vă asumați acest risc atunci când îl puteți preveni cu ușurință.

Sfat 2: Dezactivați porturile și serviciile neutilizate, dar conectate

Când implementați un dispozitiv de rețea, unele porturi neutilizate sau servicii inutile pot deschide calea către amenințări cibernetice pentru aplicație. Puteți dezactiva aceste porturi și servicii pentru a bloca căile disponibile către acces nedorit.

Sfat 3: Verificați sursa firmware-ului înainte de actualizare

Când dispozitivele de rețea necesită actualizarea firmware-ului, asigurați-vă că aveți un mecanism pentru a verifica sursa firmware-ului. Verificarea codului CRC este o modalitate de a vă asigura că firmware-ul pe care urmează să îl utilizați provine de la sursa originală. O altă modalitate de a verifica sursa firmware-ului este prin designul Secure Boot. Este o caracteristică care asigură integritatea firmware-ului care rulează pe platforma dumneavoastră.



Sfat 4: Utilizați protocoale de comunicații securizate

Este important să utilizați un protocol sigur (de exemplu, suport TLS 1.2 în HTTPS și SNMPv3) pentru sistemele vechi conectate. Acesta poate reduce șansele de apariție a unui acces nedorit în timp ce gestionați dispozitive de rețea și poate îmbunătăți integritatea datelor în timpul transmiterii lor. De asemenea, atunci când implementați dispozitivele de rețea, dezactivați protocoalele nesigure pentru a minimiza șansele unei erori manuale.

Sfatul 5: Permiteți doar utilizatorilor autorizați să acceseze dispozitivele și rețeaua

Acordați nivele diferite de prioritate activelor critice și validați segmentarea rețelei, în acest mod veți avea o imagine mai clară despre ce drepturi pot fi acordate pentru fiecare segment specific. În plus, implementați politici de liste de încredere, cum ar fi listarea numai a adreselor IP permise, pentru a păstra accesul nedorit în afara sistemelor dumneavoastră preexistente. Sunt disponibile și alte funcții avansate pentru a limita accesul nedorit. De exemplu, puteți defini un anumit format de protocol sau de comandă prin intermediul cărora se pot accesa dispozitivele și rețeaua.



Parerea ta conteaza:

(0/5, 0 voturi)

Lasa un comentariu



trimite