Energetikos kibernetinis saugumas: didžiausia rizika vis dar žmogus

·


Energetikos kibernetinis saugumas ir elektros infrastruktūra

Energetikos kibernetinis saugumas skamba kaip tema iš uždarų serverinių. Bet realybėje viskas dažnai prasideda paprasčiau: žmogus paspaudžia ne tą nuorodą, palieka silpną slaptažodį arba per daug pasitiki patogiu įrankiu.

The Verge rašo apie svarbų priminimą energetikos sektoriui: DI nėra vienintelis baubas. Kritinė infrastruktūra jau dabar turi silpnų vietų, o didelė jų dalis gyvena ne modeliuose, o kasdieniuose darbuotojų veiksmuose.

DI NEPANAIKINO SENŲ PROBLEMŲ

Kai kalbame apie DI grėsmes, lengva įsivaizduoti savarankišką sistemą, kuri vieną rytą nusprendė nulaužti elektrinę. Skamba dramatiškai. Bet dauguma realių incidentų būna daug žemiškesni.

Energetikos įmonės dirba su sena įranga, sudėtingais tiekėjais, nuotolinėmis prieigomis ir darbuotojais, kuriems reikia greitai priimti sprendimus. DI gali padidinti atakų tempą, bet jis nepakeičia bazinės higienos.

Čia panašu į sportą. Nauji batai nepadės, jei žmogus nemoka bėgti be traumos. DI saugume nauji įrankiai nepadės, jei nėra tvarkos su prieigomis, mokymais ir atsakomybe.

KUR VERSLUI REIKIA ATSIMERKTI

Energetikos sektorius yra kraštutinis pavyzdys, bet pamoka tinka daugeliui įmonių. Jei komanda prijungia DI prie dokumentų, klientų duomenų ar vidinių sistemų, saugumas negali likti paskutinis punktas sąraše.

Pirmas klausimas paprastas: kas ką gali matyti? Antras: kas gali atlikti veiksmą be žmogaus patvirtinimo? Trečias: ar po savaitės dar žinosime, kas ką padarė?

Jei atsakymų nėra, DI tampa ne pagalbininku, o dar vienu neaiškiu koridoriumi biure. Gražus koridorius, bet vis tiek koridorius be durų.

PRAKTINIS ŽINGSNIS

Įmonėms verta pradėti ne nuo didelio saugumo projekto, o nuo vieno proceso žemėlapio. Kur laikomi duomenys, kas turi prieigą, kur DI jau naudojamas, kur darbuotojai kopijuoja informaciją rankomis.

Tada atsiranda aiškumas. Gal nereikia brangaus sprendimo. Gal reikia dviejų papildomų patvirtinimų, prieigos peržiūros ir normalaus mokymo, kur žmogus supranta, kodėl taisyklė yra ne biurokratija, o saugiklis.

FAQ

Kodėl energetikos kibernetinis saugumas siejamas su DI?

DI gali pagreitinti atakas ir padėti ieškoti silpnų vietų, todėl energetikos sektoriui reikia stipresnės kontrolės.

Ar didžiausia rizika yra savarankiškas DI?

Dažniau rizika kyla dėl žmonių klaidų, silpnų prieigų ir senų sistemų, kurias DI tik dar labiau išryškina.

Ką gali padaryti mažesnė įmonė?

Pradėti nuo prieigų peržiūros, darbuotojų mokymų ir aiškių taisyklių, kur DI gali naudoti vidinius duomenis.

Šaltinis: The Verge.

Jei norite DI diegti tvarkingai, pradėkite nuo procesų. MasterSprint padeda komandai suprasti ne tik įrankį, bet ir jo ribas.