IT安全工具不适用于OT的五个原因
随着数字化转型和 OT/IT 融合的安全持续加速 ,对关键基础设施和其他 OT 系统的工具攻击正在增加。水处理设施 、不适能源供应商、用于原因工厂和化工厂——支撑我们日常生活的安全基础设施都可能面临风险。破坏或操纵 OT 系统会对公民、工具环境和经济造成真正的不适人身伤害。
然而,用于原因OT 安全工具的安全前景远不如其信息技术 (IT) 工具发达。根据Takepoint Research 和 Cyolo 最近的工具一份报告 ,人们对通常用于保护远程访问工业环境的高防服务器不适工具明显缺乏信心 。

图 1 :新研究表明 ,用于原因各行业对安全风险的安全关注程度与对现有工业安全远程访问 (I-SRA) 解决方案的信心程度之间存在巨大差距 。
工业环境的工具传统安全策略是隔离——不仅与互联网隔离,也与其他内部系统隔离 。不适但现在,随着 OT 系统向世界开放,网络威胁激增 ,缺乏 OT 专用安全工具已成为一个紧迫的问题。在这种空白中,IT 解决方案通常被拼凑在一起以满足 OT 需求,免费模板但正如您可能预料的那样,结果通常乏善可陈。
出于几个关键原因,专为 IT 环境设计的安全解决方案根本无法满足 OT 和工业现实的需求 。
原因 1 :OT 优先考虑可用性而不是机密性#
虽然 IT 和 OT 都寻求确保机密性(保护敏感数据和资产) 、完整性(数据在其生命周期内的保真度)和可用性(资源和基础设施的可访问性和响应性),但他们优先考虑此 CIA 的不同部分黑社会。
IT 的最高优先级是香港云服务器机密性 。IT 处理数据 ,IT 的利益相关者关心保护数据——从商业秘密到用户和客户的个人信息。OT 的最高优先级是可用性。OT 流程在物理领域操作重型设备,对它们而言,可用性意味着安全。关闭高炉或工业锅炉罐时,停机时间根本无法维持。为了可用性和响应能力,大多数 OT 组件根本不是为了适应安全实施而构建的亿华云