Eski OT ve bağlantılı teknolojilerin karışımı güvenlik açıkları yaratıyor


Bir ISG araştırma raporuna göre, araçlara ve endüstriyel operasyonel teknolojiye (OT) yönelik artan tehditler, dünya çapında artan sayıda kuruluşun varlıklarını daha iyi güvence altına almak için ileri teknolojilere ve hizmetlere yatırım yapmasına yol açtı.

OT güvenlik zorlukları

Rapor, üretim tesislerine ve bağlantılı araçlara yönelik son siber saldırıların ortasında, siber güvenliğin imalat, otomotiv, yaşam bilimleri ve diğer sektörlerdeki şirketler için yüksek bir öncelik haline geldiğini ortaya koyuyor. Eski sistemleri modernize etmeye veya değiştirmeye yönelik acil ihtiyaç ve vasıflı siber güvenlik mühendislerinin eksikliği, çözüm ve dış kaynak sağlayıcıların büyümesini hızlandırıyor.

ISG’nin ortağı Bob Krohn, “Bağlantılı sistemler, genişlemeye devam eden yeni bir tehdit evrenine karşı savunmasızdır” dedi. “Şirketler, hem operasyonel teknolojiyi hem de mobiliteyi güvence altına almak için hızla yetenekler geliştiriyor.”

Makineden makineye (M2M) iletişim ve makine öğrenimi, endüstriyel firmaların kaliteyi, bakımı ve makine ömrünü iyileştirmesine yardımcı olurken, birçoğu artık eski OT ve güvenlik açıklarıyla dolu bağlantılı teknolojilerin karmaşık bir karışımını kullanıyor. Mevcut OT güvenlik çözümleri genellikle IoT, mobil ve kablosuz varlıklar için daha fazla görünürlüğe ihtiyaç duyar. Kuruluşlar, tüm varlıkları görüntüleyebilen, kurulumu kolay çözümler arıyor.

OT güvenlik sorunları yaşayan çoğu şirket, tehditleri tespit etmek ve proaktif olarak raydan çıkarmak için sistemler uygularken, bazıları da saldırganları savuşturmak için tuzaklar ve aldatma kullanan araçlar kullanıyor.

ISG, bir sonraki OT güvenlik çözümleri dalgasının büyük verilere odaklanacağını tahmin ediyor. Bunlar, başta üretim firmaları olmak üzere birden çok müşteriden benzer bilgileri toplayacak ve makine öğrenimi algoritmalarının güvenlik içgörüleri ve önerileri oluşturduğu bir veri gölü oluşturacak.

Arabalara yönelik artan sayıdaki siber saldırılar ve araçların korunması için gereklilikler getiren yeni düzenlemelerin getirilmesiyle yoğunlaşan mobilite güvenliği konusundaki endişeler özellikle otomotiv endüstrisinde yoğun. Başlıca otomotiv tehlikeleri arasında, saldırganların bir aracın, geminin veya uçağın kontrolünü ele geçirmesine olanak tanıyan küresel navigasyon uydu sistemi (GNSS) sahtekarlığı ve modern araçların etrafındaki artan sayıda sensörden yararlanan tehditler yer alır.

Bu tehditlere karşı koymak için otomotiv OEM’leri ve tedarikçileri, güvenlik duvarları, izinsiz giriş tespit ve önleme sistemleri (IDS/IPS) ve mikrodenetleyiciler ve CPU’lar üzerinde çalışan yazılımlar dahil olmak üzere mobil güvenlik sağlayıcılarının yeni ortaya çıkan araçlarından yararlanıyor.

ISG Provider Lens Research’ün ortağı ve küresel lideri Jan Erik Aase, “Bağlantılı arabalara yönelik saldırılardaki artış göz önüne alındığında, mobilite güvenliği otomobil endüstrisi için birinci önceliktir” dedi. “Yeni akıllı araç platformları, akıllı güvenlik gerektiriyor ve sağlayıcılar yeni çözümlerle hız kazanıyor.”



Source link