Der Weg zur industriellen IoT-Sicherheit
Eines der Hauptthemen der diesjährigen RSA Conference ist die Konvergenz der IT-OT-Cybersicherheit. Aber wovon reden wir? Industrial IoT (IIoT) ist überall um uns herum:in Wasser-, Gas- und Stromverteilungsnetzen, in Kraftwerken und kritischen Infrastrukturen, in Produktionslinien und Transportnetzen und mehr.
In der traditionellen IT-Welt beinhalten Sicherheitsrisiken Bedrohungen, die die Vertraulichkeit, Integrität und Verfügbarkeit von Daten und Systemen untergraben würden. Angesichts der Tatsache, dass im Jahr 2019 laut dem Internet Crime Report des FBI 3,5 Milliarden US-Dollar durch bekannte Cyber-Betrug und Ransomware verloren gingen, sind die Auswirkungen größtenteils finanziell
IIoT treibt die physischen Welt, in der operative Technologien (OT) eingesetzt werden. Das Risiko in IIoT-Umgebungen umfasst Bedrohungen, die die Betriebssicherheit (physische Sicherheit von Gütern und Personen, Auswirkungen auf die Umwelt) und die Verfügbarkeit oder sogar die physische Integrität des Produktionsprozesses untergraben würden. Der Diebstahl von geistigem Eigentum und Geschäftsgeheimnissen ist ein großes Problem, und die Auswirkungen sind nicht nur finanziell, sondern auch sozial, menschlich und ökologisch.
Mit 150 Millionen IIoT-Geräten, die bis 2021 online gehen, sind industrielle Netzwerke zu einem Ziel für Hacker geworden. Cyberangriffe auf IoT-Geräte stiegen 2019 um 300 % und 41,2 % der ICS-Computer wurden im ersten Halbjahr 2019 mindestens einmal angegriffen.
Was kann getan werden? Cisco hat diese Infografik zusammengestellt, die Ihnen einen Fahrplan zur Gewährleistung der Kontinuität, Ausfallsicherheit und Sicherheit des Betriebs bei der Sicherung von OT-Umgebungen bietet. So geht's:
Schritt 1:Identifizieren Sie Ihre Industrieanlagen
Das alte Sprichwort „Sie können nicht schützen, was Sie nicht sehen können“ bleibt die größte Herausforderung bei der Sicherung von OT-Umgebungen. Um Ihre Sicherheitsrichtlinien zu erstellen und durchzusetzen, müssen Sie alle Ihre industriellen Assets kennen, verstehen, mit wem und womit sie kommunizieren, und Schwachstellen mit hohem Risiko identifizieren, die gepatcht werden müssen.
Schritt 2:Segmentieren Sie Ihre Kontrollnetzwerke
Best Practices für industrielle Sicherheit schlagen vor, Netzwerke zu Architekturen zu migrieren, die mit ISA99/IEC-62443 konform sind, was die Einrichtung von Zonen und Leitungen erfordert. Dabei geht es darum, Assets, die nicht miteinander kommunizieren müssen, in isolierten Netzwerksegmenten zu platzieren, um das Risiko einer Ausbreitung eines Angriffs über Ihre gesamte industrielle Infrastruktur zu verringern.
Schritt 3:Sicherheitsrichtlinien durchsetzen
Da die industrielle Domäne sowohl traditionellen IT-Bedrohungen als auch gezielten Angriffen ausgesetzt ist, die darauf abzielen, den industriellen Prozess zu verändern, wird die automatische Durchsetzung spezieller Richtlinien für Ihre OT-Umgebung von entscheidender Bedeutung. Darüber hinaus müssen Sie in der Lage sein, Einbrüche aus der IT-Domäne zu erkennen, Versuche, industrielle Anlagen und Prozesse zu ändern, und die Kommunikation in Ihrem industriellen Netzwerk zu kontrollieren.
Schritt 4:Industrieprozesse überwachen
Nutzen Sie die Zeit und das Geld, die Sie in Ihre IT-Cybersicherheitsumgebung investiert haben, um Angriffe auf Ihr industrielles Netzwerk zu blockieren, bevor es zu spät ist. Erkennen Sie Anomalien in Ihren industriellen Prozessen, um unerwartete Änderungen an Maschinenkonfigurationen und frühe Anzeichen eines Angriffs zu erkennen. Füttern Sie Ihr Security Operations Center (SOC) mit OT-Kontext, damit Ihre Sicherheitsexperten konvergente IT/OT-Bedrohungsuntersuchungen durchführen, Bedrohungen für Ihre OT-Domäne aufdecken und die Produktion sicher halten können.
Schritt 5:Nutzen Sie Cisco als Ihren Partner für die Zukunft
Nur Cisco bietet beispiellose Skalierbarkeit und Einfachheit für die industrielle IoT-Sicherheit. Cisco Cyber Vision bietet Ihnen vollständige Einblicke in das IIoT, einschließlich dynamischer Bestandsaufnahmen, Überwachung von Betriebsumgebungen und Prozessdaten nahezu in Echtzeit sowie umfassende Bedrohungsinformationen, damit Sie sichere Infrastrukturen aufbauen und Sicherheitsrichtlinien zur Risikokontrolle durchsetzen können.
Durch die Kombination einer einzigartigen Edge-Monitoring-Architektur und einer tiefen Integration mit Ciscos Firewalls, Netzwerkzugriffskontrolle, Datenverkehrsanalyse und dem Rest unseres Sicherheitsportfolios kann Cisco Cyber Vision einfach in großem Maßstab bereitgestellt werden, damit Sie die Kontinuität, Ausfallsicherheit und Sicherheit Ihres Industriebetriebe.
Um mehr über den Weg zur industriellen IoT-Sicherheit zu erfahren, sehen Sie sich unsere Infografik an oder besuchen Sie unsere Website.
Und um mehr über Cisco und industrielle Sicherheit zu erfahren, besuchen Sie diese Woche den Cisco-Stand auf der RSA-Konferenz in San Francisco (North Hall #6045).
Internet der Dinge-Technologie
- Absicherung des industriellen IoT:das fehlende Puzzleteil
- Industrielles Design im Zeitalter des IoT
- Bekämpfung von Sicherheitslücken des industriellen IoT
- Sicherung des IoT gegen Cyberangriffe
- Absicherung des IoT-Bedrohungsvektors
- Unterwegs mit IoT
- Hand in Hand – Warum das IoT SD-WAN braucht
- Schutz des industriellen IoT:Einführung eines Ansatzes der nächsten Generation – Teil 2
- Sicherheit erschließt das wahre Potenzial des IoT
- 4 Strategien zur Entflechtung des industriellen IoT-Netzwerks