
دستگاه های شبکه ای خطر حمله سایبری را برای سیستم های ساختمانی افزایش می دهند
شماره 5 2022 تجاری (صنعتی)
Verdantix هشدار می دهد که شرکت ها با یک تهدید فزاینده اما کمتر شناخته شده ناشی از حملات سایبری به سیستم ها و تاسیسات ساختمانی مواجه هستند، مدیران باید با متخصصان فناوری اطلاعات برای رسیدگی به این مشکل از هم اکنون اقدام کنند.
Verdantix یک شرکت تحقیقاتی و مشاوره مستقل با تخصص در استراتژیهای دیجیتال برای محیط زیست، سلامت و ایمنی، ESG و پایداری، خطر خالص صفر و آب و هوا، تعالی عملیاتی و ساختمانهای هوشمند است.
این نشان میدهد که چگونه افزایش شدید تعداد دستگاههای متصل در سراسر سیستمهای ساختمانی به این معنی است که فناوری عملیاتی (OT) مورد استفاده برای راهاندازی تأسیسات، خطر حملات سایبری را افزایش میدهد. شبکه های OT متصل با همتایان IT خود همگرا می شوند و خطوط سنتی مسئولیت امنیت سایبری را محو می کنند، درست همانطور که سیستم های قدیمی ساختمان نیاز به جایگزینی دارند و تعداد حملات افزایش می یابد.

Verdantix هشدار میدهد که بدون کنترلهای امنیتی کافی، این سیستمها خطرات جدید و نقاط ورودی بیشتری را برای مجرمان سایبری معرفی میکنند. در پنج سال گذشته شاهد انفجار گسترده حسگرها و دستگاههای هوشمند اینترنت اشیا (IoT) بودهایم که شرکتها اغلب این دستگاههای هوشمند را بر اساس هزینه و عملکرد انتخاب میکنند و در نتیجه امکانات بسیاری از دستگاههای با کنترلهای امنیت سایبری داخلی ضعیف دارند.
تخمین زده می شود که حملات سایبری با هدف سیستم های فناوری اطلاعات در سال 2020 به دلیل آسیب به داده ها و سیستم ها، از دست دادن بهره وری، و سرقت پول، مالکیت معنوی و داده های شخصی، با وجود 145 میلیارد دلار هزینه برای امنیت سایبری، 945 میلیارد دلار به کسب و کارها خسارت وارد کرد.
بهترین روشهای Verdantix: ارتقای برنامه امنیت سایبری ساختمان هوشمند شما نشان میدهد که شرکتها از میزان کامل خطرات ناشی از OT خود آگاه نیستند، زیرا اغلب ثبت دستگاههای متصل یا سطح حفاظت از امنیت سایبری ارائه شده را حفظ نمیکنند.
این گزارش که پس از مصاحبه با کارشناسان بخشهای امنیت سایبری، فناوری اطلاعات و فناوری ساختمان جمعآوری شده است، نشان میدهد که چگونه شرکتها میتوانند سازگار شوند. انتشار آن زمانی انجام میشود که دستگاههای متصلتر از طریق اینترنت اشیا (IoT) چشمانداز را متحول میکنند، اما تنها 32 درصد از شرکتها خطرات امنیتی اینترنت اشیا را به عنوان بخشی از فرآیند نصب برای اشخاص ثالث ارزیابی میکنند و تنها 54 درصد آزمایشهای نفوذ را روی دستگاههای IoT خود انجام میدهند.
Rodolphe D’Arjuzon، رئیس تحقیقات جهانی Verdantix میگوید: «اولین گام برای راهاندازی مجدد استراتژی امنیت سایبری ساختمان هوشمند، تعریف مسئولیتهای روشن و تعبیه مدیریت سایبری در عملیات تأسیسات در تدارکات، مدیریت فناوری و آموزش کارکنان است.
«مدیران تأسیسات نباید به تنهایی یک برنامه سایبری سایبری ایجاد کنند، بلکه باید با همتایان فناوری اطلاعات و امنیت خود همکاری کنند تا امنیت سایبری را در فرآیندهای مختلف مدیریت ساختمان ادغام کنند.»
اطلاعات بیشتر را در www.verdantix.com
منبع: https://www.securitysa.com/17106R