دستگاه های شبکه ای خطر حمله سایبری را برای سیستم های ساختمانی افزایش می دهند – شماره 5 2022


دستگاه های شبکه ای خطر حمله سایبری را برای سیستم های ساختمانی افزایش می دهند

شماره 5 2022 تجاری (صنعتی)

Verdantix هشدار می دهد که شرکت ها با یک تهدید فزاینده اما کمتر شناخته شده ناشی از حملات سایبری به سیستم ها و تاسیسات ساختمانی مواجه هستند، مدیران باید با متخصصان فناوری اطلاعات برای رسیدگی به این مشکل از هم اکنون اقدام کنند.

Verdantix یک شرکت تحقیقاتی و مشاوره مستقل با تخصص در استراتژی‌های دیجیتال برای محیط زیست، سلامت و ایمنی، ESG و پایداری، خطر خالص صفر و آب و هوا، تعالی عملیاتی و ساختمان‌های هوشمند است.

این نشان می‌دهد که چگونه افزایش شدید تعداد دستگاه‌های متصل در سراسر سیستم‌های ساختمانی به این معنی است که فناوری عملیاتی (OT) مورد استفاده برای راه‌اندازی تأسیسات، خطر حملات سایبری را افزایش می‌دهد. شبکه های OT متصل با همتایان IT خود همگرا می شوند و خطوط سنتی مسئولیت امنیت سایبری را محو می کنند، درست همانطور که سیستم های قدیمی ساختمان نیاز به جایگزینی دارند و تعداد حملات افزایش می یابد.

Verdantix هشدار می‌دهد که بدون کنترل‌های امنیتی کافی، این سیستم‌ها خطرات جدید و نقاط ورودی بیشتری را برای مجرمان سایبری معرفی می‌کنند. در پنج سال گذشته شاهد انفجار گسترده حسگرها و دستگاه‌های هوشمند اینترنت اشیا (IoT) بوده‌ایم که شرکت‌ها اغلب این دستگاه‌های هوشمند را بر اساس هزینه و عملکرد انتخاب می‌کنند و در نتیجه امکانات بسیاری از دستگاه‌های با کنترل‌های امنیت سایبری داخلی ضعیف دارند.

تخمین زده می شود که حملات سایبری با هدف سیستم های فناوری اطلاعات در سال 2020 به دلیل آسیب به داده ها و سیستم ها، از دست دادن بهره وری، و سرقت پول، مالکیت معنوی و داده های شخصی، با وجود 145 میلیارد دلار هزینه برای امنیت سایبری، 945 میلیارد دلار به کسب و کارها خسارت وارد کرد.

بهترین روش‌های Verdantix: ارتقای برنامه امنیت سایبری ساختمان هوشمند شما نشان می‌دهد که شرکت‌ها از میزان کامل خطرات ناشی از OT خود آگاه نیستند، زیرا اغلب ثبت دستگاه‌های متصل یا سطح حفاظت از امنیت سایبری ارائه شده را حفظ نمی‌کنند.

این گزارش که پس از مصاحبه با کارشناسان بخش‌های امنیت سایبری، فناوری اطلاعات و فناوری ساختمان جمع‌آوری شده است، نشان می‌دهد که چگونه شرکت‌ها می‌توانند سازگار شوند. انتشار آن زمانی انجام می‌شود که دستگاه‌های متصل‌تر از طریق اینترنت اشیا (IoT) چشم‌انداز را متحول می‌کنند، اما تنها 32 درصد از شرکت‌ها خطرات امنیتی اینترنت اشیا را به عنوان بخشی از فرآیند نصب برای اشخاص ثالث ارزیابی می‌کنند و تنها 54 درصد آزمایش‌های نفوذ را روی دستگاه‌های IoT خود انجام می‌دهند.

Rodolphe D’Arjuzon، رئیس تحقیقات جهانی Verdantix می‌گوید: «اولین گام برای راه‌اندازی مجدد استراتژی امنیت سایبری ساختمان هوشمند، تعریف مسئولیت‌های روشن و تعبیه مدیریت سایبری در عملیات تأسیسات در تدارکات، مدیریت فناوری و آموزش کارکنان است.

«مدیران تأسیسات نباید به تنهایی یک برنامه سایبری سایبری ایجاد کنند، بلکه باید با همتایان فناوری اطلاعات و امنیت خود همکاری کنند تا امنیت سایبری را در فرآیندهای مختلف مدیریت ساختمان ادغام کنند.»

اطلاعات بیشتر را در www.verdantix.com



منبع: https://www.securitysa.com/17106R