IT/OT 融合需要新的安全范式
创始人
2025-05-16 07:20:43

信息技术 ( IT ) 与运营技术 ( OT ) 系统的融合正在扩大攻击面,并使关键基础设施暴露于新的威胁之下。这正是一次高层专题讨论的核心议题,在讨论中,网络安全专家和业界领袖呼吁组织在保障日益互联环境的安全方面进行根本性的变革。

在新加坡最近召开的 Gitex 2025 大会上,卡巴斯基公司政府事务及公共政策副总裁 Yuliya Shlychkova (主持此次讨论)指出,“如今每一套信息通信技术 ( ICT ) 与工业系统都正受到攻击”,并补充说网络安全必须成为“数字化与创新的助力器”而非阻碍。

卡巴斯基公司创始人兼首席执行官 Eugene Kaspersky 指出,那些曾经只在电影中出现的网络破坏行为,如今正以 Stuxnet 以及涉及德国一家钢厂的事件等复杂威胁形式显现。虽然 Kaspersky 对尚未发生更大灾难性攻击感到惊讶,但他警告大家千万不要掉以轻心。

他对未来更加安全的构想依赖于对系统架构进行根本性再思考,并以卡巴斯基OS为例——这是一款凭借设计本身实现安全保障的操作系统,其安全性远超仅仅依靠安全编码实践。他表示:“我的梦想是未来的系统必须对攻击免疫。”他进一步指出,这一目标的实现将需要硬件制造商与新一代工程师通力合作,共同开发出这种系统。

柬埔寨邮政和电信部信息通信技术安全总监 Phannarith Ou 从区域视角出发,解释了为何东南亚成为运营技术攻击的重点目标。他归纳出五个关键因素:依赖功能而非安全而设计的遗留基础设施;快速数字化进程中“网络安全跟不上的现状”;运营技术人员安全意识不足;诸如能源系统等关键基础设施成为“高价值、低防护”的攻击目标;以及该地区缺乏统一的运营技术安全标准。

在此背景下,Ou 呼吁各国政府积极与厂商沟通,并采纳基于风险的政策方法。他特别指出,东盟现行网络安全法律更多侧重于保护企业 IT,而对运营技术系统的防护则存在重大漏洞。同时,他呼吁将针对运营技术安全的行业专项法规提上日程。

印度 Avadh Sugar and Energy 公司 IT 集团负责人 Rajib Roy Chowdhury 代表工业界分享了在公司某工厂部署运营技术系统的经验。他讨论了所面临的挑战,包括一种错误观念——认为运营技术安全仅关乎构建与外界物理隔离的环境,以及当前运营技术安全产品尚不成熟的问题。

尽管存在诸多挑战,Chowdhury 依然指出 IT 与 OT 融合是不可逆转的趋势。他举例说明:“如果我们实现 IT 与 OT 的整合,就能将数据转化为可供董事会决策的信息。”他以实时糖料破碎数据为例进行了说明。

新加坡国立大学 IT 安全部负责人 Ang Leong Boon 谈到了教育与协作在弥合 IT 与 OT 差距中的作用,并呼吁 IT 与 OT 团队开展更紧密的合作。例如,他提到,通过利用“网络双胞胎”——即水处理厂等运营技术环境的数字复制品来进行培训,新加坡国立大学已成功地让不同团队在一个安全的环境中共同了解和模拟现实中的运营技术安全威胁。

Ang 还建议将安全思维拓展至传统终端保护之外,主张在网络层实施虚拟补丁,同时通过提升员工对运营技术威胁的认识来强化安全的“人为防线”。他同时敦促各组织将 IT 安全中的零信任等理念应用于运营技术系统,其中包括利用微分段防止攻击者横向渗透、多因素认证,以及对第三方远程访问这一常见漏洞入口实施更严格的控制。

不过,Ang 也指出,IT 团队需要设身处地为运营技术同事着想,确保安全措施不会影响运营技术系统的可用性。他同时称赞新加坡网络安全局制定的运营技术安全能力框架,该框架明确了运营技术安全所需的各项角色,并为该领域职业发展提供了指导。“如今,人们可以期待不同的岗位并接受相应培训,”Ang 说道,“这关乎于构建能力,培养具有合适技术技能的运营技术工程师。不过,这不仅仅是技术人员的问题,首席信息安全官 ( CISO ) 也必须具备关于运营技术的正确思维。”

⚠️
本网站信息内容及素材来源于网络采集或用户发布,如涉及侵权,请及时联系我们,发送链接至2697952338@QQ.COM,我们将第一时间进行核实与删除处理。

相关内容

热门资讯

2026年陕西省科学实验展演活... 为广泛普及科学知识、阐释科学原理、传播科学故事、弘扬科学家精神,近日,省科技厅、省教育厅、省科协将联...
涨的是车价,要的是老命 来源:市场资讯 (来源:虎嗅APP) 出品|虎嗅汽车组 作者|邢书博杨杰 题图|视觉中国 2026...
浅谈微博社会榜内容传播 日常浏览微博不难发现,平台内有着各类细分内容榜单,其中社会榜区别于娱乐资讯、数码好物等内容榜单,主要...
坐在马斯克和库克中间的女人 【留美学子】第3804期 13年国际视角精选 仰望星空·脚踏实地 【 陈 屹 视 线 】 教 育 ·...
天玑技术+生态双轮驱动,联发科... 5 月 13 日,联发科天玑开发者大会 2026(MDDC 2026)正式举办。本届大会以“全域芯智...
临港“零界魔方”下月举办OPC... 2026上海超级个体(OPC)经济大会(简称“OPCX 2026”)暨零界魔方焕新生态发布会将于6月...
荣耀600系列发布会定档5月2... 【CNMO科技消息】5月14日,荣耀正式官宣全新数字系列新品——荣耀600系列,并宣布新机将于5月2...
推荐iPhone 17,主要是... 推荐iPhone 17,主要是因为它这次升级很实在,性价比高!标准版4499元起,用上了A19芯片,...
助力低空安全 浙江移动发布低空... 5月15日,在2026浙江省信息通信行业“5·17”电信日主题活动上,浙江移动发布了低空智联网“4S...
黄金跳水 连续四日下挫!今日跌... 财联社5月15日讯(编辑 王蔚)今日,黄金价格跳水,日内跌幅超2%,已连续四个交易日走低,截至发稿日...