Đăng lại với sự cho phép của Chris McNamara và Smart Industry

Ngành công nghiệp thông minh: Báo cáo Crystal Ball năm 2023
Việc số hóa ngành công nghiệp đang phát triển nhanh chóng. Đó là một điều tốt, nhưng nó làm cho việc dự đoán xu hướng trong tương lai trở nên đặc biệt khó khăn và đặc biệt trọng yếu, bởi vì "tương lai" có thể đến nhanh như "ngày mai".
Ở đây trong Báo cáo Crystal Ball hàng năm của chúng tôi, chúng tôi thu thập dự đoán từ hàng chục nhà lãnh đạo tư tưởng trong ngành về tương lai trước mắt của sản xuất.
"Khi các nhà sản xuất giới thiệu trí tuệ nhân tạo (AI) và học máy vào môi trường của họ, nhiều nhà sản xuất tiếp tục đấu tranh để đảm bảo an ninh mạng trong các môi trường có mạng lưới phức tạp của phần mềm cũ, thiết bị lưu trữ di động, thiết bị di động và khó cập nhật OT Mạng. Những kẻ tấn công mạng đang ngày càng nhắm mục tiêu vào các hệ thống kiểm soát công nghiệp (ICS), gây ra thời gian ngừng hoạt động ngoài kế hoạch, bỏ lỡ các mục tiêu tài chính và mất niềm tin của người tiêu dùng. Việc áp dụng các biện pháp kiểm soát an ninh nhằm giải quyết những thách thức này sẽ là chìa khóa vào năm 2023, vì điều trọng yếu là đảm bảo rằng các nhà sản xuất có thể tiếp tục áp dụng các công nghệ mới và đáp ứng kỳ vọng thay đổi của khách hàng.
Tương tự, việc bổ sung thêm các nhà cung cấp và nhà thầu bên thứ ba gây ra rủi ro chuỗi cung ứng, bao gồm các bản cập nhật phần mềm dễ bị tổn thương - đôi khi là các lỗ hổng bảo mật không chủ ý, nhưng đôi khi là các lỗ hổng bảo mật có chủ ý đến từ các quốc gia có quan hệ với các tác nhân độc hại. Điều này có thể cho phép kẻ tấn công khai thác các lỗ hổng bảo mật đó khi một cuộc tấn công xảy ra, điều mà chúng ta có thể thấy tăng lên vào năm 2023. Quét các lỗ hổng bảo mật và áp dụng các bản vá là điều cần thiết trước khi áp dụng các bản cập nhật phần mềm hoặc sử dụng thiết bị lưu trữ di động có khả năng bị tấn công.
Tương tự như vậy, các nhóm nội bộ sử dụng máy tính xách tay, trình mô phỏng hệ thống điện và các tài sản mạng tạm thời khác để theo dõi, quản lý và chẩn đoán các sự cố trên ICS, nhưng các tài sản này có thể bị nhiễm mã độc và gây lây nhiễm rộng rãi hoặc bị đánh cắp để thực hiện các thay đổi trái phép và không mong muốn đối với ICS. Không có tầm nhìn vào OT tài sản, đội ngũ an ninh mạng trong ICS/OT Môi trường gặp khó khăn trong việc lập kế hoạch cho một hệ thống an ninh đáp ứng nhu cầu riêng của ngành sản xuất. Với ý nghĩ đó, chúng tôi dự đoán OT Các nhóm bảo mật sẽ đầu tư mạnh vào OT- Khả năng hiển thị và quản lý tài sản trong năm tới."

Pete Lund
Phó chủ tịch sản phẩm - OT Security
Muốn tìm hiểu thêm từ Pete hoặc nói chuyện với một trong những cơ sở hạ tầng trọng yếu Chuyên gia bảo vệ?
