Промышленное производство
Промышленный Интернет вещей | Промышленные материалы | Техническое обслуживание и ремонт оборудования | Промышленное программирование |
home  MfgRobots >> Промышленное производство >  >> Manufacturing Technology >> Система управления автоматикой

Промышленная кибербезопасность для малого и среднего бизнеса (технический документ)

Технический документ и резюме предоставлены ISA, партнером IMEC по обучению технологиям и персоналу.

Эффективное управление кибербезопасностью важно для всех организаций, независимо от размер. Существует множество стандартов и руководящих документов, которые помогают организациям определить путь вперед.

Технический документ ISA «Промышленная кибербезопасность для малого и среднего бизнеса» призван обеспечить отправную точку для малых и средних предприятий, особенно тех, которые управляют производственными процессами и используют некоторый уровень автоматизации. Конкретные примеры включают малые и средние предприятия в химической отрасли, водоочистке или очистке сточных вод.

Хотя общепризнано, что безопасность системы операционных технологий (OT) требует иных или дополнительных мер, чем безопасность системы информационных технологий общего назначения (ИТ), верно также и то, что небольшие компании могут столкнуться с трудностями при реализации большей части имеющихся рекомендаций.

Стандарты и практики часто основаны на предположении, что инженерные и операционные ресурсы доступны для определения, внедрения и мониторинга технологии, бизнес-процессов и связанных с ними средств управления. К сожалению, часто это не так. На более мелких предприятиях обычно нет персонала для выполнения таких ролей. Чаще всего используются широко определенные роли сотрудников, при этом поддержка и эксплуатация ИТ-систем являются лишь частью индивидуальных обязанностей. Небольшие компании могут даже не полностью осознавать риски, с которыми они сталкиваются или что они могут заключить контракт на предоставление услуг, связанных с кибербезопасностью. Это руководство предназначено для определения основных средств контроля, которые необходимо установить.

Малым и средним предприятиям необходимо понимать свой риск кибербезопасности и принимать меры по снижению этого риска, как и в случае с другими бизнес-рисками. Отсутствие предыдущих инцидентов или уверенность в том, что организация не является вероятной целью, не является достаточным основанием для игнорирования этой проблемы.

Малые и средние предприятия могут подвергаться риску от самых разных угроз, включая хакеров-любителей и профессиональных хакеров, активистов-экологов, недовольных сотрудников или подрядчиков и даже национальных государств или террористов. Кроме того, многие инциденты кибербезопасности являются результатом несчастных случаев или непреднамеренных действий. Компания не должна быть конкретной целью, чтобы на нее повлиять.

Последствия для SMB могут сильно различаться в зависимости от характера операций и уязвимостей каждого из них. Важно, чтобы основные уязвимости были распознаны и чтобы эти уязвимости были уменьшены, чтобы свести к минимуму вероятность потенциально ужасных событий.

В техническом документе представлены рекомендации, основанные на хорошо зарекомендовавших себя основах и стандартах. Следует делать дополнительные ссылки на эти основы и стандарты, уделяя особое внимание рекомендациям в документе.

Управление кибербезопасностью - это не разовое мероприятие. Как и управление качеством и безопасностью, управление кибербезопасностью - это постоянная деятельность, требующая постоянного улучшения для управления рисками.

СКАЧАТЬ БЕЛОВУЮ КНИГУ

Узнайте больше о дополнительных ресурсах по кибербезопасности в следующих статьях:

Кибербезопасность - это всего лишь часть комплексной системы информационной безопасности

Возможности противодействия промышленным кибератакам

Этот технический документ и резюме изначально были опубликованы Международным обществом автоматизации (ISA), стратегическим партнером IMEC. Узнайте больше на сайте www.isa.org.


Система управления автоматикой

  1. Преимущества и стратегии облачной миграции для бизнеса в 2020 году
  2. Облачные вычисления для малого и среднего бизнеса
  3. Промышленный Интернет вещей:благо для малых и средних производителей - Часть 2
  4. Промышленный Интернет вещей:благо для малых и средних производителей - Часть 1
  5. Промышленный Интернет вещей и строительные блоки для Индустрии 4.0
  6. 3 ключа для аренды и обслуживания промышленного оборудования
  7. Компания ABB и Ericsson объединяются для ускорения беспроводной автоматизации для гибких производств
  8. Промышленная автоматизация «расплачивается за неспособность мыслить масштабно и инвестировать больше»
  9. Kanglim инвестирует в Ridecell и формирует партнерство для создания платформы IoT для промышленных транспортных сред…
  10. Автоматизация и кибербезопасность:полная защита для клиентов