مقياس Honeywell لتقنية التشغيل: رؤية الأصول متأخرة عن ثقة الأمن

Security researchers analyzing AI-assisted vulnerability discovery and exploit trends

كشف استطلاع قياس مرجعي أجرته Honeywell عن فجوة بين ثقة المؤسسات الصناعية ببرامجها الأمنية الخاصة بتقنية التشغيل (OT) وبين سجلات الأصول وضوابط المراقبة التي تُفيد بامتلاكها. ونشرت Security Today النتائج في 28 سبتمبر.

الجرد الكامل لا يزال غير شائع

استطلع التقرير آراء أكثر من 600 مسؤول عن مخاطر الأمن السيبراني أو الامتثال أو العمليات في قطاعات الطاقة والنفط والغاز والرعاية الصحية والنقل البحري والتصنيع. وذكرت Security Today أن 88% وصفوا برامجهم بأنها ناضجة، بينما قال 21% فقط إنهم يحتفظون بسجلات كاملة لأصول تقنية التشغيل.

أفاد ثلث المؤسسات المستطلَعة فقط بتكامل كامل بين تقنية التشغيل ومراكز العمليات الأمنية المركزية. وكانت المراقبة المستمرة للكاميرات والحساسات المتصلة وأجهزة إنترنت الأشياء الأخرى أقل شيوعاً، ما يوضح كيف يمكن للتقنية الفيزيائية والتشغيلية أن تبقى خارج نطاق المراقبة المؤسسية.

ينبغي اختبار الثقة في ضوء الأدلة

النضج المُقيَّم ذاتياً مفيد فقط عندما يُدعم بجرد حالي، وملكية موثقة، ورؤية شبكية، وإجراءات استجابة للحوادث تم اختبارها. يمكن لمحطات العمل الهندسية غير المعروفة، والروابط البعيدة غير المُدارة، والمتحكمات غير المدعومة أن تقوّض التجزئة والاستجابة حتى عندما تبدو أطر الحوكمة مكتملة.

يمكن للمشغلين البدء بمطابقة بيانات الاكتشاف مع سجلات الأصول المعتمدة، وتعيين مالك عمل لكل جهاز، وتسجيل تبعيات البرمجيات والدعم والاستعادة. ويعزز هذا المقياس موضوعاً متكرراً في الأمن السيبراني-الفيزيائي: فالمرونة تعتمد على معرفة الأنظمة القائمة، وكيفية تواصلها، والعواقب التشغيلية التي تترتب عند تعطلها.

المصادر

Comments

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *