Honeywell के बेंचमार्क सर्वेक्षण ने औद्योगिक संगठनों के परिचालन-प्रौद्योगिकी साइबर सुरक्षा कार्यक्रमों पर विश्वास और उनके बताए परिसंपत्ति अभिलेखों तथा निगरानी नियंत्रणों के बीच अंतर पाया है। Security Today ने 28 सितंबर को निष्कर्ष प्रकाशित किए।
पूर्ण सूचियां अब भी असामान्य हैं
रिपोर्ट ने ऊर्जा, तेल और गैस, स्वास्थ्य सेवा, समुद्री तथा विनिर्माण क्षेत्रों में साइबर सुरक्षा जोखिम, अनुपालन या परिचालन के लिए जिम्मेदार 600 से अधिक नेताओं का सर्वेक्षण किया। Security Today ने बताया कि 88% ने कार्यक्रमों को परिपक्व कहा, जबकि 21% ने पूर्ण OT परिसंपत्ति अभिलेख रखने की बात कही।
केवल एक-तिहाई संगठनों ने केंद्रीकृत सुरक्षा संचालन केंद्रों के साथ पूर्ण OT एकीकरण बताया। जुड़े कैमरों, सेंसरों और अन्य IoT उपकरणों की निरंतर निगरानी कम सामान्य थी, जो दिखाती है कि भौतिक और परिचालन प्रौद्योगिकी उद्यम निगरानी से बाहर रह सकती है।
विश्वास को साक्ष्य से परखना चाहिए
स्व-मूल्यांकित परिपक्वता तभी उपयोगी है जब वर्तमान सूचियां, दस्तावेजीकृत स्वामित्व, नेटवर्क दृश्यता और परीक्षण की गई घटना प्रक्रियाएं उसका समर्थन करें। अज्ञात इंजीनियरिंग वर्कस्टेशन, अप्रबंधित दूरस्थ लिंक और असमर्थित नियंत्रक विभाजन और प्रतिक्रिया कमजोर कर सकते हैं, भले ही प्रशासन ढांचे पूर्ण दिखें।
संचालक खोज डेटा का अनुमोदित परिसंपत्ति रजिस्टर से मिलान, हर उपकरण को व्यावसायिक स्वामी सौंपने और सॉफ्टवेयर, सहायता तथा पुनर्प्राप्ति निर्भरताएं दर्ज करने से शुरुआत कर सकते हैं। बेंचमार्क साइबर-भौतिक सुरक्षा का आवर्ती विषय पुष्ट करता है: लचीलापन यह जानने पर निर्भर है कि कौन-सी प्रणालियां मौजूद हैं, वे कैसे संचार करती हैं और विफलता के परिचालन परिणाम क्या हैं।

प्रातिक्रिया दे