Honeywell OT बेंचमार्क में सुरक्षा विश्वास से पीछे रही परिसंपत्ति दृश्यता

Security researchers analyzing AI-assisted vulnerability discovery and exploit trends

Honeywell के बेंचमार्क सर्वेक्षण ने औद्योगिक संगठनों के परिचालन-प्रौद्योगिकी साइबर सुरक्षा कार्यक्रमों पर विश्वास और उनके बताए परिसंपत्ति अभिलेखों तथा निगरानी नियंत्रणों के बीच अंतर पाया है। Security Today ने 28 सितंबर को निष्कर्ष प्रकाशित किए।

पूर्ण सूचियां अब भी असामान्य हैं

रिपोर्ट ने ऊर्जा, तेल और गैस, स्वास्थ्य सेवा, समुद्री तथा विनिर्माण क्षेत्रों में साइबर सुरक्षा जोखिम, अनुपालन या परिचालन के लिए जिम्मेदार 600 से अधिक नेताओं का सर्वेक्षण किया। Security Today ने बताया कि 88% ने कार्यक्रमों को परिपक्व कहा, जबकि 21% ने पूर्ण OT परिसंपत्ति अभिलेख रखने की बात कही।

केवल एक-तिहाई संगठनों ने केंद्रीकृत सुरक्षा संचालन केंद्रों के साथ पूर्ण OT एकीकरण बताया। जुड़े कैमरों, सेंसरों और अन्य IoT उपकरणों की निरंतर निगरानी कम सामान्य थी, जो दिखाती है कि भौतिक और परिचालन प्रौद्योगिकी उद्यम निगरानी से बाहर रह सकती है।

विश्वास को साक्ष्य से परखना चाहिए

स्व-मूल्यांकित परिपक्वता तभी उपयोगी है जब वर्तमान सूचियां, दस्तावेजीकृत स्वामित्व, नेटवर्क दृश्यता और परीक्षण की गई घटना प्रक्रियाएं उसका समर्थन करें। अज्ञात इंजीनियरिंग वर्कस्टेशन, अप्रबंधित दूरस्थ लिंक और असमर्थित नियंत्रक विभाजन और प्रतिक्रिया कमजोर कर सकते हैं, भले ही प्रशासन ढांचे पूर्ण दिखें।

संचालक खोज डेटा का अनुमोदित परिसंपत्ति रजिस्टर से मिलान, हर उपकरण को व्यावसायिक स्वामी सौंपने और सॉफ्टवेयर, सहायता तथा पुनर्प्राप्ति निर्भरताएं दर्ज करने से शुरुआत कर सकते हैं। बेंचमार्क साइबर-भौतिक सुरक्षा का आवर्ती विषय पुष्ट करता है: लचीलापन यह जानने पर निर्भर है कि कौन-सी प्रणालियां मौजूद हैं, वे कैसे संचार करती हैं और विफलता के परिचालन परिणाम क्या हैं।

स्रोत

Comments

प्रातिक्रिया दे

आपका ईमेल पता प्रकाशित नहीं किया जाएगा. आवश्यक फ़ील्ड चिह्नित हैं *