2020 年公告

IBM Security 目前为运营技术 (OT)、物联网 (IoT) 和医疗物联网 (IoMT) 提供端到端的威胁管理服务。

OT 安全性成为最优先的任务

工业企业正在迅速采取行动,利用其运营技术 (OT) 环境中的 IT 技术来提升竞争力。在这个数字化转型过程中,互联系统和数据分析、SCADA、工业控制系统 (ICS)、工业物联网 (IIOT) 和智能传感器纷纷加入到制造过程中。在获得提高效率和共享数据等好处的同时,基础架构的 OT 安全风险也与日俱增。

IBM Security 提供了一系列 OT 安全解决方案,旨在帮助资产密集型工业环境监控和保护网络,保护终端并提供网络安全服务。

主要的 OT 和 ICS 问题

具有许多管道的工业区

高风险环境

有限的修补基本无法缓解风险,生产环境难以测试,资产、分析和运营数据的可视性很低,这些因素导致了非常高的风险。

飞机涡轮发动机

运营中断

对 ICS 和 SCADA 系统的网络攻击可能会影响工人、运营和价值链的安全、可用性、可靠性和可预测性,甚至产生灾难性的后果。

一位男士手持平板电脑,站在某台机器前

安全技能有限

通常,OT 团队不了解安全性,IT 团队不知道运营流程。这一关键的技能差距会造成安全漏洞。

操作控制面板的工人

数据保护合规性

随着网络攻击的频率和严重性不断增加,政府法规的要求也越来越严格,从而导致运营发生重大变化。

对于 OT 安全性的挑战

74%

的组织当前没有 OT 风险评估*

78%

的企业未制定特定于 OT 的安全策略*

81%

的企业未制定特定于 OT 的安全事件响应计划*

IBM 可以帮助贵组织加速完成 OT 安全成熟度之旅

望着窗外的女士

评估风险

通过评估风险,启动行之有效的安全计划。接下来,全面深入地了解当前的 OT 环境,并查看易受攻击的资产。IBM 可使用分阶段的方法,帮助您了解风险、差距和漏洞。这包括参与战略和规划;执行 OT 安全风险、合规与漏洞评估;以及制定治理政策和要求。

高楼林立的城市

保护运营

评估风险后,需要采取行动并实施解决方案。IBM 及其广泛的合作伙伴生态系统可帮助您执行数据发现;开展分类和分析;设计与实施网络和端点安全;以及设计、构建和部署身份与访问管理解决方案。IBM 可以帮助设计和部署用于保护运营的 OT SOC。

车流的航拍照

管理运营

您需要确保无缝持续运营,并且需要制定特定于 OT 的响应计划,以应对发生攻击的情况。IBM 可以使用 OT 管理安全服务,帮助您管理警报,降低误报率;制定 OT 安全事件响应计划和行动手册;帮助您利用安全分析,专注于安全运营的持续改进。

客户成功案例

一家全球性采矿、金属和石油公司转变了 IT 和 OT 的安全模式

该公司认识到自己的全球运营中存在安全控制薄弱环节,因此求助于 IBM Security 以解决问题。IBM 创建了一致、可衡量的网络安全方法,涵盖多个国家和地区以及业务运营领域。通过战略路线图,帮助客户快速确定制胜措施和安全投资的优先级。因此,客户能够了解自身的全球风险敞口,更有效地采取补救措施。

资源

制胜 OT 安全战略的基础

安全专家 Rob Dyson 和 Anshul Garg 讨论如何帮助企业制定制胜战略,提升运营技术的安全性。

让运营技术安全态势走向成熟的切实步骤

了解如何确保 OT 环境从容应对发展和转型挑战。

进行测试还是无所作为?

为何保护 ICS 环境的优先级不断提升,应被视为管理运营技术环境的安全团队的首要任务。 

相关解决方案

OT 安全战略、风险与合规

根据业务需求评估现有安全治理,包括 PCI、安全性、身份和 IT 合规性。

X-Force 威胁管理

利用集成方法,实时全面深入地了解 OT 设备状况,保护 OT 环境。

X-Force Red ICS 测试

构建和测试工业控制系统攻击场景,以破坏攻击链。

*来源:Bloor Research,2018 年 10 月 - 2018 年工业和 OT 安全状况报告