Make cybersecurity a stated organizational priority and act upon it. Because so
many critical infrastructures are susceptible to cyber attacks and accidents, senior
management needs to focus attention on actions to mitigate weaknesses that may
be exploited. For example, you may be an executive in the oil, gas, or water
industries. If so, your facilities may use wireless sensors to monitor and control
the flow of oil, gas, or water products. As pointed out by Lucas Apa and Carlos
Mario Penagos of security consulting firm IOActive at the 2013 Black Hat
Conference, many wireless sensors do not properly encrypt their signals and are
susceptible to hacking.30 Apa and Penagos were able to demonstrate how they are
able to hack into the devices from as far away as 39 miles and change the pressure
and volume readings the sensor displayed. If the facility’s control system would
change in accordance with the inaccurate readings, a pipeline, pump, or even an
entire plant would be disabled. The faulty sensors typically cost between US
$1,000 and US $2,000 each, and hundreds or even thousands of them are used in
oil, gas, and water facilities. Is cybersecurity a priority in your organization? Will
you make the decision to replace the sensors? Does the sensor manufacturer have
any liability? Are you subject to any regulatory controls that compel you to control
this vulnerability? What do you do? What are your priorities? How much risk
are you willing to accept?
• “Bake in” cybersecurity to everything you do. Your strategy, plans, policies, procedures,
and training should all incorporate cybersecurity best practices. With critical
infrastructures increasingly reliant on IT and automated control systems, the need
to incorporate cybersecurity best practices into your organization is no longer an
option; it is an imperative. Executives in critical infrastructures should make a point
of making sure that all due diligence and due care is accomplished to ensure that
appropriate cybersecurity controls are in place throughout the organization.
Remember that cybersecurity is much more than technical controls. Cybersecurity
is about risk management. Control your risks by addressing cybersecurity early and
often in the creation of your key business and technical activities. It is much more
expensive to add cybersecurity later than to “bake it in” from the very start.
• Don’t buy anything without evaluating its cybersecurity risks. With the advent of
automated industrial control and safety systems, cybersecurity risks to critical
infrastructures have risen significantly. Many vendors may try to sell you automated
controls that are susceptible to cyber attacks. Scrutinize every potential
purchase through the eyes of a hacker. How could a hacker exploit this particular
unit? Consider hiring a certified ethical hacker to evaluate the unit to give you
information that will help you with your business case analysis. It may turn out
ให้ 100% ระบุองค์การความสําคัญและดำเนินการ เพราะงั้นโครงสร้างพื้นฐานที่สำคัญมากจะเสี่ยงต่อการโจมตีทางไซเบอร์ และอุบัติเหตุ อาวุโสการจัดการความต้องการที่จะเน้นความสนใจในการกระทำเพื่อลดจุดอ่อนที่อาจถูกเอาเปรียบ ตัวอย่างเช่น คุณอาจเป็นผู้บริหารในน้ำมันหรือน้ำอุตสาหกรรม ถ้าเครื่องของคุณอาจจะใช้เซ็นเซอร์ไร้สายในการตรวจสอบและควบคุมการไหลของน้ำมัน ก๊าซ หรือน้ำผลิตภัณฑ์ เป็นแหลมออกโดย ลูคัส ปา และคาร์ลอสมาริโอ penagos ของ บริษัท ที่ปรึกษาด้านการรักษาความปลอดภัย ioactive ที่ 2013 สีดำหมวกประชุม , เซ็นเซอร์ไร้สายหลายไม่ได้ถูกเข้ารหัสสัญญาณของพวกเขาและและเสี่ยงต่อการ hacking.30 อาภา penagos สามารถที่จะแสดงพวกเขาเป็นอย่างไรสามารถเจาะเข้าไปในอุปกรณ์จากเป็นห่างเป็น 39 ไมล์และเปลี่ยนแรงดันและปริมาณการอ่านเซ็นเซอร์แสดง ถ้าระบบการควบคุมของโรงงานจะเปลี่ยนตามความเชื่อที่ไม่ถูกต้อง , ท่อ , ปั๊ม , หรือแม้แต่พืชทั้งหมดจะถูกปิดการใช้งาน เซ็นเซอร์ผิดพลาดมักจะเสียค่าใช้จ่ายระหว่างเรา$ 1 , 000 และ $ 2000 แต่ละ , และหลายร้อยหรือแม้กระทั่งนับพันของพวกเขาจะถูกใช้ในน้ำมัน , ก๊าซ , น้ำและสิ่งอำนวยความสะดวก เป็นเสมือนมีความสำคัญในองค์กรของคุณ จะคุณทำให้การตัดสินใจที่จะเปลี่ยนเซ็นเซอร์ ? ไม่เซ็นเซอร์ ผู้ผลิตมีความรับผิดใด ๆ ? คุณต้องควบคุมกฎระเบียบใด ๆที่บังคับให้คุณควบคุมช่องโหว่นี้ คุณทำอะไร ? สิ่งที่เป็นลำดับความสำคัญของคุณ ความเสี่ยงมากแค่ไหนคุณเต็มใจที่จะยอมรับ- " อบ " ไซเบอร์ กับทุกสิ่งที่คุณทำ กลยุทธ์ของคุณแผน นโยบาย ขั้นตอนและการฝึกอบรมควรจะรวมปฏิบัติที่ดีที่สุดการรักษาความปลอดภัยไซเบอร์ กับวิกฤตโครงสร้างพื้นฐานมากขึ้นพึ่งพาและระบบควบคุมอัตโนมัติ ต้องการรวมวิธีปฏิบัติที่ดีที่สุดการรักษาความปลอดภัยไซเบอร์ในองค์กรของคุณไม่เป็นตัวเลือก มันเป็นจำเป็น ผู้บริหารควรให้จุดสำคัญในสถาปัตยกรรมให้แน่ใจว่าทั้งหมดเนื่องจากความขยันและการดูแลเนื่องจากได้เพื่อให้แน่ใจว่าการควบคุมการรักษาความปลอดภัยไซเบอร์ที่เหมาะสมในสถานที่ทั่วทั้งองค์กรจำได้ว่า ไซเบอร์มากขึ้นกว่าการควบคุมทางเทคนิค ไซเบอร์เกี่ยวกับการบริหารจัดการความเสี่ยง ควบคุมความเสี่ยงของคุณโดยการรักษาความปลอดภัยไซเบอร์ เร็ว และบ่อยครั้งในการสร้างกิจกรรมทางธุรกิจและทางเทคนิคที่สำคัญของคุณ มันมากราคาแพงเพิ่ม cybersecurity กว่า " อบ " ตั้งแต่เริ่มต้น- อย่าซื้อเลยโดยไม่ต้องประเมินความเสี่ยง 100% ของ กับการถือกำเนิดของระบบอัตโนมัติควบคุมอุตสาหกรรมและความปลอดภัย , ความเสี่ยงการไซเบอร์โครงสร้างพื้นฐานได้เพิ่มขึ้นอย่างมีนัยสำคัญ ผู้ขายหลายคนอาจพยายามที่จะขายคุณโดยอัตโนมัติการควบคุมที่เสี่ยงต่อการโจมตีไซเบอร์ พินิจพิเคราะห์ทุกศักยภาพซื้อผ่านทางสายตาของแฮ็กเกอร์ ทำไมแฮกเกอร์ใช้ประโยชน์จาก โดยเฉพาะหน่วย ? พิจารณาจ้าง Hacker จริยธรรมได้รับการรับรองการประเมินหน่วย ให้คุณข้อมูลที่จะช่วยคุณในการวิเคราะห์กรณีศึกษาทางธุรกิจของคุณ มันอาจจะเปิดออก
การแปล กรุณารอสักครู่..
