Καθώς όλο και περισσότεροι οργανισμοί επωφελούνται από την απομακρυσμένη πρόσβαση στον εξοπλισμό εγκαταστάσεων, δεν υπάρχει επί του παρόντος ολοκληρωμένο πλαίσιο που να καθοδηγεί τους οργανισμούς μέσω των βέλτιστων πρακτικών. Η υιοθέτηση της απομακρυσμένης πρόσβασης βρίσκεται σε άνοδο - κάτι που κάνει πολλούς οργανισμούς να σκέφτονται τους καλύτερους τρόπους για να ελαχιστοποιήσουν τους πιθανούς κινδύνους για τα συστήματά τους.
Ο Οργανισμός Αυτοματισμού και Ελέγχου Μηχανών (OMAC) επιδιώκει να το αλλάξει αυτό με όραμα να εξετάσει τις αναδυόμενες ανάγκες, τις υπάρχουσες τεχνολογίες και τις αναπτυσσόμενες λύσεις για την ανάπτυξη οδηγιών απομακρυσμένης πρόσβασης.
Μοιραστείτε τις γνώσεις, την εμπειρία τους και βοηθήστε στον καθορισμό βέλτιστων πρακτικών για απομακρυσμένη πρόσβαση.
Η Ομάδα Εργασίας Απομακρυσμένης Πρόσβασης αποτελείται από 37 ηγέτες του κλάδου από το παγκόσμιο οικοσύστημα αυτοματισμού. Μέλη της ομάδας Αυτοματισμού SAGE που παρέχουν τις γνώσεις τους περιλαμβάνουν τον Andy O'Regan, Επικεφαλής Ομάδας Μηχανικών στο Εθνικό Κέντρο Επιχειρήσεων (NOC), τον Mal Frampton, τον Σύμβουλο για την ασφάλεια στον κυβερνοχώρο και τον Andrew Naydonov, Senior Systems Engineer, IT. Andrew Naydonov.
Αυτές οι συζητήσεις της ομάδας εργασίας οδήγησαν σε έναν ολοκληρωμένο οδηγό βέλτιστων πρακτικών με βάση τα αποτελέσματα της έρευνας. Μερικά από τα κυριότερα σημεία των συζητήσεων παρατίθενται παρακάτω.
Βασικά ευρήματα της ομάδας εργασίας για τις βέλτιστες πρακτικές απομακρυσμένης πρόσβασης
Η ομάδα εργασίας βασίστηκε στην εμπειρία των μελών της ομάδας από μεγάλους κατασκευαστές, ενοποιητές συστημάτων, OEM και προμηθευτές αυτοματισμού. Κάθε συνεδρία διερευνούσε βασικά θέματα που σχετίζονται με τη βιομηχανική απομακρυσμένη πρόσβαση, όπως η ασφάλεια, οι εταιρικές πολιτικές, η χρήση και οι απαιτήσεις παρακολούθησης.
Παρά την εργασία σε πολύ διαφορετικούς κλάδους, οι προκλήσεις της εφαρμογής της απομακρυσμένης πρόσβασης είναι συχνά οι ίδιες.
Η συνεργασία IT-OT είναι κρίσιμη
Ενώ παλιά τα συστήματα διαχωρίζονταν για την ελαχιστοποίηση του κινδύνου σε ολόκληρη την επιχείρηση, αυτό είναι ξεπερασμένο. Τώρα, οι ομάδες IT και OT σας πρέπει να έχουν μια ισχυρή σχέση εργασίας για να υποστηρίξουν τον ψηφιακό μετασχηματισμό και να επιτρέψουν την ασφαλή απομακρυσμένη πρόσβαση στα πιο πολύτιμα περιουσιακά σας στοιχεία.
Η ανάπτυξη εσωτερικών πόρων, όπως οι Οδηγοί Απαιτήσεων Χρηστών ΟΤ και τα Πρότυπα Αρχιτεκτονικής Δικτύων, διασφαλίζει ότι λαμβάνονται τα κατάλληλα βήματα και ότι όλοι στην εταιρεία γνωρίζουν το σωστό.
Χρειάζεστε ένα σχέδιο απομακρυσμένης πρόσβασης
Κάθε οργανισμός που σχεδιάζει να χρησιμοποιήσει απομακρυσμένη πρόσβαση πρέπει να έχει ένα σχέδιο. Θα πρέπει να είναι ένα ελεγχόμενο έγγραφο, που αναπτύχθηκε με βάση την τρέχουσα κατάσταση και θα πρέπει να λαμβάνει υπόψη τους ακόλουθους σημαντικούς τομείς:
- Προσδιορισμός κρίσιμου εξοπλισμού και συστημάτων (τα περιουσιακά σας στοιχεία) και των κανονισμών που αλληλεπιδρούν με αυτά
- Απομακρυσμένες μέθοδοι, συμπεριλαμβανομένων τεχνικών ελέγχου προσωπικών και περιουσιακών στοιχείων
- Πρωτόκολλα ασφάλειας και ασφάλειας που εστιάζουν σε άτομα και μηχανήματα.
"Στο SAGE, έχουμε τη δική μας ανάλυση ασφαλείας για κάθε ιστότοπο στον οποίο συνδέουμε εξ αποστάσεως. Κατά τη διάρκεια των συναντήσεων της ομάδας εργασίας, διαπιστώσαμε ότι δεν το λαμβάνει υπόψη κάθε οργανισμός στον προγραμματισμό του. Εάν έχετε πρόσβαση σε έναν ιστότοπο πελατών, είναι σημαντικό να βεβαιωθείτε ότι προστατεύετε τα συστήματα του πελάτη - το ίδιο θα πρέπει να ισχύει και για τις απομακρυσμένες συνδέσεις», δήλωσε ο Andrew O'Regan, επικεφαλής της ομάδας μηχανικών της NOC.
Η απομακρυσμένη πρόσβαση δεν σημαίνει ευάλωτα συστήματα
Οι περισσότερες εταιρείες γνωρίζουν τους κινδύνους για την ασφάλεια στον κυβερνοχώρο λόγω ορισμένων από τις υψηλού προφίλ κυβερνοεπιθέσεις που έχουν συμβεί όλα αυτά τα χρόνια. Αυτό οδήγησε σε κάποιους δισταγμούς να επιτραπεί η απομακρυσμένη πρόσβαση σε κρίσιμο εξοπλισμό εγκαταστάσεων και άλλα περιουσιακά στοιχεία.
Αυτή η ομάδα εργασίας υποστηρίζει ευρήματα που μειώνουν το επίπεδο κινδύνου στον κυβερνοχώρο εξετάζοντας απομακρυσμένες συνδέσεις και λογισμικό και αναπτύσσοντας κατάλληλες πολιτικές ασφαλείας, συμπεριλαμβανομένων των επιτρεπόμενων λιστών λογισμικού.
Ο Mal Frampton, σύμβουλος κυβερνοασφάλειας της SAGE, εξηγεί ότι ενώ η απομακρυσμένη πρόσβαση σε συστήματα πληροφορικής είναι ευρέως αποδεκτή και κατανοητή, η σύγκλιση των OT συχνά εγκυμονεί πρόσθετους κινδύνους που απαιτούν προσεκτική εξέταση.
"Με καλό αρχιτεκτονικό σχεδιασμό και ενδελεχή εφαρμογή ελέγχων ασφαλείας σε βάθος άμυνας, η απομακρυσμένη πρόσβαση στο ICS/SCADA είναι αναμφισβήτητα δυνατή. Η προστασία ζωτικής σημασίας υποδομής είναι εξίσου σημαντική με το να διατηρείτε τα φώτα αναμμένα και, όπως η ασφάλεια, η ασφάλεια είναι ευθύνη όλων. δεν αποτελεί συμβιβασμό για μια καλή κουλτούρα ασφάλειας και μια ισχυρή στρατηγική όπου η ασφάλεια ενσωματώνεται από το σχεδιασμό."
Η απομακρυσμένη συνδεσιμότητα επιτρέπει καλύτερη πρόσβαση σε τεχνικούς πόρους
Ένα σαφές πλεονέκτημα της απομακρυσμένης πρόσβασης είναι η δυνατότητα σύνδεσης με εξειδικευμένους τεχνικούς πόρους ανεξάρτητα από την απόσταση. Για το SAGE, το NOC δίνει τη δυνατότητα στους πελάτες σε περιφερειακές περιοχές να αντιμετωπίζουν γρήγορα απομακρυσμένα προβλήματα επικοινωνιών και βλαβών PLC - διασφαλίζοντας ότι δημιουργούνται αντίγραφα ασφαλείας και λειτουργούν χωρίς να περιμένουν τεχνικό να ταξιδέψει στην τοποθεσία. Όταν ο χρόνος είναι ουσιαστικός, η απομακρυσμένη πρόσβαση μπορεί να ικανοποιήσει τις ανάγκες της επιχείρησής σας.
Η απομακρυσμένη πρόσβαση σε εξοπλισμό και συστήματα έχει αποδειχθεί μεγάλης αξίας, αλλά η προστασία αυτών των περιουσιακών στοιχείων είναι ένα διαρκές ζήτημα. Η ανάπτυξη σαφών κατευθυντήριων γραμμών για τη δημιουργία ασφαλούς και ασφαλούς απομακρυσμένης πρόσβασης σε βιομηχανικό εξοπλισμό είναι μια σημαντική πηγή για τους οργανισμούς που χρησιμοποιούν εξ αποστάσεως τεχνογνωσία.




