Beperking van cyberbeveiligingsrisico's tijdens een crisis
Auteur:Hanoz Umrigar
Met de verspreiding van COVID-19 zullen er nieuwe uitdagingen en kansen ontstaan om uw bedrijf te beschermen tegen cyberdreigingen. Terwijl de overheid en bedrijven werken aan het verzachten van de impact van de aanhoudende uitbraak, leiden maatregelen op het gebied van sociale afstand tot een toename van werken op afstand in alle sectoren. De directe uitdaging is "hoe kan ik mijn digitale activa beschermen tegen een cyberaanval?" Enkele belangrijke kwetsbaarheden bij een cyberaanval zijn de infrastructuur voor informatietechnologie/operationele technologie (IT/OT), digitale informatie en Internet of Things (IoT)-apparaten.
IT / OT-infrastructuurproblemen
Het directe risico voor een organisatie in deze tijden is de IT/OT-infrastructuur. "Een onderzoek van de Clark School aan de Universiteit van Maryland is een van de eerste die de bijna constante snelheid van hackeraanvallen op computers met internettoegang kwantificeert - gemiddeld elke 39 seconden"1. Bovendien was 43% van de doelwitten voor cyberaanvallen kleine tot middelgrote bedrijven1. Dit gebeurt grotendeels doordat het systeem niet de capaciteit heeft om de toename van de informatiestroom te ondersteunen (wanneer het systeem overweldigd wordt), waardoor een hacker de kans krijgt om toe te slaan.
Om dit risico te beperken, heeft NIST het NISTIR 8183 Cybersecurity Framework Manufacturing Profile ontwikkeld. Dit document biedt implementatiedetails van Cybersecurity Framework (CSF) die zijn ontwikkeld voor de productieomgeving. Het Framework wordt door veel fabrikanten gebruikt als een routekaart voor het verminderen van cyberbeveiligingsrisico's, omdat het aansluit bij de doelstellingen van de productiesector en best practices uit de sector. Het fabricagekader is bedoeld om de huidige cyberbeveiligingsnormen en brancherichtlijnen die de fabrikant omarmt te verbeteren, maar niet te vervangen.
IT-beveiligingsproblemen
Aangezien de COVID-19-pandemie onze behoefte om op afstand te werken is toegenomen; dit heeft de uitdagingen vergroot die een intern netwerk/cyberbeveiligingsteam moet aangaan. Om het nog erger te maken, hebben sommige organisaties meerdere IoT-apparaten die het risico op hacking vergroten. Het aanvalsoppervlak is groter als er meer apparaten zijn aangesloten en communiceren.
Met deze cyberbeveiligingsproblemen kunnen een paar elementaire cyberbeveiligingsoverwegingen zijn:
- Is de wifi-verbinding veilig?
- Zijn alle IoT-apparaten geüpdatet met de juiste updates, antivirus, firewall, enz., beveiligingstools?
- Als u eigenaar bent van een klein bedrijf, hoe goed wordt uw informatie dan beschermd?
- Krijgen alle medewerkers voldoende instructies over systeembeveiligingsbeleid/-procedures?
Om deze uitdagingen voor eigenaren van kleine bedrijven aan te pakken, heeft NIST een rapport van verschillende instanties ontwikkeld:NISTIR 7621 Rev.1 Small Business Information Security:The Fundamentals, als referentie/richtlijn met betrekking tot cyberbeveiliging voor kleine bedrijven en gepresenteerd in niet-technische taal.
Als uw organisatie meerdere IoT-apparaten gebruikt, volg dan de richtlijnen van NISTIR 8228 Consideration for Managing Internet of Things (IoT) cyberbeveiliging en privacyrisico's. Het doel van deze richtlijn is om organisaties te helpen de cyberbeveiligings- en privacyrisico's die samenhangen met hun individuele IoT-apparaten gedurende de levenscyclus van de apparaten beter te begrijpen/beheren.
Kortom, uw organisatie hoeft deze cybersecurity-dreigingen niet alleen het hoofd te bieden, zeker in deze onzekere tijden. DVIRC staat klaar om te helpen u plant - implementeert - Excel als het gaat om uw cyber- en systeembeveiligingsbehoeften, en staat klaar met het National Manufacturing Extension Partnership (MEP) Network en beveiligingspartners om bewustzijn en praktische oplossingen te brengen om aan uw cyberbeveiligings- en systeembeveiligingsbehoeften te voldoen.
Oorspronkelijke bron: http://blog.imec.org/mitigating-cybersecurity-risk-during-a-crisis
Industriële technologie
- Helikopter
- Hoe A3 leden helpt tijdens deze crisis
- Wittmann Battenfeld blijft operationeel tijdens Covid-19-crisis
- ITU steunt lancering van wereldwijd platform om telecomnetwerken te beschermen tijdens COVID-19-crisis
- De cyberrisico's van IoT verminderen en oplossingen vinden
- Vijf risico's om het hoofd te bieden aan een economische ineenstorting
- Drie indicatoren om beslissingen over vracht te nemen tijdens een crisis
- Competitief blijven tijdens een crisis:zes tips voor e-commerce
- Automatisering is een 'kritieke technologie' om mensen te helpen tijdens de coronaviruscrisis, zegt A3
- Hoe Industrie 4.0 cyberbeveiliging beïnvloedt
- Toeleveringsketens vormen cyberbeveiligingsrisico's, meldt rapport