XMASKNEWS
Aktualizacja:
The RecordEN→PLCyber

Eksperci apelują do CISA o wprowadzenie obowiązkowych zasad dotyczących technologii OT

Koalicja OTCC domaga się od CISA wydania wiążącej dyrektywy w sprawie zabezpieczania technologii operacyjnej (OT) w agencjach federalnych.

Eksperci z Operational Technology Cybersecurity Coalition (OTCC) opublikowali białą księgę, w której wzywają amerykańską agencję CISA do wprowadzenia obowiązkowych standardów bezpieczeństwa dla technologii operacyjnej (OT). Grupa argumentuje, że dotychczasowe dobrowolne wytyczne okazały się niewystarczające, co potwierdzają ataki na systemy wodociągowe w wielu stanach USA.

Problemem jest brak widoczności zasobów oraz rozmyta odpowiedzialność za systemy sterujące infrastrukturą krytyczną, takimi jak HVAC, zasilanie czy automatyka budynkowa. Wiele urządzeń OT w agencjach federalnych wciąż posiada domyślne hasła, jest podłączonych bezpośrednio do internetu lub nie jest odizolowanych od reszty sieci.

Raport wskazuje, że wiele agencji nie dopełniło nawet obowiązku sporządzenia inwentaryzacji urządzeń sieciowych i IoT. Eksperci postulują, aby CISA wyznaczyła konkretne osoby odpowiedzialne za bezpieczeństwo OT oraz narzuciła standardy obejmujące m.in. segmentację sieci, kontrolę dostępu zdalnego oraz procedury odtwarzania danych po incydentach.

Źródło: The Record
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu The Record. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.