IT/OTコンバージェンスから危険を取り除く from darkreading.com


攻撃が提起した多くの論点の中には、IT/OTコンバージェンスの問題がありました。
ランサムウェアグループのDarkSideによって組織化された攻撃は、オペレーショナルテクノロジー(OT)ではなくパイプラインのIT課金システムを標的にしましたが、コロニアルはそれでも数日間、物理的な操作をシャットダウンすることを余儀なくされました。
これらのシステムを運用している組織が競合他社よりも優位に立つことを目指しているため、IT攻撃がOTに波及するリスクが高まっています。
セキュリティスタックを統合することで、防御側はIT / OTコンバージェンスを活用して、脆弱性を強みに変えることができます。
この種の攻撃ライフサイクルは、ネットワークの分離とエアギャップの制限を示しており、IT/OTコンバージェンスに関する広範な懸念の基礎となっています。
攻撃者がITとOTを別個のパーティション化された領域と見なさなくなった場合、セキュリティチームもそうすべきではありません。

コメント

タイトルとURLをコピーしました