Miksi Z-sukupolvi on uusi voima, joka muokkaa OT-tietoturvaa?

Miksi Z-sukupolvi on uusi voima, joka muokkaa OT-tietoturvaa?

Miksi Z-sukupolvi on uusi voima, joka muokkaa OT-tietoturvaa PlatoBlockchain Data Intelligencea? Pystysuuntainen haku. Ai.

KOMMENTIT

Älykkään toiminnan aikakausi on jo täällä, mutta osa operatiivisista kyberturvallisuusprosesseista on jätetty menneisyyteen. Kun Z-sukupolven vanhimmat jäsenet aloittavat uransa, he tuovat uusia odotuksia digitaalisista kokemuksista työpaikalle. Tällä suuntauksella on tärkeitä ja lupaavia vaikutuksia operatiivisen teknologian (OT) turvallisuuteen, mikä voi saada organisaatiot entistä turvallisemmaksi, joustavammaksi ja tehokkaammaksi.

Tähän asti valmistus-, energia- ja kriittisen infrastruktuurin aloilla käytettyihin OT-järjestelmiin kirjautuminen on usein ollut hidasta ja raskasta prosessia, joka ei ole erityisen turvallinen. OT-järjestelmät – joissakin vuosikymmeniä vanhalla tekniikalla – käyttävät teollisia protokollia, joiden suojausominaisuudet ovat rajalliset heikot etäkäyttöprotokollat. Näillä vanhoilla komponenteilla on rajoitetut käyttäjien käyttöoikeuksien hallintaominaisuudet, jotka edellyttävät lisäkäyttöoikeuksien hallintaratkaisuja. Seurauksena on, että valtuutettujen käyttäjien on suoritettava lisätodennusvaiheita, usein eri tunnistetiedoilla, päästäkseen käsiksi.

Miksi näin on edelleen kasvojen ja sormenjälkien tunnistuksen aikakaudella? Lyhyesti sanottuna järjestelmää ovat ylläpitäneet kokeneemmat työntekijät, joten kukaan ei nähnyt syytä muuttaa sitä. Kuitenkin, kun nuoremmat työntekijät tulevat mukaan, vanhat järjestelmät eivät vastaa heidän sukupolvensa teknologiatottumuksia, taitoja ja odotuksia. Organisaatiot, jotka ryhtyvät vastaamaan tarpeisiinsa, voivat nähdä useita etuja.

Parempi työntekijäkokemus voi parantaa pysyvyyttä

Työntekijät, jotka ovat turhautuneita tai hämmentyneitä vanhoista tietoturvaprosesseista, eivät todennäköisesti ole täysin sitoutuneita työhönsä ja he todennäköisemmin irtisanoutuvat. Tämä koskee erityisesti nuoria työntekijöitä. Puolet Z-sukupolven työntekijöistä sanoo he lopettavat työnsä joka tarjoaa huonosti toimivaa tai vanhentunutta tekniikkaa.

Säilytysasteiden parantaminen voi aina auttaa yrityksiä hallitsemaan kustannuksia, mutta nykypäivän valmistussektorilla työntekijöiden säilyttäminen on kiireellisempi asia. Yli 80% Valmistajista ilmoitti työvoimapulasta vuonna 2023, ja uuden henkilöstön ja urakoitsijoiden ottaminen mukaan vaatii panostusta erikoiskoulutukseen, ainutlaatuisiin prosesseihin, turvallisuuteen ja toiminnan tehokkuuteen. Aloittamalla OT-tietoturvaprosessien ja -käytäntöjen modernisoinnin nyt, valmistajat voivat saada kilpailukykyisen rekrytointi- ja säilytysedun nuorempien, ammattitaitoisten työntekijöiden kanssa verrattuna yrityksiin, jotka ottavat odottavan ja katsovan lähestymistavan.

Parannettu turvallisuus, turvallisuus ja vaatimustenmukaisuus

Älykäs tehdasmuunnos – teollisen esineiden Internetin (IoT), pilvipalveluiden, teollisuus 4.0:n ja OT-IT-konvergenssin avulla – tukee nopeampia ja useammin käytettäviä käyttöistuntoja. Tämä lisää tarvetta mahdollistaa etäkäyttö kriittisiin tietoihin ja laitteisiin etätyöntekijöille ja kolmansille osapuolille. Se luo myös uusia pääsymalleja, jotka edellyttävät kehittyneempiä pääsynhallintaratkaisuja, kuten hienojakoista vähiten etuoikeuksia.

Kulunvalvonnan parantaminen on toiminnan ja turvallisuuden kannalta kriittistä. Tapahtumat, kuten toistuvat kyberhyökkäykset kansalliset sähköverkot ja jopa kuluttajapakkattujen tavaroiden (CPG) tehtaita ovat osoittaneet, että vanhat tietoturvakäytännöt eivät enää riitä suojaamaan OT-järjestelmiä, varsinkin nyt, kun OT ja IT liittyvät erottamattomasti toisiinsa. Korkean profiilin kohteet eivät ole ainoita, jotka kokevat tällaisia ​​hyökkäyksiä; Vuonna 2021 73 % organisaatioista, joilla oli älykkäitä tehdastoimintoja, ilmoitti ainakin yksi kyberhyökkäys edellisen 12 kuukauden aikana.

Vaikka kyberturvallisuutta on laajennettava valvomaan ja suojaamaan OT-laitteita ja -järjestelmiä, työntekijöiden on myös oltava yhteydessä ja näkyvissä. Esimerkiksi turvallisuuden kannalta kriittiset työt, kuten jalostamo- ja öljynporauslauttojen työt, voivat seurata työntekijöiden sijaintia ja terveydentilaa reaaliajassa. Tämä valvonta vaatii automaattisen henkilöllisyyden todentamisen ja maantieteellisen sijainnin sekä pääsyn henkilökohtaisiin terveystietoihin ja muihin arkaluonteisiin tietoihin.

Kattava, virtaviivaistettu kyberturvallisuus on tärkeää tällaisten toimintojen, tietosuojan, vaatimustenmukaisuuden ja paremman käyttökokemuksen kannalta. Sen lisäksi, että parannetut tietoturvaprosessit parantavat työntekijöiden kokemusta ja helpottavat tekniikkataitoisten työntekijöiden työtä, ne voivat vähentää tietovuotoja ja käyttökatkoksia, jotka aiheutuvat pääsykitkasta ja valtuustietojen odottamisesta.

Modernin OT-kyberturvallisuusohjelman rakentaminen

Useiden toimialojen OT-tietoturvajohtajilta kerättyjen tietojen perusteella organisaatiot, joilla on kypsimmät OT-kyberturvallisuusohjelmat, noudattavat johdonmukaisia ​​parhaita käytäntöjä. Ne alkavat arvioimalla organisaation täydellistä kyberturvallisuusprofiilia ja tunnistamaan alueita, jotka kaipaavat parannusta.

Seuraavaksi nämä organisaatiot vaalivat tietoisuuden kulttuuria kyberturvallisuusuhkista älykkäiden tehtaiden ja konvergoituneiden yritysten ja OT-toimintojen osalta. Koska uhkille on niin monia mahdollisia sisääntulokohtia, turvallisuus on kaikkien käden ponnistelua, joka liittyy usein suoraan turvallisuuteen.

Kasvavan turvallisuuskulttuurin ja kyberturvallisuuden vertailuarvojen ansiosta organisaatio on valmis päättämään, kuka omistaa OT-kyberhyökkäysten riskienhallinnan. Se on myös valmis soveltamaan puitteita, kuten NIST or MITER ATT & CK puolustavaan valvontaan, joka valvoo kyberturvallisuutta ja tunnistaa parannettavia alueita. Osallistuminen alan tiedustelutietojen jakamisryhmiin, kuten MFG-ISAC voi myös auttaa organisaatioita oppimaan uusista alaa koskevista uhista niiden ilmaantuessa. Riskienomistajat voivat sitten käyttää alan tietämystä ja hyväksi todettua viitekehystä toteuttaakseen asianmukaisia ​​suojatoimia konvergoituneissa OT/IT-ympäristöissään.

Lopuksi, kypsä OT-kyberturvallisuus vaatii kattavaa hallintoa, valvontaa ja määräajoin suoritettavia arviointeja, jotta tietoturvatyökalut, -prosessit ja -käyttöoikeudet pysyisivät muuttuvan uhkaympäristön ja työntekijöiden tarpeiden ja odotusten tahdissa.

Tulevaisuuteen katsova OT-tietoturva tukee tulevaisuuden innovaatioita

Kun Z-sukupolven odotukset kannustavat työnantajia parantamaan ja päivittämään OT-turvallisuutta, ne myös auttavat siirtämään alaa kohti uusia ominaisuuksia. Kun OT, IT, IoT ja muut infrastruktuurit lähentyvät ja hyödyntävät nousevia teknologioita, organisaatiot saavat uusia mahdollisuuksia prosessien automatisointiin, älykkäiden tehtaiden ja rakennusinnovaatioihin sekä toimitusketjun optimointiin. Kaikki nämä muutokset edellyttävät sellaisia ​​nykyaikaisia, tehokkaita ja käyttäjäystävällisiä tietoturvaprosesseja, joita Gen Z odottaa.

Aikaleima:

Lisää aiheesta Pimeää luettavaa