מדוע דור Z הוא הכוח החדש שמעצב מחדש את אבטחת ה-OT

מדוע דור Z הוא הכוח החדש שמעצב מחדש את אבטחת ה-OT

מדוע דור Z הוא הכוח החדש שמעצב מחדש את אינטליגנציה של OT Security PlatoBlockchain. חיפוש אנכי. איי.

פַּרשָׁנוּת

עידן הפעולות החכמות כבר כאן, אבל כמה תהליכי אבטחת סייבר מבצעיים נותרו בעבר. כשהחברים הוותיקים ביותר ב-Gen Z מתחילים את הקריירה שלהם, הם מביאים ציפיות חדשות לחוויות דיגיטליות למקום העבודה. למגמה זו יש השלכות חשובות ומבטיחות על אבטחת טכנולוגיה תפעולית (OT) שיכולה להניע ארגונים להיות בטוחים, גמישים ויעילים יותר.

עד כה, כניסה למערכות OT המשמשות בתעשיות ייצור, אנרגיה ותשתיות קריטיות הייתה לעתים קרובות תהליך איטי ומסורבל שאינו מאובטח במיוחד. מערכות OT - חלקן עם טכנולוגיה בת עשרות שנים - משתמשות בפרוטוקולים תעשייתיים עם יכולות אבטחה מוגבלות ו פרוטוקולי גישה מרחוק חלשים. לרכיבים מדור קודם אלו יכולות ניהול גישת משתמשים מוגבלות הדורשות פתרונות ניהול גישה נוספים. התוצאה היא שמשתמשים מורשים חייבים להשלים שלבי אימות נוספים, לרוב עם אישורים שונים, כדי לקבל גישה.

מדוע זה עדיין כך בעידן של זיהוי פנים וטביעות אצבע? בקיצור, המערכת טופלה על ידי עובדים מנוסים יותר, כך שאיש לא ראה סיבה לשנות אותה. עם זאת, ככל שעובדים צעירים יותר נכנסים, המערכות המסורתיות אינן בעלות התאמה להרגלי הטכנולוגיה, הכישורים והציפיות של הדור שלהם. ארגונים שמתקדמים כדי לתת מענה לצרכים שלהם יכולים לראות יתרונות רבים.

ניסיון טוב יותר של עובדים יכול לשפר את השימור

עובדים שמתוסכלים או מבולבלים מתהליכי אבטחה מדור קודם נוטים פחות להיות מעורבים במלואם בעבודתם ויותר בסבירות להפסיק. זה נכון במיוחד לגבי עובדים צעירים יותר. מחצית מעובדי דור Z אומרים הם יתפטרו מהעבודה שמספקת טכנולוגיה לא מתפקדת או מיושנת.

שיפור שיעורי השימור תמיד יכול לעזור לחברות לשלוט בעלויות, אבל במגזר הייצור של היום, שימור עובדים דחוף יותר. יותר מ- 80% מהיצרנים דיווחו על מחסור בכוח אדם בשנת 2023, והכנסת עובדים חדשים וקבלנים דורשת השקעה בהכשרה מיוחדת, תהליכים ייחודיים, בטיחות ויעילות תפעולית. על ידי תחילת המודרניזציה של תהליכי אבטחת OT ושיטות העבודה כעת, יצרנים יכולים להשיג יתרון תחרותי בגיוס ושימור עם עובדים צעירים ומיומנים יותר, בהשוואה לחברות הנוקטות בגישה של חכה ולראות.

אבטחה, בטיחות ותאימות משופרים

טרנספורמציה של מפעל חכם - באמצעות אינטרנט תעשייתי של הדברים (IoT), מחשוב ענן, Industry 4.0 והתכנסות OT-IT - תומכת במפגשי גישה מהירים יותר ותכופים יותר של משתמשים. זה מגביר את הצורך לאפשר גישה מרחוק לנתונים והתקנים קריטיים לעובדים מרוחקים ולצדדים שלישיים. זה גם יוצר דפוסי גישה חדשים הדורשים פתרונות ניהול גישה מתקדמים יותר, כגון גישה דקדקנית עם הרשאות פחות.

שיפור בקרת הגישה הוא קריטי לתפעול ולבטיחות. תקריות כמו התקפות סייבר חוזרות ונשנות על רשתות חשמל לאומיות וגם מפעלי מוצרי צריכה ארוזים (CPG). הראו כי נוהלי אבטחה מדור קודם אינם מספיקים עוד כדי להגן על מערכות OT, במיוחד כעת כאשר OT ו-IT קשורים קשר בל יינתק. מטרות בעלות פרופיל גבוה אינן היחידות שחוות התקפות כמו אלה; בשנת 2021 דיווחו 73% מהארגונים עם פעילות מפעל חכם לפחות מתקפת סייבר אחת בתוך 12 החודשים הקודמים.

בעוד שאבטחת הסייבר צריכה להתרחב כדי לנטר ולהגן על ציוד ומערכות OT, העובדים צריכים גם להיות מחוברים ונראים. לדוגמה, עבודות קריטיות לבטיחות כמו בתי זיקוק ואסדות נפט יכולות לנטר את מיקומם ומצבם הבריאותי של העובדים בזמן אמת. ניטור זה דורש אימות זהות אוטומטי ואיתור גיאוגרפי, יחד עם גישה למידע בריאותי אישי ונתונים רגישים אחרים.

אבטחת סייבר מקיפה ויעילה חשובה לסוגים אלה של פונקציות, הגנת נתונים, תאימות וחווית משתמש טובה יותר. מלבד שיפור חווית העובדים והקלה על העבודה עבור עובדים בעלי ידע טכנולוגי, תהליכי אבטחה משופרים יכולים להפחית את דליפת הנתונים וזמני השבתה הנגרמים מחיכוך גישה וזמן המתנה לאישורים.

בניית תוכנית אבטחת סייבר מודרנית OT

בהתבסס על נתונים שנאספו ממובילי אבטחת OT במספר תעשיות, ארגונים עם תוכניות אבטחת סייבר OT בוגרות ביותר עוקבים אחר מערכת עקבית של שיטות עבודה מומלצות. אלה מתחילים בהערכת פרופיל אבטחת הסייבר המלא של הארגון כדי לזהות תחומים הדורשים שיפור.

בשלב הבא, ארגונים אלה מטפחים תרבות של מודעות סביב איומי אבטחת סייבר למפעלים חכמים ולפעילות ארגונית ו-OT משולבת. מכיוון שיש כל כך הרבה נקודות כניסה פוטנציאליות לאיומים, בטיחות היא מאמץ של כל ידיים שלעתים קרובות קשור ישירות לבטיחות.

עם תרבות הולכת וגדלה של אבטחה ומערכת של מדדי אבטחת סייבר, ארגון מוכן להחליט מי הבעלים של ניהול סיכונים עבור מתקפות סייבר OT. זה גם מוכן ליישם מסגרת כגון NIST or MITER ATT & CK לבקרות הגנתיות המנטרות את אבטחת הסייבר ומזהות תחומים לשיפור. השתתפות בקבוצות שיתוף מודיעין בתעשייה כגון MFG-ISAC יכול גם לעזור לארגונים ללמוד על איומים חדשים על המגזר כשהם צצים. לאחר מכן, בעלי סיכונים יכולים להשתמש בידע בתעשייה עם מסגרת מוכחת כדי ליישם את בקרות ההגנה המתאימות עבור סביבות ה-OT/IT המתכנסות שלהם.

לבסוף, אבטחת סייבר בוגרת OT דורשת ממשל מקיף, פיקוח והערכות תקופתיות כדי לעזור לכלי אבטחה, תהליכים וגישה לעמוד בקצב עם נוף האיומים המתפתח - ועם הצרכים והציפיות של העובדים.

אבטחת OT צופה פני עתיד תומכת בחדשנות עתידית

מכיוון שהציפיות מהדור Z מעודדות מעסיקים לשפר ולעדכן את אבטחת ה-OT, הם גם עוזרים להעביר את התעשייה לעבר יכולות חדשות. ככל שתשתיות OT, IT, IoT ותשתיות אחרות ממשיכות להתכנס ולמנף טכנולוגיות מתפתחות, לארגונים יהיו הזדמנויות חדשות ליותר אוטומציה של תהליכים, חדשנות של מפעל חכם ובנייה, ואופטימיזציה של שרשרת האספקה. כל השינויים הללו דורשים תהליכי אבטחה מודרניים, יעילים וידידותיים למשתמש שדור Z מצפה להם.

בול זמן:

עוד מ קריאה אפלה