爱瑞古德
400-838-6606
当前位置:
首页 >
工控系统危机四伏,掌握工控风险管理要点

工控系统危机四伏,掌握工控风险管理要点

2022-12-14 17:05
4

工控安全.jpeg

      工业控制(工控)的制程是通过技术驱动,由于技术的复杂性,工控系统与相关软体与零组件,都可能含有弱点;这些既有弱点,一旦被误触或加以不当利用,便会产生威胁。而威胁与弱点结合,则导致风险发生,进而造成人身安全、资讯安全或环境冲击等事件,包含了:金钱、赔偿、人员健康议题、环境保护问题、产量减少或停摆、产品良率减损、业务中断、监管单位行政处罚、司法单位判刑,以及商誉受损等有形或无形的损失。企业因此必须确保工控制程、厂区管理政策和员工行为的安全管理方案,有效将风险降到最低。

工控场域风险管控要点

风险管控架构

      开始进行工控场域风险管控前,工控场域负责人与利害关系人,必须召集纳管之工控场域中相关制程的所有员工,揭露将要执行“工控风险管理计划”,并进行工控场域资安风险管控的宣示与承诺,让所有人员了解此流程的重要性,方能启始PDCA的架构循环:

计划(Plan):工控场域风险管控的架构设计。

执行(Do):依据设计好的架构,实施工控场域风险管控。

检视(Check):工控场域风险管控的监测与审查。

改善(Action):持续改进工控场域风险管控的架构设计。

风险管控流程

      实务上工控场域负责人及利害关系人与其相关顾问,应进行风险管控需求的沟通与咨商(Plan),并落实工控风险管控的监测与审查(Check)。在沟通与咨商、监测与审查间,应建立相关环节的文件化管理。在监测与审查过程中,皆会产出文件至监测与审查阶段。

工控资产盘点与风险辨识

为界定纳管的工控场域范围,执行资产盘点,风险辨识可透过以下两种方式进行,加以综合考量:

风险来源方式:进行工控弱点检测分析,以衡量工控场域之弱点。

问题分析方式:进行工控风险预测评估,以衡量工控场域内外部威胁。

工控弱点检测分析

可透过盘点来了解工控场域内,有哪些资产需要检测,分区逻辑图与网路拓朴图,是必要的产出;风险来源即是这些资产上的弱点,通过充份、必要的分析与测试,有助于威胁发生前,早日发现弱点,进行相关补偿措施,以达成风险控制。

相关检测要求或测试技术,至少包含:

△制程弱点分析:例如,厂区与制程灾防分析、制程输入检查、制程通讯安全性分析、制程员工之电脑与网路行为管控与分析、制程资料流纪录与分析、制程、系统与设备压力测试、制程、系统与设备可用性、完整性、机密性分析、制程、系统与设备身分验证与授权安全性分析。

△系统与设备之设定档分析、原始码弱点分析、电路分析。

△系统与设备模糊测试。

△工控场域弱点扫描与渗透测试。

工控风险预测评估

风险评估的方法相当多元,例如工业自动化与控制系统的风险评估,而采用 IEC 62443-3-2 标准导入是最佳的方案,该标准可适用于工控产品制造商、服务提供商与系统整合商等,且目前已有完整的认验证制度,企业可以依据需求,取得相对应范围或类型的国际证书。

以风险评估方法论的风险分类来看,可分为“可逆风险”与“不可逆风险”,并加以区分损害强度,以界定风险等级;基于风险等级的评定,会包括基于目标、基于场景、基于分类法等问题分析法,也能结合MITRE ATT&CK矩阵,以评估弱点可及性,得以预测风险发生概率;而量化风险等级的评定,可参考以下公式:

不可逆风险x高损害强度x高发生概率=最高风险等级

借此建立风险矩阵呈现之风险图表,列出处于风险中的资产、对这些资产的威胁、修改可能增加或减少的风险、确认可容忍的风险与希望避免的后果之因素。某些风险计算模型的公式,甚至会列入风险相关损失成本与风险相关处理时间。

工控风险处理

风险监测与对应策略

使用安全管理系统(Safety and Security Information Management System, S&SIMS),并导入风险管控标准,例如通用的 ISO 31000、工控安全的 IEC 62443系列、资讯管理系统的ISO 27000系列等标准,与各工业领域其各自的制程安全标准,比如制造医疗器材的企业,就需要导入ISO 13485。

制程的设计,具有足够内部风险控制与风险遏止措施,例如采购合规的工控设备。

为制程追踪风险,定期重新评估风险,辨识正常特征、可接受的风险,并更新与改善风险缓解措施。

落实“对员工的了解”(Know Your Employee, KYE),并以强化危害与风险沟通的方针,落实员工教育训练。

定期为“风险缓解措施”进行风险发生的应变演练,例如消防、工安事故等灾害演练、资安红蓝队演练。

将部分风险分散到外部机构,例如保险公司、供应链企业等。

完全避免风险,例如在工控系统使用逻辑与物理上完全独立,且对物隔离网路与电力系统,并启用孤岛模式。

对应潜在风险

      相对于容易列管的已知风险,潜在的未知风险较难掌控。某些弱点因不易于早期检测时发现,需进行长时间研究并投入相当高的技术力,才得以被披露。因此,许多高科技公司透过高额重赏,盼能早日检测出这些潜在弱点。

事实上,潜在风险是可以进行相关风险管理,在此举例已知风险案例,借以理解风险管理的方式:

风险规避:汰除与不启用无法修补弱点、且高可及性的机具设备。

降低风险:提高自动化程度,降低人员伤亡的可能性,像是CNC机具就需要提高自动化程度。

对于包含弱点的机具设备,使用防火墙、实体上锁、或孤立等保护措施,降低其可及性。

风险分散:供应链安全管理、人员健康团保、厂区灾难险(水、火、地震等)、场域设备资安险。

风险保留:经过风险评估后,由公司自身进行风险承担。对于可能性与冲击性相对较小的风险,是可行的应对策略。

      本文概要的说明工控场域之风险管控的几个重要环节,但最重要的仍是工业厂区的每一位人员,确实了解与落实工控风险管理计划与其相关重点,才能达到最小化厂区风险的目标。

IRIGUD
爱瑞古德微信号
扫码关注公众号

产品解决方案

新一代基础架构

数据安全

网络安全

服务

模块化机房

技术与服务

技术‍培训

维保及运维服务

超融合维保运维

关于我们

公司介绍

公司资质

联系我们

留言板


服务热线:400-838-6606
联系方式:139 0297 5946
邮箱:zhangt@irigud.com 广东省深圳市南山区粤海街道科技中二路
深圳软件园13 栋601室

深圳SEO优化公司南联网站优化惠州模板推广木棉湾关键词排名包年推广罗湖SEO按天扣费西乡百度爱采购西乡百姓网标王南联百度关键词包年推广松岗网站优化按天收费盐田推广网站大鹏网站设计吉祥高端网站设计横岗网站开发吉祥外贸网站建设民治营销型网站建设永湖营销网站布吉外贸网站设计南联网站改版深圳企业网站改版龙岗关键词按天计费深圳关键词排名包年推广沙井标王大鹏关键词按天计费盐田企业网站制作塘坑SEO按天计费吉祥企业网站设计荷坳模板网站建设盐田设计公司网站坂田关键词按天计费松岗品牌网站设计松岗英文网站建设歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化