از آنجایی که سازمان های بیشتری از دسترسی از راه دور به تجهیزات کارخانه بهره می برند، در حال حاضر هیچ چارچوب جامعی برای هدایت سازمان ها از طریق بهترین شیوه ها وجود ندارد. پذیرش دسترسی از راه دور در حال افزایش است - که بسیاری از سازمانها را به فکر بهترین راهها برای به حداقل رساندن خطرات احتمالی برای سیستمهای خود میاندازد.
سازمان اتوماسیون و کنترل ماشین (OMAC) با چشم اندازی برای بررسی نیازهای در حال ظهور، فناوری های موجود و راه حل های مستقر برای توسعه دستورالعمل های دسترسی از راه دور، به دنبال تغییر این است.
دانش، تجربه خود را به اشتراک بگذارند و به تعریف بهترین شیوه ها برای دسترسی از راه دور کمک کنند.
گروه کاری دسترسی از راه دور متشکل از 37 رهبر صنعت از اکوسیستم اتوماسیون جهانی است. اعضای تیم اتوماسیون SAGE که بینش خود را ارائه می دهند عبارتند از اندی اورگان، رهبر تیم مهندسی در مرکز عملیات ملی (NOC)، مال فرامپتون، مشاور امنیت سایبری، و اندرو. نایدونوف، مهندس ارشد سیستم، فناوری اطلاعات. اندرو نایدونوف.
این بحث های گروه کاری منجر به یک راهنمای جامع بهترین شیوه ها بر اساس نتایج نظرسنجی شد. برخی از نکات برجسته بحث در زیر ذکر شده است.
یافته های کلیدی گروه کاری بهترین شیوه های دسترسی از راه دور
این گروه کاری از تجربیات اعضای تیم از تولید کنندگان بزرگ، یکپارچه سازان سیستم، OEM ها و تامین کنندگان اتوماسیون استفاده کرد. هر جلسه موضوعات کلیدی مرتبط با دسترسی از راه دور صنعتی، مانند امنیت، سیاست های شرکت، استفاده و الزامات نظارت را بررسی می کرد.
با وجود کار در صنایع بسیار متفاوت، چالش های پیاده سازی دسترسی از راه دور اغلب یکسان است.
همکاری IT-OT حیاتی است
در حالی که قبلاً سیستمها برای به حداقل رساندن ریسک در سراسر شرکت تفکیک میشدند، این منسوخ شده است. اکنون، تیمهای IT و OT شما باید یک رابطه کاری قوی برای پشتیبانی از تحول دیجیتال و امکان دسترسی از راه دور ایمن به با ارزشترین داراییهای شما داشته باشند.
توسعه منابع داخلی، مانند راهنماهای نیازمندی های کاربر OT و استانداردهای معماری شبکه، تضمین می کند که گام های مناسب برداشته شده و همه افراد شرکت کار درست را می دانند.
شما به یک طرح دسترسی از راه دور نیاز دارید
هر سازمانی که قصد استفاده از دسترسی از راه دور را دارد باید برنامه ای داشته باشد. این باید یک سند کنترل شده باشد که بر اساس وضعیت فعلی توسعه یافته و باید زمینه های مهم زیر را در نظر بگیرد:
- شناسایی تجهیزات و سیستم های حیاتی (دارایی های شما) و مقرراتی که با آنها در تعامل است
- روش های از راه دور، از جمله تکنیک های بررسی شخصی و دارایی
- پروتکل های ایمنی و امنیتی با تمرکز بر افراد و ماشین ها.
"در SAGE، ما برای هر سایتی که از راه دور به آن متصل می شویم، تجزیه و تحلیل امنیتی خود را داریم. در طول جلسات کارگروه، متوجه شدیم که هر سازمانی این را در برنامه ریزی خود در نظر نمی گیرد. اگر به یک سایت مشتری دسترسی دارید، مهم است که مطمئن شوید. اندرو اوریگان، رهبر تیم مهندسی NOC گفت: شما از سیستم های مشتری محافظت می کنید - این باید برای اتصالات از راه دور نیز یکسان باشد.
دسترسی از راه دور به معنای سیستم های آسیب پذیر نیست
اکثر شرکت ها از خطرات امنیت سایبری به دلیل برخی از حملات سایبری با مشخصات بالایی که در طول سال ها رخ داده است، آگاه هستند. این امر منجر به تردید در اجازه دسترسی از راه دور به تجهیزات حیاتی کارخانه و سایر دارایی ها شده است.
این گروه کاری از یافتههایی که سطح خطر سایبری را با بررسی اتصالات و نرمافزار از راه دور کاهش میدهد و توسعه سیاستهای امنیتی مناسب، از جمله لیستهای سفید نرمافزار، پشتیبانی میکند.
مال فرامپتون، مشاور امنیت سایبری SAGE، توضیح می دهد که در حالی که دسترسی از راه دور به سیستم های IT به طور گسترده پذیرفته شده و قابل درک است، همگرایی OT ها اغلب خطرات بیشتری را به همراه دارد که نیاز به بررسی دقیق دارد.
"با طراحی معماری خوب و اجرای کامل کنترلهای امنیتی عمیق دفاعی، دسترسی از راه دور به ICS/SCADA بدون شک امکانپذیر است. حفاظت از زیرساختهای حیاتی به اندازه روشن نگه داشتن چراغها مهم است و مانند امنیت، امنیت نیز مسئولیت همه است. برای یک فرهنگ امنیتی خوب و یک استراتژی قوی که در آن امنیت با طراحی گنجانده شده است، هیچ سازشی وجود ندارد."
اتصال از راه دور امکان دسترسی بهتر به منابع فنی را فراهم می کند
یکی از مزایای واضح دسترسی از راه دور، امکان اتصال به منابع فنی تخصصی بدون توجه به فاصله است. برای SAGE، NOC مشتریان را در مناطق منطقه ای قادر می سازد تا به سرعت خطاهای ارتباطی و PLC را از راه دور عیب یابی کنند - تضمین می کند که از آنها پشتیبان تهیه و اجرا می شود بدون اینکه منتظر یک تکنسین برای سفر به سایت باشند. هنگامی که زمان اهمیت دارد، دسترسی از راه دور می تواند نیازهای کسب و کار شما را برآورده کند.
ثابت شده است که دسترسی از راه دور به تجهیزات و سیستمها ارزش زیادی دارد، اما حفاظت از این داراییها موضوعی مداوم است. ایجاد دستورالعمل های روشن برای ایجاد دسترسی ایمن و ایمن از راه دور به تجهیزات صنعتی، منبع مهمی برای سازمان هایی است که از تخصص فناوری از راه دور استفاده می کنند.




