辅导 OT 运营商如何依据风险办理流程和参阅架构/设计保护其 OT 基础设施,这些架构/设计明显契合法规和国际标准,例如 IEC 62443
辅导 OT 供货商了解安全的 OT 体系架构、相关接口和安全功用
支撑更安全的要害基础设施的采购、开发、安装、操作、保护和施行
缩短选用更安全的要害基础设施的时间
60% 的运用 ICS 的安排表明他们在过去一年中遇到了体系漏洞,97% 的安排承认因为 IT 和 OT 1的融合而面对安全应战,因而对 OTCSA 的需求至关重要。对 OT 和要害基础设施的网络攻击正在上升,它们正在影响运营并代表一切职业的业务风险——从打乱制造流程和公用事业体系到中止安全体系。与仅信息环境相比,对 OT 的威胁在规模和规模上可能会发生更大的潜在影响,包括生命损失、生态损坏和负面财政影响。
“要害基础设施和工业控制体系对于安排收入和利润以及全球经济至关重要,”甘努说。“需求职业协作来树立架构、施行和流程攻略,以快速提升 OT 的态势,在安全性方面已经落后于 IT 十年。”
到目前为止,还没有一个职业安排专心于通过向 OT 运营商和 IT/OT 处理方案供给商供给实在的架构、施行和流程攻略来改进网络风险情况,以便他们可以依据不断发展的职业标准和法规。这些强壮的安全攻略将包括整个生命周期——采购、开发、布置、安装、操作、保护和退役——并处理与人员、流程和技能相关的各个方面。
OTCSA 促进抢先的 IT 和 OT 公司、网络安全社区的思想首领以及各行各业的供货商和 OT 运营商之间的协作。任何运营要害基础设施或通用 OT 体系以开展业务的公司(OT 运营商)以及供给 IT 和 OT 处理方案的公司(处理方案供给商)均可加入会员资历。