Key points are not available for this paper at this time.
사이버 보안 위험을 이해하는 것은 모든 사람에게 중요합니다. 이 논문에서는 제조 및 중요 인프라 산업 내에서 운영되는 조직들이 현재 직면하고 있는 사이버 보안 과제에 대한 관점을 제공하고, 정보 기술(IT) 및 운영 기술(OT) 팀 간의 연결을 통해 잠재적 해결책에 대한 통찰을 얻을 수 있습니다. IT 팀은 데이터 보안, 접근 통제 및 네트워크 컴퓨팅 환경에서 시스템 하드닝을 우선시하여 뚜렷하게 발전했습니다. OT 팀은 제조 또는 중요 인프라 생산 환경에서 물리적 결과를 보장하기 위해 신뢰성과 가동 시간에 대한 특정 요구 사항을 갖춘 산업 제어 시스템(ICS) 장비를 관리하고 운영합니다. IT와 OT는 서로 다른 기능을 제공하기 때문에 조직 내에서 전통적으로 별도로 운영되었습니다. IT와 OT 간의 상호 작용과 이해 부족은 사이버 보안 취약점과 조직 간의 불만을 초래했습니다. IT는 OT 시스템을 패치하고자 할 수 있지만, 가동 중지로 인해 생산이 중단되기 때문에 반발을 받습니다. OT는 역사적으로 운영 중단을 초래해왔던 IT의 권고를 신뢰하지 않을 수 있습니다. 이러한 긴장감은 많은 조직들이 이 두 세계를 연결하려는 시도를 피하게 만들었습니다. 그러나 디지털 혁신과 산업 4.0 이니셔티브가 IT와 OT 시스템을 하나로 통합함에 따라 새로운 사이버 위험이 발생하고 있습니다. 산업사물인터넷(IIoT) 장치, 구형 장비, 패치되지 않은 프로그래머블 로직 컨트롤러(PLC), 그리고 분명하지 않은 자산 목록이 취약점을 만들고 있습니다. 그러나 이들의 상이한 관점과 우선순위에도 불구하고, 오늘날의 통합 환경을 안전하게 하기 위해 IT와 OT 간의 협력은 필수적입니다. 조직 간의 격차를 해소하여 기업 전반에 걸쳐 더 큰 보안을 제공하고 내부 팀을 강화하며 비즈니스 결과를 개선하기 위해 취할 수 있는 검증된 단계를 발견하십시오.
디노 부살라치(Sat,)가 이 질문을 연구했습니다.