Key points are not available for this paper at this time.
Redes Interconectadas de Sistemas de Controle Industrial (ICS) baseadas em protocolos roteáveis são suscetíveis a ataques remotos semelhantes às redes clássicas de Tecnologia da Informação (TI). No entanto, abordar a segurança dos ICS de uma visão isolada é perigoso, uma vez que os ICS devem garantir medidas de segurança para pessoas, processos e o meio ambiente. A segurança e a proteção dos ICS são frequentemente abordadas separadamente, sem considerar sua importante inter-relação. Medidas de segurança podem violar políticas de proteção (por exemplo, uma função de parada de emergência acessível a qualquer pessoa); da mesma forma, um incidente de segurança pode violar políticas de segurança (por exemplo, aumentando o tempo de reação). Neste artigo, propomos um Sistema de Detecção de Intrusões Baseado em Rede (NIDS) com a inter-relação entre segurança e proteção em mente: ele detecta incidentes de segurança enquanto avalia possíveis consequências relacionadas à segurança tanto do ataque detectado quanto das possíveis contramedidas. Avaliamos nossa abordagem com uma Prova de Conceito (PoC). Os alertas gerados pelo protótipo PoC servem como base para uma estratégia de gestão de risco proposta neste artigo. Nossa abordagem fornece uma base para detecção de intrusões ciente da segurança em fábricas inteligentes e outros sistemas ciberfísicos.
Brenner et al. (Sun,) estudaram esta questão.