Impact detemination munkafolyamat jelentősége az ipari üzemek és objektumok kiberbiztonsági felmérésénél
View/ Open
Metadata
Show full item record
URI
Collections
- Könyvrészletek [193]
Abstract
Az előadás azt taglalja, hogy miért fontos egy komolyabb ipari üzem vagy egyéb ipari objektum irányító rendszere
(OT, Operational Technology) kiberbiztonsági vizsgálatánál részletesen felmérni és számszerűsíteni egy jövőben
bekövetkező támadás lehetséges következményeit.
Az OT akár több ezer számítástechnikai eszközből állhat. Ezek kiberbiztonsági védelme elsősorban a létesítmény
rendelkezésre állásának fenntartását célozza.
Az ipari objektum OT-ján belül az összes ilyen eszközt reálisan nem lehet minden elképzelhető támadástól
megvédeni. A reális cél csak annak elérése lehet, hogy a támadás ráfordításai (beleértve a támadó mérnöki
óradíjának becsült piaci értékét) lényegesen magasabbak legyenek, mint a támadás által okozott lehetséges kár és
a támadó ezzel arányos várható jutalma.
Ennek fényében az OT kiberbiztonsági felmérésének első lépése egy leginkább valószínűsíthető támadás
következményeinek felbecsülése (Impact Determination) kell hogy legyen a legrosszabb eset figyelembe vételével.
Ezt három lépésben lehet megtenni:
- Első lépésben körben le kell szűkíteni a komolyabb vizsgálat alá vont eszközök vagy eszköz típusok számát
(Risk Framing)
- Második lépésben a risk framing során kiválasztott eszközökre vagy eszköz típusokra egyenként
számszerűsíteni kell egy lehetséges támadás elképzelhető legrosszabb következményeit (Impact Determination).
- Harmadik lépésben a risk framing során kiválasztott eszközökre meg kell állapítani a védelem azon
legalacsonyabb szintjét (Target Security Level, SL-T), ahol egy támadás ráfordításai már lényegesen meghaladják
a következmények által okozott kárt vagy a támadó várható jutalmát.
Az előadás a fent ismertetett munkafolyamat kivitelezését vázolja röviden. Az előadás azt taglalja, hogy miért fontos egy komolyabb ipari üzem vagy egyéb ipari objektum irányító rendszere
(OT, Operational Technology) kiberbiztonsági vizsgálatánál részletesen felmérni és számszerűsíteni egy jövőben
bekövetkező támadás lehetséges következményeit.
Az OT akár több ezer számítástechnikai eszközből állhat. Ezek kiberbiztonsági védelme elsősorban a létesítmény
rendelkezésre állásának fenntartását célozza.
Az ipari objektum OT-ján belül az összes ilyen eszközt reálisan nem lehet minden elképzelhető támadástól
megvédeni. A reális cél csak annak elérése lehet, hogy a támadás ráfordításai (beleértve a támadó mérnöki
óradíjának becsült piaci értékét) lényegesen magasabbak legyenek, mint a támadás által okozott lehetséges kár és
a támadó ezzel arányos várható jutalma.
Ennek fényében az OT kiberbiztonsági felmérésének első lépése egy leginkább valószínűsíthető támadás
következményeinek felbecsülése (Impact Determination) kell hogy legyen a legrosszabb eset figyelembe vételével.
Ezt három lépésben lehet megtenni:
- Első lépésben körben le kell szűkíteni a komolyabb vizsgálat alá vont eszközök vagy eszköz típusok számát
(Risk Framing)
- Második lépésben a risk framing során kiválasztott eszközökre vagy eszköz típusokra egyenként
számszerűsíteni kell egy lehetséges támadás elképzelhető legrosszabb következményeit (Impact Determination).
- Harmadik lépésben a risk framing során kiválasztott eszközökre meg kell állapítani a védelem azon
legalacsonyabb szintjét (Target Security Level, SL-T), ahol egy támadás ráfordításai már lényegesen meghaladják
a következmények által okozott kárt vagy a támadó várható jutalmát.
Az előadás a fent ismertetett munkafolyamat kivitelezését vázolja röviden.
- Title
- Impact detemination munkafolyamat jelentősége az ipari üzemek és objektumok kiberbiztonsági felmérésénél
- xmlui.dri2xhtml.METS-1.0.item-description-titlenumber
- 31.
- Author
- Semperger, Sándor
- Dénes, István
- xmlui.dri2xhtml.METS-1.0.item-contributor-editor
- Temesvári, Zsolt
- Wührl, Tibor
- Molnár, György
- xmlui.dri2xhtml.METS-1.0.item-date-issued
- 2022
- xmlui.dri2xhtml.METS-1.0.item-rights-access
- Open access
- xmlui.dri2xhtml.METS-1.0.item-other-conferenceTitle
- XXXVIII. Kandó Konferencia
- xmlui.dri2xhtml.METS-1.0.item-other-conferenceDate
- 2022. November 3-4.
- xmlui.dri2xhtml.METS-1.0.item-language
- hu
- xmlui.dri2xhtml.METS-1.0.item-format-page
- 11 p.
- xmlui.dri2xhtml.METS-1.0.item-subject-oszkar
- ipari kiberbiztonság, lehetséges hatás, következmény, impact determination
- xmlui.dri2xhtml.METS-1.0.item-description-version
- Kiadói változat
- xmlui.dri2xhtml.METS-1.0.item-other-containerTitle
- XXXVIII. Kandó Konferencia 2022
- xmlui.dri2xhtml.METS-1.0.item-other-containerPeriodicalYear
- 2022
- xmlui.dri2xhtml.METS-1.0.item-other-containerIdentifierIsbn
- 978-963-449-298-6
- xmlui.dri2xhtml.METS-1.0.item-type-type
- Konferenciaközlemény
- xmlui.dri2xhtml.METS-1.0.item-subject-area
- Műszaki tudományok - informatikai tudományok
- xmlui.dri2xhtml.METS-1.0.item-publisher-university
- Óbudai Egyetem
- xmlui.dri2xhtml.METS-1.0.item-publisher-faculty
- Kandó Kálmán Villamosmérnöki Kar