Impact detemination munkafolyamat jelentősége az ipari üzemek és objektumok kiberbiztonsági felmérésénél
Megtekintés/ Megnyitás
Metaadat
Teljes megjelenítés
Link a dokumentumra való hivatkozáshoz:
Gyűjtemény
- Könyvrészletek [193]
Absztrakt
Az előadás azt taglalja, hogy miért fontos egy komolyabb ipari üzem vagy egyéb ipari objektum irányító rendszere
(OT, Operational Technology) kiberbiztonsági vizsgálatánál részletesen felmérni és számszerűsíteni egy jövőben
bekövetkező támadás lehetséges következményeit.
Az OT akár több ezer számítástechnikai eszközből állhat. Ezek kiberbiztonsági védelme elsősorban a létesítmény
rendelkezésre állásának fenntartását célozza.
Az ipari objektum OT-ján belül az összes ilyen eszközt reálisan nem lehet minden elképzelhető támadástól
megvédeni. A reális cél csak annak elérése lehet, hogy a támadás ráfordításai (beleértve a támadó mérnöki
óradíjának becsült piaci értékét) lényegesen magasabbak legyenek, mint a támadás által okozott lehetséges kár és
a támadó ezzel arányos várható jutalma.
Ennek fényében az OT kiberbiztonsági felmérésének első lépése egy leginkább valószínűsíthető támadás
következményeinek felbecsülése (Impact Determination) kell hogy legyen a legrosszabb eset figyelembe vételével.
Ezt három lépésben lehet megtenni:
- Első lépésben körben le kell szűkíteni a komolyabb vizsgálat alá vont eszközök vagy eszköz típusok számát
(Risk Framing)
- Második lépésben a risk framing során kiválasztott eszközökre vagy eszköz típusokra egyenként
számszerűsíteni kell egy lehetséges támadás elképzelhető legrosszabb következményeit (Impact Determination).
- Harmadik lépésben a risk framing során kiválasztott eszközökre meg kell állapítani a védelem azon
legalacsonyabb szintjét (Target Security Level, SL-T), ahol egy támadás ráfordításai már lényegesen meghaladják
a következmények által okozott kárt vagy a támadó várható jutalmát.
Az előadás a fent ismertetett munkafolyamat kivitelezését vázolja röviden. Az előadás azt taglalja, hogy miért fontos egy komolyabb ipari üzem vagy egyéb ipari objektum irányító rendszere
(OT, Operational Technology) kiberbiztonsági vizsgálatánál részletesen felmérni és számszerűsíteni egy jövőben
bekövetkező támadás lehetséges következményeit.
Az OT akár több ezer számítástechnikai eszközből állhat. Ezek kiberbiztonsági védelme elsősorban a létesítmény
rendelkezésre állásának fenntartását célozza.
Az ipari objektum OT-ján belül az összes ilyen eszközt reálisan nem lehet minden elképzelhető támadástól
megvédeni. A reális cél csak annak elérése lehet, hogy a támadás ráfordításai (beleértve a támadó mérnöki
óradíjának becsült piaci értékét) lényegesen magasabbak legyenek, mint a támadás által okozott lehetséges kár és
a támadó ezzel arányos várható jutalma.
Ennek fényében az OT kiberbiztonsági felmérésének első lépése egy leginkább valószínűsíthető támadás
következményeinek felbecsülése (Impact Determination) kell hogy legyen a legrosszabb eset figyelembe vételével.
Ezt három lépésben lehet megtenni:
- Első lépésben körben le kell szűkíteni a komolyabb vizsgálat alá vont eszközök vagy eszköz típusok számát
(Risk Framing)
- Második lépésben a risk framing során kiválasztott eszközökre vagy eszköz típusokra egyenként
számszerűsíteni kell egy lehetséges támadás elképzelhető legrosszabb következményeit (Impact Determination).
- Harmadik lépésben a risk framing során kiválasztott eszközökre meg kell állapítani a védelem azon
legalacsonyabb szintjét (Target Security Level, SL-T), ahol egy támadás ráfordításai már lényegesen meghaladják
a következmények által okozott kárt vagy a támadó várható jutalmát.
Az előadás a fent ismertetett munkafolyamat kivitelezését vázolja röviden.
- Cím és alcím
- Impact detemination munkafolyamat jelentősége az ipari üzemek és objektumok kiberbiztonsági felmérésénél
- A könyvrészlet száma
- 31.
- Szerző
- Semperger, Sándor
- Dénes, István
- Szerkesztő
- Temesvári, Zsolt
- Wührl, Tibor
- Molnár, György
- Megjelenés ideje
- 2022
- Hozzáférés szintje
- Open access
- Konferencia címe
- XXXVIII. Kandó Konferencia
- Konferencia ideje
- 2022. November 3-4.
- Nyelv
- hu
- Terjedelem
- 11 p.
- Tárgyszó
- ipari kiberbiztonság, lehetséges hatás, következmény, impact determination
- Változat
- Kiadói változat
- A cikket/könyvrészletet tartalmazó dokumentum címe
- XXXVIII. Kandó Konferencia 2022
- A forrás folyóirat éve
- 2022
- ISBN, e-ISBN
- 978-963-449-298-6
- Műfaj
- Konferenciaközlemény
- Tudományterület
- Műszaki tudományok - informatikai tudományok
- Egyetem
- Óbudai Egyetem
- Kar
- Kandó Kálmán Villamosmérnöki Kar