▎顧工控資安 產官學協力拼💪
今天很開心來到大同大學參加台灣數位鑑識發展協會、大同大學資工系與環奧國際舉辦的 #工業控制系統資通安全論壇 ,和大家一起討論數位浪潮興後,資訊化的IT和工業化的OT(Operational Technology,工業操控技術)持續融合,所湧現的各種新產能機會與資安挑戰。
如果看過布魯斯威利演的《終極警探4.0》,應該會對裡面的駭客按幾個鍵就可以癱瘓掉整個城市交通系統、造成社會瓦解的情況感到驚訝與誇張,但這已經是在現實中真實上演的威脅。包括2010年伊朗核電廠內的西門子PLC即被惡意程式Stuxnet入侵,影響核電廠啟動程序;2015年烏克蘭電廠遭到BlackEnergy惡意程式入侵造成該地大停電,以及去年5月,#中油與台塑遭到駭客勒索病毒的攻擊,營運暫時停擺⋯⋯這些網路攻擊或造成加油站癱瘓、地鐵系統停擺、水力發電站事故等,都顯示OT的資安防護早已是不得不面對的現實。
面臨新型態的物聯網發展,傳統資通訊安全產品無法完全對應與解決工控安全問題,OT資訊安全的素養與資安人才都培養都極待加強。
去年(2020),經濟部國營事業委員會也針對6個關鍵基礎設施的十種工控協定進行檢測,檢測結果發現,最大的OT資安風險,就是 #暴露易遭攻擊的服務,比例高達35%;其次則是暴露不安全工控協定,比例則有16%,這都顯示工控系統已成為駭客新興鎖定的攻擊目標!
近兩年特別需要注意的是勒索軟體及相關手法的興起,在2019年3月,全球最大鋁業之一的挪威公司Norsk Hydro,也發生IT網路遭到勒索軟體LockerGoga攻擊,波及製造環境的事件;2019年12月,美國知名資料供應中心CyrusOne遭到勒索軟體攻擊;而就在上個星期,一群使用勒索軟體Revil的駭客試圖勒索Apple要求其買回新筆電產品藍圖,更涉嫌從Apple筆電製造商廣達電腦的網路中竊取大量數據資料,並要求支付天價贖金🙀
這種「勒索軟體即服務(RaaS)」的網路攻擊模式在國外行之有年,近來犯罪手法更逐漸進階到針對大企業的「#針對式勒索」及備份企業資料進行加密勒索的「#雙重勒贖」,可見台灣包括政府與企業單位都面臨越來越嚴重的駭客攻擊風險。
過去一年從科技圈走入立法院,參與國家法律的擬定和政策討論,虹安深刻感覺到在 #資通訊安全 方面,無論是台灣的關鍵基礎設施防護或是政府的資安計畫都還還有很多的努力空間。在前瞻1.0、2.0的資安防護計畫當中雖然花很多資源在改善軟硬體,但專業資安人力培育力道依然相當不足,導致和企業的防禦性資安人才需求產生落差,這也是虹安收到許多業界的夥伴反應最迫切的問題。
總體來說,如何正確的佈署資安防禦的縱深,並強化整體企業資訊防護安全,是政府相關單位的當務之急,這也是我在立法院未來會持續監督的方向。今天在現場和許多前輩與夥伴共同探討了很多維護台灣工控資安的第一線見解與應對方法,一起為台灣資安努力的感覺,真好!
#今天遇到好多資安夥伴
#工業控制安全你我一起
「ot operational technology」的推薦目錄:
ot operational technology 在 竹科大小事 Facebook 的最讚貼文
『5G 時代下的資安防禦新思維論壇』邀請園區廠商共襄盛舉,歡迎報名參加。
活動日期:2020年 11 月 04 日(三)8:00-16:30(08:00報到)
活動地點:新竹國賓飯店 10 樓 國際會議B 廳(新竹市中華路二段 188 號 10樓)
活動報名網址:https://event.netmag.tw/202011ait/
在這場資安盛會中資安專家們將深入演繹:
雲端資安/ Cloud cybersecurity
宅辦公室資安/ Work from Home cybersecurity
OT 安全防護/ Operational Technology cybersecurity
勒索軟體/ Ransomware
人工智能的深偽技術/ AI’s Deep fake technology
新常態中的 Wi-Fi 6 網路安全/Wi-Fi 6 Cybersecurity in the”New Normal”
5G專網的資安防護與設備/Cybersecurity protection of 5G private network
5G 安全之路/The road to 5G security
5G下的物聯網資安/IoT Security under 5G
ot operational technology 在 矽谷輕鬆談 Just Kidding Tech Facebook 的精選貼文
想知道常見的即時協作軟體,如 Google Docs、Trello 或是 Figma,是用什麼樣的演算法實作多人同時編輯的嗎?這篇先存起來就對了!
協作軟體的實作方式主要分成兩種:Operational Transformation (OT) 跟 Conflict-free Replicated Data Types (CRDTs)
比較早期的軟體 (1989 ~ 2006) 是使用 OT 實作的,Google Docs 就是知名的例子,2006 以後則是使用 CRDTs,做設計師跟軟體工程師協作軟體的獨角獸 Figma 就是使用 CRDTs, Figma 也在這篇文章介紹了他們是怎麼實現多人實作的,值得一讀! https://www.figma.com/blog/how-figmas-multiplayer-technology-works/
至於為什麼要用 CRDTs 取代 OT 呢?OT 的演算法主要的處理都是在伺服器端,也就是你跟你朋友如果坐在一起,開兩台電腦編輯同一份文件的話,還是得送到遠端的伺服器來處理解決 Conflict,如果這個伺服器離你們的位置很遠的話,或是同時編輯的人數很多,這個方式的效能會不夠好;CRDTs 則是可以做到用戶跟用戶之間直接傳送 Update,並且確保只要兩個人看到一樣的 Set of Updates,即便順序不一樣,文件最終的結果也會長一樣,但實作上也會遇到很多困難跟不同的情境要處理,有興趣的人可以看完整影片!
#肯吉唧唧
P.S. 講者是我們之前提過的系統設計聖經 - DDIA 的作者 - Martin Kleppmann
https://martin.kleppmann.com/2020/07/06/crdt-hard-parts-hydra.html
ot operational technology 在 Introduction into IT / OT: Operational Technology (OT) - YouTube 的推薦與評價
Introduction into IT / OT : Operational Technology (OT) - what is important and what not? United Manufacturing Hub. ... <看更多>