Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog

Halott-e a Purdue-modell?

2019. május 11. - icscybersec

A Purdue-modell, amiről korábban már én is írtam a blogon és tartottam több előadást is itthon, főként az Magyar Elektrotechnikai Egyesület felkérésére hosszú időn keresztül alapvető hálózati architektúra modellnek számított a biztonságot is szem előtt tartó ICS tervezés területén. Ahogy az Ipar 4.0, IIoT, ipari felhő megoldások egyre inkább kezdenek teret nyerni, az USA-ban több neves ICS biztonsági szakértő kezdett arról beszélni, hogy vajon túlhaladottá vált-e a Purdue-modell?

A januári S4X konferencián egy nagyon érdekes panel keretében vitatták meg a Purdue-modell jelenlegi helyzetét olyan, az ICS biztonság világában ismert szakemberek, mint Brad Hegrat, Joel Langill és Dale Peterson. Hármuk beszélgetéséből (ami podcast formában itt érhető el) egy nem várt válasz körvonalazódott, miszerint a Purdue-modell nem halott, de (már) az ICS világában megjelenő változásokkal már nem olyan hihetetlenül hasznos, mint korábban volt. Azzal, hogy az ipari eszközöknek egyre több esetben kell különböző felhő-szolgáltatásokkal együttműködniük és IIoT eszközök is egyre gyakrabban kerülnek telepítésre az OT hálózatokban, meg kell találni annak a módját, hogy a Purdue-modell alapú hálózatok egyszerre tudjanak új megoldásokat felhasználni és megőrizni az elmúlt évtized munkája során elért biztonsági fejlesztések eredményeit.

Ez is egy olyan területe az ICS biztonságnak, amit önállóan sem az OT mérnökök (fejlesztők, integrátorok, üzemeltetők), sem az IT/IT biztonsági szakemberek nem lesznek képesek megoldani, vagyis minden korábbinál jobban szükség lesz az IT és OT szakterületek érdemi, partneri együttműködésére, már az IIoT eszközök ICS rendszereinkbe és hálózatainkban történő beillesztésének tervezése során.

A bejegyzés trackback címe:

https://icscybersec.blog.hu/api/trackback/id/tr5614790834

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása