与人相关的两大 OT 安全问题:人为错误和人员短缺

  发布时间:2025-12-07 20:11:39   作者:玩站小弟   我要评论
国外安全网站SecurityWeek一篇文章指出,一项针对全球 3,500 名安全专家的调查显示,许多与运营技术 (OT) 相关的网络安全问题都涉及到人,尤其是人为错误和人员严重短缺。这项由物联网和 。

国外安全网站SecurityWeek一篇文章指出 ,人相人一项针对全球 3,安全500 名安全专家的调查显示,许多与运营技术 (OT) 相关的问题网络安全问题都涉及到人,尤其是错误人为错误和人员严重短缺 。

这项由物联网和 OT 安全公司 SCADAfence 进行的和人调查发现 ,超过 75% 的员短专家认为其 OT 安全风险级别对于公司的整体风险状况来说是高或严重的 。

虽然一些受访者认为技术和流程对 OT 系统构成最大风险 ,人相人但 79% 的安全受访者最担心的亿华云是人为错误 。

调查还发现,问题83% 的错误人认为 OT 安全人员严重短缺。超过三分之二的和人受访者表示  ,缺乏专门的员短安全人员正在导致其组织 OT 安全的有效性效果不佳。69% 的人相人受访者认为 ,由于潜在候选人缺乏适当的安全技能、员工高度倦怠和资源匮乏  ,问题组织很难找到这类优秀的服务器租用员工 。

根据 SCADAfence 的CTO Paul Smith 的说法 ,OT 安全人员配备的问题之一与薪酬息息有关 ,工业网络安全专家实际上是自动化/控制专家、IT 网络专家和网络安全专家的组合体。

在国外,自动化专家的工资在 55,000 美元到 113,000 美元之间,IT 网络专家的工资在 58,000 美元到 95,000 美元之间,网络安全专家的云计算工资在 69,000 美元到 133,000 美元之间。

由于工业网络安全专家的角色被描述为这三种职业的“可变混合”  ,史密斯说组织应该创建一个新的薪酬类别 。这样做将有助于吸引团队成员承担这份工作带来的额外责任(和头痛)  。

担任上述三个角色的人也有可能过渡到工业网络安全。自动化或控制专家拥有 Smith 所说的“领先优势” ,因为他们已经对流程、技术和 OT 环境中某些操作的影响拥有先进的知识 ,源码库仍需要学习网络和网络安全 。

对于 IT 网络和网络安全专家来说 ,情况要复杂一些,因为他们的行为可能会导致代价高昂的生产停机时间。史密斯认为,最好的方法是让他们与自动化专家并肩工作一段时间 ,直到其获得所需的知识和经验 。

SCADAfence 在其报告中称:“全球 OT 安全劳动力缺口巨大,需要创造性地填补缺口 。为了找到合适的人才 ,源码下载行业组织在填补劳动力缺口时需要有两个核心概念。设定合理的期望并对谁有资格担任 OT 安全职位持开放态度。在许多情况下 ,组织在建立 OT 安全团队时会根据严格和限制性的指导方针来制定参数。

”当下,许许多多的网络安全人员自认为OT是一个和IT差不多的东西 ,对其认识不足,对其敬畏不够  。即使有些IT对其有一定的认知和敬畏,仍然欠缺太多 ,建站模板而OT安全往往带来的可能是机毁人亡的事故,甚至于惊天灾难,失误性操作可能很容易击穿现场一线员工的安全帽 ,所以在工业控制领域,OT人才奇缺的同时 ,也成为一个亟需解决而不能急于求成的事情 。国外OT人才奇缺 ,我国起步较晚前期重心都放在了业务层 ,对安全重视不够 ,现在需要补课但也需要沉下来心好好沉淀 ,特别是工业控制系统有关人才 ,担负的是生产安全,生产安全带来的损失或影响往往都是人命关天的 、巨大的,不可接受的。

且行且珍惜,戒骄戒躁,行稳致远  !

  • Tag:

相关文章

  • 如何编写一份高质量的渗透测试报告?

    随着网络安全威胁的不断扩展与升级, 渗透测试目前已经成为众多组织主动识别安全漏洞与潜在风险的关键过程。然而,渗透测试的真正价值在于为用户提交一份全面和可操作的渗透测试报告,这份报告不仅仅是一个技术性文
    2025-12-07
  • 三星S6Edge浮窗预览怎么用

    三星S6Edge浮窗预览怎么用?三星S6Edge的浮窗预览是一个非常神奇的功能,可以让你快速预览到你要的信息,而下面呢,小编就要用这篇教程来教你三星S6Edge浮窗预览怎么用,想学习的朋友一起来看看吧
    2025-12-07
  • 使用PE安装XP原版系统教程(详细步骤带你轻松安装XP原版系统)

    在现如今的计算机系统中,尽管WindowsXP已经过时,但仍有许多用户对其稳定性和兼容性依赖。然而,由于官方不再提供XP原版系统的安装支持,许多用户对如何安装XP原版系统感到困惑。本文将以PE作为工具
    2025-12-07
  • U盘电脑Windows7系统教程(一步步教你使用U盘安装Windows7系统)

    在现如今的科技发展中,U盘已经成为了我们日常生活中不可或缺的一部分。而使用U盘安装操作系统也成为了很多人的选择。本篇文章将详细介绍如何使用U盘安装Windows7操作系统,帮助大家更加轻松地完成系统安
    2025-12-07
  • 俄罗斯背景的LockBit勒索软件运营商在加拿大被捕

    当地时间11月10日,欧洲刑警组织宣布在加拿大安大略省逮捕了一名LockBit勒索软件运营商,该勒索软件与俄罗斯相关,经常针对全球关键基础设施组织和知名公司。在欧洲刑警组织欧洲网络犯罪中心EC3)、联
    2025-12-07
  • 使用GhostU盘恢复系统教程(轻松恢复系统,让电脑焕发第二春)

    在电脑使用过程中,由于各种原因可能会导致系统崩溃或者出现严重故障,这给我们的工作和生活带来了很大的困扰。但是有了GhostU盘,我们就可以轻松地恢复系统,让电脑恢复正常运行。制作GhostU盘制作Gh
    2025-12-07

最新评论