ที่ปรึกษา ความปลอดภัย OT
page thumb

การเสริมสร้างความปลอดภัย OT ท่ามกลางภัยคุกคามทางไซเบอร์ที่เพิ่มขึ้น

การโจมตีทางไซเบอร์ที่พุ่งเป้าไปที่ระบบการผลิตในโรงงานกำลังเพิ่มสูงขึ้น การปกป้องเทคโนโลยีปฏิบัติการ (OT) จึงมีความสำคัญยิ่งกว่าที่เคย เหตุการณ์ทางไซเบอร์อาจนำไปสู่ภาวะหยุดชะงักอย่างรุนแรง รวมถึงการหยุดการผลิตขนาดใหญ่และความเสียหายต่อชื่อเสียงอย่างมีนัยสำคัญ เพื่อป้องกันผลกระทบดังกล่าว องค์กรต่างๆ จำเป็นต้องปฏิบัติตามมาตรฐานความปลอดภัยทั้งในระดับอุตสาหกรรมและระดับโลก

ด้วยประสบการณ์จริงหลายทศวรรษในการผลิตและการพัฒนาเทคโนโลยี โยโกกาวา ได้สร้าง ความเชี่ยวชาญ อย่างลึกซึ้งในเทคโนโลยีการปฏิบัติงาน (OT) ซึ่งได้รับการขัดเกลาภายในโรงงานผลิตของเราเอง ด้วยการรวมความเชี่ยวชาญด้าน OT เข้ากับความสามารถด้านไอทีที่แข็งแกร่ง เราจึงนําเสนอโซลูชันการรักษาความปลอดภัยที่ปรับให้เหมาะกับความต้องการเฉพาะของการดําเนินงานของคุณ

 

บริการ ที่ปรึกษา ความปลอดภัย OT ของเรา

เนื่องจากความปลอดภัยด้าน OT กลายเป็นเรื่องเร่งด่วนที่อุตสาหกรรมให้ความสำคัญมากขึ้น ผู้ผลิตหลายรายจึงมองหากลยุทธ์ที่ปฏิบัติได้จริงเพื่อปกป้องการดำเนินงานของตน โยโกกาวา ให้บริการที่ปรึกษาที่ครอบคลุม ครอบคลุม ความเชี่ยวชาญ ที่ผ่านการพิสูจน์แล้ว และปรับให้เหมาะกับสภาพแวดล้อมอุตสาหกรรมจริง เพื่อช่วยเสริมสร้างความมั่นคงปลอดภัยทางไซเบอร์ในภาคการผลิต:

  • การประเมินความปลอดภัย OT: ระบุช่องโหว่และความเสี่ยง และกำหนดลำดับความสำคัญที่ชัดเจนตามมาตรฐาน NIST CSF 2.0
  • การสนับสนุนด้านเทคนิค: ช่วยเหลือในการดำเนินการบำรุงรักษาเครือข่าย การควบคุมการเข้าถึง และการตรวจสอบการทำงาน
  • การสนับสนุนการปฏิบัติตามข้อกำหนด: ให้ความช่วยเหลือครบวงจรตั้งแต่การประเมินความเสี่ยงไปจนถึงการวางแผนและการรับรอง
  • การพัฒนาแนวปฏิบัติ: สร้างแนวปฏิบัติด้านความปลอดภัย OT ที่เหมาะสมตามสภาพการทำงานจริง
  • การสนับสนุนการตอบสนองต่อเหตุการณ์: เปิดใช้งานการตรวจจับในระยะเริ่มต้น การตอบสนองอย่างรวดเร็ว และการจัดตั้ง FSIRT
  • การพัฒนานโยบาย: กำหนดนโยบายและกฎเกณฑ์การปฏิบัติงานที่เหมาะสมกับสภาพแวดล้อม OT
  • การนำ SOC ของ IT/OT ไปใช้งาน: สนับสนุนการออกแบบ การปรับใช้ และการทำงานของระบบตรวจสอบ
  • การสนับสนุนการรับรองระดับโลก: ช่วยเหลือในการได้รับการรับรองระดับสากล เช่น ISO/IEC 27001

ด้วยข้อเสนอเหล่านี้ โยโกกาวา มอบการสนับสนุนอย่างต่อเนื่องและปรับเปลี่ยนได้เพื่อรับมือกับความท้าทายด้านความปลอดภัยที่เปลี่ยนแปลงไปของลูกค้า

1. service menu


ความสำคัญของการสร้างโครงสร้างพื้นฐานด้านความปลอดภัยสำหรับ อุตสาหกรรม การผลิตในยุคของการบูรณาการ IT–OT

ในขณะที่โรงงานอัจฉริยะยังคงพัฒนาอย่างต่อเนื่อง การนำ IoT มาใช้ในโรงงานผลิตก็กำลังเร่งตัวขึ้น ส่งผลให้ความเสี่ยงในการโจมตีทางไซเบอร์ต่อระบบเทคโนโลยีปฏิบัติการ (OT) เพิ่มสูงขึ้น การโจมตีที่มุ่งเป้าไปที่ PLC, SCADA, DCS และระบบควบคุมอื่นๆ อาจก่อให้เกิดผลกระทบร้ายแรง เช่น การหยุดการผลิต การเสื่อมคุณภาพ และอันตรายด้านความปลอดภัย เนื่องจากสภาพแวดล้อม OT มีข้อกำหนดและข้อจำกัดในการปฏิบัติงานที่แตกต่างจากระบบไอที จึงจำเป็นต้องมีกลยุทธ์ด้านความปลอดภัยเฉพาะทาง

การผสานรวมระหว่างไอทีและโอที (OT) ช่วยเพิ่มการเชื่อมต่อกับเครือข่ายภายนอก ขยายพื้นที่เสี่ยงต่อการโจมตี ส่งผลให้มาตรการจัดการต่างๆ เช่น การแบ่งส่วนเครือข่าย การแยกส่วน และการควบคุมการเข้าถึง กลายเป็นสิ่งที่ขาดไม่ได้ นอกจากนี้ ห่วงโซ่อุปทานที่ขยายตัวยังนำมาซึ่งความเสี่ยงใหม่ๆ ซึ่งช่องโหว่ในข้อมูลที่ใช้ร่วมกันหรือระบบของบุคคลที่สามสามารถแพร่กระจายไปทั่วทั้งระบบนิเวศได้

ในการสร้างโรงงานอัจฉริยะให้ประสบความสำเร็จ จำเป็นต้องสร้างโครงสร้างพื้นฐานด้านความปลอดภัยที่แข็งแกร่งซึ่งจะปกป้องทั้งสภาพแวดล้อมด้าน IT และ OT พร้อมทั้งรับรองความสอดคล้องกับกฎระเบียบและมาตรฐานอุตสาหกรรมที่เกี่ยวข้อง

image 2 - importance of security infrastructure


ผลกระทบของการโจมตีทางไซเบอร์ต่อระบบ OT และความสำคัญของมาตรการรักษาความปลอดภัย

การโจมตีทางไซเบอร์ต่อระบบควบคุมโรงงาน (OT) กำลังเพิ่มขึ้น ซึ่งอาจคุกคามไม่เพียงแต่การผลิตเท่านั้น แต่ยังรวมถึงความปลอดภัยของมนุษย์และความต่อเนื่องทางธุรกิจอีกด้วย การเข้าถึงโดยไม่ได้รับอนุญาตอาจทำให้อุปกรณ์ทำงานผิดปกติ นำไปสู่การหยุดการผลิต การสูญเสียทางการเงิน และอาจถึงขั้นต้องรับผิดชอบต่อความเสียหาย

ในสภาพแวดล้อมการทำงานแบบ OT ความเสี่ยงมีความรุนแรงเป็นพิเศษ อุปกรณ์ที่อุณหภูมิสูงหรือแรงดันสูงที่ควบคุมไม่ได้และการรั่วไหลของวัสดุอันตรายอาจทำให้เกิดการบาดเจ็บ เสียชีวิต และเป็นอันตรายต่อชุมชนโดยรอบ นอกจากนี้ การโจรกรรมข้อมูลที่เป็นความลับยังอาจส่งผลเสียต่อความสามารถในการแข่งขันและชื่อเสียงของบริษัท ขณะที่การดำเนินงานที่ไม่ได้รับอนุญาตอาจนำไปสู่ข้อบกพร่องด้านคุณภาพ

เพื่อป้องกันความเสี่ยงเหล่านี้ จำเป็นต้องใช้มาตรการรักษาความปลอดภัย OT ที่สอดคล้องกับมาตรฐานอุตสาหกรรมและมาตรฐานสากล

iamge 3 - what happens if incident occurs

เมื่อเกิดเหตุการณ์อะไรขึ้น?


ความสำคัญของการสร้างโครงสร้างพื้นฐานด้านความปลอดภัยใน อุตสาหกรรม การผลิตในขณะที่เทคโนโลยีดิจิทัลขยายตัว

เนื่องจากผู้ผลิตหันมาใช้อุปกรณ์ IoT มากขึ้นและเพิ่มการเชื่อมต่อระหว่างระบบต่างๆ ในโรงงาน ความเสี่ยงจากการโจมตีทางไซเบอร์จึงเพิ่มขึ้นอย่างต่อเนื่อง เพื่อรับมือกับภัยคุกคามเหล่านี้ การสร้างโครงสร้างพื้นฐานด้านความปลอดภัยที่แข็งแกร่งและเชื่อถือได้จึงเป็นสิ่งสำคัญ

การวางแผนด้านความปลอดภัยที่มีประสิทธิภาพต้องปฏิบัติตามแนวทางปฏิบัติเกี่ยวกับมาตรการรักษาความปลอดภัยทางไซเบอร์-กายภาพในระบบโรงงานของกระทรวงเศรษฐกิจ การค้า และอุตสาหกรรม รวมถึงมาตรฐานสากลและมาตรฐานอุตสาหกรรมที่เกี่ยวข้อง ซึ่งไม่เพียงแต่เสริมสร้างการป้องกันเท่านั้น แต่ยังช่วยเพิ่มความน่าเชื่อถือและความสามารถในการแข่งขันของบริษัทอีกด้วย

ความปลอดภัยไม่ใช่ความรับผิดชอบของทีมงานฝ่ายเทคนิคเพียงฝ่ายเดียว แต่ต้องเกี่ยวข้องกับฝ่ายบริหารและทั้งองค์กร การติดตาม ประเมินผล และการปรับปรุงอย่างต่อเนื่องจึงเป็นสิ่งสำคัญยิ่ง ปัจจุบันโรงงานทุกแห่งกลายเป็นเป้าหมายสำคัญ รากฐานด้านความปลอดภัยที่แข็งแกร่งจึงมีความสำคัญอย่างยิ่งต่อการดำเนินงานที่ปลอดภัยและการเติบโตอย่างยั่งยืนในระยะยาว


แนวทางปฏิบัติในการใช้มาตรการรักษาความปลอดภัยหลายชั้นในระบบโรงงาน

โยโกกาวา เสนอแนวทางเจ็ดขั้นตอนในการรักษาความปลอดภัยระบบโรงงาน ตามคําแนะนําจากกระทรวงเศรษฐกิจ การค้า และ อุตสาหกรรม และมาตรฐานอุตสาหกรรมที่สําคัญ

กระบวนการเริ่มต้นด้วยการกำหนดนโยบายความปลอดภัยและการสร้างกรอบการบริหารจัดการ ขั้นต่อไปคือการระบุสินทรัพย์ฮาร์ดแวร์และซอฟต์แวร์ทั้งหมด และประเมินความเสี่ยงเพื่อทำความเข้าใจภัยคุกคามที่อาจเกิดขึ้นและผลกระทบ มาตรการทางเทคนิค เช่น การยืนยันตัวตนและการเข้ารหัส จะถูกนำมาปรับใช้ควบคู่ไปกับการควบคุมทางกายภาพ เช่น การจัดการการเข้าถึงสถานที่และอุปกรณ์ เสริมสร้างความตระหนักรู้ของพนักงานผ่านการศึกษาและการฝึกอบรม ขณะเดียวกันก็เตรียมความพร้อมให้กับแผนการรับมือเหตุการณ์และแผน BCP เพื่อรับมือกับเหตุฉุกเฉิน สุดท้ายนี้ จะมีการดำเนินการอย่างต่อเนื่องและการทบทวนอย่างสม่ำเสมอโดยใช้ วงจรบริหารงานคุณภาพ PDCA เพื่อขับเคลื่อนการปรับปรุงอย่างต่อเนื่อง

โดยการใช้มาตรการแบบหลายชั้นเหล่านี้ ผู้ผลิตสามารถปรับปรุงความปลอดภัย ความน่าเชื่อถือ และความยืดหยุ่นของสภาพแวดล้อม OT ของตนได้

image 4 -  Approach to Multi-Layered Security Measures in Factory Systems


ศักยภาพด้านความปลอดภัยของ Yokogawa ตอบสนองความต้องการของสถานที่ผลิตจริง

โครงการริเริ่มด้านความปลอดภัยในอุตสาหกรรมการผลิตต้องเผชิญกับความท้าทายมากมาย ซึ่งรวมถึงวิธีการประเมิน การปรับปรุงการทำงานร่วมกันระหว่างแผนก และการตอบสนองอย่างสม่ำเสมอในสถานที่ปฏิบัติงานทั่วโลก โยโกกาวา ได้นำประสบการณ์อันยาวนานในสถานที่ปฏิบัติงานและ ความเชี่ยวชาญ ทางเทคนิคเชิงลึกมาใช้เพื่อมอบการสนับสนุนที่เป็นรูปธรรมและมีประสิทธิภาพ

แม้ในสภาพแวดล้อมที่มีอุปกรณ์จำนวนมากและการมองเห็นที่จำกัด โยโกกาวา ก็มีความรู้ความชำนาญในการจัดระเบียบสินทรัพย์และดำเนินการประเมินอย่างมีประสิทธิภาพ กรอบการทำงานบริการของเราสามารถปรับให้เข้ากับความแตกต่างระหว่างโรงงานและสถานที่ต่างๆ ทั่วโลกได้อย่างยืดหยุ่น

นอกจากนี้ เรายังให้ความช่วยเหลือในการปฏิบัติตามมาตรฐานเฉพาะอุตสาหกรรม สนับสนุนการพัฒนา FSIRT และ CSIRT และนำประสบการณ์ภายในของเราไปใช้เพื่อช่วยแก้ไขปัญหาการทำงานร่วมกันระหว่างทีม IT และ OT

ด้วยความสามารถเหล่านี้ โยโกกาวา จึงมอบโซลูชันที่ใช้งานได้จริงและยืดหยุ่นซึ่งเหมาะกับความท้าทายด้านความปลอดภัยที่หลากหลายที่สถานที่ผลิตสมัยใหม่ต้องเผชิญ

image 5 - address security concerns


กระแสบริการที่ครอบคลุมของ Yokogawa สำหรับการสนับสนุนความปลอดภัย OT

โยโกกาวา ให้บริการแบบครบวงจรที่สนับสนุนความปลอดภัยของ OT ตลอดวงจรชีวิต ตั้งแต่การประเมินสถานการณ์ปัจจุบันไปจนถึงการสนับสนุนการปฏิบัติงานอย่างต่อเนื่อง เราเริ่มต้นด้วยการประเมินความปลอดภัยเพื่อระบุปัญหาและนำผลที่ได้มาพัฒนามาตรการที่มีประสิทธิภาพและตรงเป้าหมาย

กระแสการบริการของเราประกอบด้วยขั้นตอนต่างๆ ต่อไปนี้ โดยมีความยืดหยุ่นในการให้การสนับสนุนในแต่ละขั้นตอนตามต้องการ:

  1. การประเมินสถานการณ์ปัจจุบัน: แสดงภาพความเสี่ยงผ่านการตรวจสอบสินทรัพย์ การวินิจฉัยช่องโหว่ และการประเมินความเสี่ยง
  2. ข้อเสนอและการออกแบบ: พัฒนานโยบายด้านความปลอดภัย ออกแบบการแบ่งส่วนเครือข่าย และสนับสนุนการเลือกและการแนะนำเครื่องมือด้านความปลอดภัย
  3. การดำเนินการ: นำมาตรการทางเทคนิคต่างๆ เช่น การแยกเครือข่าย การเข้ารหัส การควบคุมการเข้าถึง และการป้องกันจุดสิ้นสุดมาใช้
  4. การสนับสนุนการปฏิบัติงาน: สร้างและดำเนินการสภาพแวดล้อม SOC ปรับปรุงกรอบการจัดการ และเสริมสร้างการติดตามผ่านเครื่องมือการจัดการสินทรัพย์

ด้วยแนวทางที่ครอบคลุมและปรับเปลี่ยนได้นี้ โยโกกาวา จึงมอบโซลูชันเชิงปฏิบัติเพื่อรับมือกับความท้าทายด้านความปลอดภัย OT ที่หลากหลายที่อุตสาหกรรมการผลิตต้องเผชิญในปัจจุบัน

image 6 - ot security service flow


ประวัติของ Yokogawa ในการสนับสนุนความปลอดภัยทางไซเบอร์ในอุตสาหกรรมต่างๆ

โยโกกาวา มอบบริการสนับสนุนด้านความปลอดภัยทางไซเบอร์ที่ครอบคลุมแก่หลากหลายอุตสาหกรรม รวมถึงภาคการผลิต สไลด์นี้เน้นตัวอย่างศักยภาพในการสนับสนุนของเรา บริการของเราประกอบด้วยการประเมินความเสี่ยง (เช่น การวินิจฉัยการโจมตีทางไซเบอร์จำลอง) การพัฒนานโยบายความปลอดภัย การวางแผน SOC แบบบูรณาการด้านไอที/โอที การปรับใช้และการตรวจสอบระบบตรวจจับการบุกรุกเครือข่าย (NIDS) และการฝึกอบรมบุคลากรด้านความปลอดภัย

เรายังให้ความช่วยเหลือด้านการพัฒนาการกำกับดูแล รวมถึงการปฏิบัติตามกฎหมายและข้อบังคับของอุตสาหกรรม และการจัดตั้งโครงสร้าง FSIRT/CSIRT ประสบการณ์ของเราครอบคลุมหลายภาคส่วน ทั้งเคมีภัณฑ์ ปิโตรเลียม อุตสาหกรรมหนัก วัสดุ พลังงาน การสื่อสาร และการผลิตทั่วไป ทำให้เราสามารถนำเสนอมาตรการรักษาความปลอดภัยที่เหมาะสมกับลักษณะเฉพาะของแต่ละสาขา

โยโกกาวา ช่วยให้องค์กรต่างๆ เสริมสร้างสถานะความปลอดภัยทางไซเบอร์และสร้างระบบปฏิบัติการที่ยั่งยืนและยืดหยุ่นได้ด้วยการเสนอการสนับสนุนที่เน้นการปฏิบัติจริงในสถานที่จริง

image 7 - OT security industry coverage


โยโกกาวา อยู่ที่นี่เพื่อสนับสนุนก้าวแรกของคุณในการรักษาความปลอดภัย OT

ด้วยประสบการณ์การทำงานโดยตรงในโรงงานอุตสาหกรรมมายาวนานหลายปี โยโกกาวา นำเสนอโซลูชันด้านความปลอดภัยที่ผสานรวมความรู้ด้าน OT อย่างลึกซึ้งเข้ากับ ความเชี่ยวชาญ ด้านไอทีที่แข็งแกร่ง เมื่อความปลอดภัยของ OT มีความสำคัญมากขึ้นเรื่อยๆ เราจึงสามารถช่วยจัดการกับความท้าทายที่พบบ่อย เช่น ไม่รู้ว่าจะเริ่มต้นอย่างไร ปัญหาในการประสานงานระหว่างแผนก หรือข้อกังวลเกี่ยวกับการปฏิบัติตามมาตรฐานอุตสาหกรรม โดยอาศัยประสบการณ์อันยาวนานและผลงานที่ผ่านการพิสูจน์แล้วของเรา

โปรดติดต่อเราเพื่อขอคำปรึกษา โยโกกาวา มุ่งมั่นที่จะเข้าใจความท้าทายของคุณและสนับสนุนคุณในทุกขั้นตอนเพื่อนำไปสู่มาตรการรักษาความปลอดภัย OT ที่มีประสิทธิภาพและเชื่อถือได้

รายละเอียด

คุณต้องการข้อมูลเพิ่มเติมเกี่ยวกับบุคลากร เทคโนโลยี และโซลูชั่นของเราหรือไม่ ?

ติดต่อเรา

ด้านบน