RSS cisa.gov Warnungen
Folgen
CISA und das britische NCSC veröffentlichen gemeinsame Leitlinien zur Sicherung von OT-Systemen
CISA hat zusammen mit dem FBI, dem NCSC und internationalen Partnern neue Cybersicherheitsrichtlinien veröffentlicht. Diese Richtlinien mit dem Titel „Erstellung und Pflege einer eindeutigen Übersicht über Ihre Operational Technology (OT)-Architektur“ bauen auf früheren Empfehlungen zur Bestandsaufnahme auf. Sie beschreiben, wie Organisationen Datenquellen wie Bestandslisten und Software-Stücklisten nutzen können, um eine genaue Übersicht über OT-Systeme zu führen. Ein eindeutiger OT-Datensatz ist entscheidend für effektive Risikobewertungen und die Priorisierung der Sicherheit. Die Richtlinien behandeln auch das Management von Drittanbieterrisiken und die Sicherung von OT-Informationen. Sie empfehlen die Förderung der Zusammenarbeit zwischen OT- und IT-Teams. Darüber hinaus wird die Ausrichtung an internationalen Standards wie IEC 62443 und ISO/IEC 27001 empfohlen. Organisationen werden dringend aufgefordert, diese Empfehlungen umzusetzen, um ihre OT-Sicherheit zu verbessern. Diese Bemühungen zielen darauf ab, die Sicherheit von Operational Technology zu stärken und damit verbundene Risiken zu mindern. Die vollständigen Richtlinien bieten umfassendere Details zu diesen Strategien.