CISA와 영국 NCSC, OT 시스템 보안을 위한 합동 가이드라인 발표
"CISA는 FBI, NCSC 및 국제 파트너들과 함께 새로운 사이버 보안 지침을 발표했습니다. "운영 기술(OT) 아키텍처의 확실한 보기 생성 및 유지"라는 제목의 이 지침은 이전의 자산 인벤토리 조언을 기반으로 합니다. 이 지침은 조직이 자산 인벤토리 및 소프트웨어 구성 명세서와 같은 데이터 소스를 사용하여 정확한 OT 시스템 보기를 유지하는 방법을 자세히 설명합니다. 확실한 OT 기록은 효과적인 위험 평가 및 보안 우선순위 지정을 위해 중요합니다. 이 지침은 또한 제3자 위험 관리 및 OT 정보 보안을 다룹니다. OT 및 IT 팀 간의 협업을 장려할 것을 권장합니다. 또한 IEC 62443 및 ISO/IEC 27001과 같은 국제 표준을 준수할 것을 권고합니다. 조직은 OT 보안을 강화하기 위해 이러한 권장 사항을 구현하도록 권고됩니다. 이 노력은 운영 기술 보안을 강화하고 관련 위험을 완화하는 것을 목표로 합니다. 전체 지침은 이러한 전략에 대한 보다 포괄적인 세부 정보를 제공합니다."