De Cybersecurity and Infrastructure Security Agency (CISA), in samenwerking met de National Security Agency en het Federal Bureau of Investigation, heeft een nieuwe leidraad gepubliceerd die zich richt op het versterken van operationele technologie (OT)-beveiliging binnen kritieke infrastructuren. Deze gids, uitgebracht op 13 augustus, benadrukt het belang van een proactieve planning en samenwerking tussen IT- en OT-teams om potentiële cyberveiligheids- en operationele bedreigingen voor te blijven.
Belang van OT-assetinventaris
Een cruciaal onderdeel van de nieuwe richtlijnen is het opstellen en onderhouden van een gedetailleerde OT-assetinventaris en taxonomie. Deze inventaris biedt een geclassificeerd overzicht van systemen, hardware en software, waarmee organisaties hun middelen kunnen optimaliseren en onderhoud en upgrades kunnen plannen. Door beter inzicht te krijgen in de relaties tussen verschillende legacy- en cloudassets, kunnen organisaties hun cyberweerbaarheid verbeteren.
Integratie voor verbeterde veiligheid
Naast het creëren van de inventaris, is het van belang om deze te integreren in de bredere cybersecurity- en risicomanagementstrategieën van de organisatie. Dit betekent ook het regelmatig bijwerken en gebruiken van de assetinventaris en ‑taxonomie voor de bescherming van de belangrijkste assets. De implementatie van een OT-classificatiesysteem dat assets prioriteert op basis van hun functie en kriticiteit helpt organisaties om hun verdedigingsstrategie te structureren en de kans op cyberincidenten te verkleinen.
Door deze gids te volgen, kunnen organisaties niet alleen hun operationele en cybersecuritycapaciteiten verbeteren, maar ook bijdragen aan de algehele betrouwbaarheid en veiligheid van hun kritieke infrastructuren.





0 Reacties