《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 鐵路系統網絡安全怎么搞?ENISA這份最新報告支大招!

鐵路系統網絡安全怎么搞?ENISA這份最新報告支大招!

2021-11-29
來源:網空閑話
關鍵詞: 鐵路系統

  當地時間11月25日,歐盟網絡和信息安全局-ENISA發布了一份題為《Railway Cybersecurity – Good Practices in Cyber Risk Management 》的報告,詳細介紹了鐵路組織網絡風險管理的最佳實踐。ENISA說,歐洲鐵路企業(RUs)和基礎設施管理人員(IMs)需要以系統的方式應對網絡風險,這是其風險管理過程的一部分。自2016年網絡和信息安全(NIS)指令生效以來,這一需求變得更加迫切。該報告的目的是為歐洲RUs和IMs提供關于如何評估和減輕網絡風險的適用方法和實例。

  ENISA和歐盟鐵路局于2021年3月組織了一場關于鐵路網絡安全的虛擬會議。會議持續了兩天多時間,聚集了來自鐵路組織、政策、行業、研究、標準化和認證的600多名專家。參與者投票的最熱門話題之一是鐵路網絡風險管理,這也是ENISA進行最新研究的動機。提出的最佳實踐正是基于鐵路利益相關者的調研反饋。它們包括基于行業標準和良好實踐的工具,如資產和服務列表、網絡威脅場景和適用的網絡安全措施。這些資源可作為鐵路公司網絡風險管理的基礎。因此,它們旨在成為一個參考點,促進整個歐盟鐵路利益相關者之間的合作,同時提高對相關威脅的認識。

  報告指出,鐵路信息技術(IT)和運營技術(OT)系統的現有風險管理方法各不相同。對于鐵路IT系統的風險管理,引用最多的方法是國家一級的NIS指令、ISO 2700x系列標準和NIST網絡安全框架的要求。

  圖1:風險管理的六個步驟

  對于OT系統,引用的框架是ISA/IEC 62443, CLC/TS 50701,以及Shift2Rail項目X2Rail-3的建議,或CYRail項目的建議。

  這些標準或方法通常以互補的方式使用,以充分解決IT和OT系統的問題。IT系統通常采用更廣泛、更通用的方法(如ISO 2700x或NIS指令)進行評估,而OT系統需要為列車系統設計的特定方法和框架。

  ENISA表示,目前還沒有統一的鐵路網絡風險管理方法。參與這項研究的利益攸關方表示,他們結合上述國際和歐洲方法來解決風險管理問題,然后用國家框架和方法對其進行補充。

  對于RUs和IMs來說,管理網絡風險,確定需要保護的內容至關重要。該報告強調了五個關鍵領域:涉眾提供的服務、支持這些服務的設備(技術系統)、用于提供這些服務的物理設備、維護或使用這些服務的人員以及所使用的數據。

  該報告還審查了可用的威脅分類,并提供了一個可用作基礎的威脅列表。報告將鐵路系統面臨的威脅分為五個大類,即災難(自然環境),信息或IT資產的意外損壞/丟失物理攻擊(故意/故意),失敗/故障,中斷,惡意活動/濫用。每個威脅屬于一個類別,適用于一個或多個鐵路資產。這種分類已在圖2中以圖形形式表示,附錄B中對這些威脅進行了更詳細的描述。

  圖2 鐵路系統面臨的威脅分類

  報告還分析了網絡風險場景的實例,有助于鐵路利益相關者進行風險分析。它們展示了如何將資產和威脅分類一起使用,并基于部門的已知事件和研討會期間收到的反饋。每個場景都與相關的安全措施列表相關聯。該報告包括來自NIS指令的網絡安全措施、當前標準(ISO/IEC 27002, IEC 62443)和良好實踐(NIST的網絡安全框架)。報告列出了七個典型的威脅場景:

  場景1:破壞信號系統或列車自動控制系統,導致列車發生事故

  場景二:破壞交通監控系統,導致列車交通中斷

  場景3:勒索軟件攻擊,導致運營中斷

  場景4:從票務管理系統竊取客戶的個人數據

  場景5:由于不安全、暴露的數據庫導致敏感數據泄漏

  場景六:DDoS (Distributed Denial of Service)攻擊,阻止旅客購票

  場景7:災難性事件破壞數據中心設施,導致IT服務中斷

  在第五章風險應對措施中,給出了相應的風險處置模型框架。一旦根據風險評估標準確定了風險并對導致這些風險的事件場景進行了優先級排序,就應該通過風險處理計劃對其進行處理。關于風險處理,人們通常提出四種選擇:風險調整、風險保留、風險規避和風險分擔。

  風險修改:通過引入、移除或改變控制來修改風險的級別,以便重新評估剩余風險為可接受的

  風險自留:在風險水平符合風險接受準則的情況下,不采取進一步行動而接受風險

  風險規避:就是避免增加特定風險的活動或情況

  風險分擔:就是與能夠最有效地管理某一特定風險的另一方共同承擔風險

  報告的結論部分認為,必須強調在應用這些方法時所面臨的挑戰。最重要的是,鐵路組織缺乏一致的網絡風險管理方法,以統一的方式涵蓋IT和OT。

  IT與OT風險管理方法。在鐵路部門區分IT和OT越來越困難,網絡風險管理的離散方法和分類使得這個問題更具挑戰性。在許多情況下,要確定哪種方法更適合,設備是否可以被認為是IT或OT,或者應該采用哪種安全措施和標準,可能是一個復雜的過程。在網絡風險管理方面擁有一個更加結構化和統一的方法,將有助于該行業的協調,從而促進鐵路生態系統不同實體之間的風險討論。它還可以與該部門的供應行業進行更多的合作。

  更好地協同和協調最佳實踐。未來的工作可以包括進一步協調具體行業分類,并就最佳實踐的應用提供更多指導。在任何可能的情況下,進一步的標準化都可以進行,因為這也是鐵路供應行業的要求,該行業主張在歐盟層面建立更多的認證機制。重要的行業挑戰仍然存在,包括供應鏈的網絡風險管理。這可以通過在相同的網絡風險管理要求下涵蓋整個鐵路生態系統的監管方法加以補救。目前,鐵路供應鏈的關鍵要素,無論是IT還是OT,都不屬于同一個歐洲監管框架。

  更新鐵路系統和網絡風險評估。該行業特有的另一個重大問題是遺留系統過多,這給管理網絡風險增加了額外的難度。目前,還不可能提供相關建議來解決鐵路部門遺留系統的網絡安全問題。有必要讓鐵路工業參與這樣的工作。此外,即使是新開發的系統,也需要確保風險評估的結果保持最新,持續監控風險,并且安全級別保持足夠合理。積極面對鐵路系統面臨的最新威脅可能是朝著這個方向邁出的一步。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          国产一区日韩二区欧美三区| 亚洲精品中文字幕有码专区| 欧美人与禽猛交乱配视频| 午夜精品亚洲一区二区三区嫩草| 国产精品免费看久久久香蕉| 宅男精品视频| 亚洲丝袜av一区| 亚洲国产国产亚洲一二三| 亚洲一区日韩在线| 国产精品www.| 国产精品久久77777| 亚洲影院免费| 午夜精品免费在线| 亚洲深夜福利视频| 在线看日韩欧美| 亚洲黄色在线| 国产在线播放一区二区三区| 亚洲午夜久久久久久久久电影网| 欧美在线观看www| 尹人成人综合网| 国产精品免费看| 亚洲欧美在线x视频| 欧美三级午夜理伦三级中文幕| 亚洲国产日韩欧美在线图片| 国产精品久久久一区二区| 欧美激情成人在线| 久久免费高清视频| 一区二区国产日产| 欧美日韩一区二区精品| 欧美午夜精品一区| 久久久精品一品道一区| 你懂的国产精品永久在线| 国产精品亚洲精品| 伊人久久成人| 狠色狠色综合久久| 黄色国产精品| 久久激情久久| 亚洲美女av电影| 国产精品免费区二区三区观看| 欧美色图一区二区三区| 国产农村妇女精品| 欧美日韩亚洲综合一区| 一本色道久久88综合亚洲精品ⅰ| 国产欧美精品一区二区色综合| 欧美一区二区三区在线观看| 久久久久国产精品午夜一区| 国内精品久久久久影院色| 亚洲裸体俱乐部裸体舞表演av| 欧美三级第一页| 亚洲精品视频一区二区三区| 99热在线精品观看| 国产精品麻豆va在线播放| 一本久久精品一区二区| 亚洲欧美在线免费| 一本久久青青| 老司机成人在线视频| 一区二区在线视频播放| 国产女同一区二区| 亚洲精品久久久久久下一站| 欧美777四色影视在线| 欧美性感一类影片在线播放| 亚洲国产高清高潮精品美女| 欧美精品色网| 国产精品欧美日韩一区二区| 在线日韩成人| 9人人澡人人爽人人精品| 欧美日韩精品综合| 欧美视频福利| 亚洲福利国产精品| 国产精品成人观看视频免费| 在线亚洲美日韩| 在线观看精品一区| 欧美成人免费全部| 国产精品国产三级国产aⅴ入口| 欧美激情第4页| 亚洲欧美在线磁力| 亚洲国产高清一区二区三区| 亚洲欧美一区二区在线观看| 欧美日韩色一区| 国产精品国产一区二区| 亚洲国产精品成人综合| 午夜精品久久久久久久白皮肤| 欧美日韩一区免费| 午夜精品福利一区二区蜜股av| 一区二区免费在线视频| 国产区精品视频| 欧美激情视频在线免费观看 欧美视频免费一| 欧美国产在线观看| 欧美日本一道本在线视频| 欧美在线观看天堂一区二区三区| 伊人久久亚洲影院| 久久婷婷国产综合尤物精品| 亚洲国产日韩精品| 亚洲美女免费视频| 国产精品久久久久久五月尺| 亚洲一区二区三区视频播放| 亚洲精品四区| 一区二区三区www| 亚洲高清视频在线| 欧美日韩国产精品自在自线| 国产视频在线观看一区二区三区| 欧美在线观看一区| 欧美日韩精品一区二区在线播放| 久久久午夜视频| 欧美一区2区视频在线观看| 欧美性大战久久久久久久| 国产视频欧美视频| 国产丝袜一区二区| 欧美一区二区国产| 久久久久久自在自线| 久久免费国产精品1| 亚洲精品乱码久久久久久按摩观| 亚洲综合大片69999| 国产精品第一页第二页第三页| 欧美日韩国产精品一卡| 亚洲一区二区三| 久久久久免费| 欧美乱大交xxxxx| 欧美黄污视频| 国产精品日韩| 久久精品道一区二区三区| 亚洲欧美激情精品一区二区| 国模精品一区二区三区色天香| 香蕉视频成人在线观看| 亚洲一区精彩视频| 欧美成人乱码一区二区三区| 久热精品视频在线观看一区| 最近看过的日韩成人| 国产三区精品| 国产乱子伦一区二区三区国色天香| 亚洲无限av看| 亚洲午夜国产成人av电影男同| 性色av一区二区怡红| 国产偷国产偷亚洲高清97cao| 在线欧美小视频| 亚洲午夜激情网站| 久久精品综合一区| 久久久亚洲精品一区二区三区| 亚洲天堂av在线免费观看| 美腿丝袜亚洲色图| 国产精品国产馆在线真实露脸| 欧美亚洲成人免费| 99亚洲一区二区| 久久黄色网页| 久久久蜜臀国产一区二区| 9色国产精品| 亚洲精品一二三区| 国产人妖伪娘一区91| 欧美日韩三区四区| 亚洲精品久久久久久久久久久久| 亚洲欧美日韩一区二区三区在线观看| 国产精品视频一二| 欧美国产欧美亚洲国产日韩mv天天看完整| 一区二区欧美日韩| 国产精品自拍一区| 亚洲另类在线一区| 午夜在线一区| 亚洲国产高清自拍| 娇妻被交换粗又大又硬视频欧美| 久久久久综合| 欧美另类视频在线| 99热这里只有成人精品国产| 免费观看不卡av| 国产精品r级在线| 在线观看精品| 欧美性猛交一区二区三区精品| 国产日韩欧美一区二区| 一本色道久久综合亚洲精品不卡| 欧美日韩国产区| 揄拍成人国产精品视频| 性伦欧美刺激片在线观看| 亚洲激情视频在线观看| 亚洲欧美日韩精品久久| 老司机67194精品线观看| 欧美刺激午夜性久久久久久久| 一区二区三区波多野结衣在线观看| 狠狠色狠色综合曰曰| 亚洲精品久久| 免费视频一区| 欧美日韩精品不卡| 亚洲丁香婷深爱综合| 欧美色偷偷大香| 在线亚洲激情| 久久爱91午夜羞羞| 一区二区视频免费完整版观看| 久久乐国产精品| 欧美大片在线看免费观看| 欧美日本不卡视频| 免费在线欧美视频| 欧美视频一区二区三区…| 农村妇女精品| 国产伦精品一区二区三区在线观看| 黄色资源网久久资源365| 韩日精品视频一区| 欧美一级视频免费在线观看| 欧美在线一区二区三区| 免费在线观看精品| 欧美成人精品一区| 欧美日韩午夜精品| 亚洲国产精品第一区二区三区| 久久激情婷婷| 久热这里只精品99re8久| 欧美电影专区| 欧美久久在线| 一区二区亚洲欧洲国产日韩| 一区二区三区视频在线| 亚洲日本欧美在线| 欧美精品久久久久a| 六月婷婷久久| 久久成人av少妇免费| 久久免费精品视频| 一区二区三区日韩欧美精品| 亚洲高清在线观看一区| 99热在线精品观看| 91久久久国产精品| 午夜在线观看欧美| 亚洲高清资源| 亚洲一区二三| 欧美精品 国产精品| 欧美日韩调教| 亚洲一区二区成人在线观看| 欧美日韩另类国产亚洲欧美一级| 国产精品日韩精品欧美精品| 麻豆精品视频在线观看| 亚洲精品黄网在线观看| 亚洲另类一区二区| 性欧美办公室18xxxxhd| 一区二区国产日产| 久久久精品日韩| 亚洲国产乱码最新视频| 欧美日韩午夜精品| 国产精品人人做人人爽人人添| 欧美日韩国产精品自在自线| 国模精品一区二区三区| 久久综合中文色婷婷| 99香蕉国产精品偷在线观看| 欧美一区二区三区在线看| 欧美在线视频播放| 欧美与欧洲交xxxx免费观看| 91久久国产精品91久久性色| 亚洲高清激情| 欧美在线播放高清精品| 亚洲欧美日韩精品久久亚洲区| 久久激情婷婷| 国产一区二区三区四区老人| 美女诱惑黄网站一区| 国产精品人人做人人爽人人添| 欧美伊人精品成人久久综合97| 日韩视频―中文字幕| 99成人精品| 欧美日韩你懂的| 欧美乱人伦中文字幕在线| 久久国产精品久久国产精品| 亚洲综合另类| 国产精品一区二区久久| 日韩午夜在线观看视频| 亚洲视频一区二区免费在线观看| 亚洲黄网站黄| 国内综合精品午夜久久资源| 国产精品专区h在线观看| 国内精品视频在线观看| 久热精品视频在线观看| 欧美一区2区三区4区公司二百| 亚洲国产精品悠悠久久琪琪| 欧美日韩一区在线视频| 亚洲最新在线| 亚洲成色www8888| 亚洲高清视频一区| 久久大香伊蕉在人线观看热2| 激情综合网激情| 在线视频免费在线观看一区二区| 一本色道精品久久一区二区三区| 葵司免费一区二区三区四区五区| 亚洲国产欧美日韩| 国产精品福利网站| 美女久久网站| 国产精品久久久久7777婷婷| 激情综合亚洲| 一区二区三区av| 亚洲一区二区免费视频| 亚洲精品1234| 99精品福利视频| 欧美性生交xxxxx久久久| 欧美日韩免费在线观看| 国产午夜亚洲精品不卡| 一区二区视频免费在线观看| 欧美婷婷久久| 美日韩丰满少妇在线观看| 欧美亚洲视频一区二区| 在线欧美亚洲| 国内精品久久久久伊人av| 国产日韩欧美不卡在线| 国产精品日韩一区二区三区| 免费欧美网站| 美日韩精品免费观看视频| 国产精品久久久久9999高清| 欧美精品播放| 久久久综合香蕉尹人综合网| 91久久综合| 美日韩免费视频| 久久综合电影| 欧美日韩亚洲一区二区三区在线| 亚洲丶国产丶欧美一区二区三区| 国产午夜亚洲精品不卡| 国产精品99久久久久久白浆小说| 国产日韩欧美综合精品| 久久久一二三| 久久精品九九| 国产裸体写真av一区二区| 亚洲国产成人高清精品| 亚洲国产老妈| 欧美午夜免费影院| 久久精品国产亚洲aⅴ| 欧美精品一区二区三区一线天视频| 国产一级揄自揄精品视频| 欧美—级a级欧美特级ar全黄| 欧美日韩福利在线观看| 女同一区二区| 久久精品日产第一区二区三区| 欧美交受高潮1| 欧美在线高清| 久久国内精品视频| 欧美视频中文一区二区三区在线观看| 尤物视频一区二区| 国产精品腿扒开做爽爽爽挤奶网站| 在线电影院国产精品| 国产精品xxxxx| 国产精品v亚洲精品v日韩精品|