据知名研究机构Memoori Research评估,到2050年,当今50%的建筑物可能仍在使用中。这正在推动商业建筑将其资产数字化,包括对其BMS进行现代化改造。事实上,建筑物联网技术预计将从2020年底现有的17亿台连接设备增长到2025年的超过30亿台。随着这些商业建筑演变为未来的智能建筑,它们至少具有一个共同特征,即风险暴露面增加。
该行业必须解决智能建筑带来的安全挑战。研究表明,57%的物联网设备容易受到中度或高度严重的攻击。网络攻击已经损害了多家企业,包括医院、数据中心和酒店等关键基础设施。商业建筑部门必须设法保护其对公司 IT 系统及其关键任务基础设施的访问。
随着越来越多的物联网设备部署在建筑物的空间内,并且以前孤立的操作技术(OT)、BMS及其IT对应物之间的连接性增加,这使它们成为有吸引力的目标,并且容易受到网络攻击。此外,设施经理以分散的方式监督数百家供应商、服务承包商和技术人员,增加了复杂性和风险。
Memoori对智能建筑物联网 (BIoT) 市场的第4版研究侧重于智能商业建筑的市场规模和机遇。它根据最新信息对行业进行了全新的市场评估。本期研究的地区分为5个类别,分别代表北美、拉丁美洲、欧洲、亚太地区以及中东和非洲的国际市场。
Memoori预测与2019年相比收入将下降。但是在其预测期内(至2025年),该机构预测在最好的情况下全球增长11.6%,整体市场收入从2019 年的428亿美元上升到2025年的827亿美元,而在最坏的情况下增长7.3%,到2025年总收入将达到652亿美元。
6月13日,施耐德电气与以色列知名网OT安厂商Claroty合作推出了一种解决方案,可帮助客户保护其楼宇管理系统 (BMS) 并保护其人员、资产和运营。该联合解决方案被称为建筑网络安全解决方案,将技术与施耐德电气的专业知识和服务相结合,以识别设施范围内的资产,提供风险和漏洞管理功能,并提供持续的威胁监控以保护企业投资。
Schneider-Claroty解决方案为设施管理人员提供了一个简单的、与供应商无关的解决方案,他们可以使用该解决方案满足建筑物所有者和资产管理人员的安全远程访问、资产库存、效率和其他相关要求。此外,自动化资产发现和网络映射解决方案有助于识别和编目系统资产,例如BMS、IoT、UPS和电力系统。
楼宇网络安全解决方案涵盖资产发现、风险评估、远程访问控制、威胁检测和响应。它为建筑业主、设施运营商和安全团队提供了一个简单的解决方案,而不会增加额外的工作量。该解决方案还确定了不断降低网络和资产风险的基线风险。它还可以在服务中断之前检测并修复其环境中的威胁。
施耐德电气数字企业解决方案副总裁Annick Villeneuve当地时间6月13日在一份媒体声明中表示:“物联网在建筑中的整合正在引发整个行业的激动人心的转变,但与任何创新一样,它也带来了新的风险。” “对于希望破坏运营、经济利益和/或实现其他目标的威胁行为者,并以此将个人置于危险之中,建筑物似乎是完美的目标。”
Villeneuve补充说:“考虑到这一点,我们正与Claroty合作,为我们的客户提供全面的、行业领先的解决方案,以应对当今和未来建筑物面临的独特安全和运营风险。”
“在保护包括BMS在内的网络物理系统时,首要任务是保持物理过程的运行和安全,”Claroty全球渠道和联盟副总裁Keith Carter说。“通过将Claroty深厚的领域专业知识和专用技术与施耐德电气的知名服务和推动全球数字化转型的承诺相结合,我们使我们的客户能够在不增加网络风险的情况下获得智能建筑技术的好处,从而采取深刻的朝着为世界创造一个更高效、更可持续的未来迈进。”
Schneider-Claroty解决方案提供了一个持续的威胁检测解决方案,该解决方案持续监控建筑物网络,以识别、评估和预警网络和资产级别异常的最早指标。它还允许智能建筑资产和系统的供应商创建外部安全隧道,以轻松连接和维护建筑网络中的特定资源和资产,而不会带来额外的风险。
该解决方案还提供仪表板和报告功能,使管理和安全团队能够了解当前情况,接收量身定制的建议,并采取适当的行动来减少建筑物面临的安全、运营、财务和声誉风险。
通过部署楼宇网络安全解决方案解决方案在楼宇OT和资产环境上获得的额外可见性和智能为楼宇业主和运营商带来了额外的好处,以通过可行的见解提高他们的楼宇运营效率和生产力。
楼宇网络安全解决方案产品提供安全远程访问(SRA)解决方案,专为楼宇和 OT环境构建,以在供应商、承包商和技术人员执行远程维护活动时提高楼宇安全性。
今年早些时候,霍尼韦尔和Acalvio Technologies发布了一个集成解决方案,旨在检测商业建筑OT环境中已知和未知的零日攻击。新产品使用Acalvio欺骗技术,可以部署一种主要有效、易于使用和企业规模的主动防御方法。霍尼韦尔在2021年的一项调查中发现,大约27%的接受调查的建筑设施管理人员在去年经历了其OT系统的网络入侵,66%的受访者认为管理OT网络安全是他们最困难的职责之一。
基于由Acalvio欺骗技术提供支持的霍尼韦尔威胁防御平台 (HTDP),新解决方案将采用复杂的主动防御,包括自主欺骗策略,以智取攻击者并为用户提供高保真威胁检测。该解决方案还将帮助阻止黑客并为建筑物的 OT 环境提供准确的威胁检测。
Acalvio的自主欺骗技术通过早期检测高级威胁来帮助减少攻击者的驻留时间,并通过利用复杂的调查和主动威胁搜寻功能提高安全运营中心(SOC)的效率。
参考资源
1、https://industrialcyber.co/building-management-systems/schneider-electric-claroty-release-cybersecurity-solutions-for-buildings-solution-to-reduce-cyber-asset-risks/
2、https://memoori.com/portfolio/the-internet-of-things-in-smart-commercial-buildings-2020-to-2025/
3、https://industrialcyber.co/news/honeywell-releases-ot-cybersecurity-offering-for-commercial-buildings-using-acalvio-deception-technology/
声明:本文来自网空闲话,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。