中文机翻:NIST:降低OT环境下便携式存储介质的网络安全风险(2025) 3页_transResult

VIP文档

ID:74702

阅读量:0

大小:0.24 MB

页数:3页

时间:2025-10-02

金币:10

上传者:PASHU
程序控制
组织应制定支持资产管理的政策,并实施:
购买、授权和管理组织拥有的媒体。其他来源提供的
设备应被视为不可信。
采购支持基于硬件的加密标准(如 FIPS )的设备。
除非得到明确授权,否则禁止使用媒体。授权应限于
特定人员和目的。
供应、使用、存储、消毒和销毁的程序。
启用可追溯性日志(例如,系统和用户身份、设备序
列号、日期和时间)。
对员工进行政策和程序方面的培训。
物理控制
当使用便携式存储介质时,最小化风险的一种方法是应用物理控制来访问、标记和存储介质。
介质应存储在物理安全的位置,只有授权人员才能访问。
应清点经批准的便携式存储介质并贴上标签。标签可以指示:
谁可以使用它
它可以在哪个网络 / 系统上使用
其功能目的
有一个指定的空间来存储批准的媒体,加上访问控制和标签,是一套良好实施的物理控制的基础。这可以是更大的资产管理计划的一部分。
降低 OT 环境中便携式存储介质的网络安全风
便携式存储介质仍然是用于在操作技术(OT)环境之间物理传输数据和从操作技术(OT)环境传输数据
的有用工具。例如,介质可用于更新隔离 OT 网络中的设备的固件或检索用于异地诊断的日志数据。
除了外部硬盘驱动器、CD DVD 驱动器以及其他可移动介质之外,通常使用通用串行总线(USB)闪存
动器。
尽管便携式存储介质很方便,但它们的使用会给操作环境带来网络安全风险。程序、物理和技术控制对
便使
(NCCoE)制定了网络安全考虑因素,将其集成到更广泛的网络安全风险管理计划中,以帮助 OT 人员安
全有效地使用便携式存储介质。
NIST 特别出
NIST SP 1334
hps://doi.org/10.6028/NIST.SP.1334
2025 9 1
资源描述:

【美国国家标准与技术研究院(NIST)下属国家网络安全卓越中心(NCCoE)】【2025年9月】发布《降低OT环境中便携式存储介质的网络安全风险》(NIST SP 1334);该文件的目的是帮助OT人员安全有效使用便携式存储介质,将网络安全考虑纳入 broader 网络安全风险管理制度,最小化其使用带来的网络攻击可能性;该文件内容包括:一是报告指出便携式存储介质(如USB闪存盘、外接硬盘等)在OT环境中用于固件更新、日志检索等场景的便利性,但其使用存在网络安全风险,需结合程序、物理、技术控制;二是程序控制方面,报告强调应采购组织所有、支持FIPS硬件加密的介质,禁止未授权使用,规定介质全生命周期(provisioning、使用、存储、sanitization、销毁)流程,启用可追溯日志,开展人员培训;三是物理控制方面,报告提出将介质存储在仅授权人员可访问的安全位置,对批准的介质进行inventory和标签(标注使用人、适用系统、用途);四是技术控制方面,报告建议禁用不必要端口、通过允许列表限制设备或文件执行,使用更新的恶意软件检测工具对介质前后扫描,跨设备/环境复用前格式化,只读时启用写保护,禁用Autorun,用FIPS认证算法加密数据,配置介质插入和数据传输警报;五是运输和sanitization控制方面,报告要求使用加密或锁具运输介质,传输文件时进行哈希/校验和验证,处置前按NIST SP 800-88 Rev.2进行sanitization并记录;该文件的结论是组织可通过对便携式存储介质的访问、存储、使用实施安全物理和逻辑控制,以及培训人员安全使用,降低其在OT环境中的网络安全风险;该文件建议将这些网络安全考虑整合到 broader 网络安全风险管理制度中,并参考《OT安全指南》(NIST SP 800-82 Rev.3)、《信息系统和组织安全与隐私控制》(NIST SP 800-53 Rev.5)、《介质sanitization指南》(NIST SP 800-88 Rev.2)等标准。

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。
关闭