Langkau ke kandungan
Ikon waktu operasi
Isnin–Jumaat: 9 pagi–6 petang
Ikon waktu operasi
Isnin–Jumaat: 8.30 pagi–5.30 petang
Ikon waktu operasi
Isnin–Jumaat: 9 pagi–6 petang
Ikon pin lokasi pejabat pada peta
120 Lower Delta Road #12-16/15 Cendex Centre
Ikon pin lokasi pejabat pada peta
349 SJ Infinite One Business Complex Unit No. 04-05, 24th Floor, Vibhavadi-Rangsit Road, Chom Phon Sub-district, Chatuchak District
Ikon pin lokasi pejabat pada peta
World Trade Centre WTC 5, 6th Floor Jl. Jend. Sudirman Kav. 29 Jakarta 12920, Indonesia

Keselamatan IoT untuk Fasiliti Perindustrian: Melindungi Infrastruktur Terhubung Anda di Asia Tenggara

foto

Keselamatan IoT untuk Fasiliti Perindustrian: Melindungi Infrastruktur Terhubung Anda di Asia Tenggara

Peranti dan sensor terhubung sedang mengubah fasiliti perindustrian di seluruh Asia Tenggara. Sistem pemantauan tenaga, pengawal bangunan pintar dan sensor penyelenggaraan ramalan menghasilkan cerapan masa nyata yang mendorong kecemerlangan operasi. Namun, kesalinghubungan ini memperkenalkan cabaran keselamatan siber yang unik bagi rantau ASEAN: rangkaian industri yang semakin berusia, pelaku ancaman yang berkembang dan peraturan yang berbeza-beza di 5 negara.

Pengendali pusat data di Singapura, fasiliti pembuatan di Thailand dan bangunan kerajaan di Vietnam menghadapi landskap ancaman serta keperluan pematuhan yang sangat berbeza. Artikel ini meneroka cara melindungi infrastruktur IoT di seluruh ASEAN sambil mengekalkan kesinambungan operasi dan pematuhan peraturan.

Landskap Ancaman Keselamatan IoT di Asia Tenggara

Sistem IoT industri di ASEAN menghadapi tiga kategori ancaman utama:

Ancaman Luaran: Perisian tebusan yang menyasarkan sistem pemantauan tenaga, kecurian kelayakan akses yang menyasarkan kakitangan fasiliti dan imbasan rangkaian yang mencari kelemahan. Pelaku ancaman semakin menyasarkan IoT industri kerana sistem ini sering kekurangan keselamatan peringkat perusahaan. Fasiliti yang memantau kualiti kuasa dan penggunaan tenaga di pelbagai tapak menjadi sasaran menarik bagi penyerang yang mencari akses kepada teknologi operasi.

Ancaman Orang Dalam: Kakitangan fasiliti dengan akses kepada papan pemuka IoT, kontraktor yang memasang sensor dan penyepadu pihak ketiga semuanya mewakili risiko orang dalam. Dalam pelaksanaan berbilang negara (Singapura, Thailand, Indonesia, Malaysia, Vietnam), pengurusan kawalan akses merentas zon waktu dan sempadan organisasi merumitkan risiko ini.

Tadbir urus serantau: Tetapkan keperluan keselamatan dan pengendalian data bagi setiap negara dan kemudahan. Kewajipan yang berkenaan bergantung pada organisasi, sektor, penetapan sistem dan data yang terlibat; memenuhi keperluan satu bidang kuasa tidak secara automatik membuktikan pematuhan di tempat lain.

Kelemahan Lazim IoT Industri

Sokongan EcoXplore terhadap infrastruktur kritikal selama 15+ tahun mengenal pasti kelemahan berulang:

  • Kelayakan Akses Lalai: Peranti IoT dibekalkan dengan nama pengguna dan kata laluan kilang. Pasukan fasiliti yang memfokuskan operasi sensor yang berfungsi sering mengabaikan perubahan kelayakan akses, lalu mewujudkan pintu belakang untuk penyerang.
  • Komunikasi Tidak Disulitkan: Protokol industri lama (Modbus, BACnet versi lama) menghantar data tanpa penyulitan. Data penggunaan tenaga, status peralatan dan susun atur fasiliti dapat dilihat oleh pihak yang mencuri dengar pada rangkaian.
  • Tiada Pengesahan Identiti: Banyak sensor IoT bersambung tanpa pengesahan identiti bersama antara peranti dengan sistem pemantauan. Penyerang boleh menyuntik data sensor palsu, menyebabkan pengurus fasiliti membuat keputusan operasi yang salah.
  • Kurang Kemas Kini: Peranti industri sering beroperasi selama 10+ tahun tanpa tampalan perisian tegar. Kelemahan yang ditemui hari ini kekal tanpa tampalan selama bertahun-tahun, mewujudkan permukaan serangan yang berterusan.
  • Pemantauan Tidak Mencukupi: Pasukan fasiliti kurang mempunyai keterlihatan terhadap tingkah laku peranti yang luar biasa. Sensor yang diceroboh dan menghantar bacaan kuasa palsu tidak dikesan sehingga bil tenaga diterima.

IEC 62443: Rangka Kerja Keselamatan Industri

IEC 62443 merangkumi keselamatan siber sepanjang kitar hayat sistem automasi dan kawalan industri. Penilaian risiko, zon keselamatan dan sambungan terkawal antara zon digunakan untuk menetapkan keperluan yang sesuai bagi setiap pemasangan. IEC

SL 1: Menangani pelanggaran yang tidak disengajakan atau berlaku secara kebetulan. Tentukan kawalan yang diperlukan berdasarkan keperluan IEC 62443 yang berkenaan dan penilaian risiko pemasangan.

SL 2: Menangani serangan sengaja menggunakan kaedah mudah, sumber terhad dan kemahiran umum. Ini ialah tahap keperluan keselamatan, bukannya kategori tetap bagi jenis bangunan tertentu.

SL 3: Menangani serangan sengaja menggunakan kaedah canggih, sumber sederhana dan kemahiran khusus sistem automasi dan kawalan industri. Tahap sasaran mesti berdasarkan penilaian ancaman dan risiko projek.

SL 4: Menangani serangan sengaja menggunakan kaedah canggih, sumber yang banyak, kemahiran khusus sistem kawalan dan motivasi tinggi. Pematuhan terhadap keperluan yang berkenaan mesti dibuktikan; penerangan produk sahaja tidak membuktikan pematuhan.

Seni Bina Pemantauan Selamat EcoXplore

Tetapkan keperluan keselamatan siber semasa reka bentuk dan perolehan sistem. Sahkan keupayaan setiap peranti, seni bina rangkaian, konfigurasi dan tanggungjawab penyelenggaraan terhadap keperluan tersebut sebelum menetapkan tahap keselamatan atau membuat tuntutan pensijilan.

Keselamatan peringkat peranti: Semak sokongan pengesahan identiti, penyulitan, integriti perisian tegar dan kemas kini bagi model yang dipilih. Tukar kelayakan akses lalai dan nyahdayakan perkhidmatan yang tidak digunakan jika disokong. Peranti lapangan lama mungkin memerlukan kawalan tambahan melalui get laluan selamat dan segmentasi rangkaian.

Keselamatan peringkat rangkaian: Asingkan teknologi operasi daripada rangkaian pejabat dan awam, serta benarkan hanya trafik yang diperlukan antara zon. Akses jauh hendaklah menggunakan sambungan selamat yang diluluskan, akaun individu dan kebenaran terhad masa mengikut keperluan operasi tapak.

Keselamatan peringkat aplikasi: Tetapkan peranan pengguna, kebenaran akses, pencatatan log dan keperluan pengekalan data bagi platform yang dipilih. Sahkan ciri yang disokong dan konfigurasikannya mengikut prosedur operasi kemudahan serta kewajipan perlindungan data yang berkenaan.

Tindak balas insiden: Persetujui pemilik amaran, pihak untuk eskalasi, waktu tindak balas dan prosedur pemulihan sebelum pentauliahan. Sebarang pemantauan keselamatan berterusan atau perkhidmatan tindak balas terurus mesti dinyatakan dengan jelas dalam perjanjian perkhidmatan, termasuk tanggungjawab dan sasaran tindak balas.

Amalan Terbaik untuk Melindungi Pelaksanaan IoT Industri

Amalan 1: Pembahagian Rangkaian Asingkan peranti IoT dalam rangkaian khusus yang berasingan daripada sistem IT pejabat dan akses Internet. Fasiliti pembuatan yang memantau kualiti kuasa tidak boleh membenarkan sensor tenaga mengakses e-mel pekerja atau pelayan fail. Ini mengurangkan pergerakan sisi jika penyerang menceroboh satu peranti.

Amalan 2: Pengesahan Identiti Kukuh Wajibkan pengesahan berbilang faktor untuk semua akses kepada papan pemuka pemantauan tenaga dan sistem kawalan fasiliti. Akses menggunakan kata laluan sahaja tidak mencukupi. Pengurus fasiliti perlu menggunakan token perkakasan atau aplikasi pengesah apabila mengakses sistem dari luar bangunan mereka.

Amalan 3: Penyulitan di Semua Bahagian Semua komunikasi daripada sensor ke sistem pemantauan mesti disulitkan. Ini menghalang penyerang daripada mencuri dengar corak penggunaan tenaga atau susun atur fasiliti. Di Muzium Negara di Singapura, sistem pemantauan yang disulitkan melindungi sistem bangunan sensitif sambil membolehkan cerapan operasi yang sah.

Kemas kini perisian tegar: Selenggara inventori aset dan perisian tegar, ikuti makluman pengilang serta nilai keserasian tampalan dan risiko operasi. Uji kemas kini jika praktikal, sediakan sandaran pemulihan dan jadualkan pemasangan dalam tempoh penyelenggaraan yang diluluskan. NIST

Amalan 5: Pemantauan dan Amaran Laksanakan pengesanan anomali berterusan. Berikan amaran tentang bacaan sensor yang mustahil (penggunaan tenaga meningkat tanpa aktiviti peranti yang sepadan), percubaan akses tanpa kebenaran dan corak komunikasi luar biasa. Di Resorts World Sentosa, pengesanan anomali masa nyata mengesan sensor suhu air yang tidak berfungsi sebelum menjejaskan operasi fasiliti.

Penilaian pembekal: Semak dokumentasi keselamatan produk, sokongan kemas kini, pelaporan kerentanan dan tanggungjawab pembekal sepanjang kitar hayat sistem. Sijil pengurusan kualiti, kelayakan keselamatan tempat kerja dan pendaftaran kontraktor mempunyai skop tersendiri dan tidak membuktikan pensijilan keselamatan siber.

Pematuhan Peraturan di Seluruh Negara ASEAN

Setiap negara Asia Tenggara mempunyai keperluan peraturan yang berbeza untuk IoT industri:

Singapura: Cybersecurity Act 2018 dan pindaannya menetapkan kewajipan bagi sistem dan entiti yang ditetapkan di bawah rangka kawal selia CSA. Sahkan status kemudahan serta kod, arahan dan kewajipan pelaporan yang berkenaan dengan pihak bertanggungjawab; akta ini tidak menetapkan satu tahap keselamatan IEC 62443 untuk semua bangunan. CSA

Thailand: Undang-Undang Keselamatan Siber memerlukan pengendali infrastruktur kritikal melaksanakan kawalan keselamatan asas. Penyetempatan data mungkin diperlukan untuk sektor tertentu.

Data rentas sempadan: Petakan maklumat yang dikumpulkan sistem, tempat penyimpanan, pihak yang boleh mengaksesnya dan sama ada data merentasi sempadan negara. Nilai keperluan privasi, keselamatan siber dan sektor tempatan sebelum menetapkan pengaturan pengehosan, pengekalan data dan sokongan.

Tadbir urus serantau: Tetapkan keperluan keselamatan dan pengendalian data bagi setiap negara dan kemudahan. Kewajipan yang berkenaan bergantung pada organisasi, sektor, penetapan sistem dan data yang terlibat; memenuhi keperluan satu bidang kuasa tidak secara automatik membuktikan pematuhan di tempat lain.

Memulakan Pelaksanaan IoT yang Selamat

Melindungi fasiliti perindustrian daripada serangan berasaskan IoT memerlukan perancangan, disiplin dan kerjasama vendor. EcoXplore telah mereka bentuk penyelesaian pemantauan selamat untuk pusat data, kilang pembuatan, bangunan kerajaan dan institusi pendidikan di Singapura, Thailand, Indonesia, Malaysia dan Vietnam.

Mulakan dengan penilaian keselamatan: Terokai penyelesaian IoT selamat EcoXplore atau ketahui cara kami menyepadukan keselamatan ke dalam sistem bangunan pintar. Hubungi pakar keselamatan IoT kami untuk penilaian sulit tentang tahap keselamatan fasiliti anda dan keperluan pematuhan peraturan ASEAN.

Dapatkan perkongsian terkini kami

Kenali EcoXplore dengan Lebih Lanjut

Kami memperkasa perniagaan melalui perisian dan perkhidmatan yang meningkatkan kecekapan serta menyokong pertumbuhan.

Ketahui Lebih Lanjut