NIST търси решения за по-добро управление на OT в критичната инфраструктура

Нов проект на NCCoE поставя видимостта, инвентаризацията и контрола върху промените в индустриалните среди в основата на киберсигурността

Американският Национален институт за стандарти и технологии (NIST) започва инициатива за подобряване на управлението на активите в оперативните технологични (OT) среди – процес, който все по-често се разглежда като фундаментална предпоставка за ефективна киберзащита на критичната инфраструктура.

Проектът на Националния център за върхови постижения в киберсигурността (NCCoE) ще изследва практически подходи за откриване, идентифициране и инвентаризация на OT активи, както и за управление на конфигурациите и промените. Организацията вече търси обратна връзка от оператори, собственици на активи, технологични компании и специалисти по киберсигурност.

Проблемът е особено сложен в индустриалните среди. Наследени системи, изолирани устройства, различни комуникационни протоколи и ограничената възможност за активно сканиране често правят невъзможно поддържането на точна и актуална инвентаризация. В същото време много OT системи трябва да останат непрекъснато работещи, тъй като прекъсването им може да засегне безопасността и производствените процеси.

Предложеният модел ще комбинира пасивни, активни и ръчни методи за откриване на активи. Следващите етапи ще обхванат събирането на информация за конфигурации, включително мрежови настройки и версии на фърмуера, както и процеси за одобряване, документиране и проследяване на промените.

NCCoE планира лабораторни демонстрации с различни OT компоненти – от работни станции, сървъри и инженерни конзоли до PLC контролери, сензори, клапани и HMI системи. Целта е да бъдат разработени практически ръководства, референтни архитектури и инструменти, които организациите могат да използват при изграждането на собствена програма за управление на OT активите.

Инициативата е свързана с рамката NIST Cybersecurity Framework 2.0 и има значение и за внедряването на Zero Trust архитектури. Без надеждна информация какви устройства съществуват, къде се намират, как са конфигурирани и какви зависимости имат, организациите трудно могат да оценят риска или да защитят критичните си системи.

Проектът ще бъде разработван с участието на индустрията, академичните среди и държавни организации, като NIST планира да включи доставчици на софтуер и хардуер в бъдещи демонстрации.

NIST

Подобни

Кибератака срещу полска топлоцентрала разкрива риск при използването на private APN
12.08.2026
ChatGPT Image Aug 12, 2026, 10_49_19 AM
Viakoo представи нов слой за автоматизирана защита на OT и IoT
12.08.2026
Cybersecurity data protection word concepts banner
Кибератаки срещу водоснабдителни оператори в САЩ
11.08.2026
1539770163du4eohbce5ac3quot8mp_large
Божидар Божанов предлага създаване на агенция за киберсигурност
10.08.2026
2
Киберпрестъпници се представят за ИТ поддръжка и атакуват финансови компании в САЩ
10.08.2026
44090e36-fe9f-48ce-8662-2f42f3605e5a
Zero-knowledge доказателствата могат да променят начина, по който се управлява киберрискът
10.08.2026
aimeev83-bokeh-313993_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640