Descărcați documentul () din 20

Gestionarea riscurilor de securitate cibernetică

Securitatea cibernetică a dispozitivelor conectate - evaluată în laboratorul nostru

Dispozitivele conectate și volumele mari de date continuă să crească exponențial, estimându-se că, în 2025 vor exista peste 41,6 de miliarde de dispozitive conectate la IoT.1 Dar o lume din ce în ce mai conectată înseamnă și un risc crescut de atacuri cibernetice.

În prezent, clienții își doresc soluții de securitate cibernetică din mai multe perspective, cum ar fi întreruperile în funcționare, pierderea datelor clienților, impactul asupra costurilor pe parcursul ciclului de viață și reputația mărcii, oricare dintre acestea putând afecta grav loialitatea clienților și activitatea companiilor. Și pentru că incidentele de securitate cibernetică pot lovi grav o organizație în doar câteva minute, clienții le solicită furnizorilor dovezi că produsele pe care le comercializează respectă standardele de securitate cibernetică din industrie.

O serie de premiere în industrie

De ani de zile, Eaton a implementat și menținut în vigoare proceduri stricte, în fiecare etapă a procesului de dezvoltare a produselor. Această disciplină ne-a deschis calea către colaborarea cu renumitul lider în standardizare, UL (Underwriters Laboratories), pentru identificarea unor criterii măsurabile de securitate cibernetică pentru produsele și sistemele de gestionare a energiei electrice conectate în rețea.

O lume conectată are nevoie de medii de încredere. Colaborarea noastră cu UL vine să confirme angajamentul nostru către promovarea acestor noi tehnologii și inovații, consolidând încrederea și asigurând cel mai înalt nivel de apărare contra amenințărilor de securitate cibernetică emergente.

Michael Regelski, vicepreședinte și director tehnologic, sectorul electric Eaton
Laboratorul de securitate cibernetică Eaton din Pittsburgh, PA
Laboratorul de securitate cibernetică Eaton din Pune, India

Eaton deține prima unitate de cercetare și testare aprobată pentru a participa la Programul UL de acceptare a datelor pentru securitate cibernetică, în Pittsburgh, Pennsylvania. De curând, UL a aprobat un al doilea laborator Eaton care să se alăture programului - o altă premieră în industrie - în Pune, India. Aceste laboratoare acreditate ne conferă capacitatea globală de a testa produsele Eaton cu informații sau logică integrată în conformitate cu aspecte cheie ale standardului UL 2900-1. 

Nu e nevoie să ne asumăm riscuri cu soluțiile conectate. Cu produsele testate în laboratoarele noastre specializate, clienții noștri sunt mai liniștiți, având certitudinea că produsele Eaton se aliniază la cele mai stricte cerințe de securitate cibernetică înainte de a fi instalate pe sisteme critice.

Știm că securitatea cibernetică reprezintă o amenințare globală și capacitatea de a ne asigura că tehnologiile noastre respectă permanent cele mai înalte standarde reprezintă un avantaj cheie pentru clienții noștri.

Michael Regelski, vicepreședinte și director tehnologic, sectorul electric Eaton

Mai puțină incertitudine, mai multă securitate

Cerințele generale ale standardului UL 2900 pentru securitatea cibernetică a software-ului pentru produse conectate în rețea (UL 2900) includ proceduri de testare a vulnerabilităților de securitate, a punctelor slabe ale software-ului și pentru identificarea programelor de tip malware. Cu o metodologie de testare conformă cu cerințele UL pe întreg parcursul ciclului de viață de dezvoltare a produsului suntem mândri să anunțăm o serie de tehnologii care respectă aceste standarde UL privind securitatea cibernetică:

Power Xpert Dashboard

 Power Xpert Dashboard a fost primul produs de gestionare a energiei electrice certificat pentru conformitatea cu standardul UL 2900-1 pentru securitatea cibernetică în sisteme industriale de comandă. Acest portal al utilizatorului către soluțiile Eaton le permite clienților să monitorizeze, să diagnosticheze și să comande dispozitivele din afara limitelor arcului electric.

SMP IO-2230

Tehnologia de automatizare a rețelei de utilități SMP IO-2230 este prima tehnologie de automatizare a substațiilor de utilități certificată conform UL 2900-1. Tehnologia este menită să ajute clienții din întreaga lume să își monitorizeze și controleze dispozitivele electronice din rețeaua electrică și aplicații de microrețele.

Protecția avansată a rețelei care conduce industria.

În plus, anunțăm cu mândrie că programul Eaton s-a extins pentru a include certificările privind securitatea cibernetică în conformitate cu standardul IEC (Codul electric internațional) 62443-4-2, precum și cu UL 2900-1, pentru următoarele două plăci de date de rețea. Eaton devine astfel prima companie din domeniu care primește certificări duble de produs, conform standardelor IEC și UL. 

Gigabit Network Card

Gigabit Network Card de la Eaton este primul dispozitiv de conectivitate UPS care respectă standardul UL 2900-1 privind securitatea cibernetică, precum și standardul IEC 62443-4-2. Placa de rețea protejează sistemele de alimentare neîntreruptibilă (UPS) și unitățile de distribuție a energiei electrice (PDU) ale centrelor de date contra atacurilor cibernetice. 

Industrial Gateway Card

Industrial Gateway Card de la Eaton a primit, ca o premieră în industrie, certificarea conform standardului UL 2900-1, dar și conform standardului IEC 62443-4-2. Acest dispozitiv facilitează monitorizarea de la distanță a sistemelor UPS prin orice sistem de administrare a clădirii, permițând intervenții de întreținere adaptate sistemului și notificări imediate în timpul evenimentelor legate de alimentarea cu energie electrică, fără a fi necesară prezența la fața locului.

Inovațiile permanente aduc certificări noi.

Acestea sunt doar primele dintre numeroasele dispozitive Eaton de gestionare a energiei electrice care vor obține certificările UL 2900 și IEC 62443. Urmăriți Eaton pentru un portofoliu din ce în ce mai vast de tehnologii certificate conform acestor două standarde esențiale în domeniul securității cibernetice.

Susținerea unui mediu securizat

Într-o lume hiper-conectată, mediile de încredere sunt absolut necesare. Angajamentul Eaton către protejarea acelor medii este adus la viață în Centrul nostru de Excelență în Securitatea Cibernetică a Produselor unde experții noștri descoperă moduri noi de a contribui la protejarea produselor și sistemelor contra atacurilor cibernetice și pentru a ne ajuta clienții să implementeze și să mențină soluții securizate.

În multe companii, securitatea intervine ca o reacție la numărul de actualizări implementate pentru acoperirea carențelor proceselor. La Eaton, însă, securitatea cibernetică este parte din ADN-ul nostru și este mereu un considerent cheie, bazat pe protocoale stricte asociate oamenilor, procedurilor și tehnologiilor din cadrul procesului nostru Secure Development LifeCycle (SDLC), programul care integrează protocoale de securitate în fiecare etapă din dezvoltarea unui produs. SDLC se extinde de la concept, dezvoltare și până la mentenanță, implementând cele mai bune practici în domeniul securității cibernetice, prin instruire, modelarea amenințărilor, analiza cerințelor, implementare, verificare și asistență permanentă.

Consolidarea instruirii și cercetării în domeniul securității cibernetice 

Accentul Eaton asupra securității cibernetice presupune parteneriate cu universitățile, pentru a atrage și pregăti următoarea generație de ingineri să dezvolte noi strategii de securitate pentru dispozitivele conectate. De exemplu, am înființat laboratorul Cybersecurity SAFE (Security Assessment and Forensic Examination (Evaluarea securității și analiza tehnică)) Eaton în cadrul Rochester Institute of Technology (RIT), pentru a le oferi studenților experiență practică în rezolvarea provocărilor legate de securitatea cibernetică. Împreună cu RIT, contribuim la pregătirea următoarei generații de experți în securitate cibernetică, cu instruirea și experiența practică necesare pentru dezvoltarea unor produse securizate acum și în viitor. 

1) IDC (iunie 2019). 41,6 miliarde de dispozitive IoT vor genera 79,4 zettabyte de date în 2025. Preluat din https://www.idc.com/getdoc.jsp?containerId=prUS45213219

Importanța validării produselor conectate pe baza unui standard global comun

Pe măsură ce mai mulți producători și industrii creează și dezvoltă dispozitive inteligente IIoT, securitatea sistemelor devine mai importantă și mai greu de gestionat. Aflați cum poate contribui standardul global al securității cibernetice la economii datorate reducerii timpului de nefuncționare și evitării pierderilor de venituri.

Resurse adiționale

  • Centrul de competențe pentru utilități

    Accesați informațiile și resursele care vă vor ajuta întreprinderea în prezent și în viitor.
    Explorați mai mult