对利马能源公司的工业OT网络安全和ISO 27001评估。统一IT/OT安全框架,未监控OT资产减少90%。
IT/OT融合是该组织的盲区。SCADA系统运行时未进行攻击面评估,也未与企业信息安全框架整合。关键OT资产既无监控也无清单。
结合ISO 27001和IEC 62443方法论评估SCADA系统攻击面。关键OT资产清单。统一IT/OT安全框架设计。向董事会提交包含投资优先级的执行报告。
未监控OT资产
之前 → 之后
IT/OT安全框架
之前 → 之后
董事会级可见性
之前 → 之后
“IT/OT融合是我们的盲区。Fernando采用结合ISO 27001和IEC 62443的方法评估了我们SCADA系统的攻击面。执行报告直接呈交董事会。”
IT总监 — 能源公司