文章总结: NIST发布SP800-82Rev.4草案,将OT安全范围扩展至楼宇自动化、水务、海事等场景,并基于CSF2.0重组内容,强化资产管理、网络监测及零信任原则。同时CISA与FBI警示第三方ICS集成商的高权限访问风险。文章指出OT安全需从设备防护转向治理、架构、供应链及权限管理,建立覆盖资产、身份、权限、供应链等全链条的安全治理体系,并建议将第三方运维权限纳入管控。
综合评分: 85
文章分类: 安全建设,供应链安全,政策法规,解决方案
NIST草案更新指南OT安全指南:
原创
何威风
何威风
河南等级保护测评
2026年9月25日 14:45
河南
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
OT安全正在从“设备和网络防护”进一步转向治理、架构、供应链和第三方访问控制。9月21日,NIST发布《SP 800-82 Rev.4 Guide to Operational Technology Security》初始公开草案;与此同时,CISA和FBI针对关键基础设施运营者使用第三方ICS集成商的问题发布了专门的事实表,提醒运营者关注集成商可能获得的高权限以及由此产生的安全风险。
NIST此次更新的OT安全指南,已经不再局限于传统工业控制系统,而是进一步扩大了OT的范围,将楼宇自动化与控制系统、水和污水系统、食品和农业、货运铁路、海事船舶,以及工业物联网与云环境融合等场景纳入考虑。新版草案同时以NIST CSF 2.0重新组织内容,并强化了OT安全与组织整体风险管理之间的关系,将原有风险管理部分重新调整到CSF的Govern职能下。
在具体安全控制方面,新版指南进一步加强了资产管理、网络监测与检测等方面的要求,并增加了针对系统管理功能保护的安全架构指导以及零信任原则的应用。这实际上反映出OT安全建设正在发生一个重要变化:不能只知道现场有哪些PLC、DCS、SCADA和工程师站,还必须知道这些资产由谁管理、通过什么路径管理、哪些系统具有管理权限、远程维护如何进行,以及相关行为能否被持续监测和审计。
与此同时,CISA和FBI把关注点进一步延伸到了ICS集成商。工业控制系统建设、改造、调试和维护过程中,运营者往往需要依赖第三方集成商,而集成商为了完成工程任务,可能获得对工业过程、控制系统和相关网络环境较高程度的访问权限。问题在于,一旦第三方账户、远程维护通道、工程工具或者凭据管理出现问题,这种原本为了“方便建设和维护”而授予的权限,就可能成为进入OT环境的重要入口。SecurityWeek指出,CISA和FBI特别提醒关键基础设施运营者,在给予ICS集成商较高等级的访问或控制权限时应保持谨慎。
这两个动作放在一起看,实际上形成了一个非常清晰的逻辑:OT安全不能只管“设备”,还必须管“人、权限、供应链和管理路径”。工业控制系统不是采购回来安装完成之后就结束了安全管理。设计、建设、集成、调试、运维、升级、远程维护等不同阶段,都可能存在不同的安全主体和不同的权限关系。特别是第三方集成商进入生产控制环境时,其权限范围、访问时间、访问对象、操作方式和退出机制,都应当纳入组织自身的安全治理体系。
这对于工业企业尤其重要。现实中的OT环境往往存在大量历史系统、专有协议、老旧设备和无法随意停机升级的控制设备,因此不能简单照搬IT环境中的安全措施。NIST此次更新仍然强调OT自身的性能、可靠性和安全要求,说明OT安全的核心不是“把工业控制系统变成普通IT系统”,而是在不破坏生产连续性和物理安全的前提下建立适合OT特点的安全控制体系。
从建设逻辑来看,OT安全因此需要从“边界防护”进一步深入到资产—架构—身份—权限—通信—控制—监测—运维—供应链—应急这一完整链条。特别是工程师站、运维跳板机、远程维护通道、PLC/DCS控制器、SCADA服务器以及上层生产管理系统之间的关系,需要结合实际业务和生产工艺进行分析,而不能仅仅通过部署防火墙、堡垒机或者安全监测设备来证明安全能力已经形成。
第三方集成商问题也提醒我们,供应链安全并不是采购部门签一份安全协议就结束了。真正需要解决的是第三方进入系统之后“能做什么”。例如,是否使用个人账号,是否多人共用账号,是否允许长期保留远程访问权限,是否能够直接进入生产控制网络,是否存在双因素认证,是否限制访问时间和访问范围,是否记录工程师的实际操作,项目结束后是否及时撤销账号和凭据,以及第三方使用的软件、脚本、固件和工程工具是否经过安全验证。这些才构成供应链和第三方运维安全真正可以落地的控制点。
从这个角度看,NIST更新OT安全指南和CISA、FBI关注ICS集成商,本质上都在推动OT安全从过去的“保护控制系统”向“保护整个工业控制生态和运行链条”转变。生产企业真正需要建立的,不只是一个OT安全产品体系,而是一套能够把生产业务、控制系统、网络架构、人员权限、第三方供应链和持续运营结合起来的安全治理体系。
这也意味着,未来OT安全建设不能再简单理解为“工业防火墙+堡垒机+杀毒+态势感知”。设备是对象,网络是载体,权限是入口,人员是主体,供应链是延伸边界,生产连续性和物理安全才是最终需要保护的目标。只有把这些要素真正连接起来,OT安全才会从“部署了一些安全设备”走向“形成了与生产运行相匹配的安全能力”。NIST此次SP 800-82 Rev.4草案目前处于公开征求意见阶段,意见提交截止日期为2026年11月30日。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:河南等级保护测评 何威风
何威风《NIST草案更新指南OT安全指南:》