Operační Technologie
průmyslové řídící a kontrolní systémy jsou důležitým budovatelem naší moderní společnosti
Automatizace i robotizace ve všech těžebních, zpracovatelských a výrobních odvětvích postupuje mílovými kroky. Bohužel to samé nelze říct i o zabezpečení těchto, pro život naší společnosti tak nezbytných technologií.
OTsec pomůže v následujících oblastech:
- Služby externího Architekta kybernetické bezpečnosti se znalostí OT
- Bezpečnostní validace a testování OT technologických celků i celých závodů
- Inventarizace, dokumentace stavu, analýza a hodnocení rizik
- Vytvoření plánu a dohled nad realizací rozvoje bezpečnosti OT/ICS
- Pomoc s odpovědí na bezpečnostní incidenty (Incident Response Retainer)
- Návrh, testování a projekt následujících technologií na zabezpečení OT:
- Neinvazivní bezpečnostní inspekce systémů OT/ICS
- Ochrana řídících systémů nasazením ICS ochranného SW
- Segmentace OT sítí a nasazení průmyslových IPS a FW
- Ochrana a řízení vzdáleného přístupu technologiemi Zero Trust
- Zálohování OT, testování zálohovacích plánů a obnovení
- Vytvoření OT bezpečnostního operačního centra
Priority OT/ICS bezpečnosti
Když se podíváte na kybernetickou bezpečnost z pohledu možných následků bezpečnostního incidentu, v IT většinou hrozí „jen“ finanční ztráta a případně ztráta dobrého jména firmy. Operační technologie však řídí fyzické procesy. Poruchy ve fyzických procesech mohou vést nejen ke ztrátě finanční, ale i k fyzickým škodám. A to nejen na vlastních zařízeních, ale i na lidském zdraví nebo na životním prostředí. Proto je v OT z pohledu bezpečnosti dostupnost na prvním místě, následovaná zachováním integrity a až na posledním místě stojí důvěrnost. Tato posloupnost je pro nás v OTsec prioritou, nicméně naše postupy přinášejí efekt pro všechny oblasti tohoto bezpečnostního trojúhelníku.
OTsec
Naše firma se primárně nevěnuje vlastní instalaci a servisu technologických bezpečnostních systémů, ale doplňujeme Vaše lidské zdroje a přinášíme potřebné znalosti. Pomůžeme s výběrem vhodných technologií, jejich dodavatelů a dohlédneme nad řádnou implementaci procesů, technologií i školení personálu.
OT/ICS bezpečnost
V protikladu k mizící izolovanosti OT se cyklus obnovy a bezpečnostních aktualizací výrobních systémů zdaleka neblíží úrovni, na kterou jste zvyklí z IT. Je naopak obvyklé, že pokud se opravuje výměnou 10 let starý řídící systém, dostanete identické řešení jako před 10 lety, včetně použitého, dnes již archaického operačního systému. Samozřejmě i plného bezpečnostních zranitelností.
OT/ICS bezpečnost je proto zaměřena na zabezpečení postupů a technologií nasazených k monitorování, detekci a kontrole změn v infrastruktuře operačních technologií a průmyslových řídících systému, jejich procesech a datech.