Chráňte výrobu a kritické procesy bez zbytočného zásahu do prevádzky.
Priemyselné a prevádzkové technológie boli navrhnuté predovšetkým pre dostupnosť, stabilitu a dlhú životnosť. V mnohých prostrediach preto fungujú zariadenia a protokoly, ktoré nemožno spravovať rovnakým spôsobom ako bežné IT systémy. Neuvážené skenovanie, aktualizácia alebo zásah môže mať prevádzkové dôsledky.
OT bezpečnosť od fsociety vychádza z poznania reálnej prevádzky. Najskôr potrebujeme získať bezpečnú viditeľnosť nad aktívami, komunikáciou, vzdialenými prístupmi a prepojeniami medzi IT a OT. Následne vieme identifikovať riziká, navrhnúť segmentáciu, monitoring a procesy reakcie primerané kritickosti prostredia.
V hlavných službách zostávame technologicky neutrálni. Konkrétne partnerské technológie vyberáme až podľa architektúry, požiadaviek zákazníka a možností bezpečného nasadenia.
Najčastejšie výzvy v OT a ICS prostredí
Prvým problémom býva nedostatok spoľahlivých informácií o tom, čo je v sieti pripojené, ako zariadenia komunikujú a ktoré závislosti sú kritické pre prevádzku.
- Neúplná alebo neaktuálna evidencia PLC, HMI, SCADA, serverov, pracovných staníc a sieťových prvkov.
- Nejasné prepojenia medzi podnikovým IT a výrobným alebo technologickým prostredím.
- Vzdialené prístupy dodávateľov bez dostatočnej kontroly, evidencie alebo monitoringu.
- Zariadenia s dlhým životným cyklom, nepodporovanými systémami alebo obmedzenými možnosťami aktualizácie.
- Nedostatočná segmentácia a príliš široká komunikácia medzi zónami.
- Chýbajúca detekcia anomálií, neoprávnených zmien a podozrivej sieťovej aktivity.
- Nejasné kompetencie a postupy pri incidente, ktorý môže ovplyvniť bezpečnosť alebo dostupnosť výroby.
Čo služba zahŕňa
- Úvodné posúdenie architektúry, procesov, aktív a kritických závislostí.
- Pasívna identifikácia OT aktív, protokolov, komunikácie a sieťových vzťahov.
- Klasifikácia aktív podľa kritickosti a vplyvu na prevádzku.
- Analýza rizík, zraniteľností, vzdialených prístupov a dodávateľských väzieb.
- Návrh zón, segmentácie a bezpečných komunikačných tokov medzi IT a OT.
- Návrh a implementácia pasívneho OT monitoringu a detekcie anomálií.
- Integrácia relevantných udalostí do SIEM a bezpečnostného monitoringu.
- Postupy reakcie na incidenty a prevádzkovo bezpečné playbooky.
- Pravidelné vyhodnocovanie, reporting a rozvoj OT bezpečnostného programu.
Čo zákazník získa
- Presnejšia evidencia a vizualizácia OT aktív a komunikácie.
- Identifikácia rizikových prepojení, neznámych zariadení a neštandardného správania.
- Prioritizácia zraniteľností podľa prevádzkového dopadu, nie iba technického skóre.
- Návrh segmentácie a kontrolovaných prístupov, ktorý rešpektuje výrobnú realitu.
- Zavedený proces monitoringu, eskalácie a reakcie na OT udalosti.
- Podklady pre riadenie rizík, audit, NIS2 a rozhodovanie o investíciách.
Ako prebieha spolupráca
1. Pochopenie prevádzky
Spolu s prevádzkovými, automatizačnými a IT tímami identifikujeme kritické procesy, systémy, obmedzenia a akceptovateľné formy zberu dát.
2. Bezpečná viditeľnosť
Preferujeme pasívne metódy, ktoré nezasahujú do komunikácie zariadení. Získame prehľad o aktívach, protokoloch a vzťahoch v sieti.
3. Hodnotenie rizík
Technické zistenia posúdime podľa dopadu na bezpečnosť ľudí, výrobu, dostupnosť, kvalitu a regulačné povinnosti.
4. Návrh opatrení
Navrhneme segmentáciu, prístupy, monitoring, prevádzkové pravidlá a roadmapu nápravy v poradí, ktoré je realizovateľné bez neprimeraného rizika.
5. Monitoring a zlepšovanie
Po nasadení monitoringu nastavíme detekciu, eskaláciu, reporting a spoluprácu medzi OT, IT a bezpečnostným tímom.
Prečo fsociety
OT bezpečnosť nemožno riešiť kopírovaním postupov z kancelárskeho IT. fsociety kombinuje skúsenosti s priemyselným a energetickým prostredím, bezpečnostným monitoringom, SIEM, riadením rizík a regulačnými požiadavkami.
Odporúčania posudzujeme aj podľa vplyvu na výrobu a dostupnosť. Ak nie je možné zariadenie okamžite aktualizovať alebo nahradiť, navrhujeme kompenzačné opatrenia, segmentáciu, monitoring a kontrolu prístupov.
- Prevádzkovo bezpečný a preferovane pasívny prístup k získavaniu viditeľnosti.
- Prepojenie OT monitoringu so SIEM, SOC a incident managementom.
- Zohľadnenie kritickosti výrobných a technologických procesov.
- Technologicky neutrálna architektúra s možnosťou partnerskej dodávky riešenia.
- Skúsenosti s energetikou, kritickou infraštruktúrou a regulovaným prostredím.
Najčastejšie otázky
Môže OT monitoring ovplyvniť výrobu?
Preferujeme pasívny zber sieťovej komunikácie, ktorý do prevádzky neposiela aktívne požiadavky. Každý spôsob nasadenia však vopred posudzujeme s prevádzkovým tímom a prispôsobujeme konkrétnej architektúre.
Je možné zabezpečiť staré alebo nepodporované zariadenia?
Nie vždy ich možno priamo aktualizovať. Riziko sa však dá znižovať segmentáciou, obmedzením prístupov, monitoringom, aplikačnými whitelisting mechanizmami, zálohami konfigurácií a ďalšími kompenzačnými opatreniami.
Potrebujeme najprv presnú evidenciu aktív?
Nie. Vytvorenie alebo spresnenie evidencie je často prvým výstupom pasívneho monitoringu. Následne sa aktíva doplnia o vlastníkov, kritickosť, umiestnenie a prevádzkové závislosti.
Viete monitorovať IT aj OT v jednom procese?
Áno. OT udalosti možno podľa vhodnosti integrovať do centrálneho SIEM a SOC procesu. Detekčné pravidlá a reakčné playbooky však musia rešpektovať špecifiká priemyselnej prevádzky.
Ako začať, ak je prostredie rozsiahle?
Odporúčame pilot v jasne ohraničenej a významnej lokalite alebo výrobnej zóne. Pilot overí technické možnosti, kvalitu viditeľnosti a model spolupráce pred rozšírením.
Získajte kontrolovanú viditeľnosť bez ohrozenia prevádzky
Začnite posúdením kritických procesov a bezpečným zmapovaním OT prostredia. Následne vytvoríme realistickú roadmapu ochrany a monitoringu.
Súvisiace služby: SOC a SIEM · NIS2 a compliance · Audit kybernetickej bezpečnosti · BIA a BCM · Partneri a bezpečnostné technológie