پرش به محتوا

ژانویه 26, 2025

امنیت OT/ICS: مدیریت ریسک همگرایی

با اتصال فناوری عملیاتی به شبکه‌های فناوری اطلاعات برای بهره‌وری، سطح حمله برای کارخانه‌ها، آب‌وبرق و لجستیک افزایش می‌یابد. چگونه این همگرایی را ایمن کنیم.

فناوری عملیاتی که زمانی ایزوله کار می‌کرد، اکنون برای پایش از راه دور، نگهداری پیش‌بینانه و تحلیل داده به شبکه‌های سازمانی متصل می‌شود. این اتصال بهره‌وری واقعی می‌آورد، اما سامانه‌های کنترلی را که دهه‌ها پیش برای قابلیت‌اطمینان طراحی شده‌اند، نه برای مقاومت در برابر تهدیدهای سایبری مدرن، در معرض خطر قرار می‌دهد. رخدادهای اخیر در آب‌وبرق، تولید و لجستیک نشان می‌دهد OT اکنون هدفی جریان اصلی است.

تفاوت امنیت IT و OT

چرخهٔ وصله، چرخهٔ عمر دارایی و تحمل قطعی میان IT و OT به‌شدت متفاوت است. یک سامانهٔ کنترلی را نمی‌توان برای به‌روزرسانی امنیتی حین تولید به‌سادگی راه‌اندازی مجدد کرد. برنامه‌های مؤثر ابتدا فهرست دقیق دارایی OT می‌سازند، سپس بین مناطق IT و OT بخش‌بندی شبکه با دیودهای داده یا دروازه‌های یک‌طرفهٔ کنترل‌شده اعمال می‌کنند.

پایش باید تا حد امکان غیرفعال باشد تا تجهیزات حساس مختل نشوند، با تشخیص ناهنجاری متناسب با پروتکل‌های صنعتی. طرح‌های پاسخ به حادثه باید پیامدهای ایمنی را نیز دربر گیرند و با تیم‌های عملیات کارخانه تمرین شوند، نه فقط تیم امنیت.

گروه انفورماتیک جوان با اپراتورهای صنعتی و زیرساختی همکاری می‌کند تا همگرایی OT/IT را بدون آسیب به ایمنی و پیوستگی این سامانه‌ها ایمن کند.