Операционные технологии, ранее работавшие изолированно, теперь подключаются к корпоративным сетям для удалённого мониторинга, прогнозного обслуживания и аналитики. Такая связность даёт реальный прирост эффективности, но также подвергает риску системы управления, спроектированные десятилетия назад для надёжности, а не для противостояния современным киберугрозам. Инциденты, затронувшие коммунальные предприятия, производство и логистику за последние годы, показывают, что OT стала обычной целью.
В чём различаются безопасность ИТ и OT
Циклы обновлений, жизненный цикл активов и допустимость простоя сильно различаются между ИТ и OT. Систему управления нельзя просто перезагрузить для установки обновления безопасности во время производства. Эффективные программы начинают с построения точной инвентаризации активов OT, а затем применяют сегментацию сети между зонами ИТ и OT, используя диоды данных или строго контролируемые однонаправленные шлюзы там, где полная изоляция невозможна.
Мониторинг должен быть по возможности пассивным, чтобы не нарушать работу чувствительного оборудования, а обнаружение аномалий — настроено на промышленные протоколы, а не на общие ИТ-сигнатуры. Планы реагирования на инциденты должны учитывать последствия для физической безопасности, а не только конфиденциальность данных, и отрабатываться с командами эксплуатации предприятия, а не только с персоналом безопасности.
JIG сотрудничает с промышленными и инфраструктурными операторами для обеспечения безопасности конвергенции OT/ИТ без ущерба для безопасности и непрерывности работы, которые эти системы призваны гарантировать.
