Перейти к содержимому

January 26, 2025

Безопасность OT/ICS: управление риском конвергенции

По мере подключения операционных технологий к ИТ-сетям ради эффективности растёт поверхность атаки заводов, коммунальных предприятий и логистики. Как обезопасить эту конвергенцию.

Операционные технологии, ранее работавшие изолированно, теперь подключаются к корпоративным сетям для удалённого мониторинга, прогнозного обслуживания и аналитики. Такая связность даёт реальный прирост эффективности, но также подвергает риску системы управления, спроектированные десятилетия назад для надёжности, а не для противостояния современным киберугрозам. Инциденты, затронувшие коммунальные предприятия, производство и логистику за последние годы, показывают, что OT стала обычной целью.

В чём различаются безопасность ИТ и OT

Циклы обновлений, жизненный цикл активов и допустимость простоя сильно различаются между ИТ и OT. Систему управления нельзя просто перезагрузить для установки обновления безопасности во время производства. Эффективные программы начинают с построения точной инвентаризации активов OT, а затем применяют сегментацию сети между зонами ИТ и OT, используя диоды данных или строго контролируемые однонаправленные шлюзы там, где полная изоляция невозможна.

Мониторинг должен быть по возможности пассивным, чтобы не нарушать работу чувствительного оборудования, а обнаружение аномалий — настроено на промышленные протоколы, а не на общие ИТ-сигнатуры. Планы реагирования на инциденты должны учитывать последствия для физической безопасности, а не только конфиденциальность данных, и отрабатываться с командами эксплуатации предприятия, а не только с персоналом безопасности.

JIG сотрудничает с промышленными и инфраструктурными операторами для обеспечения безопасности конвергенции OT/ИТ без ущерба для безопасности и непрерывности работы, которые эти системы призваны гарантировать.