Az OT-Tanácsadás Teljes Életciklusa. A zöldmezős tervezéstől a megerősített üzemeltetésig egy kézben tartjuk az OT kibervédelmi folyamat minden lépését, kockázatalapú elemzéssel és szabványokra hangolt megközelítéssel.
Eszköztulajdonosokkal együttműködve tervezünk, telepítünk és tartunk fenn golyóálló, eredményközpontú kiber-ellenálló képességet az ipari vezérlőrendszerek (ICS) és SCADA-környezetek számára. Mindegyik szolgáltatás a Rendelkezésre állás → Integritás → Titkosság (AIC) elvét követi, az IT-tól eltérően az OT-ben az üzemfolytonosság az első.
7-lépéses, szabványalapú értékelés
NIS2, IEC 62443, ISO 27019 audit
PLC, HMI, RTU keményítés
Nem-intruzív OT-szkennelés
Teljes OT-eszköznyilvántartás
Purdue-modell zónák és átjárók
Szabályozott OT-pentest, biztonsági fókusz
OT-readiness, IR-playbook, TTX
Tanácsadási gyakorlatunk a vezető OT- és kiberbiztonsági szabványokra épül, így az eredményeink auditálhatók, ismételhetők és iparágon átívelőek.
A nyolc szolgáltatás nem párhuzamos menü, hanem egymásra épülő lépések. Aki a szegmentálással kezd eszközleltár nélkül, vaktában ír tűzfalszabályt, és az első üzemzavar után nem engedik többet a hálózat közelébe.
Eszközkészlet-felmérés passzív módszerrel, majd kockázatértékelés. Enélkül minden további döntés találgatás, és az árajánlat is csak becslés lehet.
Hálózati szeparáció ipari DMZ-vel és a távoli hozzáférés csatornásítása. Ez a két lépés adja a legnagyobb kockázatcsökkenést a teljes programban.
Eszközmegerősítés, sebezhetőség-értékelés és kompenzáló kontrollok azokra, amiket nem lehet patchelni. A legtöbb ipari eszköz ide tartozik.
Incidenskezelési képesség, behatolás-tesztelés a szegmentáció ellenőrzésére, és a szabályozási megfelelés dokumentálása.
Ha tudja, hol tart, ebből a táblából kiolvasható, mi a következő lépés. Ha nem tudja, a kockázatértékeléssel érdemes kezdeni.
| Ha ez a helyzet | Ez a szolgáltatás | Tipikus átfutás |
|---|---|---|
| Nem tudjuk, mi van a hálózaton | Eszközkészlet-felmérés | 5-7 hét |
| Tudjuk, de nem tudjuk, mi a kockázat | Kockázatértékelés | 4-6 hét |
| Lapos a hálózat, minden mindent elér | Hálózati szeparáció | 4-12 hét |
| A szállítók saját VPN-nel járnak be | Hálózati szeparáció (távoli hozzáférés) | 2-4 hét |
| Régi, nem patchelhető eszközök | Sebezhetőség-értékelés, eszközmegerősítés | 3-6 hét |
| Nem tudjuk, tart-e a szegmentálás | Behatolás-tesztelés | 2-4 hét |
| Incidens esetén nincs terv | Incidenskezelés | 3-6 hét |
| Hatósági ellenőrzés jön | Szabályozási megfelelés | 4-6 hét gap-analízis |
Nem, és nem is egyszerre. A nyolc szolgáltatás egy teljes program elemeit fedi le, de a legtöbb szervezet kettővel vagy hárommal kezd. A minimum az eszközleltár és a kockázatértékelés, mert enélkül a többi lépés vaktában történne. Innentől a kockázati kép dönti el, mi a következő, és ez szervezetenként eltér.
Reálisan 12-18 hónap, ha nulláról indul. Ebből az első 3 hónap a felderítés és a kockázatértékelés, a 3-9. hónap a szegmentálás és a távoli hozzáférés rendezése, a 9-18. hónap az eszközmegerősítés, a monitorozás és az incidenskezelési képesség. Ez nem folyamatos munkavégzést jelent: vannak szakaszok, ahol a szervezet oldalán zajlik a megvalósítás.
A munka túlnyomó része nem igényel leállást. A felderítés passzív, a kockázatértékelés dokumentum- és interjú-alapú, a szegmentálás tervezése és a figyelő üzem is folyamat közben zajlik. Leállás a szegmentálás élesre kapcsolásához kell zónánként (rövid karbantartási ablak), és esetenként a behatolás-teszt aktív részéhez. Ezeket előre egyeztetjük a meglévő karbantartási rendhez.
Jogos óvatosság, nem ellenállás: az üzemben a hibázás ára nagyságrendekkel nagyobb, mint az irodában. Ezért dolgozunk passzív módszerekkel, ezért indul minden figyelő módban, és ezért van minden aktív lépéshez előzetes egyeztetés és visszaállítási terv. Az IEC 62443 nyelve pedig azért hasznos, mert azt az üzemmérnök, az IT és az auditor is érti.
Gyártófüggetlenül tervezünk: a megoldást a környezethez és a meglévő eszközparkhoz választjuk. OT-specifikus területen txOne (EdgeIPS, EdgeFire, Stellar, Portable Inspector), hálózati oldalon Fortinet és Check Point, hozzáférés-vezérlésre Genians. A felmérés első kérdése mindig az, mi van már meg, és mit lehet belőle kihozni.