OT Biztonsági Szolgáltatások

Az OT-Tanácsadás Teljes Életciklusa. A zöldmezős tervezéstől a megerősített üzemeltetésig egy kézben tartjuk az OT kibervédelmi folyamat minden lépését, kockázatalapú elemzéssel és szabványokra hangolt megközelítéssel.

Amit kínálunk

8 OT-Specifikus Szolgáltatás

Eszköztulajdonosokkal együttműködve tervezünk, telepítünk és tartunk fenn golyóálló, eredményközpontú kiber-ellenálló képességet az ipari vezérlőrendszerek (ICS) és SCADA-környezetek számára. Mindegyik szolgáltatás a Rendelkezésre állás → Integritás → Titkosság (AIC) elvét követi, az IT-tól eltérően az OT-ben az üzemfolytonosság az első.

Szabványalapú megközelítés

Minden Szolgáltatás Igazítva

Tanácsadási gyakorlatunk a vezető OT- és kiberbiztonsági szabványokra épül, így az eredményeink auditálhatók, ismételhetők és iparágon átívelőek.

ISA/IEC 62443 NIST CSF NIST SP 800-82 NERC-CIP ISO/IEC 27001 ISO/IEC 27002 ISO/IEC 27019 NIS2
Sorrend

Milyen Sorrendben Érdemes Haladni

A nyolc szolgáltatás nem párhuzamos menü, hanem egymásra épülő lépések. Aki a szegmentálással kezd eszközleltár nélkül, vaktában ír tűzfalszabályt, és az első üzemzavar után nem engedik többet a hálózat közelébe.

01

Először: látni, mi van

Eszközkészlet-felmérés passzív módszerrel, majd kockázatértékelés. Enélkül minden további döntés találgatás, és az árajánlat is csak becslés lehet.

02

Másodszor: elválasztani

Hálózati szeparáció ipari DMZ-vel és a távoli hozzáférés csatornásítása. Ez a két lépés adja a legnagyobb kockázatcsökkenést a teljes programban.

03

Harmadszor: megerősíteni

Eszközmegerősítés, sebezhetőség-értékelés és kompenzáló kontrollok azokra, amiket nem lehet patchelni. A legtöbb ipari eszköz ide tartozik.

04

Negyedszer: felkészülni és igazolni

Incidenskezelési képesség, behatolás-tesztelés a szegmentáció ellenőrzésére, és a szabályozási megfelelés dokumentálása.

A nyolc szolgáltatás

Mit Fed Le a Teljes Portfólió

Melyik mikor kell

Melyik Szolgáltatás Melyik Problémára Válasz

Ha tudja, hol tart, ebből a táblából kiolvasható, mi a következő lépés. Ha nem tudja, a kockázatértékeléssel érdemes kezdeni.

Ha ez a helyzetEz a szolgáltatásTipikus átfutás
Nem tudjuk, mi van a hálózatonEszközkészlet-felmérés5-7 hét
Tudjuk, de nem tudjuk, mi a kockázatKockázatértékelés4-6 hét
Lapos a hálózat, minden mindent elérHálózati szeparáció4-12 hét
A szállítók saját VPN-nel járnak beHálózati szeparáció (távoli hozzáférés)2-4 hét
Régi, nem patchelhető eszközökSebezhetőség-értékelés, eszközmegerősítés3-6 hét
Nem tudjuk, tart-e a szegmentálásBehatolás-tesztelés2-4 hét
Incidens esetén nincs tervIncidenskezelés3-6 hét
Hatósági ellenőrzés jönSzabályozási megfelelés4-6 hét gap-analízis
Gyakori kérdések

OT Szolgáltatások: Amit a Legtöbben Kérdeznek

Mindegyik szolgáltatásra szükségünk van?

Nem, és nem is egyszerre. A nyolc szolgáltatás egy teljes program elemeit fedi le, de a legtöbb szervezet kettővel vagy hárommal kezd. A minimum az eszközleltár és a kockázatértékelés, mert enélkül a többi lépés vaktában történne. Innentől a kockázati kép dönti el, mi a következő, és ez szervezetenként eltér.

Meddig tart egy teljes OT biztonsági program?

Reálisan 12-18 hónap, ha nulláról indul. Ebből az első 3 hónap a felderítés és a kockázatértékelés, a 3-9. hónap a szegmentálás és a távoli hozzáférés rendezése, a 9-18. hónap az eszközmegerősítés, a monitorozás és az incidenskezelési képesség. Ez nem folyamatos munkavégzést jelent: vannak szakaszok, ahol a szervezet oldalán zajlik a megvalósítás.

Le kell állítani a termelést?

A munka túlnyomó része nem igényel leállást. A felderítés passzív, a kockázatértékelés dokumentum- és interjú-alapú, a szegmentálás tervezése és a figyelő üzem is folyamat közben zajlik. Leállás a szegmentálás élesre kapcsolásához kell zónánként (rövid karbantartási ablak), és esetenként a behatolás-teszt aktív részéhez. Ezeket előre egyeztetjük a meglévő karbantartási rendhez.

Az üzemmérnökeink nem szeretik, ha az IT beleszól. Hogyan kezelik ezt?

Jogos óvatosság, nem ellenállás: az üzemben a hibázás ára nagyságrendekkel nagyobb, mint az irodában. Ezért dolgozunk passzív módszerekkel, ezért indul minden figyelő módban, és ezért van minden aktív lépéshez előzetes egyeztetés és visszaállítási terv. Az IEC 62443 nyelve pedig azért hasznos, mert azt az üzemmérnök, az IT és az auditor is érti.

Milyen technológiákkal dolgoznak?

Gyártófüggetlenül tervezünk: a megoldást a környezethez és a meglévő eszközparkhoz választjuk. OT-specifikus területen txOne (EdgeIPS, EdgeFire, Stellar, Portable Inspector), hálózati oldalon Fortinet és Check Point, hozzáférés-vezérlésre Genians. A felmérés első kérdése mindig az, mi van már meg, és mit lehet belőle kihozni.

Az Ön Iparága
Egyedi Kihívásokkal Néz Szembe.

Nézze meg az iparág-specifikus OT-megközelítésünket, autóipartól vízkezelésig, 12 vertikum részletesen.