CRITICAL INFRASTRUCTURE & INDUSTRIAL SECURITY

Kiberdrošības risinājumi ražošanas, enerģētikas, loģistikas un komunālo pakalpojumu uzņēmumiem.

Kam piemērotsEnerģētikas, transporta, ūdens, ražošanas, loģistikas un citu kritisku operāciju organizācijām
Galvenais rezultātsKritisko procesu un kiber-fizisko atkarību karte
TvērumsIT un OT (Operational Technology) tīklu droša nošķiršana (Segmentācija / Purdue modelis)
Darba ilgumsPrecizēsim pēc sākotnējās sarunas

Kam tas noder

Kad šis pakalpojums ir piemērots

Enerģētikas, transporta, ūdens, ražošanas, loģistikas un citu kritisku operāciju organizācijāmUzņēmumiem ar nenoteiktu OT inventāru, plašu attālinātu piekļuvi vai novecojušām iekārtāmPēc piegādātāja, ransomware vai IT domēna incidenta ar iespējamu OT ietekmiVadībai un inženieriem, kas gatavojas NIS2/NKDL prasībām vai lielai modernizācijai

Fokusa virzieni ražošanai un infrastruktūrai

  • IT un OT (Operational Technology) tīklu droša nošķiršana (Segmentācija / Purdue modelis)
  • Industriālo vadības sistēmu (SCADA, PLC, ICS) zema riska ievainojamību auditi
  • NIS2 drošības prasību ieviešana un gatavība 24h incidentu ziņošanai
  • Piegādes ķēžu risku kontrole un darbinieku drošības apmācības rūpnīcās

Ko saņemsiet

  • Kritisko procesu un kiber-fizisko atkarību karte
  • OT aktīvu un īpašnieku reģistrs ar kritiskumu un dzīves ciklu
  • IT/OT zonu, attālinātās piekļuves un piegādātāju riska novērtējums
  • Drošas novērtēšanas un testēšanas noteikumi katrai aktīvu klasei
  • Prioritizēts segmentācijas, identitāšu, monitoringa un rezerves kopiju ceļvedis
  • OT incidentu un atjaunošanas playbooks ar lomu un drošuma ierobežojumiem
  • Vadības pārskats, kas sasaista kiberrisku ar drošumu, kvalitāti, ražošanu un ieņēmumiem

Darba gaita

Kā notiek darbs

  1. Tvērums un drošības robežas. Apstiprinām mērķi, sistēmas, lomas, vidi, izņēmumus, atļautās darbības un avārijas apturēšanas kontaktu.

  2. Informācijas un piekļuves sagatavošana. Drošā kanālā saņemam tikai darbam nepieciešamo dokumentāciju, kontus, konfigurācijas vai pierādījumus.

  3. Kritiskās infrastruktūras un OT/SCADA tīklu audits. Pārbaudām ražošanas un loģistikas operacionālo tehnoloģiju noturību un izolāciju.

  4. Validācija un ziņošana. Apstiprinām atradumus, novēršam kļūdainus pozitīvus rezultātus un sasaistām risku ar biznesa ietekmi un īpašnieku.

  5. Pārruna un turpinājums. Izskaidrojam prioritātes, atbildam komandām, vienojamies par labošanas termiņiem un, ja paredzēts, veicam retestu.

Pirms sadarbības

Biežāk uzdotie jautājumi

Ar ko sākt?

Sāciet ar biznesa mērķi, kritiskajiem pakalpojumiem un galveno neskaidrību. Īsā sākuma sarunā nosakām, vai vajadzīga pārvaldības, testēšanas, uzraudzības vai incidentu atbilstības pieeja.

Vai iespējams sākt ar nelielu darba apjomu?

Jā. Darbu var sadalīt prioritārā sākuma posmā un turpmākā ceļvedī. Svarīgi, lai pirmais posms dod izmantojamu lēmumu, nevis tikai vispārīgu prezentāciju.

Kā tiek aizsargāta mūsu informācija?

Pirms piekļuves datiem vienojamies par konfidencialitāti, atļautajām sistēmām, datu minimizāciju, glabāšanu, šifrēšanu, piekļuves kontroli un dzēšanu. Precīzie noteikumi jāiekļauj līgumā un darba uzdevumā.

Vai OT tīklu drīkst skenēt ar parastu ievainojamību skeneri?

Ne pēc noklusējuma. Vispirms jāsaprot ierīču jutība, protokoli, ražotāja ierobežojumi un procesa sekas. Drošāka sākuma metode bieži ir dokumentu, konfigurāciju un pasīvas trafika analīzes kombinācija, aktīvu pārbaudi veicot tikai saskaņotā logā.

Vai OT incidents jāvada IT drošības komandai?

IT drošības komanda ir būtiska, bet tai jāstrādā kopā ar operācijām, inženieriem, drošuma, kvalitātes, juridisko un vadības funkciju. Ierobežošanas lēmums, kas ir pareizs biroja IT, var būt bīstams ražošanas procesā.

Saistītie nākamie soļi