Monitoring OT-siete: prečo a ako funguje
Operačné technológie (OT) a informačné systémy (IT) sú dnes vo firmách prepojené tak úzko, že okrem efektivity začínajú prinášať aj ...
V mnohých výrobných firmách počúvame podobnú odpoveď:
„Máme firewall, antivírus, riešime NIS2 a máme aj človeka, ktorý sa nám o to stará.“
Na prvý pohľad to znie rozumne. Problém je, že dnešné útoky sa už nedejú tak, ako kedysi.
Kybernetický útok už dávno nie je udalosť, ktorá okamžite vyradí vaše systémy. V drvivej väčšine prípadov ide o dlhodobý proces, ktorý prebieha týždne alebo mesiace úplne bez povšimnutia.
Útočník sa najprv nenápadne dostane do vašej siete (často cez legitímne prístupy) a pripravuje si pôdu – mapuje systémy, zálohy a výrobné technológie. Potom pripraví útok na čas, kedy bude jeho dopad čo najväčší. Keď si to všimnete, je žiaľ už neskoro.
Počas tohto obdobia:
Výsledok? Firma má pocit, že je chránená. V skutočnosti len nevidí, čo sa deje pod povrchom.
Vo výrobných firmách má kybernetický incident väčšiu váhu než v kancelárskom prostredí. Okrem výpadkov e-mailov a serverov ide aj o:
Riziko je ešte väčšie tam, kde sa:
Bežné IT-bezpečnostné nástroje tieto hrozby nevidia alebo ich nevedia správne vyhodnotiť.
Norma NIS2 má svoje miesto. Pomáha nastaviť procesy, zodpovednosti a minimálny štandard. Ale sama o sebe nezaručuje, že:
Bez priebežného monitoringu hrozieb firma len dúfa: Ak by sa niečo dialo, tak by sme si to všimli.
Skúsenosti z praxe však ukazujú opak. Živým príkladom je útok na spoločnosť Mabagel (výrobca sendvičov a bagiet). Útočníci neochromili len ich počítače, zasiahlo to aj ich výrobu a logistiku. Výsledok? Produkty firmy na niekoľko dní úplne zmizli z pultov čerpacích staníc a obchodných sietí po celom Slovensku.
Finančné a reputačné následky tohto incidentu sa dajú ľahko domyslieť.
Keby sa dnes v našej sieti niekto pohyboval bez povolenia, vedeli by sme o tom? A dokázali by sme to zastaviť skôr, než nám to ovplyvní výrobu?
Ak odpoveď nie je jednoznačné „áno“, nejde o zlyhanie. Ide o slepé miesto, ktoré má dnes veľká väčšina výrobných firiem. Žiaľ, dostatočne ho nerieši ani zavedenie normy NIS2.
Cieľom nie je strašiť ani tvrdiť, že “určite máte problém”. Cieľom je overiť realitu. Aby ste mali istotu, či je vaša prevádzka naozaj v bezpečí. Pretože ak nastane skutočný problém, jeho riešenie vás bude stáť mnohonásobne viac ako prevencia.
Podobne ako pri preventívnej prehliadke u lekára, aj tu je kľúčové včasné odhalenie. Je lepšie urobiť rozhodnutie dnes – a nie až v deň, keď výroba stojí.
V KFB control ponúkame bezplatnú nezáväznú konzultáciu, počas ktorej:
Dostanete do rúk fakty, podľa ktorých sa budete môcť rozhodnúť, či sa tejto téme vo vašej firme treba venovať hlbšie alebo nie.
Operačné technológie (OT) a informačné systémy (IT) sú dnes vo firmách prepojené tak úzko, že okrem efektivity začínajú prinášať aj ...
Security systémy pre OT (priemyselné technológie), monitoring OT, príprava a realizácia auditov kybernetickej bezpečnosti, security awareness, informácie o Zákone kybernetickej bezpečnosti vrátane NIS2. Sme silným partnerom pre rýchlo sa meniace podmienky v oblasti kybernetickej bezpečnosti.
Pre viac informácií nás navštívte na: