Smernica NIS2: Čo pre vás znamená a ako ju spĺňať?
Od roku 2025 platí na Slovensku nová direktíva NIS2, ktorá výrazne sprísňuje pravidlá kybernetickej bezpečnosti pre niektoré firmy. Chcete vedieť, ...
Informačné a prevádzkové technológie sú neoddeliteľnou súčasťou každej firmy s výrobou. Kde je však presná hranica a ako môže zanedbanie OT bezpečnosti ublížiť vašej spoločnosti?
O IT počul už bezpochyby každý z nás. “Informačné technológie” máme dnes na zápästí aj vo vrecku. Vo výrobe sa však stretávame aj s iným typom systémov: prevádzkovými technológiami. Oba tieto systémy sa vo firme prepájajú a tvoria spolu celok, vďaka ktorému má každý vo vašej firme všetko, čo potrebuje na svoju prácu.
| IT | OT | |
|---|---|---|
| Čo robí? | pracuje s dátami | pracuje s fyzickými zariadeniami |
| Čo spravuje? | servery, databázy, kancelárske systémy … | výrobné linky, senzory a kamery v zariadeniach, aktuátory, elektronické pumpy … |
| Cieľ | tok informácií | riadenie a kontrola výroby |
Informačné technológie (IT) sa venujú hlavne toku dát. Zabezpečujú, aby boli všetky informácie v spoločnosti – či už sú to informácie o predaji, ľuďoch či výrobe – spracované, uložené do databáz, dostupné ľuďom a ostatným programom, ktoré s nimi následne pracujú.
IT infraštruktúru vo firme bežne tvoria napríklad:
Prevádzkové technológie ( alebo “operational technology” – OT) monitorujú, ovládajú a spravujú fyzické zariadenia vo výrobe. Môžete si pod nimi predstaviť napríklad:
Keď ide o IT bezpečnosť, nikto dnes nepochybuje o jej dôležitosti. Každý, kto mal aspoň raz dočinenia s počítačovým vírusom vie, čo to znamená … a vie si predstaviť, aké následky to môže mať, ak napadne firemné zariadenia.
Čo však kybernetická bezpečnosť v priemysle? Prieskumy hovoria jasne – napriek tomu, že si ich hrozbu väčšina firiem neuvedomuje, sú čoraz častejšie. A OT bezpečnosť čoraz dôležitejšia.
sú dnes už aj malé a stredné firmy cieľom útokov, ktoré sa zameriavajú na výrobnú infraštruktúru. Pre hackerov častokrát predstavujú nezabezpečené siete výrobných strojov jednoduchšie ciele, ktoré majú navyše oveľa väčší dopad na dodávanie a výrobu – a tak sú aj malé firmy nútené zaplatiť, alebo riskovať pokuty od dodávateľov, prerušenie výroby (ktoré znamená náklady v desiatkach tisíc eur) či poškodenie strojov (preprogramovanie výrobných robotov).
Samozrejme! OT bezpečnosti sa v KFB venujeme už od roku 1999.
Existuje na to celý rad overených postupov a ak ste dostatočne veľkou spoločnosťou v kritickom odvetví, je dosť veľká pravdepodobnosť, že je to dokonca povinné (viac o smernici NIS2 si môžete prečítať tu).
Väčšinou sa takáto obrana skladá z niekoľkých častí:
Tieto a ešte niekoľko vrstiev ochrany sa spoločne starajú o to, aby bol útok na vašu prevádzku čo najkomplikovanejší.
Ak by pre vás prerušenie prevádzky znamenalo nenávratné dopady či veľké náklady, určite sa oplatí prejsť aspoň základným auditom OT bezpečnosti. Už tým sa dostanete o míľové kroky pred väčšinu stredných a malých firiem.
Napíšte nám cez formulár nižšie a dohodneme si nezáväzné stretnutie:
Od roku 2025 platí na Slovensku nová direktíva NIS2, ktorá výrazne sprísňuje pravidlá kybernetickej bezpečnosti pre niektoré firmy. Chcete vedieť, ...
Security systémy pre OT (priemyselné technológie), monitoring OT, príprava a realizácia auditov kybernetickej bezpečnosti, security awareness, informácie o Zákone kybernetickej bezpečnosti vrátane NIS2. Sme silným partnerom pre rýchlo sa meniace podmienky v oblasti kybernetickej bezpečnosti.
Pre viac informácií nás navštívte na: