Vad det är
IT avser system som används för att bearbeta, lagra och kommunicera data: servrar, arbetsstationer, molninfrastruktur, företagsapplikationer och de nätverk som förbinder dem. OT avser system som används för att övervaka och styra fysiska processer: PLC:er, RTU:er, SCADA-system, distribuerade styrsystem och de industriella nätverk de körs på. Båda kategorierna involverar datorer och nätverk, men de designades med olika mål, olika begränsningar och mycket olika definitioner av vad ett misslyckande innebär.
Nyckelpunkter
- IT-system prioriterar konfidentialitet och integritet. OT-system prioriterar tillgänglighet och fysisk säkerhet framför allt annat.
- IT opererar på uppdateringscykler som mäts i år. OT-utrustning körs i decennier, ofta utan uppdateringar eller leverantörsstöd.
- IT-säkerhetsverktyg och metoder byggdes för en annan miljö och kan orsaka allvarlig skada när de tillämpas på OT utan anpassning.
- Konvergensen mellan IT och OT-nätverk växer, vilket för över IT-världens risker till miljöer som aldrig designades för att hantera dem.
Konkret exempel
Ett säkerhetsteam som ansvarar för både IT och OT på ett tillverkningsföretag beslutar att rulla ut endpoint-detektionsprogramvara i hela miljön. I IT går detta smidigt. När samma agent driftsätts på ett äldre Windows-baserat HMI i produktionsanläggningen orsakar den extra CPU-belastningen att gränssnittet blir oanvändbart, vilket utlöser ett oplanerat linjesstopp. Skillnaden var inte verktyget. Det var miljön verktyget driftsattes i.