Vad det är
Operational technology-säkerhet omfattar skyddet av hårdvara och mjukvara som övervakar och styr fysisk utrustning, processer och händelser. Det inkluderar industriella styrsystem, SCADA-system, PLC:er, RTU:er och de nätverk som förbinder dem. Fältet finns till eftersom dessa system har unika arkitekturer, protokoll, begränsningar och hotmodeller som traditionell IT-säkerhet inte adresserar.
Nyckelpunkter
- OT-system styr fysiska processer i realtid, där ett säkerhetsfel kan få omedelbara fysiska konsekvenser.
- De flesta OT-miljöer kör äldre hårdvara och mjukvara som inte kan patchas eller uppdateras i normal takt.
- Funktionssäkerhet och tillgänglighet är de primära operativa prioriteringarna, vilket fundamentalt formar varje säkerhetsbeslut.
- IT-säkerhetspraxis kan inte tillämpas direkt på OT utan förståelse för hur industriella protokoll, arkitekturer och begränsningar skiljer sig.
Konkret exempel
Ett energibolag ansluter sina understationsstyrsystem till ett företags-IT-nätverk för fjärrövervakning och faktureringsdata. Utan segmentering kan en angripare som komprometterar en företags-e-postserver potentiellt pivota till det operativa nätverket och interagera med utrustning som styr elnätet. OT-säkerhet adresserar exakt denna typ av risk, att definiera var gränsen går, vad som kan passera den och hur man upptäcker när något oväntat händer.