Безопасность операционных технологий (OT)
Безопасность операционных технологий (OT)
Наши услуги по тестированию и оценке безопасности OT выявляют уязвимости в промышленных системах управления (ICS), сетях SCADA, PLC, DCS и HMI, используя методологии с приоритетом безопасности, разработанные для защиты операционной доступности и безопасности предприятия.

Обзор
Безопасность операционных технологий (OT) — это практика защиты промышленных систем управления, сетей и подключённых устройств, которые контролируют физические процессы и управляют ими. Тестирование безопасности OT выявляет уязвимости, отдавая приоритет безопасности, доступности и непрерывности операций. Тестирование и оценка безопасности OT защищают промышленные системы управления (ICS), такие как SCADA, PLC, распределённые системы управления (DCS) и HMI. В отличие от обычного тестирования безопасности ИТ, оценки OT отдают приоритет безопасности, доступности и непрерывности операций. Наш подход с приоритетом безопасности составляет карту активов OT, проверяет сегментацию IT/OT и выявляет уязвимости, способные повлиять на промышленные процессы, не нарушая производство без необходимости.
Методология и стандарты
Наша методология оценки безопасности OT соответствует ISA/IEC 62443 (уровни безопасности 1–4), NIST SP 800-82 Rev. 3 и, где применимо, NERC CIP. Оценки включают обнаружение активов OT, анализ сетевой архитектуры, анализ сегментации IT/OT, проверку контроля доступа, пассивный анализ сети и оценку уязвимостей с учётом требований безопасности. Активное тестирование ограничено согласованными лабораторными и непроизводственными средами или окнами технического обслуживания.
Что входит
Что вы получаете
Часто задаваемые вопросы
Нет. По умолчанию мы проводим пассивный мониторинг и анализ архитектуры на рабочей OT. Любое активное тестирование происходит на лабораторных или непроизводственных системах либо во время запланированных окон технического обслуживания.
В OT сбой может остановить производство или создать угрозу безопасности, поэтому риск измеряется операционными последствиями и последствиями для безопасности. Стандартное сканирование IT может вывести из строя старые PLC, поэтому мы используем специфичные для OT, неразрушающие методы.
Оценка безопасности OT включает инвентаризацию активов OT и картирование сети, анализ зон и каналов и сегментации сети, пассивный анализ безопасности сети OT, оценку рисков по уровням безопасности ISA/IEC 62443, анализ безопасности сегментации IT/OT, оценку уязвимостей OT и приоритизированные рекомендации по устранению. Активное тестирование ограничено согласованными лабораторными и непроизводственными средами или окнами технического обслуживания.