Skip to content

Нам доверяют в Великобритании, США, ЕС и Индии - реагирование на инциденты 24/7.

Безопасность операционных технологий (OT)

Безопасность операционных технологий (OT)

Наши услуги по тестированию и оценке безопасности OT выявляют уязвимости в промышленных системах управления (ICS), сетях SCADA, PLC, DCS и HMI, используя методологии с приоритетом безопасности, разработанные для защиты операционной доступности и безопасности предприятия.

Ручное экспертное тестирование
Отчётность для руководства
Рекомендации по устранению
Повторное тестирование и аттестация
Анализ прошивки
Оценка безопасности OT для систем ICS и SCADA

Обзор

Безопасность операционных технологий (OT) — это практика защиты промышленных систем управления, сетей и подключённых устройств, которые контролируют физические процессы и управляют ими. Тестирование безопасности OT выявляет уязвимости, отдавая приоритет безопасности, доступности и непрерывности операций. Тестирование и оценка безопасности OT защищают промышленные системы управления (ICS), такие как SCADA, PLC, распределённые системы управления (DCS) и HMI. В отличие от обычного тестирования безопасности ИТ, оценки OT отдают приоритет безопасности, доступности и непрерывности операций. Наш подход с приоритетом безопасности составляет карту активов OT, проверяет сегментацию IT/OT и выявляет уязвимости, способные повлиять на промышленные процессы, не нарушая производство без необходимости.

Методология и стандарты

Наша методология оценки безопасности OT соответствует ISA/IEC 62443 (уровни безопасности 1–4), NIST SP 800-82 Rev. 3 и, где применимо, NERC CIP. Оценки включают обнаружение активов OT, анализ сетевой архитектуры, анализ сегментации IT/OT, проверку контроля доступа, пассивный анализ сети и оценку уязвимостей с учётом требований безопасности. Активное тестирование ограничено согласованными лабораторными и непроизводственными средами или окнами технического обслуживания.

Что входит

Инвентаризация активов OT и картирование сети
Анализ зон и каналов и сегментации сети OT
Пассивный анализ безопасности сети OT
Оценка рисков по уровням безопасности ISA/IEC 62443
Анализ безопасности сегментации IT/OT
Оценка уязвимостей OT
Приоритизация рисков и рекомендации по устранению в OT

Что вы получаете

Результаты по безопасности OT, сопоставленные с ISA/IEC 62443, и оценки рисков
Приоритизированная дорожная карта устранения в OT и отчёт по безопасности для руководства
Повторное тестирование безопасности OT и проверка устранённых результатов
Согласовано с OWASPОтчётность для руководстваРекомендации по устранениюПовторное тестирование включеноПисьмо-аттестацияБез дампов сканеров

Часто задаваемые вопросы

Нет. По умолчанию мы проводим пассивный мониторинг и анализ архитектуры на рабочей OT. Любое активное тестирование происходит на лабораторных или непроизводственных системах либо во время запланированных окон технического обслуживания.

В OT сбой может остановить производство или создать угрозу безопасности, поэтому риск измеряется операционными последствиями и последствиями для безопасности. Стандартное сканирование IT может вывести из строя старые PLC, поэтому мы используем специфичные для OT, неразрушающие методы.

Оценка безопасности OT включает инвентаризацию активов OT и картирование сети, анализ зон и каналов и сегментации сети, пассивный анализ безопасности сети OT, оценку рисков по уровням безопасности ISA/IEC 62443, анализ безопасности сегментации IT/OT, оценку уязвимостей OT и приоритизированные рекомендации по устранению. Активное тестирование ограничено согласованными лабораторными и непроизводственными средами или окнами технического обслуживания.

Поговорите с экспертом по безопасности уже сегодня

Тест на проникновение, аудит или круглосуточный мониторинг - наша команда готова работать в Великобритании, США, ЕС и Индии.