Sieci przemysłowe

Ocena stanu bezpieczeństwa sieci przemysłowych

Sieci przemysłowe (infrastruktura OT, systemy SCADA, automatyka przemysłowa) zostały zaprojektowane na długo przed rozwojem bezprzewodowego Internetu czy zdalnego dostępu do systemów i sieci IT. Dynamiczny rozwój technologii nie objął w swoim zakresie bezpieczeństwa OT. Dzisiaj wiele dużych przedsiębiorstw w ramach prowadzonych procesów digitalizacji oraz zapewnienia cyberbezpieczeństwa przeprowadza skomplikowane audyty, a następnie wdraża wyrafinowane systemy zabezpieczeń oraz monitorowania. Dla większości przedsiębiorstw MŚP są to usługi poza zakresem ich możliwości finansowych, tym samym narażają one swoje zakłady produkcyjne na zagrożenia cybernetyczne.

ICsec S.A. proponuje usługę polegającą na weryfikacji bezpieczeństwa sieci przemysłowych (infrastruktury OT oraz wspierającej ją infrastruktury IT). Usługa ta zostanie przeprowadzona elektronicznie w formule e-audytu (ICSEC:INCA) i zostanie zakończona raportem. Usługa dostarcza wiedzę niezbędną do podniesienia poziomu bezpieczeństwa w procesie utrzymania i rozbudowy sieci przemysłowej (infrastruktury OT, automatyki przemysłowej) przedsiębiorstwa.

Potrzeba realizacji usługi wynika z:

  • braku znajomości aktualnej mapy sieci przemysłowej (infrastruktury OT),
  • braku całkowitego oddzielenia sieci przemysłowej od IT,
  • braku, bądź nieprawidłowej segmentacji, sieci przemysłowej,
  • potrzeby wykrycia niepożądanych urządzeń i połączeń w sieci przemysłowej.

 

Potencjalni odbiorcy usługi z sektora MŚP: zakłady przemysłowe, producenci systemów informatycznych i dostawcy infrastruktury do przemysłu, np. zakłady chemiczne.

Przykładowy przebieg świadczonej usługi (business case): e-audyt przygotowywany jest na podstawie dokumentacji klienta, a w przypadku jej braku – na podstawie mapy sieci przemysłowej wygenerowanej przy pomocy architektury laboratoryjnej ICsec S.A. Automatyczne generowanie mapy możliwe jest po dostarczeniu do ICsec S.A. kopii ruchu z sieci przemysłowej w postaci pliku PCAP. Następnie w laboratorium odtwarzana jest architektura sieci, która zostaje zaprezentowana klientowi. Efektem końcowym jest raport z audytu z wydrukami połączeń urządzeń automatyki przemysłowej i elementów sieci IT oraz raport z rekomendacjami. 

Wartości – korzyści, jakie odniesie klient dzięki planowanej usłudze:

  • Visibility – świadomość sytuacyjna. Dzięki e-audytowi dostarczana jest wiedza, co dzieje się w sieci przemysłowej, jak jest zbudowana, z jakich urządzeń i połączeń się składa oraz czy jest odpowiednio chroniona.
  • Risk assessment – przeprowadzenie audytu pomoże w wykryciu najsłabszych ogniw systemu sieci przemysłowej. Dodatkowo konkluzje z raportu wesprą automatyków i dyspozytorów w podejmowaniu decyzji dot. koniecznych zabezpieczeń. Na tej bazie można budować kompletny system bezpieczeństwa oraz szacować i mitygować ryzyka, w tym biznesowe.
  • Resilience – stworzenie aktualnej mapy sieci przemysłowej (infrastruktury OT), wykrycie niepożądanych urządzeń i połączeń w sieci przemysłowej i innych podatności, rekomendacje zmian.