nis2cra.com
Cyberbezpieczeństwo
przemysłu i infrastruktury
Pojęcia i skróty w tym przewodniku
OT
Technologie operacyjne, czyli urządzenia i oprogramowanie mierzące lub sterujące procesem fizycznym, np. pompą, wentylacją albo linią produkcyjną.
IT
Technologie informatyczne służące m.in. komunikacji i przetwarzaniu danych w biurze. OT i IT często wymieniają dane, więc ich zależności trzeba znać.
PLC
Programowalny sterownik: urządzenie, które wykonuje program sterowania maszyną, np. włącza silnik na podstawie sygnału z czujnika.
HMI
Interfejs człowiek–maszyna, czyli ekran lub panel, z którego operator odczytuje stan urządzeń i wydaje polecenia.
SCADA / DCS
SCADA służy nadzorowaniu procesu i zbieraniu danych. DCS to rozproszony system sterowania. Oba mogą mieć wiele urządzeń i stanowisk operatorów.
MFA / VPN
MFA to uwierzytelnianie wieloskładnikowe, np. hasło i osobny klucz. VPN to chronione połączenie przez inną sieć; nie ustala sam zakresu uprawnień serwisanta.
Firewall / VLAN
Firewall filtruje połączenia według reguł. VLAN to logiczny podział sieci; sam podział nie gwarantuje, że ruch między obszarami jest kontrolowany.
Podatność
Słabość urządzenia, programu albo konfiguracji, którą można wykorzystać. Jej znaczenie zależy m.in. od możliwości dostępu i skutków dla procesu.
Incydent
Zdarzenie naruszające bezpieczeństwo, np. nieuprawniona zmiana programu lub utrata dostępności systemu. Awaria wymaga sprawdzenia; nie każda jest cyberatakiem.
Segmentacja
Podział środowiska na obszary i kontrola połączeń między nimi. Pomaga ograniczyć, jak daleko może dotrzeć błąd lub atak.
01 / Zasoby i ich znaczenie

Połącz inwentaryzację z procesem.

Zasób jest ważny ze względu na funkcję, zależności i skutki jego niedostępności albo zmiany.

Zbierz informacje o urządzeniach, oprogramowaniu, konfiguracjach i połączeniach. Przy każdym zasobie określ funkcję i znaczenie dla instalacji. Uwzględnij narzędzia serwisowe oraz systemy IT, od których zależy praca OT. Taki spis pomaga dobrać priorytety ochrony i przygotować odtwarzanie.

Wspólnie z automatykiem i operatorem przejdź przez jeden proces. Porównaj dokumentację z tym, jak instalacja faktycznie działa. Zapisz odpowiedzialność za aktualizowanie informacji i sprawdzaj je po zmianach.

Inwentaryzacja to utrzymywany spis zasobów z informacją, do czego służą. „Rozpoznanie pasywne” oznacza obserwację komunikacji bez wysyłania dodatkowych zapytań do urządzeń. Nawet tę metodę trzeba zaplanować i uzgodnić z osobą odpowiedzialną za instalację.

Co sprawdzić

Funkcja, proces, połączenia, zależności, konfiguracja, dostęp i odpowiedzialna osoba.

Praktyczny rezultat

Aktualna mapa zasobów powiązana z krytycznymi procesami i potrzebami odtworzenia.

Jak ostrożnie rozpoznawać urządzenia w sieci?

Obserwacja pasywna analizuje istniejący ruch, lecz nie ujawnia każdego niekomunikującego się zasobu. Aktywne skanowanie może zakłócić wrażliwe urządzenia OT; wymaga oceny wpływu i testów przed użyciem w produkcji.

Nie zaczynaj od automatycznego skanowania działającej instalacji. Uzgodnij metodę rozpoznania z osobami odpowiedzialnymi za proces.

Podstawa rozdziału: NIST SP 800-82 Rev. 3 — rozdziały 2–6: charakterystyka OT, ryzyko, program bezpieczeństwa i środki ochrony.

1 / 9