Pojęcia i skróty w tym przewodniku
- OT
- Technologie operacyjne, czyli urządzenia i oprogramowanie mierzące lub sterujące procesem fizycznym, np. pompą, wentylacją albo linią produkcyjną.
- IT
- Technologie informatyczne służące m.in. komunikacji i przetwarzaniu danych w biurze. OT i IT często wymieniają dane, więc ich zależności trzeba znać.
- PLC
- Programowalny sterownik: urządzenie, które wykonuje program sterowania maszyną, np. włącza silnik na podstawie sygnału z czujnika.
- HMI
- Interfejs człowiek–maszyna, czyli ekran lub panel, z którego operator odczytuje stan urządzeń i wydaje polecenia.
- SCADA / DCS
- SCADA służy nadzorowaniu procesu i zbieraniu danych. DCS to rozproszony system sterowania. Oba mogą mieć wiele urządzeń i stanowisk operatorów.
- MFA / VPN
- MFA to uwierzytelnianie wieloskładnikowe, np. hasło i osobny klucz. VPN to chronione połączenie przez inną sieć; nie ustala sam zakresu uprawnień serwisanta.
- Firewall / VLAN
- Firewall filtruje połączenia według reguł. VLAN to logiczny podział sieci; sam podział nie gwarantuje, że ruch między obszarami jest kontrolowany.
- Podatność
- Słabość urządzenia, programu albo konfiguracji, którą można wykorzystać. Jej znaczenie zależy m.in. od możliwości dostępu i skutków dla procesu.
- Incydent
- Zdarzenie naruszające bezpieczeństwo, np. nieuprawniona zmiana programu lub utrata dostępności systemu. Awaria wymaga sprawdzenia; nie każda jest cyberatakiem.
- Segmentacja
- Podział środowiska na obszary i kontrola połączeń między nimi. Pomaga ograniczyć, jak daleko może dotrzeć błąd lub atak.
Cyberbezpieczeństwo zaczyna się od procesu.
OT, czyli technologie operacyjne, obejmuje systemy monitorujące i sterujące procesami fizycznymi.
Instalacja pompuje wodę, dozuje substancję, podgrzewa materiał albo transportuje produkt. Systemy cyfrowe wpływają na to, jak wykonuje te czynności. Dlatego utrata kontroli nad kontem, programem lub pomiarem może zmienić pracę rzeczywistych urządzeń.
Zdalny serwisant może korzystać z szyfrowanego połączenia, uwierzytelniania wieloskładnikowego (MFA) i zapory sieciowej (firewalla). Nadal trzeba ustalić, kto zatwierdził dostęp, jakie zmiany wolno wprowadzić oraz jak zakład potwierdzi bezpieczny stan procesu. Ochrona połączenia jest częścią wspólnego zadania technologii, ludzi i organizacji pracy.
OT spotkasz nie tylko w fabryce. Sterowanie pompami w wodociągach, wentylacją w budynku lub urządzeniami transportu też wpływa na świat fizyczny. Cyberbezpieczeństwo OT polega na ochronie tych funkcji przed nieuprawnioną zmianą, utratą wiarygodnych danych i przerwą w działaniu.
Trzy pytania na początek
Co instalacja robi?
Nazwij fizyczny proces i usługę, którą wspiera. Zacznij od funkcji, nie od katalogu zabezpieczeń.
Co może się zmienić?
Rozważ zmianę nastawy, utratę wiarygodnego pomiaru, niedostępność stanowiska operatorskiego lub przerwanie sterowania.
Jak zachować bezpieczeństwo?
Ustal, co trzeba utrzymać, co można zatrzymać i kto podejmuje decyzję w danym scenariuszu.
Samo używanie OT nie przesądza o podleganiu KSC. Bezpieczeństwo instalacji jest potrzebne także organizacji pozostającej poza zakresem tej ustawy.
Podstawa rozdziału: NIST SP 800-82 Rev. 3 — rozdziały 2–6: charakterystyka OT, ryzyko, program bezpieczeństwa i środki ochrony.