nis2cra.com
Cyberbezpieczeństwo
przemysłu i infrastruktury
Pojęcia i skróty w tym przewodniku
OT
Technologie operacyjne, czyli urządzenia i oprogramowanie mierzące lub sterujące procesem fizycznym, np. pompą, wentylacją albo linią produkcyjną.
IT
Technologie informatyczne służące m.in. komunikacji i przetwarzaniu danych w biurze. OT i IT często wymieniają dane, więc ich zależności trzeba znać.
PLC
Programowalny sterownik: urządzenie, które wykonuje program sterowania maszyną, np. włącza silnik na podstawie sygnału z czujnika.
HMI
Interfejs człowiek–maszyna, czyli ekran lub panel, z którego operator odczytuje stan urządzeń i wydaje polecenia.
SCADA / DCS
SCADA służy nadzorowaniu procesu i zbieraniu danych. DCS to rozproszony system sterowania. Oba mogą mieć wiele urządzeń i stanowisk operatorów.
MFA / VPN
MFA to uwierzytelnianie wieloskładnikowe, np. hasło i osobny klucz. VPN to chronione połączenie przez inną sieć; nie ustala sam zakresu uprawnień serwisanta.
Firewall / VLAN
Firewall filtruje połączenia według reguł. VLAN to logiczny podział sieci; sam podział nie gwarantuje, że ruch między obszarami jest kontrolowany.
Podatność
Słabość urządzenia, programu albo konfiguracji, którą można wykorzystać. Jej znaczenie zależy m.in. od możliwości dostępu i skutków dla procesu.
Incydent
Zdarzenie naruszające bezpieczeństwo, np. nieuprawniona zmiana programu lub utrata dostępności systemu. Awaria wymaga sprawdzenia; nie każda jest cyberatakiem.
Segmentacja
Podział środowiska na obszary i kontrola połączeń między nimi. Pomaga ograniczyć, jak daleko może dotrzeć błąd lub atak.
01 / Czym jest OT?

Cyberbezpieczeństwo zaczyna się od procesu.

OT, czyli technologie operacyjne, obejmuje systemy monitorujące i sterujące procesami fizycznymi.

Instalacja pompuje wodę, dozuje substancję, podgrzewa materiał albo transportuje produkt. Systemy cyfrowe wpływają na to, jak wykonuje te czynności. Dlatego utrata kontroli nad kontem, programem lub pomiarem może zmienić pracę rzeczywistych urządzeń.

Zdalny serwisant może korzystać z szyfrowanego połączenia, uwierzytelniania wieloskładnikowego (MFA) i zapory sieciowej (firewalla). Nadal trzeba ustalić, kto zatwierdził dostęp, jakie zmiany wolno wprowadzić oraz jak zakład potwierdzi bezpieczny stan procesu. Ochrona połączenia jest częścią wspólnego zadania technologii, ludzi i organizacji pracy.

OT spotkasz nie tylko w fabryce. Sterowanie pompami w wodociągach, wentylacją w budynku lub urządzeniami transportu też wpływa na świat fizyczny. Cyberbezpieczeństwo OT polega na ochronie tych funkcji przed nieuprawnioną zmianą, utratą wiarygodnych danych i przerwą w działaniu.

Trzy pytania na początek

Co instalacja robi?

Nazwij fizyczny proces i usługę, którą wspiera. Zacznij od funkcji, nie od katalogu zabezpieczeń.

Co może się zmienić?

Rozważ zmianę nastawy, utratę wiarygodnego pomiaru, niedostępność stanowiska operatorskiego lub przerwanie sterowania.

Jak zachować bezpieczeństwo?

Ustal, co trzeba utrzymać, co można zatrzymać i kto podejmuje decyzję w danym scenariuszu.

Samo używanie OT nie przesądza o podleganiu KSC. Bezpieczeństwo instalacji jest potrzebne także organizacji pozostającej poza zakresem tej ustawy.

Podstawa rozdziału: NIST SP 800-82 Rev. 3 — rozdziały 2–6: charakterystyka OT, ryzyko, program bezpieczeństwa i środki ochrony.

1 / 9