Cili është ndryshimi midis tij dhe OT? Pse dhe siguria OT janë të dyja të rëndësishme?

Të gjithë në jetë pak a shumë kontaktojnë me të dhe përemrin OT, ne duhet të jemi më të njohur me të, por OT mund të jetë më i panjohur, kështu që sot të ndajmë me ju disa nga konceptet themelore të tij dhe OT.

Isfarë është teknologjia operative (OT)?

Teknologjia operative (OT) është përdorimi i pajisjeve dhe softuerit për të monitoruar dhe kontrolluar proceset fizike, pajisjet dhe infrastrukturën. Sistemet e teknologjisë operacionale gjenden në një gamë të madhe sektorësh me intensitet të pasurive. Ata po kryejnë një larmi detyrash duke filluar nga monitorimi i infrastrukturës kritike (CI) deri tek kontrolli i robotëve në një dysheme prodhuese.

OT përdoret në një shumëllojshmëri të industrive, përfshirë prodhimin, naftën dhe gazin, gjenerimin dhe shpërndarjen elektrike, aviacionin, detare, hekurudhor dhe shërbimet komunale.

IT (Teknologjia e Informacionit) dhe OT (teknologjia operative) janë dy terma të përdorur zakonisht në fushën industriale, që përfaqësojnë përkatësisht teknologjinë e informacionit dhe teknologjinë operacionale, dhe ka disa dallime dhe lidhje midis tyre.

IT (Teknologjia e Informacionit) i referohet teknologjisë që përfshin harduer kompjuterik, softuer, rrjet dhe menaxhim të të dhënave, i cili përdoret kryesisht për të përpunuar dhe menaxhuar informacionin e nivelit të ndërmarrjes dhe proceset e biznesit. Ai kryesisht përqendrohet në përpunimin e të dhënave, komunikimin në rrjet, zhvillimin e softuerit dhe funksionimin dhe mirëmbajtjen e ndërmarrjeve, të tilla si sistemet e automatizimit të zyrës së brendshme, sistemet e menaxhimit të bazës së të dhënave, pajisjet e rrjetit, etj.

Teknologjia operative (OT) i referohet teknologjisë në lidhje me operacionet fizike aktuale, e cila kryesisht përdoret për të trajtuar dhe kontrolluar pajisjet e fushës, proceset e prodhimit industrial dhe sistemet e sigurisë. OT përqendrohet në aspektet e kontrollit të automatizimit, monitorimit të ndjerë, marrjen e të dhënave në kohë reale dhe përpunimin në linjat e prodhimit të fabrikës, siç janë sistemet e kontrollit të prodhimit (SCADA), sensorët dhe aktivizuesit dhe protokollet e komunikimit industrial.

Lidhja midis IT dhe OT është se teknologjia dhe shërbimet e IT mund të sigurojnë mbështetje dhe optimizim për OT, siç është përdorimi i rrjeteve kompjuterike dhe sistemeve softuerike për të arritur monitorim dhe menaxhim të largët të pajisjeve industriale; Në të njëjtën kohë, të dhënat në kohë reale dhe statusi i prodhimit të OT gjithashtu mund të japin informacion të rëndësishëm për vendimet e biznesit dhe analizën e të dhënave.

Integrimi i tij dhe OT është gjithashtu një prirje e rëndësishme në fushën aktuale industriale. Duke integruar teknologjinë dhe të dhënat e IT dhe OT, mund të arrihet prodhimi më i efektshëm dhe inteligjent industrial dhe menaxhimi i operacionit. Kjo mundëson që fabrikat dhe ndërmarrjet të përgjigjen më mirë ndaj ndryshimeve të kërkesës së tregut, të përmirësojnë efikasitetin dhe cilësinë e prodhimit dhe të zvogëlojnë kostot dhe rreziqet.

-

Çfarë është siguria OT?

Siguria e OT përcaktohet si praktikat dhe teknologjitë të cilat janë përdorur për të:

(a) Mbroni njerëzit, pasuritë dhe informacionin,

(b) monitoroni dhe/ose kontrolloni pajisjet fizike, proceset dhe ngjarjet, dhe

(c) Filloni ndryshimet e gjendjes në sistemet OT të ndërmarrjeve.

Zgjidhjet e sigurisë OT përfshijnë një gamë të gjerë të teknologjive të sigurisë nga firewalls të gjeneratës së ardhshme (NGFWS) deri në sistemet e informacionit të sigurisë dhe menaxhimit të ngjarjeve (SIEM) në sistemet e identitetit dhe menaxhimit të identitetit, dhe shumë më tepër.

Tradicionalisht, siguria në internet OT nuk ishte e nevojshme sepse sistemet OT nuk ishin të lidhura me internetin. Si të tilla, ata nuk ishin të ekspozuar ndaj kërcënimeve të jashtme. Ndërsa iniciativat e inovacionit dixhital (DI) u zgjeruan dhe rrjetet e IT të konverguara, organizatat priren të rritin zgjidhjet specifike të pikave për të adresuar çështje specifike.

Këto qasje për sigurinë e OT rezultuan në një rrjet kompleks ku zgjidhjet nuk mund të ndajnë informacione dhe të sigurojnë shikueshmëri të plotë.

Shpesh, rrjetet e IT dhe OT mbahen të ndara, gjë që çon në kopjimin e përpjekjeve të sigurisë dhe transparencës së shmangies. Këto rrjete OT nuk mund të gjurmojnë atë që po ndodh në të gjithë sipërfaqen e sulmit.

-

Në mënyrë tipike, rrjetet OT raportojnë në COO dhe rrjetet e IT raportojnë në CIO, duke rezultuar në dy ekipe të sigurisë së rrjetit secili duke mbrojtur gjysmën e rrjetit të përgjithshëm. Kjo mund ta bëjë të vështirë identifikimin e kufijve të sipërfaqes së sulmit sepse këto ekipe të ndryshme nuk e dinë se çfarë i është bashkangjitur rrjetit të tyre. Përveç që është e vështirë për të menaxhuar në mënyrë efikase, rrjetet OT IT lë disa boshllëqe të mëdha në siguri.

Siç shpjegon qasjen e saj për sigurinë OT, është të zbuloni kërcënimet herët duke përdorur vetëdijen e plotë të situatës për të dhe rrjetet OT.

Ajo vs ot

IT (Teknologjia e Informacionit) vs OT (Teknologjia Operative)

Përcaktim

IT (Teknologjia e Informacionit): I referohet përdorimit të kompjuterave, rrjeteve dhe softuerëve për të menaxhuar të dhënat dhe informacionin në kontekstet e biznesit dhe organizatës. Ai përfshin gjithçka nga hardueri (serverët, ruterat) deri tek softueri (aplikacionet, bazat e të dhënave) që mbështesin operacionet e biznesit, komunikimin dhe menaxhimin e të dhënave.

OT (Teknologjia Operative): Përfshin harduer dhe softuer që zbulon ose shkakton ndryshime përmes monitorimit të drejtpërdrejtë dhe kontrollit të pajisjeve fizike, proceseve dhe ngjarjeve në një organizatë. OT zakonisht gjendet në sektorët industrialë, të tilla si prodhimi, energjia dhe transporti, dhe përfshin sisteme si SCADA (Kontrolli Mbikëqyrës dhe Blerja e të Dhënave) dhe PLC (Kontrolluesit e Logjikës së Programueshme).

Ajo dhe ot

Ndryshimet kryesore

Aspekt IT OT
Qëllim Menaxhimi dhe përpunimi i të dhënave Kontrolli i proceseve fizike
Fokus Sistemet e informacionit dhe siguria e të dhënave Automatizimi dhe monitorimi i pajisjeve
Ambient Zyrat, qendrat e të dhënave Fabrika, ambiente industriale
Llojet e të dhënave Të dhëna dixhitale, dokumente Të dhëna në kohë reale nga sensorë dhe makineri
Siguri Siguria në internet dhe mbrojtja e të dhënave Siguria dhe besueshmëria e sistemeve fizike
Protokolle Http, ftp, tcp/ip Modbus, OPC, DNP3

Integrim

Me rritjen e industrisë 4.0 dhe Internetin e Gjërave (IoT), konvergjenca e tij dhe OT po bëhet thelbësore. Ky integrim synon të përmirësojë efikasitetin, të përmirësojë analitikën e të dhënave dhe të mundësojë vendimmarrje më të mirë. Sidoqoftë, ajo gjithashtu prezanton sfida që lidhen me sigurinë në internet, pasi sistemet OT ishin të izoluara tradicionalisht nga rrjetet e IT.

 

Artikulli i lidhur:Interneti juaj i gjërave ka nevojë për një ndërmjetës të paketave të rrjetit për sigurinë e rrjetit


Koha e postimit: SEP-05-2024