Kybernetická bezpečnost pro IT i OT prostředí

Jak probíhá analýza rizik
Zjistíme, co vaši firmu ohrožuje, jaké škody by to mohlo způsobit a co řešit jako první. Každé riziko ohodnotíme podle pravděpodobnosti a možného dopadu, takže na konci máte jasný seznam priorit - ne jen tabulku čísel. Postupujeme přitom podle uznávaných rámců ISO/IEC 27005, NIST SP 800-30 a IEC 62443.
Zmapujeme, co je pro vaši firmu důležité a co to může ohrozit.
- Přehled systémů, dat a zařízení, na kterých firma stojí
- Možné hrozby - od útoků přes lidské chyby až po výpadky
- Slabá místa v technologiích i v procesech
Každé riziko posoudíme podle toho, jaké škody může způsobit a jaká je šance, že nastane.
- Srozumitelné hodnocení místo složitých vzorců
- Seřazení rizik od kritických po zanedbatelná
- Priority podle skutečného ohrožení vaší firmy
Dostanete konkrétní plán opatření - s termíny, odpovědnostmi a prioritami.
- Praktická doporučení pro každé riziko
- Plán zavedení ve zvládnutelných krocích
- Podklady pro audit, pojišťovnu či legislativu
Oblasti bezpečnostních opatření
Oddělení IT a OT sítí, segmentace do bezpečnostních zón a kontrola přestupů podle modelu Purdue (IEC 62443).
Bezpečné nastavení všech komponent IT i OT v souladu s doporučeními výrobců a dobrou praxí.
Politiky pro vzdálený přístup třetích stran, časové omezení, logování a revize relací.
Centralizovaný sběr logů (SIEM), detekce anomálií a alertování pro IT i OT zóny.
Least privilege, centrální IAM, audit přístupů a řízení privilegovaných účtů (PAM/PIM).
Pravidelné skenování, hodnocení podle CVSS a řízené záplatování včetně OT komponent.
Přechod z Excelu na GRC/ISMS s podporou životního cyklu rizik, workflow a auditovatelnosti.
Centrální evidence a klasifikace aktiv (CMDB) s vazbami na rizika, hrozby a opatření.
Ochrana serveroven, měření teploty, vlhkosti a kouře, testování UPS a revize hasicích systémů.
Program bezpečnostních školení - nástupní i periodická, phishingové kampaně a hodnocení připravenosti.
Politiky a směrnice: bezpečnostní strategie, přístupy, řízení incidentů, klasifikace aktiv, BCP/DRP.
Specializace na průmyslové (OT) prostředí
Výrobní provozy mají jiná pravidla než kancelářské IT. Rozumíme protokolům a rizikům PLC, HMI a SCADA - a chráníme je bez ohrožení dostupnosti výroby.
Detekce hrozeb přímo v průmyslové síti.
- Senzor s podporou Siemens S7comm, Modbus a dalších
- Automatická inventarizace OT aktiv
- Bez zásahu do chodu výrobních linek
Žádná přímá připojení na PLC - vše přes kontrolovaný bod.
- Jump Host / Bastion s nahráváním relací
- Zero Trust přístup na omezenou dobu
- MFA a úplná auditní stopa (PAM/PIM)
Oddělení výroby od internetu a od kancelářského IT.
- Segmentace podle modelu Purdue (IEC 62443)
- Dedikovaný OT firewall a DMZ
- Řízené změny a pravidelné revize pravidel