CSP Networks
להפריד בין מערכות מידע למערכות תפעוליות או לאחד ניהול?
איך משיגים שליטה, נראות ואבטחה בלי לפגוע בזמינות התהליך התעשייתי.
איך משיגים שליטה, נראות ואבטחה בלי לפגוע בזמינות התהליך התעשייתי.
החלטה ניהולית
המטרה איננה ניתוק מוחלט או איחוד מלא. המטרה היא חיבור מבוקר שבו כל זרימה מוצדקת, ניתנת לניטור ואינה מסכנת זמינות תפעולית.
השורה התחתונה ל-CIO: בסביבת OT זמינות ובטיחות קודמות לנוחות ניהול. כל שינוי צריך להתחשב במחזורי ייצור, ספקי ציוד, פרוטוקולים ותהליכי חירום.
חלופות להשוואה
- הפרדה קשיחה - למערכות קריטיות מאוד עם מעט צורך בקישוריות ויכולת תפעול עצמאית. מקטינה שטח תקיפה אך מקשה על ניטור, תחזוקה, נתונים ואינטגרציה עסקית.
- הפרדה לוגית עם אזורי אבטחה - כאשר נדרשת קישוריות מבוקרת בין שכבות IT ו-OT תוך שמירה על גבולות ברורים. דורש תכנון חוקים, ניטור, ניהול חריגים ותיעוד תלויות.
- ניהול משותף עם בקרות ייעודיות - בארגונים עם צוות משולב, סטנדרטים אחידים ויכולת להפריד הרשאות ותהליכים. עלול ליצור סיכון אם כלי IT רגילים מופעלים על OT בלי התאמה לזמינות ולבטיחות.
גורמי החלטה
- קריטיות תהליך - השפעת השבתה על ייצור, בטיחות, איכות, סביבה והתחייבויות לקוח.
- זרימות נדרשות - מי צריך לדבר עם מי, באיזה פרוטוקול, באיזה כיוון ובאיזו תדירות.
- גישה מרחוק - ספקי תחזוקה, MFA, Jump Server, הקלטת סשנים, חלונות גישה והרשאות זמניות.
- נראות וניטור - יכולת לזהות נכסים, חריגות ותעבורה בלי לסכן התקנים רגישים.
- אחריות תפעולית - מי בעל המערכת, מי מאשר שינוי, מי מגיב לאירוע ואיך IT ו-OT עובדים יחד.
שאלות שמנהל צריך לשאול
- אילו חיבורים בין IT ל-OT באמת נדרשים לתהליך העסקי?
- מה יקרה אם מערכת IT קריטית אינה זמינה בזמן ייצור?
- איך ספקי תחזוקה נכנסים ומי מאשר כל גישה?
- אילו נכסי OT אינם תומכים בעדכונים או בכלי אבטחה רגילים?
- האם קיימת נראות מספקת בלי לבצע פעולות שעלולות לפגוע בתהליך?
- מי מוסמך לאשר שינוי ברשת או בתחנת הנדסה קריטית?
ראיות שצריך לאסוף
- מפת רשת OT ו-IT
- רשימת נכסי OT
- זרימות תקשורת
- חשבונות וגישה מרחוק
- מטריצת אחריות
- דרישות יצרנים וחלונות תחזוקה
סימני אזהרה
- רשת OT מחוברת ישירות ל-IT בלי אזור חיץ או מדיניות זרימות.
- ספקים מתחברים מרחוק בחשבונות קבועים ללא בקרה.
- סריקות אקטיביות מופעלות על ציוד רגיש בלי אישור יצרן.
- אין בעלות ברורה בין צוותי IT, אבטחה והנדסה.
איך נראית החלטה טובה
כל חיבור בין IT ל-OT מתועד ומוצדק, הגישה נשלטת, קיימת נראות והארגון מסוגל להגיב לאירוע בלי לפגוע בבטיחות ובזמינות התהליך.
שאלות ותשובות
- האם צריך לנתק OT לחלוטין מה-IT?
- לא בהכרח. ברוב הארגונים נדרשת קישוריות מסוימת. המטרה היא לצמצם אותה למינימום הנדרש ולשלוט בה.
- האם כלי אבטחת IT מתאימים ל-OT?
- חלקם כן, אך לא תמיד באותה תצורה. יש להתחשב בפרוטוקולים, ציוד ותיק, זמינות והנחיות יצרן.
- מה הסיכון המרכזי בגישה מרחוק?
- גישה רחבה או קבועה שאינה מנוטרת עלולה להפוך ערוץ תחזוקה לגשר ישיר לתהליך התפעולי.
הגישה של CSP
CSP מגדירה הפרדה לפי תהליך וזרימה ולא לפי סיסמה ארכיטקטונית. כל חיבור נשקל מול צורך, סיכון, זמינות ויכולת תפעול.