IT bezpečnosť a firewall · Trnavský kraj

IT bezpečnosť pre výrobu a dodávateľov

V Trnavskom kraji na probléme so sieťou málokedy visí jedno pracovisko — visí na ňom linka. Preto je tu na prvom mieste oddelenie strojovej a kancelárskej siete.

Krátka odpoveď

Kto sa v Trnavskom kraji stará o IT bezpečnosť vo výrobných podnikoch?

NDVDL plánuje a spravuje IT bezpečnosť pre výrobné podniky, dodávateľov a rodinné firmy v Trnavskom kraji: koncept a nastavenie firewallu, oddelenie strojovej a kancelárskej siete, kontrolované vzdialené prístupy pre dodávateľov technológií, monitoring a priebežnú údržbu pravidiel. V regióne s množstvom výroby a dodávateľov nie je rozhodujúcou otázkou antivírus, ale štruktúra siete: riadiace systémy, ovládacie panely a skúšobné stanice nemajú visieť v tej istej sieti ako pracovné stanice a účtovníctvo. K tomu pribúdajú požiadavky, ktoré posúvajú ďalej odberatelia. Úvodná konzultácia zdarma: +43 800 007075 alebo office@ndvdl.io.

Výrobný región

Na čom záleží vo výrobe a dodávkach

Oddeliť strojovú a kancelársku sieť

Riadenie strojov beží často na systémoch, ktoré sa už nedajú aktualizovať, pretože výrobca na konkrétny stav viaže schválenie. Práve preto patria do vlastného segmentu siete s jasne definovanými prechodmi — nie do rovnakej siete ako e-mail a účtovníctvo.

Vzdialená správa dodávateľov technológií

Takmer každý väčší stroj so sebou prináša prístup pre vzdialenú správu, obvykle zriadený dodávateľom a zriedka zdokumentovaný. Takéto prístupy patria do evidencie, majú viesť kontrolovanou cestou a byť časovo obmedzené — namiesto toho, aby stáli ako trvalo otvorené dvere do výrobnej siete.

Požiadavky z dodávateľského reťazca

Kto dodáva väčším odberateľom, dostáva ich bezpečnostné požiadavky posunuté ďalej — od riadenia prístupov cez protokolovanie až po doklady pri audite. Tieto body sa dajú technicky realizovať; dôležité je vyriešiť ich pred auditom, nie po ňom.

NIS2 ako rámec, nie ako panika

Smernica NIS2 sa týka viacerých firiem než predtým, priamo alebo ako dodávateľov. To, čo v jadre žiada, dáva zmysel tak či tak: poznať riziká, obmedziť prístupy, všimnúť si incidenty a vedieť ich nahlásiť. Technickú stránku realizujeme my; právne zaradenie, či a ako sa firmy týka, patrí právnemu poradenstvu.

Technické otázky k projektu

Kancelárska sieť nesie pracovné stanice, e-mail a administratívu; v OT sieti bežia riadiace systémy, ovládacie panely a senzorika výroby. Obe majú odlišné priority: v kancelárii ide o dôvernosť, vo výrobe o to, aby linka bežala. Keďže systémy sa tam často nedajú aktualizovať, najúčinnejšou ochranou je oddelenie.

Spravidla nie. Oddelenie sa deje v sieti — cez vlastné segmenty, definované prechody a pravidlá firewallu —, nie v samotnom stroji. Dôležité je vopred zistiť, ktoré systémy spolu naozaj musia komunikovať, aby pravidlá neblokovali prevádzku.

Závisí to od sektora, veľkosti a úlohy v dodávateľskom reťazci a ide o právne zaradenie — to patrí právnemu poradenstvu, nie nám. Nezávisle od toho sa technické požiadavky dajú realizovať: oddelenie siete, riadenie prístupov, protokolovanie a spôsob, ako si incident vôbec všimnúť.

Firewall na prechode do internetu chráni pred prístupmi zvonku. Nehovorí nič o tom, čo sa smie diať vnútri siete: nakazený počítač v kancelárii sa bez segmentácie dostane k riadeniu v hale rovnako ľahko ako k súborovému serveru. Otázka teda neznie, či firewall existuje, ale aké pravidlá platia medzi jednotlivými oblasťami.

Nenašli ste svoju otázku?

Zavolajte nám alebo napíšte. Hovoríte priamo s technikom — aj vtedy, keď z toho nakoniec projekt nebude.

Zabezpečiť výrobu bez toho, aby sa spomalila

Pozrieme sa na sieť aj technológie a povieme, čo je na rade ako prvé — bezplatne a nezáväzne.