סקר סיכונים למערכות תעשייתיות

לסייבר בתעשייה יש טכניקות ומתודולוגיות ייחודיות, לנו הידע והניסיון הדרש בכדי לבחון את האסטרטגיה בהתאם לסטנדרטים בתחום:
רוצים לשמוע עוד? השאירו פרטים ונחזור אליכם.

מבין לקוחותינו

הסמכות

עד לפני שנים לא רבות, מתקפות סייבר על התעשיה היו נדירות למדיי היו ברמת מדינה עקב המורכבות הרבה אולם בשנים האחרונות חלה עליה במתקפות מסוג זה בעיקר בשל הנזק העסקי והסביבתי שהן יכולות לגרום וכן בגלל שעולם OT לא ערוך ומוכן לקראתן. 

סקר סיכונים ייעודי לסביבה התפעולית (נקרא במונחים שונים בהתאם להקשר, לדוגמה:
ICS, OT , (SCADA שונה במהותו מסקר בעולם IT. בעוד שעולם ה IT שם את הדגש על המידע, עולם ה OT שם את הדגש על בטיחות של העובדים. זו הסיבה שהקו המנחה בסקר מסוג זה שונה במהותו מסקר סיכוני סייבר במערכות IT.

מטבע הדברים, גם הרגולציה בסביבה זו שונה, הבסיס כיום בתחום הוא ISA/IEC 62443 אליו מצטרף NIST עם הנחיות משלו NIST SP 800-82. בנוסף קיימת רגולציה מקומית של המשרד להגנת הסביבה לעמידה בתנאי סף בתחום הסייבר עבור היתרי הרעלים.

במסגרת הסקר תיבחן אסטרטגית אבטחת מידע בסביבת OT. בהקשר זה תיסקר ארכיטקטורת אבטחת המידע בהתאם לשכבות שבמודל Purdue, החל מפרוטוקולי התקשורת שבין החיישנים,  PLC’s וממשקי הניהול (HMI), דרך הסגמנטציה ועד לתוכנות הניהול .

למי מיועד סקר זה ?

  • לחברות תעשייתיות שמעוניינות לבחון את רמת אבטחת המידע במערכות ה OT שלהן. 
  • ל CISO שמעוניין לנהל את אבטחת המידע במערכות ה OT של הארגון ולהתגבר על הקשיים של סביבה שונה בהיבט המחשוב ואופי העבודה.
  • למפעלים שנדרשים ,במסגרת הרגולציה, לבצע סקרי אבטחת מידע למערכות התעשייתיות.

מהם היתרונות בביצוע סקר סיכוני סייבר למערכות תעשייתיות

  • עמידה בדרישות הרגולציה 
  • קבלת ניתוח מדויק של רשת OT מבחינת אבטחת מידע, שמוביל לתובנות מקצועיות ופרקטיות.

מה יהיו הדגשים ?

  • Visibility של הבקרים ותוכנות הבקרה
  • ניתוח ארכיטקטורת אבטחת המידע בהתאם למודל Purdue 
  • רמת ההפרדה בין הרשת התפעולית OT לרשת העיסקית IT 
  • בחינת רמת האבטחה של הפרוטוקולים שבשימוש, דוגמת Modbus 
  • רמת ההקשחה של עמדות ושרתים שנמצאים ברשת התפעולית
  • אופן העבודה מול ספקים חיצוניים (שרשרת אספקה)
  • מדיניות הגיבויים של ההגדרות והשרתים 
  • עמידה ברגולציות הרלוונטיות.

סקר סיכוני סייבר למערכות תעשייתיות חייב להתבצע על ידי סוקר שמבין הייטב את הסביבה הזו. מדובר במערכות שונות לחלוטין מעולם IT, וחשוב שתוודאו שהחברה שבחרתם מוכרת בתחום ובעלת ניסיון רב בביצוע סקרים במפעלים.

מאמרים נוספים

סקר סיכונים בעבודה

בעולמנו הטכנולוגי, בו במרבית מהתהליכים מעורבים מחשבים ואמצעים טכנולוגיים – כך גוברים האיומים בסייבר. ככל שאנו מחוברים יותר טכנולוגית, כך אנו נחשפים למספר גדול

סקר סיכוני סייבר: להקדים תרופה למכה

האם אפשר לנהל ארגון, עסק או אתר גדול מבלי להיתקל בבעיות אבטחה כלל? זו אולי נשמעת כמו אפשרות אוטופית, אבל האמת היא שבאמצעות ביצוע

כיצד מבצעים סקר סיכונים לסביבת OT/ICS?

תהיתם כיצד מבצעים סקר סיכונים לסביבת OT/ICS? הסקר הזה מהווה את הצעד הראשון בבניית מערכת קיימה ובטוחה של OT/ICS. המערכות האלה חיוניות ביישומים התעשייתיים

ממליצים

הצוות שלכם פשוט מדהים, פשוט תענוג לעבוד מולם, נרתמים ועוזרים בכל מצב, סבלניים מבינים ומקצועיים ביותר. מאוד מאוד מקווה שנמשיך לעבוד מולכם, כי שירות כזה קשה מאוד לקבל היום.תודה ענקית ממני ומכולם פה.
המלצות
שי
עיריית ירושלים
אנו עובדים עם חברת מדסק מזה מספר שנים. הצוות מיומן, סבלני, מקצועי מאוד ובנוסף ממליץ על דרכי פעולה.
המלצות
אורי איילון
מנמ"ר האקדמית גורדון
ברצוני להביא את תודתי על השירות הכולל שקיבלתי בחברתכם בנושא אבטחת מידע ברשתות SCADA, החל משלב ה Presale ואפיון הצרכים ועד העבודה בפועל. איש המכירות נתן לנו שירות אדיב ויוצא מן הכלל , כמו כן היה זמין ודאג כי מעגל השירות ייסגר עד לפרט האחרון.מומחה הסייבר התמודד מצוין עם האתגרים המורכבים והייחודיים לרשתות תפעוליות, היה זמין וידע לתת מענה לכל נושא טכני גם ברמות המורכבות ביותר .אשמח להפנות אליכם עוד לקוחות רבים שאני בטוחה שיהיו מרוצים .
המלצות
נירה דקל
מנמ"רית מתקן התפלה שורק
דילוג לתוכן