Každý se v životě více či méně setkává s IT a zájmenem OT, musíme být s IT více obeznámeni, ale OT nám může být méně známé, takže se s vámi dnes podělíme o některé základní pojmy IT a OT.
Co je to operační technologie (OT)?
Provozní technologie (OT) je využití hardwaru a softwaru k monitorování a řízení fyzických procesů, zařízení a infrastruktury. Systémy provozních technologií se nacházejí v široké škále odvětví s vysokým poměrem aktiv. Plní širokou škálu úkolů od monitorování kritické infrastruktury (CI) až po řízení robotů ve výrobní hale.
OT se používá v různých odvětvích, včetně výroby, ropy a plynu, výroby a distribuce elektřiny, letectví, námořní dopravy, železnice a veřejných služeb.
IT (informační technologie) a OT (provozní technologie) jsou dva běžně používané termíny v průmyslové oblasti, které představují informační technologie a provozní technologie, a existují mezi nimi určité rozdíly a souvislosti.
IT (informační technologie) označuje technologii zahrnující počítačový hardware, software, síť a správu dat, která se používá hlavně ke zpracování a správě informací a obchodních procesů na podnikové úrovni. IT se zaměřuje především na zpracování dat, síťovou komunikaci, vývoj softwaru a provoz a údržbu podniků, jako jsou interní systémy automatizace kanceláří, systémy správy databází, síťová zařízení atd.
Provozní technologie (OT) označuje technologii související se skutečnými fyzickými operacemi, která se používá hlavně k manipulaci a řízení polních zařízení, průmyslových výrobních procesů a bezpečnostních systémů. OT se zaměřuje na aspekty automatizovaného řízení, monitorování a snímání, sběr a zpracování dat v reálném čase na výrobních linkách v továrnách, jako jsou systémy řízení výroby (SCADA), senzory a akční členy a průmyslové komunikační protokoly.
Spojení mezi IT a OT spočívá v tom, že technologie a služby IT mohou poskytovat podporu a optimalizaci pro OT, jako je využití počítačových sítí a softwarových systémů k dosažení vzdáleného monitorování a správy průmyslových zařízení; zároveň mohou data a stav výroby OT v reálném čase poskytovat důležité informace pro obchodní rozhodnutí a analýzu dat v oblasti IT.
Integrace IT a OT je také důležitým trendem v současné průmyslové oblasti. Integrací technologií a dat IT a OT lze dosáhnout efektivnějšího a inteligentnějšího řízení průmyslové výroby a provozu. To umožňuje továrnám a podnikům lépe reagovat na změny poptávky na trhu, zlepšit efektivitu a kvalitu výroby a snížit náklady a rizika.
-
Co je OT Security?
Zabezpečení provozních technologií je definováno jako postupy a technologie, které se používají k:
(a) Chránit osoby, majetek a informace,
(b) Monitorovat a/nebo řídit fyzická zařízení, procesy a události a
(c) Zahájit změny stavu podnikových OT systémů.
Bezpečnostní řešení OT zahrnují širokou škálu bezpečnostních technologií od firewallů nové generace (NGFW) přes systémy pro správu bezpečnostních informací a událostí (SIEM) až po přístup k identitě a její správu a mnoho dalšího.
Kybernetická bezpečnost OT systémů tradičně nebyla nutná, protože OT systémy nebyly připojeny k internetu. Proto nebyly vystaveny vnějším hrozbám. S rozšiřováním iniciativ v oblasti digitálních inovací (DI) a sbližováním IT OT sítí měly organizace tendenci zavádět specifická bodová řešení pro řešení konkrétních problémů.
Tyto přístupy k zabezpečení provozních technologií vedly ke komplexní síti, kde řešení nemohla sdílet informace a poskytovat plný přehled.
IT a OT sítě jsou často oddělené, což vede k duplicitnímu bezpečnostnímu úsilí a vyhýbání se transparentnosti. Tyto IT OT sítě nemohou sledovat, co se děje v celém území útoku.
-
OT sítě obvykle podléhají provoznímu řediteli (COO) a IT sítě podléhají CIO, což má za následek dva týmy síťové bezpečnosti, z nichž každý chrání polovinu celkové sítě. To může ztížit identifikaci hranic útočné plochy, protože tyto různorodé týmy nevědí, co je připojeno k jejich vlastní síti. Kromě toho, že je obtížné je efektivně spravovat, OT IT sítě zanechávají obrovské mezery v zabezpečení.
Jak vysvětluje svůj přístup k zabezpečení OT, jde o včasnou detekci hrozeb s využitím plného situačního povědomí o IT a OT sítích.
IT (informační technologie) vs. OT (provozní technologie)
Definice
IT (informační technologie): Označuje použití počítačů, sítí a softwaru ke správě dat a informací v obchodním a organizačním kontextu. Zahrnuje vše od hardwaru (servery, routery) až po software (aplikace, databáze), který podporuje obchodní operace, komunikaci a správu dat.
OT (Provozní technologie)OT: Zahrnuje hardware a software, které detekují nebo způsobují změny prostřednictvím přímého monitorování a řízení fyzických zařízení, procesů a událostí v organizaci. OT se běžně vyskytuje v průmyslových odvětvích, jako je výroba, energetika a doprava, a zahrnuje systémy jako SCADA (Supervisory Control and Data Acquisition - systém pro sběr dat) a PLC (Programmable Logic Controllers - programovatelné logické automaty).
Klíčové rozdíly
Aspekt | IT | OT |
Účel | Správa a zpracování dat | Řízení fyzikálních procesů |
Soustředit | Informační systémy a zabezpečení dat | Automatizace a monitorování zařízení |
Prostředí | Kanceláře, datová centra | Továrny, průmyslová prostředí |
Datové typy | Digitální data, dokumenty | Data v reálném čase ze senzorů a strojů |
Zabezpečení | Kybernetická bezpečnost a ochrana dat | Bezpečnost a spolehlivost fyzických systémů |
Protokoly | HTTP, FTP, TCP/IP | Modbus, OPC, DNP3 |
Integrace
S nástupem Průmyslu 4.0 a internetu věcí (IoT) se konvergence IT a OT stává nezbytnou. Tato integrace si klade za cíl zvýšit efektivitu, zlepšit analýzu dat a umožnit lepší rozhodování. Zároveň však s sebou přináší výzvy související s kybernetickou bezpečností, jelikož OT systémy byly tradičně izolovány od IT sítí.
Související článek:Váš internet věcí potřebuje síťového zprostředkovatele paketů pro zabezpečení sítě
Čas zveřejnění: 5. září 2024