Aký je rozdiel medzi IT a OT? Prečo sú IT a OT bezpečnosť dôležité?

Každý, kto v živote viac či menej kontaktuje IT a zámeno OT, musíme byť s IT viac oboznámení, ale OT môže byť viac neznámy, preto sa dnes s vami podelíme o niektoré základné pojmy IT a OT.

Čo je operačná technológia (OT)?

Operačná technológia (OT) je použitie hardvéru a softvéru na monitorovanie a riadenie fyzických procesov, zariadení a infraštruktúry. Systémy prevádzkových technológií sa nachádzajú v širokej škále sektorov náročných na aktíva. Vykonávajú širokú škálu úloh od monitorovania kritickej infraštruktúry (CI) až po riadenie robotov na výrobnom poschodí.

OT sa používa v rôznych priemyselných odvetviach vrátane výroby, ropy a zemného plynu, výroby a distribúcie elektrickej energie, letectva, námornej dopravy, železničnej dopravy a verejných služieb.

IT (Information Technology) a OT (Operational Technology) sú dva bežne používané výrazy v priemyselnej oblasti, ktoré predstavujú informačné technológie a prevádzkové technológie, pričom medzi nimi existujú určité rozdiely a súvislosti.

IT (Information Technology) označuje technológiu zahŕňajúcu počítačový hardvér, softvér, sieťovú a dátovú správu, ktorá sa používa hlavne na spracovanie a riadenie informácií a obchodných procesov na úrovni podniku. IT sa zameriava najmä na spracovanie údajov, sieťovú komunikáciu, vývoj softvéru a prevádzku a údržbu podnikov, ako sú interné systémy automatizácie kancelárií, systémy správy databáz, sieťové zariadenia atď.

Operačná technológia (OT) sa vzťahuje na technológiu súvisiacu so skutočnými fyzickými operáciami, ktorá sa používa hlavne na manipuláciu a riadenie poľných zariadení, priemyselných výrobných procesov a bezpečnostných systémov. OT sa zameriava na aspekty riadenia automatizácie, monitorovania snímania, získavania a spracovania údajov v reálnom čase na výrobných linkách, ako sú systémy riadenia výroby (SCADA), senzory a akčné členy a protokoly priemyselnej komunikácie.

Spojenie medzi IT a OT spočíva v tom, že technológie a služby IT môžu poskytovať podporu a optimalizáciu pre OT, ako je použitie počítačových sietí a softvérových systémov na dosiahnutie vzdialeného monitorovania a správy priemyselných zariadení; Údaje v reálnom čase a stav produkcie OT môžu zároveň poskytnúť dôležité informácie pre obchodné rozhodnutia IT a analýzu údajov.

Integrácia IT a OT je tiež dôležitým trendom v súčasnej priemyselnej oblasti. Integráciou technológie a dát IT a OT možno dosiahnuť efektívnejšie a inteligentnejšie riadenie priemyselnej výroby a prevádzky. To umožňuje továrňam a podnikom lepšie reagovať na zmeny dopytu na trhu, zlepšiť efektivitu a kvalitu výroby a znížiť náklady a riziká.

-

Čo je bezpečnosť OT?

OT bezpečnosť je definovaná ako praktiky a technológie, ktoré sa používajú na:

(a) chrániť ľudí, majetok a informácie,

(b) Monitorovať a/alebo kontrolovať fyzické zariadenia, procesy a udalosti a

(c) Iniciovať štátne zmeny podnikových OT systémov.

Bezpečnostné riešenia OT zahŕňajú širokú škálu bezpečnostných technológií od firewallov novej generácie (NGFW) cez systémy správy bezpečnostných informácií a udalostí (SIEM) až po prístup a správu identít a oveľa viac.

Kybernetická bezpečnosť OT tradične nebola potrebná, pretože OT systémy neboli pripojené k internetu. Ako takí neboli vystavení vonkajším hrozbám. Keď sa iniciatívy digitálnej inovácie (DI) rozširovali a siete IT OT sa zbližovali, organizácie mali tendenciu zavádzať špecifické bodové riešenia na riešenie konkrétnych problémov.

Tieto prístupy k bezpečnosti OT viedli ku komplexnej sieti, kde riešenia nemohli zdieľať informácie a poskytovať úplnú viditeľnosť.

IT a OT siete sú často oddelené, čo vedie k zdvojeniu úsilia o zabezpečenie a vyhýbaniu sa transparentnosti. Tieto siete IT OT nedokážu sledovať, čo sa deje na povrchu útoku.

-

Siete OT sa zvyčajne hlásia COO a IT siete hlásia CIO, výsledkom čoho sú dva tímy pre bezpečnosť siete, z ktorých každý chráni polovicu celkovej siete. To môže sťažiť identifikáciu hraníc útočnej plochy, pretože tieto rozdielne tímy nevedia, čo je pripojené k ich vlastnej sieti. Okrem toho, že je ťažké ich efektívne spravovať, OT IT siete zanechávajú obrovské medzery v bezpečnosti.

Ako vysvetľuje svoj prístup k OT bezpečnosti, ide o včasné odhalenie hrozieb pomocou plného situačného povedomia o IT a OT sieťach.

IT vs OT

IT (informačné technológie) vs. OT (operačné technológie)

Definícia

IT (informačné technológie): Vzťahuje sa na používanie počítačov, sietí a softvéru na správu údajov a informácií v obchodných a organizačných kontextoch. Zahŕňa všetko od hardvéru (servery, smerovače) až po softvér (aplikácie, databázy), ktorý podporuje obchodné operácie, komunikáciu a správu údajov.

OT (operačná technológia): Zahŕňa hardvér a softvér, ktorý zisťuje alebo spôsobuje zmeny prostredníctvom priameho monitorovania a kontroly fyzických zariadení, procesov a udalostí v organizácii. OT sa bežne vyskytuje v priemyselných odvetviach, ako je výroba, energetika a doprava, a zahŕňa systémy ako SCADA (kontrola dohľadu a získavanie údajov) a PLC (programovateľné logické riadiace jednotky).

IT a OT

Kľúčové rozdiely

Aspekt IT OT
Účel Správa a spracovanie údajov Riadenie fyzikálnych procesov
Zamerajte sa Informačné systémy a bezpečnosť dát Automatizácia a monitorovanie zariadení
Životné prostredie Kancelárie, dátové centrá Továrne, priemyselné nastavenia
Typy údajov Digitálne dáta, dokumenty Údaje zo senzorov a strojov v reálnom čase
Bezpečnosť Kybernetická bezpečnosť a ochrana údajov Bezpečnosť a spoľahlivosť fyzikálnych systémov
Protokoly HTTP, FTP, TCP/IP Modbus, OPC, DNP3

integrácia

So vzostupom Industry 4.0 a internetu vecí (IoT) sa konvergencia IT a OT stáva nevyhnutnou. Cieľom tejto integrácie je zvýšiť efektivitu, zlepšiť analýzu údajov a umožniť lepšie rozhodovanie. Prináša však aj výzvy súvisiace s kybernetickou bezpečnosťou, keďže OT systémy boli tradične izolované od IT sietí.

 

Súvisiaci článok:Váš internet vecí potrebuje na zabezpečenie siete sprostredkovateľa sieťových paketov


Čas odoslania: 05.09.2024