АТ пен ОТ арасындағы айырмашылық неде? Неліктен IT және OT Security екеуі де маңызды?

Өмірдегі әрбір адам IT және OT есімдігімен азды-көпті байланыста, біз IT-мен көбірек таныс болуымыз керек, бірақ OT көбірек таныс болуы мүмкін, сондықтан бүгін сіздермен АТ және ОТ туралы кейбір негізгі ұғымдармен бөлісемін.

Операциялық технология (OT) дегеніміз не?

Операциялық технология (ОТ) – физикалық процестерді, құрылғыларды және инфрақұрылымды бақылау және басқару үшін аппараттық және бағдарламалық құралдарды пайдалану. Операциялық технология жүйелері активтерді көп қажет ететін секторлардың кең ауқымында кездеседі. Олар маңызды инфрақұрылымды (CI) бақылаудан бастап өндіріс алаңындағы роботтарды басқаруға дейінгі көптеген тапсырмаларды орындайды.

ОТ әртүрлі салаларда, соның ішінде өңдеу өнеркәсібінде, мұнай мен газда, электр энергиясын өндіру және таратуда, авиацияда, теңізде, теміржолда және коммуналдық қызметтерде қолданылады.

IT (Ақпараттық технологиялар) және OT (Операциялық технология) - бұл ақпараттық технологиялар мен операциялық технологияларды білдіретін өнеркәсіптік салада жиі қолданылатын екі термин және олардың арасында белгілі бір айырмашылықтар мен байланыстар бар.

АТ (Ақпараттық технологиялар) негізінен кәсіпорын деңгейіндегі ақпаратты және бизнес-процестерді өңдеу және басқару үшін пайдаланылатын компьютерлік аппараттық құралдарды, бағдарламалық қамтамасыз етуді, желіні және деректерді басқаруды қамтитын технологияны білдіреді. АТ негізінен деректерді өңдеуге, желілік коммуникацияға, бағдарламалық жасақтаманы әзірлеуге және кәсіпорындардың жұмысына және техникалық қызмет көрсетуіне бағытталған, мысалы, ішкі кеңсе автоматтандыру жүйелері, деректер базасын басқару жүйелері, желілік жабдық және т.б.

Операциялық технология (ОТ) нақты физикалық операцияларға қатысты технологияны білдіреді, ол негізінен далалық жабдықты, өнеркәсіптік өндіріс процестерін және қауіпсіздік жүйелерін өңдеу және басқару үшін қолданылады. ОТ өндірісті басқару жүйелері (SCADA), сенсорлар мен жетектер және өнеркәсіптік байланыс хаттамалары сияқты автоматтандыруды басқару, мониторингті сезіну, нақты уақыт режимінде деректерді алу және зауыттық өндірістік желілерде өңдеу аспектілеріне назар аударады.

АТ және ОТ арасындағы байланыс АТ технологиясы мен қызметтері ОТ үшін қолдау мен оңтайландыруды қамтамасыз ете алады, мысалы, өнеркәсіптік жабдықты қашықтан бақылау мен басқаруға қол жеткізу үшін компьютерлік желілер мен бағдарламалық жүйелерді пайдалану; Сонымен қатар нақты уақыттағы деректер мен ОТ өндірістік күйі АТ бизнес шешімдері мен деректерді талдау үшін маңызды ақпаратты бере алады.

АТ және ОТ интеграциясы да қазіргі өнеркәсіп саласындағы маңызды үрдіс болып табылады. АТ және ОТ технологиялары мен деректерін біріктіру арқылы өнеркәсіптік өндіріс пен операцияны тиімдірек және интеллектуалды басқаруға қол жеткізуге болады. Бұл зауыттар мен кәсіпорындарға нарық сұранысының өзгеруіне жақсырақ жауап беруге, өндіріс тиімділігі мен сапасын арттыруға, шығындар мен тәуекелдерді азайтуға мүмкіндік береді.

-

OT Security дегеніміз не?

OT қауіпсіздігі мыналар үшін қолданылатын тәжірибелер мен технологиялар ретінде анықталады:

(а) адамдарды, активтерді және ақпаратты қорғау;

(b) физикалық құрылғыларды, процестерді және оқиғаларды бақылау және/немесе бақылау және

(c) Кәсіпорынның ОТ жүйелеріне күй өзгерістерін бастау.

OT қауіпсіздік шешімдері келесі буын брандмауэрлерінен (NGFW) қауіпсіздік ақпараты мен оқиғаларды басқару (SIEM) жүйелеріне, сәйкестендіруге қол жеткізу мен басқаруға дейін және т.б. қауіпсіздік технологияларының кең ауқымын қамтиды.

Дәстүрлі түрде OT киберқауіпсіздігі қажет емес еді, өйткені OT жүйелері интернетке қосылмаған. Осылайша, олар сыртқы қауіп-қатерге ұшыраған жоқ. Цифрлық инновациялар (DI) бастамалары кеңейіп, IT OT желілері біріктірілгендіктен, ұйымдар нақты мәселелерді шешу үшін нақты нүктелік шешімдерді біріктіруге бейім болды.

OT қауіпсіздігінің бұл тәсілдері шешімдер ақпаратты бөлісе алмайтын және толық көрінуді қамтамасыз ете алмайтын күрделі желіге әкелді.

Көбінесе АТ және OT желілері бөлек сақталады, бұл қауіпсіздік күштерінің қайталануына және ашықтықтан бас тартуына әкеледі. Бұл IT OT желілері шабуыл бетінде не болып жатқанын бақылай алмайды.

-

Әдетте, ОТ желілері COO-ға есеп береді және АТ желілері CIO-ға есеп береді, нәтижесінде екі желілік қауіпсіздік тобы жалпы желінің жартысын қорғайды. Бұл шабуыл бетінің шекараларын анықтауды қиындатады, себебі бұл әр түрлі командалар өздерінің желілеріне не қосылғанын білмейді. Тиімді басқару қиын болуымен қатар, OT IT желілері қауіпсіздікте үлкен бос орындар қалдырады.

Оның OT қауіпсіздігіне деген көзқарасын түсіндіретіндей, бұл АТ және ОТ желілері туралы толық ситуациялық хабардар болу арқылы қауіптерді ерте анықтау.

IT қарсы OT

АТ (ақпараттық технологиялар) және OT (операциялық технология)

Анықтама

IT (ақпараттық технологиялар): Іскерлік және ұйымдық контексттерде деректер мен ақпаратты басқару үшін компьютерлерді, желілерді және бағдарламалық құралды пайдалануды білдіреді. Ол іскери операцияларды, байланыс пен деректерді басқаруды қолдайтын аппараттық құралдардан (серверлер, маршрутизаторлар) бағдарламалық құралға (қолданбалар, дерекқорлар) дейін барлығын қамтиды.

OT (Операциялық технология): Ұйымдағы физикалық құрылғыларды, процестерді және оқиғаларды тікелей бақылау және бақылау арқылы өзгерістерді анықтайтын немесе тудыратын аппараттық және бағдарламалық құралды қамтиды. OT әдетте өндіріс, энергетика және көлік сияқты өнеркәсіп салаларында кездеседі және SCADA (қадағалауды бақылау және деректерді жинау) және PLC (бағдарламаланатын логикалық контроллерлер) сияқты жүйелерді қамтиды.

IT және OT

Негізгі айырмашылықтар

Аспект IT OT
Мақсат Деректерді басқару және өңдеу Физикалық процестерді бақылау
Фокус Ақпараттық жүйелер және деректерді қорғау Жабдықтарды автоматтандыру және бақылау
Қоршаған орта Кеңселер, деректер орталықтары Зауыттар, өндірістік қондырғылар
Деректер түрлері Сандық деректер, құжаттар Сенсорлар мен машиналардан нақты уақыттағы деректер
Қауіпсіздік Киберқауіпсіздік және деректерді қорғау Физикалық жүйелердің қауіпсіздігі мен сенімділігі
Протоколдар HTTP, FTP, TCP/IP Modbus, OPC, DNP3

Интеграция

Индустрия 4.0 және Интернет заттарының (IoT) өркендеуімен АТ және ОТ конвергенциясы маңызды болып келеді. Бұл интеграция тиімділікті арттыруға, деректерді талдауды жақсартуға және жақсырақ шешім қабылдауға мүмкіндік береді. Дегенмен, ол киберқауіпсіздікке қатысты қиындықтарды да енгізеді, өйткені OT жүйелері дәстүрлі түрде АТ желілерінен оқшауланған.

 

Қатысты мақала:Сіздің Интернет заттарыңыз желі қауіпсіздігі үшін желілік пакет брокерін қажет етеді


Жіберу уақыты: 05 қыркүйек 2024 ж