Koja je razlika između IT-a i OT-a? Zašto su IT i OT sigurnost važni?

Svi u životu manje-više kontaktiraju sa IT i SZ zamjenicom, moramo biti više upoznati sa IT, ali SZ je možda više nepoznat, pa danas da podijelim s vama neke od osnovnih pojmova IT i SZ.

Šta je operativna tehnologija (OT)?

Operativna tehnologija (OT) je upotreba hardvera i softvera za praćenje i kontrolu fizičkih procesa, uređaja i infrastrukture. Sistemi operativne tehnologije nalaze se u velikom rasponu sektora sa intenzivnim sredstvima. Oni obavljaju širok spektar zadataka u rasponu od nadgledanja kritične infrastrukture (CI) do kontrole robota u proizvodnom podu.

OT se koristi u raznim industrijama uključujući proizvodnju, naftu i plin, proizvodnju i distribuciju električne energije, avijaciju, pomorstvo, željeznicu i komunalne usluge.

IT (Informaciona tehnologija) i OT (Operaciona tehnologija) su dva uobičajena termina u industrijskom polju, koji predstavljaju informacionu tehnologiju, odnosno operativnu tehnologiju, i između njih postoje određene razlike i veze.

IT (Informaciona tehnologija) se odnosi na tehnologiju koja uključuje računarski hardver, softver, mrežu i upravljanje podacima, koja se uglavnom koristi za obradu i upravljanje informacijama i poslovnim procesima na nivou preduzeća. IT se uglavnom fokusira na obradu podataka, mrežnu komunikaciju, razvoj softvera i rad i održavanje preduzeća, kao što su interni sistemi za automatizaciju ureda, sistemi za upravljanje bazama podataka, mrežna oprema itd.

Operativna tehnologija (OT) se odnosi na tehnologiju koja se odnosi na stvarne fizičke operacije, koja se uglavnom koristi za rukovanje i kontrolu terenske opreme, procesa industrijske proizvodnje i sigurnosnih sistema. OT se fokusira na aspekte automatizacije kontrole, praćenja senzora, prikupljanja i obrade podataka u realnom vremenu na fabričkim proizvodnim linijama, kao što su sistemi za kontrolu proizvodnje (SCADA), senzori i aktuatori i industrijski komunikacijski protokoli.

Veza između IT-a i OT-a je da tehnologija i usluge IT-a mogu pružiti podršku i optimizaciju za OT, kao što je korištenje kompjuterskih mreža i softverskih sistema za postizanje daljinskog nadzora i upravljanja industrijskom opremom; Istovremeno, podaci u realnom vremenu i status proizvodnje OT-a također mogu pružiti važne informacije za IT poslovne odluke i analizu podataka.

Integracija IT i OT je takođe važan trend u trenutnoj industrijskoj oblasti. Integracijom tehnologije i podataka IT i OT-a, može se postići efikasnije i inteligentnije upravljanje industrijskom proizvodnjom i radom. Ovo omogućava fabrikama i preduzećima da bolje odgovore na promene tržišne potražnje, poboljšaju efikasnost i kvalitet proizvodnje i smanje troškove i rizike.

-

Šta je OT sigurnost?

OT sigurnost se definira kao prakse i tehnologije koje se koriste za:

(a) Štiti ljude, imovinu i informacije,

(b) Nadgledati i/ili kontrolirati fizičke uređaje, procese i događaje, i

(c) Pokrenuti promjene stanja u OT sistemima preduzeća.

OT sigurnosna rješenja uključuju širok spektar sigurnosnih tehnologija od firewall-a nove generacije (NGFW) do sigurnosnih sistema za upravljanje informacijama i događajima (SIEM) do pristupa identitetu i upravljanja i još mnogo toga.

Tradicionalno, OT sajber sigurnost nije bila neophodna jer OT sistemi nisu bili povezani na internet. Kao takvi, nisu bili izloženi vanjskim prijetnjama. Kako su se inicijative za digitalne inovacije (DI) širile i IT OT mreže konvergirale, organizacije su imale tendenciju da pričvršćuju rješenja u određenim tačkama kako bi se pozabavila specifičnim problemima.

Ovi pristupi OT sigurnosti rezultirali su složenom mrežom u kojoj rješenja nisu mogla dijeliti informacije i pružiti potpunu vidljivost.

Često se IT i OT mreže drže odvojeno što dovodi do dupliranja sigurnosnih napora i izbjegavanja transparentnosti. Ove IT OT mreže ne mogu pratiti šta se dešava na cijeloj površini napada.

-

Tipično, OT mreže podnose izvještaj COO-u, a IT mreže izvješćuju CIO-a, što rezultira da dva tima za mrežnu sigurnost svaki štite polovinu ukupne mreže. Ovo može otežati identifikaciju granica površine napada jer ovi različiti timovi ne znaju šta je povezano s njihovom vlastitom mrežom. Osim što je teško efikasno upravljati, OT IT mreže ostavljaju velike praznine u sigurnosti.

Kao što objašnjava njegov pristup OT sigurnosti, to je rano otkrivanje prijetnji koristeći punu situacijsku svijest o IT i OT mrežama.

IT vs OT

IT (informaciona tehnologija) naspram OT (operativna tehnologija)

Definicija

IT (Informaciona tehnologija): Odnosi se na upotrebu računara, mreža i softvera za upravljanje podacima i informacijama u poslovnom i organizacijskom kontekstu. Uključuje sve od hardvera (serveri, ruteri) do softvera (aplikacije, baze podataka) koji podržava poslovne operacije, komunikaciju i upravljanje podacima.

OT (operativna tehnologija): Uključuje hardver i softver koji otkriva ili uzrokuje promjene direktnim praćenjem i kontrolom fizičkih uređaja, procesa i događaja u organizaciji. OT se obično nalazi u industrijskim sektorima, kao što su proizvodnja, energija i transport, i uključuje sisteme kao što su SCADA (nadzorna kontrola i akvizicija podataka) i PLC (programabilni logički kontroleri).

IT i OT

Ključne razlike

Aspekt IT OT
Svrha Upravljanje i obrada podataka Kontrola fizičkih procesa
Focus Informacioni sistemi i sigurnost podataka Automatizacija i nadzor opreme
Životna sredina Kancelarije, data centri Fabrike, industrijske sredine
Tipovi podataka Digitalni podaci, dokumenti Podaci u realnom vremenu sa senzora i mašina
Sigurnost Cyber ​​sigurnost i zaštita podataka Sigurnost i pouzdanost fizičkih sistema
Protokoli HTTP, FTP, TCP/IP Modbus, OPC, DNP3

Integracija

Sa usponom Industrije 4.0 i Interneta stvari (IoT), konvergencija IT-a i OT-a postaje ključna. Ova integracija ima za cilj da poboljša efikasnost, poboljša analizu podataka i omogući bolje donošenje odluka. Međutim, to također uvodi izazove vezane za sajber sigurnost, budući da su OT sistemi tradicionalno bili izolirani od IT mreža.

 

Povezani članak:Vašem Internetu stvari je potreban posrednik mrežnih paketa za sigurnost mreže


Vrijeme objave: Sep-05-2024