Koja je razlika između IT-a i OT-a? Zašto su i IT i OT sigurnost važni?

Svi u životu se manje-više susrećemo sa zamjenicama IT i OT, moramo biti više upoznati sa IT-om, ali OT nam može biti manje nepoznat, pa ćemo danas s vama podijeliti neke od osnovnih koncepata IT-a i OT-a.

Šta je Operativna tehnologija (OT)?

Operativna tehnologija (OT) je upotreba hardvera i softvera za praćenje i kontrolu fizičkih procesa, uređaja i infrastrukture. Sistemi operativne tehnologije nalaze se u širokom spektru sektora koji zahtijevaju veliku količinu imovine. Oni obavljaju širok spektar zadataka, od praćenja kritične infrastrukture (CI) do upravljanja robotima u proizvodnom pogonu.

OT se koristi u raznim industrijama, uključujući proizvodnju, naftu i plin, proizvodnju i distribuciju električne energije, zrakoplovstvo, pomorstvo, željeznicu i komunalne usluge.

IT (Informacijska tehnologija) i OT (Operativna tehnologija) su dva često korištena termina u industrijskoj oblasti, koji predstavljaju informacionu i operativnu tehnologiju, respektivno, i postoje određene razlike i veze između njih.

IT (informaciona tehnologija) odnosi se na tehnologiju koja uključuje računarski hardver, softver, mrežu i upravljanje podacima, a koja se uglavnom koristi za obradu i upravljanje informacijama i poslovnim procesima na nivou preduzeća. IT se uglavnom fokusira na obradu podataka, mrežnu komunikaciju, razvoj softvera te rad i održavanje preduzeća, kao što su interni sistemi za automatizaciju kancelarija, sistemi za upravljanje bazama podataka, mrežna oprema itd.

Operativna tehnologija (OT) odnosi se na tehnologiju povezanu sa stvarnim fizičkim operacijama, koja se uglavnom koristi za rukovanje i kontrolu terenske opreme, industrijskih proizvodnih procesa i sigurnosnih sistema. OT se fokusira na aspekte automatizacije upravljanja, praćenja i detekcije, prikupljanja i obrade podataka u realnom vremenu na fabričkim proizvodnim linijama, kao što su sistemi za kontrolu proizvodnje (SCADA), senzori i aktuatori, te industrijski komunikacijski protokoli.

Veza između IT-a i OT-a je u tome što IT tehnologija i usluge mogu pružiti podršku i optimizaciju za OT, kao što je korištenje računarskih mreža i softverskih sistema za postizanje daljinskog nadzora i upravljanja industrijskom opremom; istovremeno, podaci u realnom vremenu i status proizvodnje OT-a također mogu pružiti važne informacije za poslovne odluke IT-a i analizu podataka.

Integracija IT-a i OT-a je također važan trend u trenutnoj industrijskoj oblasti. Integracijom tehnologije i podataka IT-a i OT-a može se postići efikasnije i inteligentnije upravljanje industrijskom proizvodnjom i operacijama. To omogućava fabrikama i preduzećima da bolje reaguju na promjene potražnje na tržištu, poboljšaju efikasnost i kvalitet proizvodnje te smanje troškove i rizike.

-

Šta je OT sigurnost?

OT sigurnost se definiše kao prakse i tehnologije koje se koriste za:

(a) Zaštititi ljude, imovinu i informacije,

(b) Pratiti i/ili kontrolisati fizičke uređaje, procese i događaje, i

(c) Inicirati promjene stanja na OT sistemima preduzeća.

OT sigurnosna rješenja uključuju širok raspon sigurnosnih tehnologija, od zaštitnih zidova sljedeće generacije (NGFW) do sistema za upravljanje sigurnosnim informacijama i događajima (SIEM), pristupa i upravljanja identitetima i još mnogo toga.

Tradicionalno, OT sajber sigurnost nije bila neophodna jer OT sistemi nisu bili povezani na internet. Kao takvi, nisu bili izloženi vanjskim prijetnjama. Kako su se inicijative za digitalne inovacije (DI) širile i IT OT mreže konvergirale, organizacije su imale tendenciju da uvode specifična tačkasta rješenja za rješavanje specifičnih problema.

Ovi pristupi sigurnosti OT-a rezultirali su složenom mrežom u kojoj rješenja nisu mogla dijeliti informacije i pružiti potpunu vidljivost.

Često se IT i OT mreže drže odvojeno, što dovodi do dupliranja sigurnosnih napora i izbjegavanja transparentnosti. Ove IT OT mreže ne mogu pratiti šta se dešava na cijeloj površini napada.

-

Tipično, OT mreže izvještavaju operativnom direktoru (COO), a IT mreže izvještavaju CIO-u, što rezultira s dva tima za mrežnu sigurnost, od kojih svaki štiti polovinu ukupne mreže. To može otežati identifikaciju granica površine napada jer ovi različiti timovi ne znaju šta je povezano s njihovom vlastitom mrežom. Osim što ih je teško efikasno upravljati, OT IT mreže ostavljaju ogromne praznine u sigurnosti.

Kao što objašnjava njihov pristup OT sigurnosti, on se sastoji u ranom otkrivanju prijetnji korištenjem pune situacijske svijesti o IT i OT mrežama.

IT protiv OT

IT (informaciona tehnologija) u odnosu na OT (operativnu tehnologiju)

Definicija

IT (Informaciona tehnologija): Odnosi se na upotrebu računara, mreža i softvera za upravljanje podacima i informacijama u poslovnim i organizacijskim kontekstima. Uključuje sve, od hardvera (serveri, ruteri) do softvera (aplikacije, baze podataka) koji podržava poslovne operacije, komunikaciju i upravljanje podacima.

OT (Operativna tehnologija)OT: Uključuje hardver i softver koji detektuje ili uzrokuje promjene putem direktnog praćenja i kontrole fizičkih uređaja, procesa i događaja u organizaciji. OT se obično nalazi u industrijskim sektorima, kao što su proizvodnja, energetika i transport, i uključuje sisteme poput SCADA (Nadzorno upravljanje i prikupljanje podataka) i PLC-ova (Programabilni logički kontroleri).

IT i OT

Ključne razlike

Aspekt IT OT
Svrha Upravljanje i obrada podataka Kontrola fizičkih procesa
Fokus Informacioni sistemi i sigurnost podataka Automatizacija i nadzor opreme
Okolina Kancelarije, podatkovni centri Fabrike, industrijski objekti
Tipovi podataka Digitalni podaci, dokumenti Podaci u realnom vremenu sa senzora i mašina
Sigurnost Kibernetička sigurnost i zaštita podataka Sigurnost i pouzdanost fizičkih sistema
Protokoli HTTP, FTP, TCP/IP Modbus, OPC, DNP3

Integracija

S porastom Industrije 4.0 i Interneta stvari (IoT), konvergencija IT-a i OT-a postaje neophodna. Ova integracija ima za cilj povećanje efikasnosti, poboljšanje analitike podataka i omogućavanje boljeg donošenja odluka. Međutim, ona također uvodi izazove vezane za kibernetičku sigurnost, budući da su OT sistemi tradicionalno bili izolovani od IT mreža.

 

Povezani članak:Vašem Internetu stvari je potreban mrežni paketni broker za sigurnost mreže


Vrijeme objave: 05.09.2024.