OT er ikke IT
De strukturelle forskjellene i prioritet, nedetid, levetid og konsekvenser — og hvorfor IT-prinsippene ikke kan overføres direkte.
De fleste alvorlige OT-hendelsene vi kjenner til skyldes ikke sofistikerte angrep. De skyldes at kontornettverket var springbrettet inn i produksjonsmiljøet, fordi segmenteringen ikke var på plass.
OT-systemene som styrer norsk kraftforsyning og industri ble aldri designet for å kobles til internett. I dag er situasjonen at stadig mer blir tilkoblet, og angrepsflaten vokser raskere enn sikkerhetsarbeidet. Denne guiden gir deg et praktisk rammeverk for å beskytte miljøet ditt.
Blant de viktigste funnene er:
Vi anbefaler å starte planleggingen tidlig, etablere løpende optimaliseringsprosesser og evaluere beslutninger fra et forretningsperspektiv som involverer IT-beslutningstakere, økonomidirektører og andre viktige interessenter.
De strukturelle forskjellene i prioritet, nedetid, levetid og konsekvenser — og hvorfor IT-prinsippene ikke kan overføres direkte.
Industriens referansearkitektur forklart for norske driftsmiljøer, inkludert DMZ-sonen og sone-/konduitmodellen.
Fra flatt nettverk til mikrosegmentering med NGFW — hva hvert nivå gir deg, og når det er riktig for ditt miljø.
Hva digitalsikkerhetsloven konkret krever av norsk industri og energi, inkludert hendelsesrapportering og leverandørkjede-ansvar.
Trestegsmodellen fra analyse og kartlegging til bygging og løpende SOC-overvåking — og fem konkrete steg du kan ta nå.
Fyll ut skjemaet så kommer vi tilbake til deg så snart som mulig! Takk!