X'inhi d-differenza bejn l-IT u l-OT? Għaliex is-Sigurtà tal-IT u tal-OT huma t-tnejn importanti?

Kulħadd fil-ħajja aktar jew inqas kuntatt mal-IT u l-pronomi tat-Testment il-Qadim (OT), irridu nkunu aktar familjari mal-IT, iżda OT jista' jkun aktar familjari, għalhekk illum se naqsam magħkom xi wħud mill-kunċetti bażiċi tal-IT u t-OT.

X'inhi t-Teknoloġija Operazzjonali (OT)?

It-teknoloġija operattiva (OT) hija l-użu ta' ħardwer u softwer biex jiġu mmonitorjati u kkontrollati l-proċessi fiżiċi, l-apparati u l-infrastruttura. Is-sistemi tat-teknoloġija operattiva jinstabu f'firxa kbira ta' setturi li jużaw ħafna assi. Dawn iwettqu varjetà wiesgħa ta' kompiti li jvarjaw mill-monitoraġġ tal-infrastruttura kritika (CI) sal-kontroll tar-robots fuq art tal-manifattura.

L-OT jintuża f'varjetà ta' industriji inklużi l-manifattura, iż-żejt u l-gass, il-ġenerazzjoni u d-distribuzzjoni tal-elettriku, l-avjazzjoni, is-settur marittimu, il-ferrovija, u l-utilitajiet.

IT (Teknoloġija tal-Informazzjoni) u OT (Teknoloġija Operattiva) huma żewġ termini użati b'mod komuni fil-qasam industrijali, li jirrappreżentaw it-teknoloġija tal-informazzjoni u t-teknoloġija operattiva rispettivament, u hemm ċerti differenzi u konnessjonijiet bejniethom.

L-IT (Teknoloġija tal-Informazzjoni) tirreferi għat-teknoloġija li tinvolvi l-ħardwer tal-kompjuter, is-softwer, in-netwerk u l-ġestjoni tad-dejta, li tintuża prinċipalment biex tipproċessa u timmaniġġja l-informazzjoni u l-proċessi tan-negozju fil-livell tal-intrapriża. L-IT tiffoka prinċipalment fuq l-ipproċessar tad-dejta, il-komunikazzjoni tan-netwerk, l-iżvilupp tas-softwer u t-tħaddim u l-manutenzjoni tal-intrapriżi, bħal sistemi interni ta' awtomazzjoni tal-uffiċċju, sistemi ta' ġestjoni tad-databases, tagħmir tan-netwerk, eċċ.

It-Teknoloġija Operattiva (OT) tirreferi għat-teknoloġija relatata ma' operazzjonijiet fiżiċi attwali, li tintuża prinċipalment biex timmaniġġja u tikkontrolla tagħmir fuq il-post, proċessi ta' produzzjoni industrijali, u sistemi ta' sigurtà. L-OT tiffoka fuq aspetti ta' kontroll tal-awtomazzjoni, monitoraġġ tas-sensing, akkwist u pproċessar ta' dejta f'ħin reali fuq linji ta' produzzjoni tal-fabbriki, bħal sistemi ta' kontroll tal-produzzjoni (SCADA), sensuri u attwaturi, u protokolli ta' komunikazzjoni industrijali.

Il-konnessjoni bejn l-IT u l-OT hija li t-teknoloġija u s-servizzi tal-IT jistgħu jipprovdu appoġġ u ottimizzazzjoni għall-OT, bħall-użu ta' netwerks tal-kompjuter u sistemi ta' softwer biex jinkiseb monitoraġġ u ġestjoni mill-bogħod ta' tagħmir industrijali; Fl-istess ħin, id-dejta f'ħin reali u l-istatus tal-produzzjoni tal-OT jistgħu wkoll jipprovdu informazzjoni importanti għad-deċiżjonijiet tan-negozju u l-analiżi tad-dejta tal-IT.

L-integrazzjoni tal-IT u l-OT hija wkoll xejra importanti fil-qasam industrijali attwali. Bl-integrazzjoni tat-teknoloġija u d-dejta tal-IT u l-OT, tista' tinkiseb ġestjoni tal-produzzjoni u l-operazzjoni industrijali aktar effiċjenti u intelliġenti. Dan jippermetti lill-fabbriki u lill-intrapriżi jirrispondu aħjar għall-bidliet fid-domanda tas-suq, itejbu l-effiċjenza u l-kwalità tal-produzzjoni, u jnaqqsu l-ispejjeż u r-riskji.

-

X'inhi s-Sigurtà tal-OT?

Is-sigurtà tal-OT hija definita bħala l-prattiki u t-teknoloġiji li jintużaw biex:

(a) Tipproteġi lin-nies, l-assi, u l-informazzjoni,

(b) Jimmonitorja u/jew jikkontrolla apparati fiżiċi, proċessi u avvenimenti, u

(c) Ibda bidliet fl-istat għas-sistemi OT tal-intrapriża.

Is-soluzzjonijiet tas-sigurtà tal-OT jinkludu firxa wiesgħa ta’ teknoloġiji tas-sigurtà minn firewalls tal-ġenerazzjoni li jmiss (NGFWs) għal sistemi ta’ informazzjoni dwar is-sigurtà u ġestjoni tal-avvenimenti (SIEM) għal aċċess u ġestjoni tal-identità, u ħafna aktar.

Tradizzjonalment, is-sigurtà ċibernetika tal-OT ma kinitx meħtieġa għaliex is-sistemi OT ma kinux konnessi mal-internet. Għalhekk, ma kinux esposti għal theddid estern. Hekk kif l-inizjattivi ta' innovazzjoni diġitali (DI) kibru u n-netwerks tal-IT OT konverġew, l-organizzazzjonijiet kellhom it-tendenza li jintegraw soluzzjonijiet speċifiċi biex jindirizzaw kwistjonijiet speċifiċi.

Dawn l-approċċi għas-sigurtà tal-OT irriżultaw f'netwerk kumpless fejn is-soluzzjonijiet ma setgħux jaqsmu l-informazzjoni u jipprovdu viżibilità sħiħa.

Spiss, in-netwerks tal-IT u tal-OT jinżammu separati, u dan iwassal għal sforzi ta' sigurtà duplikati u biex tiġi evitata t-trasparenza. Dawn in-netwerks tal-IT u tal-OT ma jistgħux isegwu x'qed jiġri fil-wiċċ kollu tal-attakk.

-

Tipikament, in-netwerks tal-OT jirrappurtaw lis-COO u n-netwerks tal-IT jirrappurtaw lis-CIO, u dan jirriżulta f'żewġ timijiet tas-sigurtà tan-netwerk li kull wieħed jipproteġi nofs in-netwerk totali. Dan jista' jagħmilha diffiċli biex jiġu identifikati l-konfini tal-wiċċ tal-attakk għaliex dawn it-timijiet differenti ma jafux x'inhu mwaħħal man-netwerk tagħhom stess. Minbarra li huma diffiċli biex jiġu ġestiti b'mod effiċjenti, in-netwerks tal-OT IT iħallu xi lakuni kbar fis-sigurtà.

Kif jispjega l-approċċ tagħha għas-sigurtà tal-OT, hija li tiskopri t-theddid kmieni bl-użu ta' għarfien sħiħ tas-sitwazzjoni tan-netwerks tal-IT u tal-OT.

IT vs OT

IT (Teknoloġija tal-Informazzjoni) vs. OT (Teknoloġija Operattiva)

Definizzjoni

IT (Teknoloġija tal-Informazzjoni)Tirreferi għall-użu ta' kompjuters, netwerks, u softwer biex jiġu ġestiti d-dejta u l-informazzjoni f'kuntesti kummerċjali u organizzazzjonali. Tinkludi kollox minn ħardwer (servers, routers) sa softwer (applikazzjonijiet, databases) li jappoġġja l-operazzjonijiet kummerċjali, il-komunikazzjoni, u l-ġestjoni tad-dejta.

OT (Teknoloġija Operattiva)Jinvolvi ħardwer u softwer li jiskopri jew jikkawża bidliet permezz ta' monitoraġġ u kontroll dirett ta' apparati fiżiċi, proċessi u avvenimenti f'organizzazzjoni. L-OT jinstab komunement f'setturi industrijali, bħall-manifattura, l-enerġija u t-trasport, u jinkludi sistemi bħal SCADA (Kontroll Superviżorju u Akkwiżizzjoni tad-Data) u PLCs (Kontrolluri Loġiċi Programmabbli).

IT u OT

Differenzi Ewlenin

Aspett IT OT
Skop Ġestjoni u pproċessar tad-dejta Kontroll tal-proċessi fiżiċi
Fokus Sistemi ta' informazzjoni u sigurtà tad-dejta Awtomazzjoni u monitoraġġ tat-tagħmir
Ambjent Uffiċċji, ċentri tad-dejta Fabbriki, ambjenti industrijali
Tipi ta' Dejta Dejta diġitali, dokumenti Dejta f'ħin reali minn sensuri u makkinarju
Sigurtà Ċibersigurtà u protezzjoni tad-dejta Is-sigurtà u l-affidabbiltà tas-sistemi fiżiċi
Protokolli HTTP, FTP, TCP/IP Modbus, OPC, DNP3

Integrazzjoni

Biż-żieda fl-Industrija 4.0 u l-Internet tal-Oġġetti (IoT), il-konverġenza tal-IT u l-OT qed issir essenzjali. Din l-integrazzjoni għandha l-għan li ssaħħaħ l-effiċjenza, ittejjeb l-analitika tad-dejta, u tippermetti teħid ta’ deċiżjonijiet aħjar. Madankollu, tintroduċi wkoll sfidi relatati maċ-ċibersigurtà, peress li s-sistemi OT kienu tradizzjonalment iżolati min-netwerks tal-IT.

 

Artiklu Relatat:L-Internet tal-Oġġetti tiegħek Jeħtieġ Sensar tal-Pakketti tan-Netwerk għas-Sigurtà tan-Netwerk


Ħin tal-posta: 05 ta' Settembru 2024