OT
עליית ה-Disruptionware: באזוורד עם פוטנציאל השפעה הרסני
התפיסה הישנה של קוד זדוני המאיים על מערכות לצורך השגת רווח עדיין קיימת, אבל סוג חדש של התקפות, שאנו מכנים "disruptionware", מהלך אימים על סביבות מערכות בקרה תעשייתיות (ICS) וטכנולוגיות תפעוליות (OT),שהופכות למשמעותיות יותר בגלל השיבוש המיידי שהן עלולות לגרום, לרבות פגיעה בבטיחות העובדים
חשבתם שרק ה-IT נמצאות על הכוונת של ההאקרים? תחשבו שוב
הסכנה למתקפות על המערכות התפעוליות פחות נמצאת במודעות של הנהלות הארגונים, ודאי פחות מאשר מערכות טכנולוגיות המידע ● מומחים מתריעים שהמצב צריך להשתנות
"מספר שכבות הגנה – ואז אפשר לומר שעשינו את מיטב יכולתנו"
את הדברים אמר דניאל ארנרייך מ-SCCE בנאומו הפותח בכנס ICS-Cybersec 2018 ● הוא התייחס לעקרונות המפתח להגנת סייבר בתעשייה, והציג את נקודת המיקוד המרכזית - הגלישה של בעיות האבטחה ממערכות המידע למערכות התפעול, או מה-IT ל-OT
לא תהיה תשתית מחשוב משותפת ל-IT ול-OT!
אין אפשרות מעשית ואין הצדקה תפעולית לחשוב על מצב של איחוד בין מערכות המידע למערכות התפעוליות, כי כל שילוב ביניהן יצור חולשות אבטחה נוספות
"להפיל את האסימון – ולחבר בין ה-IT וה-OT"
כך אמר אודי ויזנר, מנהל חטיבת התוכנה של אפקון בקרה ואוטומציה ● לדבריו, "השאלה שצריכה להישאל היא האם ה-OT שלך בטוח? איך מחברים בין העולמות הללו?"
דניאל ארנרייך, מומחה אבטחת מידע: "יש להבחין בין OT ו-IT"
לדברי ארנרייך, יו"ר ועדת ההיגוי של כנס ICS-CYBERSEC 2016, "ההגנה בעולם ה-IT נסמכת על סודיות, יושרה וזמינות, כאשר בעולם ה-OT מדובר בבטיחות, אמינות ופתרון הגנה התומך בהמשך התפוקה"