Transmiterea jurnalelor, a alertelor și a datelor de telemetrie prin intermediul unei diode de date

Află cum
Utilizăm inteligența artificială pentru traducerile site-urilor și, deși ne străduim să fim exacți, este posibil ca acestea să nu fie întotdeauna 100% precise. Apreciem înțelegerea dumneavoastră.

IA scoate la iveală ceea ce nu poți remedia

Anthropic recomandă izolarea sistemelor care nu pot fi actualizate și constituirea unor stocuri de echipamente OT.
De Ankita Dutta, manager senior de marketing de produs
Împărtășește această postare

Chiar și Anthropic își face griji în legătură cu substația ta.

Compania specializată în IA a publicat în iunie 2026 „Advanced AI Framework” – un document de politică care, aparent, are ca scop reglementarea dezvoltării de vârf în domeniul IA. Ascunsă în Partea a 2-a, într-o secțiune dedicată rezilienței cibernetice în fața amenințărilor legate de IA, se află o serie de recomandări care seamănă mai puțin cu un document de politică privind IA și mai mult cu o listă de dorințe a unui specialist în securitatea tehnologiilor operaționale (OT). Trei dintre aceste recomandări au atras atenția echipelor noastre de produs:

1. Stabilirea unei frecvențe obligatorii de implementare a patch-urilor pentru operatorii de infrastructură critică

2. Să aloce fonduri operatorilor pentru a inventaria și izola sistemele care nu mai pot primi actualizări de securitate

3. Crearea unei rezerve strategice de echipamente OT cu termen lung de livrare (relee de protecție, RTU-uri, PLC-uri) pentru operatorii ale căror echipamente ar putea fi scoase din funcțiune în urma unui atac distructiv

Recomandarea de a „izola sistemele care nu mai pot primi actualizări de securitate” este cea mai gravă, deoarece:

1. Are un impact asupra majorității echipamentelor OT vechi aflate în funcțiune

2. Se solicită revenirea la ceea ce se numește „air-gapping” pentru rețelele OT.

Există însă o modalitate de a izola sistemele în condiții de siguranță, menținând în același timp conectivitatea: prin utilizarea diodelor de date. Anthropic menționează chiar în mod explicit diodele de date mai devreme în aceeași secțiune, în cadrul măsurilor de prevenire destinate operatorilor cu resurse limitate: „reducerea expunerii la internet a tehnologiei operaționale (prin intermediul diodelor de date)”.

Problema cu abordarea „Doar izolați-l”

Echipamentele OT ajunse la sfârșitul ciclului de viață se găsesc peste tot. Veți găsi controlere logice programabile care rulează firmware din 2009, sisteme SCADA mai vechi decât iPhone-ul și chiar servere de stocare a datelor istorice care funcționează pe Windows Server . Adesea, aceste sisteme nu pot fi actualizate, deoarece furnizorul nu mai există, contractul de asistență a expirat sau actualizarea ar necesita o oprire a producției care ar dura zile sau săptămâni, nu minute.

Sfatul standard, corect în principiu, este acela de a izola sistemul. Scoateți-l din rețea, întrerupeți calea de atac și limitați aria de impact. Însă, în practică, „simpla izolare” generează propriile probleme:

  • Izolarea fără vizibilitate înseamnă a rămâne orb față de atacuri. Dacă sistemul dvs. de înregistrare a datelor EOL încetează să mai funcționeze deoarece un actor rău intenționat l-a compromis sau efectuează o mișcare laterală, nu veți afla decât când va fi prea târziu. Operatorii care izolează fizic un sistem fără a se asigura că pot în continuare să monitorizeze sistemele au înlocuit un risc cu altul.
  • Izolarea fără flux de date afectează operațiunile. Majoritatea sistemelor OT care nu pot fi actualizate continuă să îndeplinească sarcini utile și, uneori, critice. Acestea generează citiri de la senzori, înregistrează date de proces, alimentează tablourile de bord pe care operatorii se bazează pentru analize, verificări de stare, conformitate și pentru funcționarea eficientă a instalației. O deconectare completă de la rețea izolează suprafața de amenințare, dar întrerupe și fluxul de date operaționale care asigură funcționarea continuă a instalației.
  • Izolarea fără dovezi care să ateste conformitatea este o afirmație neconfirmată. Auditorii și autoritățile de reglementare vor solicita dovezi care să ateste că un sistem este cu adevărat izolat, nu doar că se presupune că este izolat. O regulă de firewall reprezintă un control software. Software pot eșua.

Ce rol au, de fapt, diodele de date în acest context

O poartă unidirecțională asigurată la nivel hardware (o diodă de date) reprezintă măsura de securitate care face ca izolarea să fie viabilă din punct de vedere operațional.

Esenta sta in fizica. Diodele de date transmit intr-o singura directie, acest lucru fiind asigurat la nivel hardware prin izolare optica. Nu exista nicio configuratie software care sa poata fi setata incorect, nicio regula care sa poata fi ocolita, niciun canal bidirecțional care sa poata fi exploatat. Un atacator care compromite o rețea OT sau IT externa nu poate pătrunde prin dioda de date într-o rețea securizată.

OPSWAT această protecție prin intermediul tehnologiei MetaDefender Diode™, care impune transferul unidirecțional al datelor într-un hardware special conceput pentru mediile OT. Tehnologia Optical Diode un flux unidirecțional la nivelul stratului fizic prin transmisia prin fibră optică: nu există cale de retur, deoarece lumina nu se propagă în sens invers prin mediu. În mediile în care consecințele unei breșe de securitate se măsoară în termeni de siguranță publică, aveți nevoie de certitudine, nu de probabilitate.

În contextul recomandării nr. 2 a Anthropic, acest lucru schimbă calculul:

Izolarea devine „protejează și observă”, în loc de „protejează și ignoră”.

Puteți configura o diodă de date în cadrul sistemului EOL, care să transmită jurnale, date de telemetrie de la senzori și date privind evenimentele către un sistem SIEM (gestionarea informațiilor și evenimentelor de securitate) sau către o platformă de monitorizare OT. Sistemul este izolat în mod eficient; nimic nu poate pătrunde înapoi în acesta. Cu toate acestea, centrul dvs. de operațiuni de securitate (SOC) îl poate monitoriza în continuare. Anomaliile sunt vizibile, iar incidentele pot fi detectate.

Continuitatea operațională este asigurată.

Istoricul continuă să înregistreze; unitatea terminală la distanță (RTU) continuă să transmită rapoarte. Datele de care depind sistemele din aval continuă să fie transmise în exterior, în condiții de siguranță, prin intermediul unor componente hardware care nu pot fi compromise. Operatorii nu se confruntă cu falsa alegere între securitate și disponibilitate.

Dovezile de conformitate sunt stocate în memoriea hardware.

Izolarea poate fi demonstrată. Nu afirmi că o politică de firewall protejează sistemul; demonstrezi că arhitectura fizică a rețelei face imposibil traficul de intrare către acel sistem. Aceasta este o discuție cu totul diferită cu un auditor.

Problema stocurilor este prioritară

Recomandarea companiei Anthropic asociază în mod specific termenul „inventar” cu cel de „izolare”; nu poți proteja ceva despre care nu știi că există.

Realizarea unui inventar sistematic al activelor aflate la sfârșitul ciclului de viață (EOL) reprezintă primul pas. Acesta identifică sistemele care necesită protecție, stabilește gradul lor de expunere în rețea și creează un punct de referință în raport cu care sunt evaluate măsurile de izolare. Abordarea OPSWATprivind protecția infrastructurii critice pornește de aici: înțelegerea conținutului rețelei înainte de a decide cum să o protejăm.

Odată ce inventarul este întocmit, diodele de date pot fi implementate cu precizie chirurgicală, protejând în primul rând sistemele aflate la sfârșitul ciclului de viață (EOL) care prezintă cel mai mare risc, menținând în același timp fluxurile de date de care depind operațiunile.

Un semnal politic care merită luat în serios

Anthropic nu este o companie specializată în securitatea tehnologiilor operaționale (OT). Tocmai acest lucru face ca acest cadru conceptual să fie interesant. Atunci când un dezvoltator de IA care creează modele de limbaj mare (LMM) formulează recomandări privind reziliența cibernetică în care menționează „diode de date” și „RTU-uri”, acest lucru reflectă un consens tot mai larg: securitatea infrastructurii tehnologiilor operaționale reprezintă un risc sistemic, nu o preocupare de nișă.

Recomandarea de a „acorda finanțare operatorilor pentru a inventaria și izola sistemele care nu mai pot primi actualizări de securitate” va fi abordată în discuțiile privind achizițiile, în cerințele de reglementare și în dezbaterile privind riscurile la nivelul consiliului de administrație. Operatorii care au rezolvat deja această problemă, care și-au inventariat activele ajunse la sfârșitul ciclului de viață (EOL) și le-au protejat prin izolare asigurată la nivel hardware, vor fi pregătiți pentru această discuție.

Cei care nu au făcut acest lucru vor fi nevoiți să explice de ce au permis ca sistemele lor să rămână expuse riscurilor.

Discutați cu un OPSWAT despre implementarea diodelor de date cu protecție hardware în cadrul activelor OT care nu pot fi actualizate.

Rămâneți la curent cu OPSWAT!

Înscrieți-vă astăzi pentru a primi cele mai recente actualizări ale companiei, povești, informații despre evenimente și multe altele.