În majoritatea organizațiilor cu infrastructură critică, SOC (Centrul de operațiuni de securitate) este responsabil pentru securizarea mediilor OT, chiar și în cazul în care nu dispune de personal alocat la fața locului. Echipele SOC gestionează de obicei zeci de locații și sute de active prin intermediul unui tablou de bord care afișează ceea ce se întâmplă în rețea, dar nu oferă nicio informație cu privire la ceea ce se întâmplă înainte ca dispozitivelor tranzitorii să li se acorde accesul.
Riscurile critice de securitate cresc atunci când laptopul unui contractor sau furnizor extern se conectează la un PLC (controler logic programabil) dintr-o substație la distanță sau când se introduce un echipament nou într-un mediu de producție. În locațiile la distanță, decizia privind accesul unui dispozitiv neverificat la rețeaua critică este adesea luată fără implicarea SOC-ului.
Atunci când deciziile privind accesul la dispozitive în locațiile OT se află în afara domeniului de vizibilitate al SOC
Există un decalaj structural între locul în care se află responsabilitatea în materie de securitate și locul în care se iau deciziile privind securitatea. Operatorii din teren înțeleg sistemele pe care le gestionează. De multe ori, aceștia nu sunt instruiți să evalueze dacă un dispozitiv nou sosit poate fi conectat în condiții de siguranță, în ciuda necesității de a lua această decizie zilnic la locațiile OT. Această decizie este adesea luată fără a se ține cont de contextul de securitate, fără informații din partea SOC și fără un istoric care să permită verificarea siguranței dispozitivului.
Datele din rapoartele SANS 2025 privind securitatea cibernetică a sistemelor ICS/OT reflectă consecințele:
- Doar 9% dintre specialiștii în securitate își dedică 100% din timp securității sistemelor ICS/OT
- Resursele informatice temporare, inclusiv laptopurile furnizorilor, reprezintă 27% din vectorii de atac asupra tehnologiilor operaționale (OT)
- 27% dintre organizații au înregistrat unul sau mai multe incidente de securitate legate de sistemele ICS/OT în ultimul an, jumătate dintre acestea având la origine accesul neautorizat din exterior, iar peste 40% dintre ele ducând la întreruperi în funcționare

Această breșă de securitate poate duce la amenzi severe pentru nerespectarea normelor. Conform cerințelor NERC CIP privind TCA (Transient Cyber Assets – active cibernetice tranzitorii), organizațiile trebuie să documenteze și să aplice măsuri de securitate pentru dispozitivele care se conectează temporar la sistemele cibernetice ale BES (Bulk Electric System – sistemul electric central). În absența unui registru centralizat al inspecțiilor, nu există dovezi de audit, iar încălcările normelor NERC CIP pot costa până la 1 milion de dolari pe încălcare, pe zi.
Necesitatea unei soluții pentru creșterea vizibilității SOC înainte de conectarea temporară a dispozitivelor
Soluția constă în implementarea unui flux de lucru care asigură vizibilitatea SOC-ului chiar în momentul în care se iau deciziile privind accesul. SOC-ul emite decizia, iar operatorul acționează în consecință. Operatorii de pe teren beneficiază de o legătură directă cu autoritatea de securitate în momentul luării deciziei, iar SOC-ul are vizibilitate asupra punctului fizic de intrare înainte ca un dispozitiv să intre în rețea.

MetaDefender Drive™ cu Smart Touch, capabil să atingă rate de detectare de până la 99,8%, acoperind amenințările ascunse și cele la nivel de kernel, este conceput pentru a elimina această lacună în următoarea secvență:
- Operatorul de teren inițiază o scanare înainte de pornire pe dispozitivul primit, înainte ca sistemul de operare să pornească, utilizând până la opt motoare anti-malware
- Rezultatele scanării se sincronizează automat cu My OPSWAT™ Central Management prin Wi-Fi sau rețeaua de telefonie mobilă
- SOC analizează rezultatele dintr-un tablou de bord centralizat și emite aprobarea, respingerea sau solicită luarea unor măsuri suplimentare
- Operatorul de teren primește decizia și ia măsurile necesare

Începeți să verificați fiecare dispozitiv din mediul dumneavoastră
Aflați cum se integrează unitatea de stocare „ MetaDefender ™” cu tehnologia Smart Touch în mediul dvs. de infrastructură critică. Contactați astăzi un expert OPSWAT .

