Sieci teleinformatyczne powinny być odizolowane od przemysłowych, tak aby nie można było ingerować w sieci przemysłowe bez kontroli. W tych ostatnich występują bowiem urządzenia starszych typów, ze słabszymi zabezpieczeniami – powiedział dla Cyberdefence24.pl Paweł Franka z SEQUENCE Security w rozmowie na temat ochrony infrastruktury technicznej.
Franka powiedział, że ważne jest, aby znać swoją sieć i rozumieć urządzenia przemysłowe, które się w niej znajdują. Musimy mieć świadomość protokołów, jakimi się ona porozumiewa, a także próbować znaleźć jakieś anomalia lub niepożądane aktywności.
"Dodatkowym aspektem, który wzięliśmy pod uwagę, jest odseparowanie w sposób bezpieczny sieci przemysłowych od sieci informatycznych, naszych wewnętrznych komputerowych".
Taki podział według rozmówcy jest potrzebny, aby "nie można było w niekontrolowany sposób wrzucać rzeczy do sieci przemysłowej", ponieważ w niej wciąż w zastosowaniu są urządzenia przestarzałe, niewystarczająco zabezpieczone.
"I do tego stosujemy jednokierunkowe gatewaye, które spełniają najnowsze rekomendacje czy regulacje sektora energetycznego energetyki atomowej, sektora energetycznego w Stanach Zjednoczonych w Europie. Są to regulacje lub rekomendacje".
Następnie Franka wypowiedział się na temat Internetu rzeczy, w którym sieci docelowo zostaną połączone, a różnice zatarte.
"Jest to (IoT – przyp. red.) przedsionek przed prawdziwą rewolucją o przemyśle 4.0, gdzie sieci przemysłowe połączą się z sieciami komputerowymi IT ze względu chociażby na big data, na wymianę informacji".
Franka dodał, że użytkownicy będą mieli do czynienia z rzeczami starszego typu – związanymi z infrastrukturą przemysłową tylko tam, gdzie funkcjonują jeszcze starsze technologie czy interfejsy lub w miarę przestarzałe branże IT. Ta infrastruktura nie będzie jeszcze podłączona do tego "nowego świata" – IoT.
Haertle: Każdego da się zhakować
Materiał sponsorowany