Сви у животу се мање или више сусрећемо са ИТ и ОТ заменицама, морамо бити више упознати са ИТ, али ОТ нам је можда мање непознат, па ћемо данас са вама поделити неке од основних концепата ИТ и ОТ.
Шта је оперативна технологија (ОТ)?
Оперативна технологија (ОТ) је употреба хардвера и софтвера за праћење и контролу физичких процеса, уређаја и инфраструктуре. Системи оперативне технологије налазе се у широком спектру сектора који захтевају велику количину средстава. Они обављају широк спектар задатака, од праћења критичне инфраструктуре (КИ) до контроле робота у производном погону.
ОТ се користи у разним индустријама, укључујући производњу, нафту и гас, производњу и дистрибуцију електричне енергије, авијацију, поморство, железницу и комуналне услуге.
ИТ (информациона технологија) и ОТ (оперативна технологија) су два уобичајено коришћена термина у индустријској области, који представљају информациону технологију и оперативну технологију, респективно, и постоје одређене разлике и везе између њих.
ИТ (информациона технологија) се односи на технологију која обухвата рачунарски хардвер, софтвер, мрежу и управљање подацима, а која се углавном користи за обраду и управљање информацијама и пословним процесима на нивоу предузећа. ИТ се углавном фокусира на обраду података, мрежну комуникацију, развој софтвера и рад и одржавање предузећа, као што су интерни системи за аутоматизацију канцеларије, системи за управљање базама података, мрежна опрема итд.
Оперативна технологија (ОТ) односи се на технологију везану за стварне физичке операције, која се углавном користи за руковање и контролу теренске опреме, индустријских производних процеса и безбедносних система. ОТ се фокусира на аспекте аутоматизације контроле, праћења и сензора, прикупљања и обраде података у реалном времену на фабричким производним линијама, као што су системи за контролу производње (SCADA), сензори и актуатори и индустријски комуникациони протоколи.
Веза између ИТ-а и ОТ-а је у томе што технологија и услуге ИТ-а могу пружити подршку и оптимизацију за ОТ, као што је коришћење рачунарских мрежа и софтверских система за даљинско праћење и управљање индустријском опремом; Истовремено, подаци у реалном времену и статус производње ОТ-а такође могу пружити важне информације за пословне одлуке ИТ-а и анализу података.
Интеграција ИТ-а и ОТ-а је такође важан тренд у актуелној индустријској области. Интеграцијом технологије и података ИТ-а и ОТ-а може се постићи ефикасније и интелигентније управљање индустријском производњом и радом. Ово омогућава фабрикама и предузећима да боље реагују на промене потражње на тржишту, побољшају ефикасност и квалитет производње и смање трошкове и ризике.
-
Шта је OT безбедност?
Безбедност ОТ-а је дефинисана као праксе и технологије које се користе за:
(а) Заштита људи, имовине и информација,
(б) Прати и/или контролише физичке уређаје, процесе и догађаје, и
(ц) Покренути промене стања ОТ система предузећа.
OT безбедносна решења обухватају широк спектар безбедносних технологија, од заштитних зидова следеће генерације (NGFW) до система за управљање безбедносним информацијама и догађајима (SIEM), приступа и управљања идентитетом и још много тога.
Традиционално, сајбер безбедност ОТ система није била неопходна јер ОТ системи нису били повезани на интернет. Као такви, нису били изложени спољним претњама. Како су се иницијативе за дигиталне иновације (ДИ) шириле и ИТ ОТ мреже конвергирале, организације су тежиле да уграде специфична решења за решавање специфичних проблема.
Ови приступи безбедности ОТ-а резултирали су сложеном мрежом где решења нису могла да деле информације и обезбеде потпуну видљивост.
Често се ИТ и ОТ мреже држе одвојено, што доводи до дуплирања безбедносних напора и избегавања транспарентности. Ове ИТ ОТ мреже не могу да прате шта се дешава на целој површини напада.
-
Типично, OT мреже извештавају COO-а, а IT мреже извештавају CIO-а, што резултира са два тима за мрежну безбедност, од којих сваки штити половину укупне мреже. Ово може отежати идентификацију граница површине напада јер ови различити тимови не знају шта је повезано са њиховом сопственом мрежом. Поред тога што их је тешко ефикасно управљати, OT IT мреже остављају огромне празнине у безбедности.
Како објашњава свој приступ безбедности ОТ-а, циљ је рано откривање претњи коришћењем пуне ситуационе свести о ИТ и ОТ мрежама.
ИТ (информациона технологија) наспрам ОТ (оперативне технологије)
Дефиниција
ИТ (информационе технологије): Односи се на употребу рачунара, мрежа и софтвера за управљање подацима и информацијама у пословним и организационим контекстима. Обухвата све, од хардвера (сервери, рутери) до софтвера (апликације, базе података) који подржава пословне операције, комуникацију и управљање подацима.
ОТ (Оперативна технологија): Укључује хардвер и софтвер који детектује или изазива промене путем директног праћења и контроле физичких уређаја, процеса и догађаја у организацији. ОТ се обично налази у индустријским секторима, као што су производња, енергетика и транспорт, и укључује системе попут SCADA (надзорно управљање и прикупљање података) и PLC-ова (програмабилни логички контролери).
Кључне разлике
Аспект | IT | OT |
Сврха | Управљање и обрада података | Контрола физичких процеса |
Фокус | Информациони системи и безбедност података | Аутоматизација и праћење опреме |
Окружење | Канцеларије, центри података | Фабрике, индустријска окружења |
Типови података | Дигитални подаци, документи | Подаци у реалном времену са сензора и машина |
Безбедност | Сајбер безбедност и заштита података | Безбедност и поузданост физичких система |
Протоколи | HTTP, FTP, TCP/IP | Модбус, ОПЦ, ДНП3 |
Интеграција
Са порастом Индустрије 4.0 и Интернета ствари (IoT), конвергенција ИТ-а и ОТ-а постаје неопходна. Ова интеграција има за циљ повећање ефикасности, побољшање аналитике података и омогућавање бољег доношења одлука. Међутим, она такође уводи изазове везане за сајбер безбедност, јер су ОТ системи традиционално били изоловани од ИТ мрежа.
Повезани чланак:Вашем Интернету ствари је потребан мрежни пакетни брокер за безбедност мреже
Време објаве: 05.09.2024.