
Bezpečnosť OT sietí od auditu po nepretržitý dohľad
Špecializujeme sa na ochranu priemyselných riadiacich systémov (ICS/SCADA), kde výpadok znamená zastavenú výrobu a reálne riziko pre ľudí. Zmapujeme vaše OT prostredie, odhalíme slabé miesta a pripravíme vás na požiadavky NIS2 - bez zásahu do behu prevádzky.
Inventarizácia OT aktív
Zmapujeme všetky zariadenia v prevádzke — PLC, HMI, meniče, priemyselné switche aj zabudnuté inžinierske stanice. Bez presného zoznamu sa nedá chrániť nič.
Analýza rizík a penetračné testovanie
Posúdime zraniteľnosti ICS/SCADA systémov pasívnymi metódami, ktoré nezasahujú do behu výroby. Výstupom je zoznam rizík zoradený podľa reálneho dopadu na prevádzku.
Segmentácia sietí a architektúra
Oddelíme IT a OT prostredie podľa modelu Purdue, navrhneme demilitarizovanú zónu a pravidlá pre bezpečný vzdialený prístup dodávateľov.
Súlad s NIS2 a legislatívou
Pripravíme dokumentáciu, procesy a dôkazy potrebné pre zákon o kybernetickej bezpečnosti. Sprevádzame vás aj počas kontroly NBÚ.
Monitoring a detekcia anomálií
Nasadíme priebežný dohľad nad priemyselnou komunikáciou, ktorý upozorní na neštandardné príkazy a zmeny v riadiacich systémoch skôr, než spôsobia škodu.
Reakcia na incidenty a obnova
Zostavíme plán obnovy, otestujeme zálohy konfigurácií a v prípade útoku pomôžeme s návratom prevádzky do funkčného stavu.
Naše certifikáty a používané frameworky
Priemyselné štandardy
Riadime sa normou IEC 62443, ktorá je medzinárodným základom pre bezpečnosť riadiacich systémov, a metodikou NIST SP 800-82 pre ochranu ICS prostredí. Nejde o teóriu — z týchto rámcov vychádza konkrétny postup auditu aj návrh opatrení.
Legislatívne požiadavky
Pripravujeme prevádzkovateľov na požiadavky smernice NIS2 a zákona o kybernetickej bezpečnosti. Poznáme, čo od vás bude NBÚ v kontrole reálne vyžadovať, a pomôžeme pripraviť dokumentáciu aj dôkazy o plnení.
Bezpečnostné metódy a nástroje
Pri práci v OT prostredí používame výhradne pasívne metódy — analýzu sieťovej prevádzky a monitoring anomálií, ktoré nezasahujú do behu riadiacich systémov. Vychádzame z rámca MITRE ATT&CK for ICS, ktorý mapuje reálne techniky útočníkov na priemyselné prevádzky.
Špecialisti na bezpečnosť priemyselných systémov
Väčšina bezpečnostných riešení vznikla pre kancelárske IT — pre svet, kde sa server reštartuje cez obed a heslo sa mení každé tri mesiace. V priemyselnej prevádzke tieto pravidlá neplatia. Riadiaci systém beží roky bez prerušenia, výrobná linka nemá servisné okno a aktualizácia firmvéru môže znamenať odstávku za desiatky tisíc eur.
Preto pristupujeme k OT bezpečnosti inak. Začíname pochopením technológie a výrobných procesov, až potom navrhujeme opatrenia. Pracujeme pasívnymi metódami, ktoré nezasahujú do komunikácie riadiacich systémov, a každý zásah konzultujeme s vašimi technológmi. Cieľom nie je maximálna bezpečnosť na papieri, ale funkčná ochrana, ktorú prevádzka reálne unesie.