Bezpečnosť OT sietí od auditu po nepretržitý dohľad 

Špecializujeme sa na ochranu priemyselných riadiacich systémov (ICS/SCADA), kde výpadok znamená zastavenú výrobu a reálne riziko pre ľudí. Zmapujeme vaše OT prostredie, odhalíme slabé miesta a pripravíme vás na požiadavky NIS2 - bez zásahu do behu prevádzky.

 


Inventarizácia OT aktív  

Zmapujeme všetky zariadenia v prevádzke — PLC, HMI, meniče, priemyselné switche aj zabudnuté inžinierske stanice. Bez presného zoznamu sa nedá chrániť nič.

 

 


Analýza rizík a penetračné testovanie 

Posúdime zraniteľnosti ICS/SCADA systémov pasívnymi metódami, ktoré nezasahujú do behu výroby. Výstupom je zoznam rizík zoradený podľa reálneho dopadu na prevádzku.

 

 


Segmentácia sietí a architektúra 

Oddelíme IT a OT prostredie podľa modelu Purdue, navrhneme demilitarizovanú zónu a pravidlá pre bezpečný vzdialený prístup dodávateľov. 

 


Súlad s NIS2 a legislatívou 

Pripravíme dokumentáciu, procesy a dôkazy potrebné pre zákon o kybernetickej bezpečnosti. Sprevádzame vás aj počas kontroly NBÚ.

 

 


Monitoring a detekcia anomálií 

Nasadíme priebežný dohľad nad priemyselnou komunikáciou, ktorý upozorní na neštandardné príkazy a zmeny v riadiacich systémoch skôr, než spôsobia škodu.
 

 


Reakcia na incidenty a obnova 

Zostavíme plán obnovy, otestujeme zálohy konfigurácií a v prípade útoku pomôžeme s návratom prevádzky do funkčného stavu. 

Naše certifikáty a používané frameworky

Priemyselné štandardy

Riadime sa normou IEC 62443, ktorá je medzinárodným základom pre bezpečnosť riadiacich systémov, a metodikou NIST SP 800-82 pre ochranu ICS prostredí. Nejde o teóriu — z týchto rámcov vychádza konkrétny postup auditu aj návrh opatrení.

Legislatívne požiadavky

Pripravujeme prevádzkovateľov na požiadavky smernice NIS2 a zákona o kybernetickej bezpečnosti. Poznáme, čo od vás bude NBÚ v kontrole reálne vyžadovať, a pomôžeme pripraviť dokumentáciu aj dôkazy o plnení. 

Bezpečnostné metódy a nástroje

Pri práci v OT prostredí používame výhradne pasívne metódy — analýzu sieťovej prevádzky a monitoring anomálií, ktoré nezasahujú do behu riadiacich systémov. Vychádzame z rámca MITRE ATT&CK for ICS, ktorý mapuje reálne techniky útočníkov na priemyselné prevádzky. 

Špecialisti na bezpečnosť priemyselných systémov 

Väčšina bezpečnostných riešení vznikla pre kancelárske IT — pre svet, kde sa server reštartuje cez obed a heslo sa mení každé tri mesiace. V priemyselnej prevádzke tieto pravidlá neplatia. Riadiaci systém beží roky bez prerušenia, výrobná linka nemá servisné okno a aktualizácia firmvéru môže znamenať odstávku za desiatky tisíc eur.

Preto pristupujeme k OT bezpečnosti inak. Začíname pochopením technológie a výrobných procesov, až potom navrhujeme opatrenia. Pracujeme pasívnymi metódami, ktoré nezasahujú do komunikácie riadiacich systémov, a každý zásah konzultujeme s vašimi technológmi. Cieľom nie je maximálna bezpečnosť na papieri, ale funkčná ochrana, ktorú prevádzka reálne unesie.

Kontakt

Volajte +421 917 915 714