Sisi lain dari Keamanan Siber: dunia PL

(Untuk Umberto Cattaneo)
06/11/24

Ketika kita berbicara tentang keamanan siber, perlindungan data pribadi, perlindungan privasi, akses ke profil sosial, dan langkah-langkah perlindungan yang diperlukan untuk membatasi risiko hilangnya kerahasiaan data pribadi, bahkan yang sangat penting, langsung terlintas dalam pikiran kita.

Namun ada dunia yang, meskipun menggunakan teknologi yang berasal dari dunia teknologi informasi, perlu melindungi diri dari ancaman yang dapat melakukan intervensi dengan menghalangi proses produksi fisik, membahayakan perangkat material, bahkan menyebabkan kerugian pada manusia.

Il mondo dell 'teknologi operasional terdiri dari bagian sistem, perangkat, komponen HW dan SW yang didedikasikan untuk membuat mesin, jaringan, dan instrumen yang merupakan bagian dari kehidupan kita sehari-hari dan yang kita andalkan berfungsi dengan benar: saklar trem atau kereta api, pengaturan lampu lampu lalu lintas, mixer di pabrik kimia, pabrik makanan, oven di pabrik baja, sistem rumah sakit diatur oleh sistem OT, yang memiliki banyak kesamaan teknologi dengan dunia TI, namun memiliki perbedaan mendasar. karakteristiknya dan oleh karena itu perlindungannya tidak bisa sama dengan yang berlaku dalam konteks perlindungan data pribadi.

Kita dapat merangkum perbedaan utama antara dunia TI dan OT dalam 5 elemen: prioritas, risiko, lingkungan, kinerja, ketersediaan.

Mari kita lihat satu per satu.

Di bidang TI, kita tahu, kerahasiaan informasi adalah prioritas utama dalam triad keamanan siber. Di bidang OT, yang terpenting, keselamatan harus terjamin kelangsungan operasi yang benar dalam suatu proses, karena penghentian atau perubahan titik setel yang tidak terkendali dapat menyebabkan kerusakan besar pada pabrik atau komunitas.

I risiko keduanya berbeda, dan dalam bidang PL, hal ini dapat mempunyai implikasi yang dramatis: bayangkan sebuah pabrik industri yang peraturannya tidak terkendali, atau sebuah bendungan yang parameter turbinnya telah diretas, atau sebuah pipa minyak yang pompa-pompanya tidak berfungsi. dinonaktifkan. Dampaknya dapat berdampak langsung terhadap kesehatan, lingkungan, dan produksi.

itu lingkungan operasi berbeda: di wilayah PL, sistem mungkin beroperasi di lingkungan ekstrem dalam hal suhu, kelembapan, medan magnet, dan tentu saja tidak di pusat data. Selain itu, perangkat dan sistem OT lebih jarang diganti dibandingkan sistem TI, sehingga terdapat kekhasan yang harus diperhitungkan dalam pembaruan.

Le prestasi Sistem OT memiliki kebutuhan khusus: proses memerlukan kontrol dan implementasi dalam urutan milidetik, penundaan atau latensi dalam jaringan tidak diperbolehkan.

La ketersediaan sistem ini adalah prioritas mutlak, dan oleh karena itu operasi reboot yang tidak direncanakan tidak mungkin dilakukan, tidak mungkin melakukan pengujian pada sistem dalam produksi, untuk menghindari efek berantai yang berbahaya.

Mengingat hal di atas, jelas bahwa pengetahuan dan tindakan pencegahan khusus diperlukan ketika beroperasi di dunia PL dan sebagai konsekuensinya juga diperlukan standar dan tindakan pencegahan. praktik terbaik mereka harus spesifik.