Oglasno sporočilo
Objavljeno: 15.11.2021 10:24

Operativni center kibernetske varnosti za kritično infrastrukturo v sektorju elektroenergetike

Kibernetska varnost je bistvenega pomena za kritično infrastrukturo.

Kibernetska varnost postaja eden ključnih vidikov sistemov kritične infrastrukture, saj z uporabo informacijske tehnologije, komunikacijskih protokolov ter integracij med informacijsko in operativno tehnologijo upravljamo fizične in kibernetske strateške vire, katerih odpovedi bi lahko ogrozile širše poslovanje delovnih organizacij, delovanje države in življenje ljudi. Prav zato so ti sistemi ene glavnih tarč sofisticiranih kibernetskih napadov ter so vse bolj izpostavljeni vdorom, grožnjam in tveganjem, ki imajo politične motive ali predstavljajo gospodarski kriminal. Zato je pomembno, da z upoštevanjem vseh elementov kibernetske varnosti na celovit in sistematičen način omejimo, nadzorujemo in upravljamo kibernetska tveganja, hkrati pa zagotovimo kar najvišjo stopnjo razpoložljivosti kritične infrastrukture.

Sektorski varnostni operativni center ključen za varovanje sistemov kritične infrastrukture

Sistemi kritične infrastrukture so ranljivi tako dolgo, dokler elementi kibernetske varnosti niso neposredno vpeti v jedro njihovega delovanja. Ključna izziva, s katerima se soočimo, sta omejevanje zunanjih in notranjih groženj ter okrevanje po napadih. Zahtevata, da tveganja obvladujemo centralno ter da nenehno varujemo vse informacijske in infrastrukturne vire. Kibernetsko varnost je tako treba udejanjati na ravni 24/7 in s tem zagotoviti visoko stopnjo odpornosti sistema ter neprekinjeno delovanje. Vpeljati moramo strateški in sistematičen pristop, ki podpira vse tri stebre kibernetske varnosti – tehnologijo, procese in ljudi. To najučinkoviteje omogoči varnostni operativni center (VOC). V njem zaposlujemo visoko usposobljene varnostne analitike, ki dosledno obvladujejo vse vire, tako z informacijske kot operativne tehnološke ravni, z uporabo najsodobnejših tehnologij, kot sta sistem za upravljanje varnostnih informacij in dogodkov (SIEM) ter sistem za avtomatizacijo, orkestriranje in odzivanje na kibernetska tveganja (SOAR). Te tehnologije so tesno vpete v procese odzivanja na kibernetske incidente in kulturo varnosti na vseh organizacijskih ravneh.

Inteligenca tveganj ter avtomatizacija zaznavanja kibernetskih napadov in odzivov nanje v integriranih sistemih IT-OT

V sodobnih IT-sistemih, ki se selijo v oblak ter podpirajo neprekinjeno informatizacijo in avtomatizacijo poslovanja v kontekstu industrije 4.0, ter predvsem v sistemih kritične infrastrukture imamo opravka z množičnimi podatki in obsežnim omrežnim prometom med povezanimi napravami. Nemogoče si je zamisliti zaznavanje anomalij in potencialnih incidentov v takšni količini podatkov brez avtomatiziranih pristopov, ki temeljijo na tehnikah strojnega učenja in umetne inteligence. V varnostnem operativnem centru uporabljamo tovrstno tehnologijo, da povečamo učinkovitost in uspešnost zaznavanja groženj in incidentov, zmanjšamo število lažno negativnih in lažno pozitivnih primerov, pridobivamo znanje o novih oblikah napadov ter razbremenimo varnostne analitike reševanja preprostih in ponavljajočih se problemov, zato se lahko ti prednostno posvetijo zahtevnejšemu forenzičnemu delu.

Avtomatizacija zaznavanja incidentov je tudi osnova za proces samodejnega odzivanja na incidente, ki poskrbi, da odpravimo vzroke in posledice incidenta, blokiramo nadaljnje morebitne incidente istega tipa, zagotovimo neprekinjeno delovanje sistema, upravljamo infrastrukturne vire ter spremljamo in izboljšamo ključne indikatorje učinkovitosti. Takšna avtomatizacija izboljša proces inteligence tveganj in ga dvigne na višjo taktično raven. To pomeni, da se zavedamo širše varnostne slike v našem sistemu, na spletu ter z vidika aktualnih motivov, taktik in vektorjev vdorov napadalcev. Postanemo lahko proaktivni, s čimer smo zmožni o varnostnih problemih, tveganjih in ranljivostih razmišljati vnaprej ter nismo omejeni zgolj na tiste od njih, ki se dejansko zgodijo. Ob zaznanih tveganjih na ta način pravilno in pravočasno ukrepamo, še preden preidejo v napade in incidente.

Vloga INFORMATIKE pri vzpostavitvi sektorskega VOC za kibernetsko varnost

INFORMATIKA je eden ključnih ponudnikov in razvijalcev informacijskih rešitev in storitev za slovenske elektrodistribucijske družbe. Hkrati je neodvisni poslovni subjekt, ki ni neposredni deležnik v procesih v reguliranem energetskem sistemu. Kot takšna ima INFORMATIKA zelo dobre kompetence in izkušnje za vzpostavitev in delovanje skupnega operativnega centra kibernetske varnosti za elektroenergetski sektor v Sloveniji.

V sektorski VOC je že vključena prva elektrodistribucijska družba, za katero se izvajajo storitve zaznavanja in odzivanja na incidente, ostale se bodo vključevale postopoma, VOC pa je odprt tudi za druga podjetja.

www.informatika.si

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Redka zmaga malega rudarja kriptovalut

    V času, ko rudarjenje bitcoina obvladujejo velika podjetja s specializirano opremo in ogromnimi viri, je neodvisnemu solo rudarju uspel izjemen podvig. 

    Objavljeno: 27.7.2025 13:00
  • Šibko geslo in hekerski vdor pogubila 158 let staro podjetje

    Britansko podjetje KNP iz Northamptonshira, ki se je ukvarjalo s prevozi, je po 158 letih obratovanja zaprlo vrata, zaradi česar je brez dela ostalo 700 ljudi. Razlog ni slabo poslovanje, težke tržne razmere, izgube ali celo poneverbe, temveč precej bolj banalen. Podjetje je opustošil hekerski napad, v katerem so napadalci odnesli podatke o vseh strankah.

    Objavljeno: 23.7.2025 05:00
  • ChatGPT je bogatejši za pravega raziskovalnega agenta

    ChatGPT agent je nova generacija digitalnega pomočnika, ki združuje sposobnosti vizualnega in tekstovnega brskanja ter neposredne interakcije z zunanjimi platformami, kot so Google Drive, GitHub in SharePoint.

    Objavljeno: 18.7.2025 08:00
  • Tehnologija je orodje za množično nadzorovanje

    Ko je minuli teden kamera na koncertu skupine Coldplay v Bostonu prikazala par, ki objet posluša Chrisa Martina, bi bil lahko to le še eden izmed množice povsem običajnih in dolgočasni prizor. A ker se je ženska na posnetku obrnila proč in obraz zakopal v roke, moški pa se je sklonil pod kader, je posnetek vzbudil veliko pozornosti. Pevec Chris Martin ga je na odru komentiral z besedami, da sta bodisi zelo sramežljiva bodisi razmerje skrivata – in ostalo je bilo zgodovina.

    Objavljeno: 21.7.2025 05:00
  • ChatGPT je slab v šahu

    Najboljši šahist sveta Magnus Carlsen je v spletnem dvoboju premagal umetno inteligenco ChatGPT v vsega 53-ih potezah, pri čemer sam ni izgubil niti ene same figure. 

    Objavljeno: 21.7.2025 09:00
  • ChatGPT-5 bo na voljo avgusta

    Sam Altman, izvršni direktor OpenAI, je potrdil, da bo model GPT-5 izšel že v začetku avgusta. 

    Objavljeno: 25.7.2025 09:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji