‹ חזרה לשירותים

תכנון סייבר לתשתיות קריטיות

תכנון תשתיות תקשורת ורשת בקרה, לצד ארכיטקטורת הגנה ובקרות אבטחה למערכות בקרה תעשייתיות (OT/ICS).

רשת בקרההגנה רב-שכבתיתNIST 800-82NERC CIPISA99 / IEC 62443

תכנון הגנת סייבר למערכות בקרה תעשייתיות ותשתיות קריטיות, מרמת האסטרטגיה ועד היישום — כולל תכנון תשתיות התקשורת ורשת הבקרה. התהליך מתחיל במיפוי כלל החיבורים לרשת הבקרה וניתוח סיכון לכל אחד מהם, וממשיך בתכנון ארכיטקטורה מאובטחת והטמעת בקרות רב-שכבתיות. הגישה משלבת אמינות תפעולית עם הגנת סייבר — כך שהתשתית עומדת בדרישות זמינות גבוהות וגם בפני איומים.

תכנון תשתיות התקשורת ורשת הבקרה

  • ארכיטקטורת רשת הבקרה וחלוקה ל-VLAN וסגמנטים
  • תכנון קישוריות בין בקרים, תחנות, שרתים ואתרים מרוחקים
  • עמידה בדרישות זמינות, גיבוי ותחזוקה גבוהות

עקרונות ההגנה

  • הפרדה בין רשת המידע (IT) לרשת התפעול (OT) ושימוש ב-DMZ
  • מיפוי חיבורים, צמצום נקודות חשיפה ובחינת נחיצות כל חיבור
  • בקרות רב-שכבתיות: Firewalls, דיודות מידע, IDS ו-NAC
  • Whitelisting, הקשחת מערכות (Hardening) וניהול טלאים
  • ניטור התנהגותי וזיהוי חריגות בתעבורה תעשייתית
  • תוכנית תגובה לאירוע ותרגולה

תקנים

עבודה לפי NIST 800-82, NERC CIP ו-ISA99/IEC 62443.

מגזרים

  • אנרגיה ותחנות כוח; מים, התפלה וטיהור שפכים
  • גז ונפט; כימיה ופארמה
  • תחבורה ותשתיות; מבנים חכמים ותעשייה