תכנון סייבר לתשתיות קריטיות
תכנון תשתיות תקשורת ורשת בקרה, לצד ארכיטקטורת הגנה ובקרות אבטחה למערכות בקרה תעשייתיות (OT/ICS).
תכנון הגנת סייבר למערכות בקרה תעשייתיות ותשתיות קריטיות, מרמת האסטרטגיה ועד היישום — כולל תכנון תשתיות התקשורת ורשת הבקרה. התהליך מתחיל במיפוי כלל החיבורים לרשת הבקרה וניתוח סיכון לכל אחד מהם, וממשיך בתכנון ארכיטקטורה מאובטחת והטמעת בקרות רב-שכבתיות. הגישה משלבת אמינות תפעולית עם הגנת סייבר — כך שהתשתית עומדת בדרישות זמינות גבוהות וגם בפני איומים.
תכנון תשתיות התקשורת ורשת הבקרה
- ארכיטקטורת רשת הבקרה וחלוקה ל-VLAN וסגמנטים
- תכנון קישוריות בין בקרים, תחנות, שרתים ואתרים מרוחקים
- עמידה בדרישות זמינות, גיבוי ותחזוקה גבוהות
עקרונות ההגנה
- הפרדה בין רשת המידע (IT) לרשת התפעול (OT) ושימוש ב-DMZ
- מיפוי חיבורים, צמצום נקודות חשיפה ובחינת נחיצות כל חיבור
- בקרות רב-שכבתיות: Firewalls, דיודות מידע, IDS ו-NAC
- Whitelisting, הקשחת מערכות (Hardening) וניהול טלאים
- ניטור התנהגותי וזיהוי חריגות בתעבורה תעשייתית
- תוכנית תגובה לאירוע ותרגולה
תקנים
עבודה לפי NIST 800-82, NERC CIP ו-ISA99/IEC 62443.
מגזרים
- אנרגיה ותחנות כוח; מים, התפלה וטיהור שפכים
- גז ונפט; כימיה ופארמה
- תחבורה ותשתיות; מבנים חכמים ותעשייה