Hva er forskjellen mellom IT og OT? Hvorfor er IT og OT-sikkerhet begge viktige?

Alle i livet mer eller mindre kontakt med IT og OT pronomen, må vi være mer kjent med IT, men OT kan være mer ukjent, så i dag for å dele med deg noen av de grunnleggende begrepene IT og OT.

Hva er operasjonell teknologi (OT)?

Operasjonell teknologi (OT) er bruk av maskinvare og programvare for å overvåke og kontrollere fysiske prosesser, enheter og infrastruktur. Operasjonelle teknologisystemer finnes på tvers av et stort spekter av aktivaintensive sektorer. De utfører et bredt spekter av oppgaver, alt fra overvåking av kritisk infrastruktur (CI) til å kontrollere roboter på et produksjonsgulv.

OT brukes i en rekke bransjer, inkludert produksjon, olje og gass, elektrisk produksjon og distribusjon, luftfart, maritim, jernbane og verktøy.

IT (Information Technology) og OT (Operational Technology) er to ofte brukte begreper i industrifeltet, som representerer henholdsvis informasjonsteknologi og operasjonell teknologi, og det er visse forskjeller og sammenhenger mellom dem.

IT (Information Technology) refererer til teknologien som involverer maskinvare, programvare, nettverk og dataadministrasjon, som hovedsakelig brukes til å behandle og administrere informasjon og forretningsprosesser på bedriftsnivå. IT fokuserer hovedsakelig på databehandling, nettverkskommunikasjon, programvareutvikling og drift og vedlikehold av virksomheter, slik som interne kontorautomatiseringssystemer, databasestyringssystemer, nettverksutstyr, etc.

Operasjonell teknologi (OT) refererer til teknologien knyttet til faktiske fysiske operasjoner, som hovedsakelig brukes til å håndtere og kontrollere feltutstyr, industrielle produksjonsprosesser og sikkerhetssystemer. OT fokuserer på aspekter ved automatiseringskontroll, overvåkingsføling, sanntidsdatainnsamling og prosessering på fabrikkens produksjonslinjer, for eksempel produksjonskontrollsystemer (SCADA), sensorer og aktuatorer og industrielle kommunikasjonsprotokoller.

Sammenhengen mellom IT og OT er at teknologien og tjenestene til IT kan gi støtte og optimalisering for OT, slik som bruk av datanettverk og programvaresystemer for å oppnå fjernovervåking og styring av industrielt utstyr; Samtidig kan sanntidsdata og produksjonsstatus til OT også gi viktig informasjon for ITs forretningsbeslutninger og dataanalyse.

Integrering av IT og OT er også en viktig trend i det nåværende industrifeltet. Ved å integrere teknologien og dataene til IT og OT, kan mer effektiv og intelligent industriell produksjon og driftsstyring oppnås. Dette gjør det mulig for fabrikker og bedrifter å bedre svare på endringer i markedets etterspørsel, forbedre produksjonseffektiviteten og kvaliteten og redusere kostnader og risiko.

-

Hva er OT-sikkerhet?

OT-sikkerhet er definert som praksisen og teknologiene som brukes til å:

(a) Beskytte mennesker, eiendeler og informasjon,

(b) Overvåke og/eller kontrollere fysiske enheter, prosesser og hendelser, og

(c) Initiere tilstandsendringer i bedriftens OT-systemer.

OT-sikkerhetsløsninger inkluderer et bredt spekter av sikkerhetsteknologier fra neste generasjons brannmurer (NGFW-er) til systemer for sikkerhetsinformasjon og hendelsesadministrasjon (SIEM) til identitetstilgang og -administrasjon, og mye mer.

Tradisjonelt var OT-cybersikkerhet ikke nødvendig fordi OT-systemer ikke var koblet til internett. Som sådan ble de ikke utsatt for trusler utenfra. Etter hvert som initiativer for digital innovasjon (DI) utvidet seg og IT OT-nettverk konvergerte, hadde organisasjoner en tendens til å boltre seg på spesifikke punktløsninger for å løse spesifikke problemer.

Disse tilnærmingene til OT-sikkerhet resulterte i et komplekst nettverk der løsninger ikke kunne dele informasjon og gi full synlighet.

Ofte holdes IT- og OT-nettverk atskilt, noe som fører til duplisering av sikkerhetsarbeid og unngår åpenhet. Disse IT OT-nettverkene kan ikke spore hva som skjer på hele angrepsoverflaten.

-

Vanligvis rapporterer OT-nettverk til COO og IT-nettverk rapporterer til CIO, noe som resulterer i at to nettverkssikkerhetsteam hver beskytter halvparten av det totale nettverket. Dette kan gjøre det vanskelig å identifisere grensene for angrepsflaten fordi disse ulike teamene ikke vet hva som er knyttet til deres eget nettverk. I tillegg til å være vanskelig å administrere effektivt, etterlater OT IT-nettverk noen store hull i sikkerheten.

Som forklarer tilnærmingen til OT-sikkerhet, er det å oppdage trusler tidlig ved å bruke full situasjonsbevissthet om IT- og OT-nettverk.

IT vs OT

IT (Informasjonsteknologi) vs. OT (Operational Technology)

Definisjon

IT (informasjonsteknologi): Refererer til bruk av datamaskiner, nettverk og programvare for å administrere data og informasjon i forretningsmessige og organisatoriske sammenhenger. Den inkluderer alt fra maskinvare (servere, rutere) til programvare (applikasjoner, databaser) som støtter forretningsdrift, kommunikasjon og dataadministrasjon.

OT (Operational Technology): Involverer maskinvare og programvare som oppdager eller forårsaker endringer gjennom direkte overvåking og kontroll av fysiske enheter, prosesser og hendelser i en organisasjon. OT er ofte funnet i industrielle sektorer, som produksjon, energi og transport, og inkluderer systemer som SCADA (Supervisory Control and Data Acquisition) og PLS (Programmable Logic Controllers).

IT og OT

Viktige forskjeller

Aspekt IT OT
Hensikt Databehandling og behandling Kontroll av fysiske prosesser
Fokus Informasjonssystemer og datasikkerhet Automatisering og overvåking av utstyr
Miljø Kontorer, datasentre Fabrikker, industrielle omgivelser
Datatyper Digitale data, dokumenter Sanntidsdata fra sensorer og maskineri
Sikkerhet Cybersikkerhet og databeskyttelse Sikkerhet og pålitelighet av fysiske systemer
Protokoller HTTP, FTP, TCP/IP Modbus, OPC, DNP3

Integrering

Med fremveksten av Industry 4.0 og Internet of Things (IoT), blir konvergensen mellom IT og OT viktig. Denne integrasjonen har som mål å forbedre effektiviteten, forbedre dataanalysen og muliggjøre bedre beslutningstaking. Imidlertid introduserer det også utfordringer knyttet til cybersikkerhet, ettersom OT-systemer tradisjonelt ble isolert fra IT-nettverk.

 

Relatert artikkel:Your Internet of Things Trenger en Network Packet Broker for nettverkssikkerhet


Innleggstid: Sep-05-2024