Tehtävälista kiinteistö- ja infrastruktuuriympäristöt
Yritysturvallisuus > IT & OT
Tehtävälista kiinteistö- ja infrastruktuuriympäristöt
Tavoitteena on hallittu ja näkyvä kiinteistö-OT.
- Inventoi kaikki kiinteistöautomaatiojärjestelmät
- Tunnista kaikki ulkoiset toimittajat ja etäyhteydet
- Poista tai sulje tarpeettomat etäyhteydet
- Määrittele omistajuudet (IT, kiinteistöt, palveluntarjoajat)
- Vaihda oletustunnukset ja dokumentoi käyttöoikeudet
- Segmentoi kiinteistö-OT erilleen yritys-IT:stä
- Määrittele häiriötilanne- ja eskalointimallit
- Sisällytä kiinteistö-OT osaksi kyberturvapolitiikkaa
Omistajuus ja vastuut
- Määrittele, kuka omistaa kiinteistö-OT:n (ei vain toimittaja)
- Dokumentoi IT:n, kiinteistöjohdon ja huollon vastuut
- Liitä kiinteistö-OT osaksi yrityksen kyberturvapolitiikkaa
Järjestelmät ja näkyvyys
- Inventoi kaikki BMS-, HVAC-, valaistus- ja kulunvalvontajärjestelmät
- Tunnista kaikki IP-yhteydet ja etähuoltoyhteydet
- Dokumentoi järjestelmien elinkaari ja toimittajariippuvuudet
Verkot ja pääsynhallinta
- Erota kiinteistöautomaatio yritys-IT-verkosta
- Poista oletussalasanat ja jaetut tunnukset
- Ota käyttöön VPN + MFA etähuoltoon
- Lokita ja valvo kaikki hallintayhteydet
Operatiivinen jatkuvuus
- Määrittele kriittiset kiinteistötoiminnot (lämpö, ilmanvaihto, turva)
- Dokumentoi häiriötilanteiden toimintamallit
- Varmista, että IT-häiriö ei pysäytä kiinteistötoimintoja
- Harjoittele toimittajien kanssa häiriötilanteita