Tehtävälista IT & OT kyberturvallisuus
Yritysturvallisuus > IT & OT
Tehtävälista kyberturvallisuus IT & OT -ympäristöissä
Tavoitteena on riskiperusteinen ja OT-yhteensopiva turvallisuus.
- Tee OT-spesifi riskianalyysi
- Määrittele suojattavat vyöhykkeet ja tiedonsiirtokanavat
- Toteuta vähimmän oikeuden periaate
- Rajoita ja valvo kaikkia etäyhteyksiä
- Ota käyttöön passiivinen OT-liikenteen monitorointi
- Laadi OT-incident response -suunnitelma
- Harjoittele kyberhäiriötilanteita
- Määrittele patchaus- ja päivityskäytännöt OT:lle
OT Incident Response -suunnitelmalla (OT IR / OT Response Incident -suunnitelma) tarkoitetaan ennalta määriteltyä, dokumentoitua ja harjoiteltua toimintamallia, jolla yritys tunnistaa, käsittelee ja toipuu OT-ympäristöön kohdistuvista poikkeamista ja kyberhäiriöistä siten, että henkilöturvallisuus, prosessiturvallisuus ja toiminnan jatkuvuus säilyvät.Vähimmän oikeuden periaate (Least Privilege) on ehdoton vaatimus sekä IT- että OT-ympäristöissä. Huomaa, että Zero Trust -mallia ei tule toteuttaa sellaisenaan IT-maailman oletuksilla tuotanto-, energia- tai kiinteistöympäristöissä.