Industrijski kontrolni sistemi su u srcu globalne proizvodnje. Poslednjih decenija industrija je mnogo napredovala u produktivnosti: prvo, pojava tehnologija automatizacije; drugo, uvođenje mreža sa nivoa upravljanja na nivo terena na osnovu standarda (Ethernet, TCP/IP i ProfiNet/Interbus); i treće, uvođenje uređaja za kontrolu i nadzor operatera baziranih na Windows operativnim sistemima.
Upotreba standardnih rješenja omogućava efikasno povezivanje sistema automatizacije i korištenje njihovih podataka za sveobuhvatnu analizu. Međutim, postignuta poboljšanja u pogledu pristupačnosti, efikasnosti i produktivnosti treba da budu praćena visokim nivoom zaštite od napada kako iz eksternih tako i iz unutrašnjih izvora.
Industrijska postrojenja obično imaju životni vijek od nekoliko decenija. Automatizacija bi trebala biti ista, s nekim relativno jednostavnim, kao što su PLC-ovi koji upravljaju radnim ćelijama u fabrici, a nekima složenijim, kao što je DCS u rafineriji nafte. drugi su izuzetno složeni, kao što su SCADA sistemi u rudnicima koji imaju više od 100,000 I/O tačaka.
Poput poslovnog računarstva, industrijski kontrolni sistemi su prošli put od samostalnih sistema do modernog, visoko međusobno povezanog sveta Etherneta, Interneta i računarstva u oblaku.
Ali dok su se računarstvo u preduzećima, pa čak i kućno računarstvo, počelo suočavati sa sajber napadima pre deceniju, industrijski kontrolni sistemi daleko zaostaju. Jedan od glavnih razloga za to je značajna razlika u životnim ciklusima sredstava u računarskim i industrijskim prostorima sistema upravljanja.
Kada su u pitanju IT komponente, situacija je sasvim drugačija. Veća je vjerovatnoća da će zastarjeti nego sama biljka. Nove komponente sa znatno poboljšanom funkcionalnošću obično su dostupne za samo šest mjeseci. Nakon najviše pet godina, ova vrsta komponente ne samo da dostiže tačku amortizacije u smislu svoje vrijednosti kao sredstva, već je i tehnološki zastarjela.
Kao rezultat toga, dok IT preduzeća uspijeva držati korak sa sajber-sigurnošću, antivirusnom i sajber odbranom kontinuiranim nadogradnjom svojih sistema, većina industrijskih kontrolnih sistema oslanja se na ono što mnogi istraživači kibernetičke sigurnosti nazivaju "podrazumevana sigurnost".
U oblasti proizvodnje, prelazak na drugi sistem nikada nije lak. Tokom godina, ovdje je akumulirano veliko znanje u vezi sa procesnim rutinama za opremu za automatizaciju i upravljačke sisteme. Ovo je mjesto gdje se zapravo nalazi stručnost kompanije. Kada je potrebno izvršiti promjene na novom sistemu, to je resurs koji se mora održavati i štititi po svaku cijenu.
Standardizirani procesi i komponente izdržavaju test vremena. One sprječavaju skupa samostalna rješenja koja je praktično nemoguće ažurirati i održavati nakon određenog vremenskog perioda. Međunarodno uvedeni standardi također mogu djelovati kao katalizator za razvoj lanca, donoseći prednosti svim korisnicima.
Ako želimo da uživamo u prednostima standarda, onda se moramo pomiriti i sa politikom izdavanja i modeliranja proizvođača. Što više pristupačnosti, kompatibilnosti i standardizacije ovi sistemi postižu, to se suočavaju sa većim rizikom. Alternativa je interni razvoj i samostalna rješenja koja su nepovezana i odvojena od tehnološkog napretka.
Što važnija uloga IT igra u industriji, to je kompanijama teže da se izoluju od globalne razmjene podataka. Rizik od stvaranja opasnih kršenja sigurnosti u njihovim komunikacijskim mrežama je također veći. Zato alati za otkrivanje upada rade danonoćno u modernim kompanijama. Njihov cilj je spriječiti probleme prije nego što se pojave i identificirati i eliminirati sve provjere integriteta mreže.
Samo sigurnosna strategija koja koristi pouzdanu ekspertizu i koja je usidrena u svakoj fazi procesa e-poslovanja od samog početka može pružiti trajnu zaštitu. Bez upotrebe automatizovanih procesa i alata i bezbednosne strategije za celu kompaniju, ovaj zastrašujući zadatak je teško ostvariti. Ovo čini odabir prave IT strategije odlučujućim za poslovni uspjeh. Jedini način da se uspješno zaštiti digitalna tvornica je balansiranje konkurentskih zahtjeva dostupnosti, pravovremenosti, sigurnosti, ukupnih troškova vlasništva, zaštite investicija, kompatibilnosti i skalabilnosti.




