Az ipari informatikai rendszerek védelme különösen nehéz feladatot jelenthet, a hirtelen megnőtt kitettség és a NIS2 miatt ugyanis számos ipari cégnek nagyot kell lépnie előre a biztonságos működés felé. A kancellar.hu az informatikai biztonság szakértőjeként több mint két évtizedes tanácsadói tapasztalatával segíti ügyfeleit a hiányosságok és a lehetőségek feltérképezésében.
◼︎ NIS2 az iparban
Magyarországon felgyorsult az ipari digitalizáció, egyre szélesebb körben terjednek az Ipar 4.0 megoldások. Kiváló rendszerek születnek arra, hogy a gyártósorokról származó adatokat begyűjtsék és elemezzék. A legtöbb esetben viszont fel sem merül, hogy a megoldások IT biztonságával is foglalkozzanak, csak akkor, amikor már késő.
Óriási károk
Az ipari vállalatok gondolkodásmódjába még nem épült be olyan mértékben az IT-biztonság, mint más, a digitalizációban előrébb járó szektoroknál. A gyártósorok már nem alkotnak elkülönülő szigeteket, az üzemi terület és annak rendszerei állandó kapcsolatban állnak az irodai rendszerekkel, a gyártástervezéssel, a megrendeléssel és a logisztikával.
Az ipari cégek kiváló célpontot nyújtanak a kiberbűnözők számára, hiszen néhány órás termeléskiesés is óriási károkat tud okozni, és ez nem kizárólag a gyártósor kompromittálásából fakadhat. A kancellar.hu tapasztalatai alapján egy tipikus magyar kkv esetében naponta 50-300 millió forintot is elérheti a leállásból fakadó kár összege. A nem elfogadható károk költséghatékonyan elkerülhetők, ha megfelelő szakértelemmel egy zárt, teljes körű, folytonos és a kockázatokkal arányos védelem kerül kialakításra. A kancellar.hu az ilyen védelem megtervezéséhez, kialakításához, fenntartásához kínál komplex megoldásokat.
Két bástya ugyanazon a várfalon
Nem könnyíti meg az ipari rendszerek védelmét az sem, ha nincs független IT-biztonsági terület, az IT- és az OT-csapat gyakran nem érti meg egymást. „Azt kellene felismerniük, hogy mind a ketten ugyanazon a várfalon állnak, ugyanazt a várat védik, csak két külön bástyán küzdve. Nem egymás ellen kellene védekezniük, hanem egy egységként a várat ostromlók ellen, mert a működés hosszú távon csak így tartható fenn”, figyelmeztet Sík Dávid, a kancellar.hu governance csapatának vezetője.
A NIS2 most olyan vállalatoknál is reflektorfénybe helyezi az IT-biztonságot, ahol eddig kevés figyelmet fordítottak arra, azonban a digitalizáció és a kitettség növekedése miatt szükségszerűvé vált. Sík Dávid szerint komoly felvilágosító munkára van szükség. Sokan csak a jogszabályt látják, és annak IT-biztonsági okát nem ismerik, ezért gyakori az a vezetői megközelítés, amely csak látszatintézkedésekkel akar megfelelni az előírásoknak.
Kell néhány év
Sok esetben a helyi informatikai szervezet szorul segítségre: látják a biztonsági problémákat, de nem tudják meggyőzni a vezetést a kellő szintű védekezés szükségességéről. „Ahogy eddig is, ma is 27 percet kérünk arra, hogy bemutatkozzunk a vezetőknek. Ilyenkor egyfajta tudatosító munkát is végzünk. Meglátásom szerint legalább 3-5 év, mire a NIS2 előírásai ténylegesen beérnek abban az értelemben, hogy a biztonságról való gondolkodás bekerül a mindennapi informatikusi köztudatba, és a jelenlegi szakemberhiány valamelyest mérséklődik. Ugyanez volt a helyzet a GDPR esetében: most, évek múltán jutottunk el oda, hogy a legtöbb vállalatnál ténylegesen odafigyelnek az adatvédelemre”, teszi még hozzá Sík Dávid.
„Amennyiben a szolgáltatásaink felkeltették az érdeklődését, kérjük szánjon 27 percet egy személyes beszélgetésre.” kancellar.hu








