MXStat
MXStat
Введите текст для поиска
Расширенный поиск каналов
  • Вход на сайт
  • Каталог
    Каталог каналов Региональные подборки Поиск каналов
    Добавить канал
  • Рейтинги
    Рейтинг каналов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Max
Digital4food | Цифровизация АПК и FMCG

23 Sep, 10:05

Открыть в Max Поделиться

🔑 Своих подрядчиков мы знаем. Но кто сейчас подключается под их учётными записями?

Что, если данные для входа подрядчиков попадут к злоумышленнику? Что он сможет сделать с оборудованием - изменить настройки, нарушить работу, остановить линию? Куда ещё он сможет попасть: только к оборудованию или дальше, в сеть предприятия? Мы увидим, что происходит? И как убедимся, что на другом конце именно тот специалист, которому мы дали доступ?

Доверяться только логину и паролю недостаточно.

АйЭсТи предлагает разбирать такие ситуации через принципы Zero Trust: проверять подключение по нескольким признакам и продолжать контроль во время работы.

🔎 Что проверяет Zero Trust
«Нулевое доверие» означает, что знакомая учётная запись или нахождение внутри корпоративной сети сами по себе не гарантируют безопасность. Доступ проверяется по нескольким признакам.

🔵 Кто подключается? Личность пользователя подтверждается, в том числе с помощью второго фактора. Украденного пароля должно быть недостаточно для входа.
🔵 С какого устройства? Известен ли этот компьютер компании? Работают ли средства защиты? Есть ли признаки заражения? Даже настоящий сотрудник может подключаться с небезопасного устройства.
🔵 Откуда и при каких условиях? Учитываются место, время и другие обстоятельства подключения. Неожиданный вход требует внимания, особенно если одновременно изменилось устройство.
🔵 К чему обращается? Какие системы нужны для согласованной задачи и какие действия разрешены? Доступ к обслуживанию оборудования не должен автоматически открывать соседние ресурсы.
🔵 Как ведёт себя после входа? Выполняет привычные операции или вдруг перебирает серверы, пытается изменить права, массово скачивает документы?

Подозрительные признаки могут стать основанием для отказа в доступе или дополнительной проверки. Если риск обнаружен после входа, правила могут ограничить действия или прекратить сеанс.

🏭 Почему для производства это особенно важно
Оборудование, производственные системы, склад и офис связаны между собой. ERP обменивается данными с MES, сотрудники работают в WMS, подрядчики подключаются для обслуживания. Если злоумышленник получит доступ к одному участку, важно ограничить его возможность двигаться дальше. И заметить её.

Поэтому Zero Trust затрагивает несколько уровней: пользователя, устройство, сеть, приложения и данные. Средства защиты собирают сигналы, правила определяют допустимые действия, а специалисты разбирают подозрительные события и реагируют.

🔐 А VPN и второй фактор разве не решают задачу?
VPN защищает соединение. Второй фактор усиливает проверку личности. Но остаются другие вопросы.

Что, если специалист подтвердил вход с заражённого ноутбука? Или после подключения под его учётной записью начались действия, которых согласованные работы не предусматривают?

Здесь нужны проверка состояния устройства, ограничения взаимодействия между системами и наблюдение за поведением. Несколько уровней контроля помогают обнаружить то, что проверка при входе может пропустить.

⚙️ С чего начать
В АйЭсТи предлагают начать с одного сценария — например, удалённого обслуживания производственной системы.

Кто подключается и как подтверждает личность? Как проверяется устройство? Какие ресурсы доступны? Что считается подозрительным поведением?

Затем проверить, что уже умеют средства защиты, какой информации не хватает и что нужно настроить.
Для производства эту работу проводят вместе с технологами и специалистами АСУ ТП. Отключение сеанса или блокировка связи могут повлиять на оборудование. Порядок реагирования нужно проверить заранее.

📌 Начните с вопроса своей команде: если данные подрядчика украдут, что помешает злоумышленнику воспользоваться ими - и как мы заметим его действия?


🗓️ 30 сентября на конференции Digital4food Сергей Васильев, директор по развитию АйЭсТи, расскажет, как применять принципы Zero Trust на предприятии: выстроить многоуровневый контроль и разобраться с подключениями «на полчаса», которые остались открытыми на годы.

216 1
Каталог
Каталог каналов Подборки каналов Поиск каналов Добавить канал
Рейтинги
Рейтинг каналов Max
Контакты
Написать в Max Написать в Telegram Написать на почту
Всякая всячина
Пользовательское соглашение Политика конфиденциальности
Наши каналы
MXStat в Telegram MXStat в Max
Наши боты
MXAuthBot MXAnalyticsBot
Made by TGStat