Síť a oddělení prostředí (IT/OT)

GGMU

Co to znamená pro firmu: Pokud je síť „všechno se vším“, útok se rychle rozšíří. IT a výroba (OT) mají mít oddělené zóny, přístupy mezi nimi jsou řízené a dočasné a zásahy ve výrobě jsou vždy evidované.

V praxi se navrhne segmentace (kancelář, servery, výroba/OT), nastaví se pravidla průchodů pouze pro nutné služby, zřídí se brána/jump‑host do výrobních zón a zapne se logování připojení. Pokud máte CNC/legacy, které nejde upgradovat, použijí se kompenzační opatření: striktní oddělení od zbytku sítě, dočasné schválené přístupy s MFA, whitelist potřebných komunikací, pravidla manipulace (USB/porty) a pečlivá evidence zásahů. Tyto kompenzace se popíšou v Prohlášení shody i s důvodem, proč upgrade není možný.