Er umfasst den gesamten Sitzungslebenszyklus: Anfrage, Autorisierung, Identitätsverifikation, Endpunktprüfung, Verbindungspfad, Least-Privilege-Zugriff, Monitoring, Beendigung, Überprüfung und Entzug.
Ein sicheres Design minimiert Fernzugriff und vermittelt begründete Verbindungen über eine IDMZ. Benannte Konten, phishing-resistente Multi-Faktor-Authentifizierung, Zeitlimits, freigegebene Werkzeuge, Sitzungsaufsicht und das Wissen des Betriebsteams reduzieren das Risiko. Für manche Wartungspfade kann eine vom OT initiierte oder eine Callback-Verbindung eine kompensierende Kontrolle sein. Steuerungsassets sollten nicht direkt dem Internet ausgesetzt werden.
Wichtigste Punkte
Geschäftsbedarf feststellenAnfragenden, Ziel, Aufgabe, Genehmigenden, erlaubte Aktionen, Zeitrahmen, Betriebszustand und den verantwortlichen internen Eigentümer erfassen, bevor Zugriff aktiviert wird.
Identität und Endpunkt kontrollierenEindeutige Identitäten, starke MFA, verwaltete Zugriffsgeräte oder gehärtete Jump Hosts verwenden sowie privilegierte von routinemäßiger Aktivität trennen.
Route und Sitzung begrenzenNur erforderliche Assets und Protokolle erlauben, temporäre Credentials oder Regeln nutzen, wirkungsvolle Arbeiten überwachen, angemessene Nachweise aufzeichnen und Zugriff automatisch auslaufen lassen.
Auf Störungen vorbereitenDem Betrieb einen sicheren Weg geben, eine Verbindung zu beobachten und zu beenden, Eskalation und Ausweichkommunikation definieren sowie verifizieren, dass eine Notfalltrennung keinen gefährlicheren Zustand erzeugt.
Wichtige EinschränkungEin VPN verschlüsselt einen Pfad, macht aber weder Benutzer, Endpunkt, Credentials, die angeforderte Aktion noch das Ziel vertrauenswürdig. Remote-Isolation oder Konnektivitätsverlust kann zudem Verfügbarkeit und Safety berühren, sodass Reaktionsmaßnahmen getestete Betriebsverfahren erfordern.