A kritikus infrastruktúra sajátos kibervédelmi megközelítést igényel — olyan, amely figyelembe veszi fizikai hatását, korlátozott redundanciáját és működési korlátait. A hagyományos informatikai környezetektől eltérően ezek a rendszerek gyakran nem javíthatók az üzemidő követelményei miatt, hiányoznak az átfogó biztonsági mentési megoldások, és soha nem a modern kiberfenyegetések elleni védekezésre tervezték.
Az ipari irányítástechnológiai (OT) környezetek gyakran titkosítás, hitelesítés és adatellenőrzés nélküli, elavult protokollokra épülnek. Az eredetileg elszigetelt működésre tervezett rendszerek még az egyszerűbb támadásokkal szemben is sérülékenyek , például ha a támadó a kommunikáló felek közé ékelődik.
De az elszigeteltség már nem valóság. Az ipari hálózatok távoli eléréssel, felhőszolgáltatásokon és ellátási láncokon keresztül egyre szorosabban kapcsolódnak az informatikai rendszerekhez. Ezzel a fenyegetések köre is bővül. Egy sikeres támadás nemcsak adatvesztést, hanem üzemzavart, fizikai kárt és közbiztonsági veszélyt is okozhat.
A Yellow Cube-nál a régi OT-rendszerek köré védett zónákat építünk a biztonságos működéshez. Ahol csak lehetséges, a légrés elválasztást szorgalmazzuk, mint aranystandardot. Ahol a teljes elkülönítés nem kivitelezhető, biztonságos, felügyelt átjárókat biztosítunk, amelyek megőrzik a légrés integritását, miközben lehetővé teszik az ellenőrzött adatáramlást. A passzív érzékelőkkel rendelkező fejlett XDR-megoldások segítik az OT-forgalom zavartalan felügyeletét, valós idejű rálátást biztosítva az eszközökre és a hálózati tevékenységekre.
Mivel a támadók általában feltörik az informatikai rendszereket, mielőtt átváltanának az OT környezetbe, az IT és az ellátási lánc erős biztonsága elengedhetetlen. Ezért erősítjük meg az irodai IT-hálózatokat 24×7 MDR-rel, proaktív támadásifelület-kezeléssel és szigorú hozzáférés-szabályozással, hogy a fenyegetéseket még az ipari rétegek elérése előtt megállítsuk.
A legszigorúbb biztonsági követelményeket támasztó környezetekhez, például nukleáris létesítményekhez, formálisan ellenőrzött optikai adatdiódákat szállítunk. Ezek hardveresen biztosítják az egyirányú adatáramlást: a visszirányú kommunikáció fizikailag lehetetlen .