A kritikus infrastruktúra igények a különálló kiberbiztonsági megközelítés — olyan, amely figyelembe veszi fizikai hatását, korlátozott redundanciáját és működési korlátait. A hagyományos informatikai környezetektől eltérően ezek a rendszerek gyakran nem javíthatók az üzemidő követelményei miatt, hiányoznak az átfogó biztonsági mentési megoldások, és soha nem a modern kiberfenyegetések elleni védekezésre tervezték.
Az operációs technológiai (OT) környezetek gyakran elavult protokollokra támaszkodnak titkosítás, hitelesítés vagy adatellenőrzés nélkül. Az elszigetelt működésre tervezett rendszerek megmaradnak nagyon sebezhető még az alapvető támadásokkal szemben is mint a középső hárítások.
De az elszigeteltség már nem valóság. Ahogy az ipari hálózatok összekapcsolódnak szélesebb informatikai rendszerekkel – távoli hozzáférés, felhőszolgáltatások és ellátási láncok révén –, gyorsan bővülő fenyegetésekkel kell szembenézniük. A jogsértés következménye nem csupán adatvesztés – hanem valós zavarok, anyagi károk és közbiztonsági kockázat.
A Yellow Cube-nál nem csak az örökölt OT rendszereket próbáljuk „biztosítani” – biztonságos enklávékat építünk, ahol biztonságosan működhetnek. Ahol csak lehetséges, a légrés elválasztást szorgalmazzuk, mint aranystandardot. Ahol a teljes elkülönítés nem kivitelezhető, biztonságos, felügyelt átjárókat biztosítunk, amelyek megőrzik a légrés integritását, miközben lehetővé teszik az ellenőrzött adatáramlást. A passzív érzékelőkkel rendelkező fejlett XDR-megoldások segítik az OT-forgalom zavartalan felügyeletét, valós idejű rálátást biztosítva az eszközökre és a hálózati tevékenységekre.
Mivel a támadók általában feltörik az informatikai rendszereket, mielőtt átváltanának az OT környezetbe, az IT és az ellátási lánc erős biztonsága elengedhetetlen. Ezért erősítjük meg az irodai IT-hálózatokat 24×7 MDR-rel, proaktív támadásifelület-kezeléssel és szigorú hozzáférés-szabályozással, hogy a fenyegetéseket még az ipari rétegek elérése előtt megállítsuk.
Azokban a környezetekben, ahol az abszolút biztonság nem alku tárgya – mint például a nukleáris létesítmények –, formálisan hitelesített, hardver által kikényszerített optikai adatdiódákat szállítunk. 100%-ban feltörhetetlen, egyirányú adatáramlás.