# Mi az IT/OT-konvergencia?

> Az IT/OT-konvergencia az információtechnológia és az operációs technológia rendszereinek, adatainak, folyamatainak és csapatainak növekvő integrációja.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/information-technology-and-operational-technology-convergence/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Összekapcsolhatja a termelést, logisztikát, karbantartást, mérnökséget, analitikát és üzleti alkalmazásokat, hogy az információ korábban külön kezelt környezetek között mozoghasson. A konvergencia javíthatja a rálátást és hatékonyságot, de függőségeket és támadási útvonalakat is teremt, amelyek egy IT-incidenst fizikai, biztonsági vagy rendelkezésreállási következményű folyamatokba vihetnek át.

A konvergencia nem pusztán hálózati kapcsolat telepítése. Meghatározott üzleti célt, feltérképezett adatáramlást, közös irányítást és olyan architektúrát igényel, amely tiszteletben tartja az OT eltérő időzítési, megbízhatósági, életciklus- és biztonsági igényeit. A biztonságos kialakítás szabályozott szolgáltatásokon át cserélheti a kiválasztott adatokat anélkül, hogy általános célú vállalati hozzáférést engedne a vezérlőeszközökre.

### Legfontosabb pontok

- **Induljon a célból és leltárból:** Azonosítsa az üzemi eredményt, az érintett eszközöket, tulajdonosokat, bizalmi határokat, adatirányt, késleltetési követelményeket, és az adatcsere elvesztésének vagy manipulálásának következményeit.
- **Közösen irányítson:** Adjon az IT-nek, OT-nak, mérnökségnek, biztonsági és kiberbiztonsági funkcióknak és üzleti tulajdonosoknak világos döntési jogokat az architektúrához, identitáshoz, változásokhoz, monitoringhoz, incidensekhez és helyreállításhoz.
- **Szabályozza az útvonalakat:** Használjon szegmentációt, ipari DMZ-t, brókereket vagy proxykat, minimális jogosultságot és explicit engedélyezőlistákat; akadályozza meg a vállalati és vezérlési funkciók közötti szükségtelen közvetlen útvonalakat.
- **Mindkét környezetre üzemeltessen:** Koordinálja a karbantartást, a sebezhetőségkezelést, a naplózást, az időszinkronizálást, a biztonsági mentést, a helyreállítást és az incidensműveleteket a telephelyi vagy folyamatállapottal.
- **Fontos korlát:** A megosztott eszközök és kapcsolatok nem szüntetik meg az OT biztonsági és rendelkezésreállási korlátait. Egy IT-szabványú javítás, szkennelés, hitelesítési változás vagy automatizált megfékezési művelet megzavarhatja a fizikai folyamatot, ha nincs tesztelve és koordinálva.

### Kapcsolódó kifejezések

[Operációs technológia (OT) biztonsága](<https://yellowcube.eu/hu/glossary/operational-technology-security/>) · [Hálózati szegmentáció](<https://yellowcube.eu/hu/glossary/network-segmentation/>) · [Ipari demilitarizált zóna (IDMZ)](<https://yellowcube.eu/hu/glossary/industrial-demilitarized-zone/>) · [Biztonságos távoli hozzáférés](<https://yellowcube.eu/hu/glossary/secure-remote-access/>) · [Ipari vezérlőrendszer (ICS)](<https://yellowcube.eu/hu/glossary/industrial-control-system/>)

### Források

[NIST SP 800-82 Rev. 3: Guide to Operational Technology Security](https://csrc.nist.gov/pubs/sp/800/82/r3/final) · [NSTAC Report to the President on IT/OT Convergence](https://www.cisa.gov/sites/default/files/publications/NSTAC%20IT-OT%20Convergence%20Report%20%288-23-2022%29.pdf)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

