# Mi a biztonságos távoli hozzáférés?

> A biztonságos távoli hozzáférés az az irányított képesség, amellyel az operációs bizalmi határon kívüli jogosult személy vagy rendszer jóváhagyott célból meghatározott OT-erőforrásokhoz fér hozzá.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/secure-remote-access/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A teljes munkamenet-életciklust fedi le: kérelem, engedélyezés, identitásigazolás, végpontellenőrzés, kapcsolati útvonal, minimális jogosultságú hozzáférés, monitoring, lezárás, felülvizsgálat és eltávolítás.

A biztonságos kialakítás minimalizálja a távoli hozzáférést, és az indokolt kapcsolatokat IDMZ-n keresztül közvetíti. A névhez kötött fiókok, a phishing-ellenálló többtényezős hitelesítés, az időkorlátok, a jóváhagyott eszközök, a munkamenet-felügyelet és az üzemeltetői csapat tudatossága csökkenti a kockázatot. Egyes karbantartási útvonalakhoz az OT által kezdeményezett vagy visszahívásos kapcsolat adhat kompenzáló kontrollt. A vezérlőeszközök nem tehetők ki közvetlenül az internetnek.

### Legfontosabb pontok

- **Állapítsa meg az üzleti igényt:** A hozzáférés engedélyezése előtt rögzítse a kérelmezőt, célt, feladatot, jóváhagyót, engedélyezett műveleteket, időzítést, üzemi állapotot és az elszámoltatható belső tulajdonost.
- **Szabályozza az identitást és végpontot:** Használjon egyedi identitásokat, erős MFA-t, menedzselt hozzáférési eszközöket vagy megerősített ugrógépeket, és válassza szét a kiemelt tevékenységet a rutintól.
- **Korlátozza az útvonalat és munkamenetet:** Csak a szükséges eszközöket és protokollokat engedje, használjon ideiglenes hitelesítő adatokat vagy szabályokat, felügyelje a nagy hatású munkát, rögzítse a megfelelő bizonyítékokat, és a hozzáférés automatikusan járjon le.
- **Készüljön a problémára:** Adjon az üzemeltetésnek biztonságos módot a kapcsolat megfigyelésére és lezárására, határozza meg az eszkalációs és tartalék kommunikációt, és ellenőrizze, hogy a vészlekapcsolás nem teremt veszélyesebb állapotot.
- **Fontos korlát:** A VPN titkosítja az útvonalat, de nem teszi megbízhatóvá a felhasználót, végpontot, hitelesítő adatokat, kért műveletet vagy célhelyet. A távoli megfékezés vagy a kapcsolat elvesztése a rendelkezésre állást és biztonságot is érintheti, ezért a reagálási műveletek tesztelt üzemi eljárásokat igényelnek.

### Kapcsolódó kifejezések

[Ipari demilitarizált zóna (IDMZ)](<https://yellowcube.eu/hu/glossary/industrial-demilitarized-zone/>) · [Többtényezős hitelesítés (MFA)](<https://yellowcube.eu/hu/glossary/multi-factor-authentication/>) · [Kiemelt hozzáférések kezelése (PAM)](<https://yellowcube.eu/hu/glossary/privileged-access-management/>) · [Minimális jogosultság](<https://yellowcube.eu/hu/glossary/least-privilege/>) · [Hálózati szegmentáció](<https://yellowcube.eu/hu/glossary/network-segmentation/>) · [Operációs technológia (OT) biztonsága](<https://yellowcube.eu/hu/glossary/operational-technology-security/>)

### Források

[NIST SP 800-82 Rev. 3: Guide to Operational Technology Security](https://csrc.nist.gov/pubs/sp/800/82/r3/final) · [CISA: Configuring and Managing Remote Access for Industrial Control Systems](https://www.cisa.gov/sites/default/files/2023-01/RP_Managing_Remote_Access_S508NC.pdf) · [CISA: Primary Mitigations to Reduce Cyber Threats to Operational Technology](https://www.cisa.gov/sites/default/files/2025-05/fact-sheet-primary-mitigations-to-reduce-cyber-threats-to-operational-technology-508c.pdf)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

