Môže spájať výrobu, logistiku, údržbu, inžinierstvo, analytiku a podnikové aplikácie tak, že informácie sa pohybujú medzi prostrediami, ktoré boli predtým spravované oddelene. Konvergencia môže zlepšiť viditeľnosť a efektivitu, ale tiež vytvára závislosti a útočné cesty, ktoré môžu preniesť IT incident do procesov s fyzikálnymi, bezpečnostnými alebo dostupnostnými dôsledkami.
Konvergencia nie je len inštalácia sieťového pripojenia. Vyžaduje definovaný podnikový účel, mapované toky údajov, spoločné riadenie a architektúru, ktorá rešpektuje odlišné potreby časovania, spoľahlivosti, životného cyklu a bezpečnosti OT. Bezpečný návrh môže vymieňať vybrané údaje cez riadené služby bez povolenia všeobecného podnikového prístupu k riadiacim zariadeniam.
Kľúčové body
Začať s účelom a inventáromIdentifikovať operačný výsledok, dotknuté aktíva, vlastníkov, hranice dôvery, smer údajov, požiadavky latencie a dôsledky, ak je výmena stratená alebo manipulovaná.
Riadiť spoločneDať IT, OT, inžinierstvu, bezpečnosti, kybernetickej bezpečnosti a podnikovým vlastníkom jasné rozhodovacie práva pre architektúru, identitu, zmeny, monitorovanie, incidenty a obnovu.
Riadiť cestyPoužiť segmentáciu, priemyselnú DMZ, brokery alebo proxy, najmenšie oprávnenia a explicitné allowlisty; predchádzať nepotrebným priamym trasám medzi podnikovými a riadiacimi funkciami.
Prevádzkovať pre obe prostrediaKoordinovať údržbu, spracovanie zraniteľností, logovanie, synchronizáciu času, zálohovanie, obnovu a incidentové akcie so stavom závodu alebo procesu.
Dôležité obmedzenieZdieľané nástroje a konektivita nezmažú obmedzenia bezpečnosti a dostupnosti OT. Záplata, sken, zmena autentifikácie alebo automatizovaná akcia zadržania štandardu IT môže narušiť fyzikálny proces, ak nie je testovaná a koordinovaná.