# Čo je konvergencia IT/OT?

> Konvergencia IT/OT (IT/OT convergence) je narastajúca integrácia informačných technológií so systémami, údajmi, procesmi a tímami prevádzkových technológií.

- Kanonická URL: https://yellowcube.eu/sk/glossary/information-technology-and-operational-technology-convergence/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Môže spájať výrobu, logistiku, údržbu, inžinierstvo, analytiku a podnikové aplikácie tak, že informácie sa pohybujú medzi prostrediami, ktoré boli predtým spravované oddelene. Konvergencia môže zlepšiť viditeľnosť a efektivitu, ale tiež vytvára závislosti a útočné cesty, ktoré môžu preniesť IT incident do procesov s fyzikálnymi, bezpečnostnými alebo dostupnostnými dôsledkami.

Konvergencia nie je len inštalácia sieťového pripojenia. Vyžaduje definovaný podnikový účel, mapované toky údajov, spoločné riadenie a architektúru, ktorá rešpektuje odlišné potreby časovania, spoľahlivosti, životného cyklu a bezpečnosti OT. Bezpečný návrh môže vymieňať vybrané údaje cez riadené služby bez povolenia všeobecného podnikového prístupu k riadiacim zariadeniam.

### Kľúčové body

- **Začať s účelom a inventárom:** Identifikovať operačný výsledok, dotknuté aktíva, vlastníkov, hranice dôvery, smer údajov, požiadavky latencie a dôsledky, ak je výmena stratená alebo manipulovaná.
- **Riadiť spoločne:** Dať IT, OT, inžinierstvu, bezpečnosti, kybernetickej bezpečnosti a podnikovým vlastníkom jasné rozhodovacie práva pre architektúru, identitu, zmeny, monitorovanie, incidenty a obnovu.
- **Riadiť cesty:** Použiť segmentáciu, priemyselnú DMZ, brokery alebo proxy, najmenšie oprávnenia a explicitné allowlisty; predchádzať nepotrebným priamym trasám medzi podnikovými a riadiacimi funkciami.
- **Prevádzkovať pre obe prostredia:** Koordinovať údržbu, spracovanie zraniteľností, logovanie, synchronizáciu času, zálohovanie, obnovu a incidentové akcie so stavom závodu alebo procesu.
- **Dôležité obmedzenie:** Zdieľané nástroje a konektivita nezmažú obmedzenia bezpečnosti a dostupnosti OT. Záplata, sken, zmena autentifikácie alebo automatizovaná akcia zadržania štandardu IT môže narušiť fyzikálny proces, ak nie je testovaná a koordinovaná.

### Súvisiace pojmy

[Bezpečnosť prevádzkových technológií (OT)](<https://yellowcube.eu/sk/glossary/operational-technology-security/>) · [Segmentácia siete](<https://yellowcube.eu/sk/glossary/network-segmentation/>) · [Priemyselná demilitarizovaná zóna (industrial demilitarized zone, IDMZ)](<https://yellowcube.eu/sk/glossary/industrial-demilitarized-zone/>) · [Bezpečný vzdialený prístup](<https://yellowcube.eu/sk/glossary/secure-remote-access/>) · [Priemyselný riadiaci systém (industrial control system, ICS)](<https://yellowcube.eu/sk/glossary/industrial-control-system/>)

### Zdroje

[NIST SP 800-82 Rev. 3: Guide to Operational Technology Security](https://csrc.nist.gov/pubs/sp/800/82/r3/final) · [NSTAC Report to the President on IT/OT Convergence](https://www.cisa.gov/sites/default/files/publications/NSTAC%20IT-OT%20Convergence%20Report%20%288-23-2022%29.pdf)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

