# Čo je bezpečný vzdialený prístup?

> Bezpečný vzdialený prístup (secure remote access) je riadená schopnosť pre autorizovanú osobu alebo systém mimo operačnej hranice dôvery dosiahnuť špecifikované prostriedky OT na schválený účel.

- Kanonická URL: https://yellowcube.eu/sk/glossary/secure-remote-access/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Pokrýva celý životný cyklus relácie: žiadosť, autorizáciu, verifikáciu identity, kontroly koncového bodu, cestu pripojenia, prístup najmenších oprávnení, monitorovanie, ukončenie, kontrolu a odstránenie.

Bezpečný návrh minimalizuje vzdialený prístup a brokeruje odôvodnené pripojenia cez IDMZ. Menované účty, multifaktorová autentifikácia odolná voči phishingu, časové limity, schválené nástroje, dohľad nad reláciami a povedomie operačného tímu redukujú riziko. Pre niektoré údržbové cesty môže pripojenie iniciované OT alebo callback poskytnúť kompenzačné opatrenie. Riadiace aktíva nemajú byť vystavené priamo na internet.

### Kľúčové body

- **Stanoviť podnikovú potrebu:** Zaznamenať žiadateľa, cieľ, úlohu, schvaľovateľa, povolené akcie, časovanie, operačný stav a zodpovedného interného vlastníka pred aktiváciou prístupu.
- **Riadiť identitu a koncový bod:** Použiť unikátne identity, silnú MFA, spravované prístupové zariadenia alebo odolnené jump hostitele a oddeliť privilegovanú od rutinnej aktivity.
- **Limitovať trasu a reláciu:** Povoliť len požadované aktíva a protokoly, použiť dočasné poverenia alebo pravidlá, dohliadať vysoko-impaktovú prácu, zaznamenávať vhodné dôkazy a expirovať prístup automaticky.
- **Pripraviť sa na problémy:** Dať operáciám bezpečný spôsob pozorovať a ukončiť pripojenie, definovať eskaláciu a záložné komunikácie a overiť, že núdzové odpojenie nevytvorí nebezpečnejší stav.
- **Dôležité obmedzenie:** VPN šifruje cestu, ale nerobí používateľa, koncový bod, poverenia, žiadanú akciu ani destináciu dôveryhodnými. Vzdialené zadržanie alebo strata konektivity môže tiež ovplyvniť dostupnosť a bezpečnosť, takže reakčné akcie vyžadujú testované operačné postupy.

### Súvisiace pojmy

[Priemyselná demilitarizovaná zóna (industrial demilitarized zone, IDMZ)](<https://yellowcube.eu/sk/glossary/industrial-demilitarized-zone/>) · [Viacfaktorové overenie (multi-factor authentication, MFA)](<https://yellowcube.eu/sk/glossary/multi-factor-authentication/>) · [Správa privilegovaného prístupu (privileged access management, PAM)](<https://yellowcube.eu/sk/glossary/privileged-access-management/>) · [Princíp najmenších oprávnení](<https://yellowcube.eu/sk/glossary/least-privilege/>) · [Segmentácia siete](<https://yellowcube.eu/sk/glossary/network-segmentation/>) · [Bezpečnosť prevádzkových technológií (OT)](<https://yellowcube.eu/sk/glossary/operational-technology-security/>)

### Zdroje

[NIST SP 800-82 Rev. 3: Guide to Operational Technology Security](https://csrc.nist.gov/pubs/sp/800/82/r3/final) · [CISA: Configuring and Managing Remote Access for Industrial Control Systems](https://www.cisa.gov/sites/default/files/2023-01/RP_Managing_Remote_Access_S508NC.pdf) · [CISA: Primary Mitigations to Reduce Cyber Threats to Operational Technology](https://www.cisa.gov/sites/default/files/2025-05/fact-sheet-primary-mitigations-to-reduce-cyber-threats-to-operational-technology-508c.pdf)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

