Kockázatot és hatástalanságot okozó manuális folyamatok
2021 októberében a CISA (Cybersecurity & Infrastructure Security Agency) kiadott egy riasztást "Ongoing Cyber Threats to U.S. Water and Wastewater Systems" (Folyamatos kiberfenyegetések az amerikai víz- és szennyvízrendszerekre) címmel, amelyben egyirányú kommunikációs diódák használatát ajánlotta "az IT és OT hálózatok közötti robusztus hálózati szegmentáció biztosítása érdekében".
Az egyik nagy, közel kétmillió lakost kiszolgáló közüzemi vízszolgáltató számára ez már sürgető probléma volt. A vízmű nagy gondot fordított arra, hogy az adminisztratív csapatok által használt központi IT (információtechnológiai) hálózatot fizikailag elkülönítse az üzem működését irányító OT (operatív technológiai) hálózattól. Ez azt jelentette, hogy az adatokat naponta fizikai adathordozók (égő lemezek) segítségével továbbították, egy-egy lemezt kézzel vittek a hálózatok között.
Ennek a megközelítésnek két nagy hátránya volt:
- Erőforrás-elvonás: A manuális folyamat napi munkaidőt igényelt a személyzetnek a lemezek kiégetéséhez és szállításához, valamint a folyamatos fogyóeszközköltségeket, ami jelentős kumulatív kiadást jelentett.
- Késleltetett betekintés: Az adatok akár 24 órás késése megakadályozta a valós idejű döntéshozatalt, ami korlátozta a közműszolgáltató képességét a működés optimalizálására, a problémákra való gyors reagálásra és a költségmegtakarítási lehetőségek megragadására.
A MetaDefender Optical Diode (Fend) telepítése

Az adatátvitel biztonságos automatizálása érdekében az ügyfél a MetaDefender Optical Diode (Fend) telepítette. Az Optical Diode egyirányú kommunikációt tesz lehetővé az OT és az IT között, fizikailag blokkolva a bejövő forgalom 100%-át, miközben nincs szükség javításokra vagy folyamatos karbantartásra.
FTP üzemmódban konfigurálva az Optical Diode biztonságosan továbbította a kulcsfontosságú üzemi teljesítménymutatókat tartalmazó fájlokat, biztosítva, hogy az üzemi adatok folyamatosan áramolhassanak az informatikai rendszerekbe a bejövő fenyegetések kockázata nélkül. A megoldás zökkenőmentesen integrálódott a meglévő infrastruktúrájukba, minimális változtatásokat igényelt a jelenlegi munkafolyamatokban, miközben a szabályozási előírásoknak megfelelő, vállalati szintű biztonságot nyújtott.
Gyorsabb, biztonságosabb, költséghatékonyabb műveletek

Az OPSWAT MetaDefender Optical Diode (Fend) megvalósításával a közmű elérte:
- Gyorsabb betekintés: Az adatok a napi kötegekből közel valós idejű (néhány percenkénti) továbbításra váltottak, lehetővé téve az üzem üzemeltetői és a vezetőségi csapatok számára, hogy folyamatosan nyomon kövessék a teljesítménymutatókat, és az elavult információk helyett az aktuális feltételek alapján megalapozott döntéseket hozzanak.
- Alacsonyabb költségek: A fogyóeszközök, például a fizikai lemezek és a kézi átvitelhez szükséges napi munka megszüntetése jelentős működési megtakarítást eredményezett. A közüzemi szolgáltató csökkentette a fizikai adathordozók tárolásával kapcsolatos általános költségeket és az adatátviteli hibák kockázatát, amelyek költséges újrafeldolgozást igényelhetnek.
- Erősebb biztonság: A megoldás a bejövő hálózati forgalom 100%-ának fizikai blokkolásával fenntartotta a légrésszintű védelmet, miközben biztosította a működési hatékonyságot. Ez a megközelítés erőteljes védelmet biztosított a kifinomult kiberfenyegetésekkel szemben anélkül, hogy az adatok hozzáférhetőségét veszélyeztetné az arra jogosultak számára.
- Javított működési megbízhatóság: A valós idejű felügyeleti képességek átalakították a közműszolgáltató karbantartási megközelítését, lehetővé téve a csapatok számára, hogy még azelőtt azonosítsák a lehetséges berendezéseket, mielőtt azok kritikus problémává válnának. Ez a proaktív láthatóság lehetővé tette a karbantartás jobb ütemezését, csökkentette a nem tervezett leállásokat, és javította a rendszer általános megbízhatóságát a közel kétmillió ügyfél számára, akiket kiszolgálnak.
A jövőbe tekintve
A kezdeti telepítés sikerének köszönhetően a közműszolgáltató most a MetaDefender Optical Diode (Fend) bevezetésének kiterjesztését vizsgálja a hálózat további létesítményeire. Ügyfelünk felismerte, hogy ez a biztonságos adatmegosztási alap jól pozícionálja őket a jövőbeli digitális átalakítási kezdeményezésekhez, miközben fenntartja a legmagasabb biztonsági szabványokat.
Secure kritikus infrastruktúráját még ma
Az olyan kritikus infrastruktúrát nyújtó szolgáltatók, mint a vízművek, nem engedhetik meg maguknak, hogy kompromisszumot kössenek a biztonság terén, de nem áldozhatják fel a működési hatékonyságot sem.
Készen áll a kritikus infrastruktúrájának biztosítására a hatékonyság veszélyeztetése nélkül?
Vegye fel még ma a kapcsolatot OPSWAT , hogy megtudja, a MetaDefender Optical Diode (Fend) hogyan alakíthatja át adatmegosztási képességeit a legmagasabb biztonsági szabványok fenntartása mellett.
