Жашоодо ар бир адам IT жана OT ат атоочтору менен аздыр-көптүр байланышта болот, биз IT менен көбүрөөк тааныш болушубуз керек, бирок OT анча тааныш эмес болушу мүмкүн, андыктан бүгүн сиздер менен IT жана OT негизги түшүнүктөрү менен бөлүшөбүз.
Операциялык технология (ОТ) деген эмне?
Операциялык технология (ОТ) – бул физикалык процесстерди, түзмөктөрдү жана инфраструктураны көзөмөлдөө жана башкаруу үчүн аппараттык жана программалык камсыздоону колдонуу. Операциялык технологиялык системалар активдерди көп талап кылган тармактардын кеңири чөйрөсүндө кездешет. Алар маанилүү инфраструктураны (КИ) көзөмөлдөөдөн баштап, өндүрүш аянтчасындагы роботторду башкарууга чейинки ар кандай тапшырмаларды аткарышат.
ОТ өндүрүш, мунай жана газ, электр энергиясын өндүрүү жана бөлүштүрүү, авиация, деңиз, темир жол жана коммуналдык кызматтар сыяктуу ар кандай тармактарда колдонулат.
IT (Маалыматтык технологиялар) жана OT (Операциялык технологиялар) - өнөр жай тармагында кеңири колдонулган эки термин, алар тиешелүү түрдө маалыматтык технологияларды жана операциялык технологияларды билдирет жана алардын ортосунда белгилүү бир айырмачылыктар жана байланыштар бар.
IT (Маалыматтык технологиялар) - бул негизинен ишкана деңгээлиндеги маалыматты жана бизнес-процесстерди иштетүү жана башкаруу үчүн колдонулган компьютердик жабдууларды, программалык камсыздоону, тармакты жана маалыматтарды башкарууну камтыган технология. IT негизинен маалыматтарды иштетүүгө, тармактык байланышка, программалык камсыздоону иштеп чыгууга жана ишканаларды эксплуатациялоого жана тейлөөгө, мисалы, ички кеңсе автоматташтыруу системаларына, маалымат базасын башкаруу системаларына, тармактык жабдууларга ж.б. багытталган.
Операциялык технология (ОТ) - бул негизинен талаа жабдууларын, өнөр жай өндүрүш процесстерин жана коопсуздук системаларын башкаруу жана көзөмөлдөө үчүн колдонулган чыныгы физикалык операцияларга байланыштуу технология. ОТ автоматташтырууну башкаруу, мониторинг сезүү, заводдук өндүрүш линияларында реалдуу убакыт режиминде маалыматтарды алуу жана иштетүү аспектилерине, мисалы, өндүрүштү башкаруу системаларына (SCADA), сенсорлорго жана аткаруучу механизмдерге, ошондой эле өнөр жайлык байланыш протоколдоруна басым жасайт.
IT жана OT ортосундагы байланыш IT технологиясы жана кызматтары OT үчүн колдоо жана оптималдаштырууну камсыз кыла алат, мисалы, өнөр жай жабдууларын алыстан көзөмөлдөө жана башкаруу үчүн компьютердик тармактарды жана программалык камсыздоо системаларын колдонуу; Ошол эле учурда, OTтин реалдуу убакыттагы маалыматтары жана өндүрүш абалы IT компаниясынын бизнес чечимдери жана маалыматтарды талдоо үчүн маанилүү маалымат бере алат.
IT жана OT интеграциясы азыркы өнөр жай тармагындагы маанилүү тенденция болуп саналат. IT жана OT технологиясын жана маалыматтарын интеграциялоо аркылуу өнөр жай өндүрүшүн жана операцияларды натыйжалуураак жана акылдуу башкарууга жетишүүгө болот. Бул заводдорго жана ишканаларга рыноктук суроо-талаптын өзгөрүшүнө жакшыраак жооп кайтарууга, өндүрүштүн натыйжалуулугун жана сапатын жакшыртууга, ошондой эле чыгымдарды жана тобокелдиктерди азайтууга мүмкүндүк берет.
-
OT коопсуздугу деген эмне?
OT коопсуздугу төмөнкүлөр үчүн колдонулган тажрыйбалар жана технологиялар катары аныкталат:
(а) Адамдарды, активдерди жана маалыматты коргоо,
(b) Физикалык түзүлүштөрдү, процесстерди жана окуяларды көзөмөлдөө жана/же башкаруу, жана
(c) Ишкананын OT системаларынын абалын өзгөртүүнү баштоо.
OT коопсуздук чечимдерине кийинки муундагы брандмауэрлерден (NGFW) баштап, коопсуздук маалыматы жана окуяларды башкаруу (SIEM) системаларына, инсандыкка жетүү жана башкарууга жана башка көптөгөн нерселерге чейин кеңири коопсуздук технологиялары кирет.
Салт боюнча, OT системалары интернетке туташкан эмес болгондуктан, OT киберкоопсуздугу зарыл эмес болчу. Ошентип, алар тышкы коркунучтарга дуушар болушкан эмес. Санариптик инновациялар (DI) демилгелери кеңейип, IT OT тармактары биригип жаткандыктан, уюмдар белгилүү бир маселелерди чечүү үчүн белгилүү бир чекиттүү чечимдерди колдонууга умтулушкан.
OT коопсуздугуна болгон мындай мамилелер чечимдер маалымат бөлүшө албаган жана толук көрүнүүнү камсыз кыла албаган татаал тармакка алып келди.
Көп учурда IT жана OT тармактары өзүнчө кармалат, бул коопсуздук аракеттерин кайталоого жана ачык-айкындуулуктан качууга алып келет. Бул IT OT тармактары чабуулдун бетинде эмне болуп жатканын көзөмөлдөй албайт.
-
Адатта, операциялык тармактар операциялык директорго, ал эми IT тармактары CIOго отчет беришет, натыйжада ар бири жалпы тармактын жарымын коргогон экиден тармактык коопсуздук тобу пайда болот. Бул чабуул бетинин чек араларын аныктоону кыйындатышы мүмкүн, анткени бул ар башка топтор өз тармагына эмне туташканын билишпейт. Натыйжалуу башкаруу кыйын болгондугунан тышкары, операциялык IT тармактары коопсуздукта чоң кемчиликтерди калтырат.
Анын OT коопсуздугуна болгон мамилеси түшүндүрүлгөндөй, ал IT жана OT тармактарынын толук кырдаалдык маалыматын колдонуу менен коркунучтарды эрте аныктоо болуп саналат.
IT (Маалыматтык технологиялар) жана OT (Операциялык технологиялар)
Аныктама
IT (Маалыматтык технологиялар)Ишкердик жана уюштуруучулук контексттерде маалыматтарды жана маалыматты башкаруу үчүн компьютерлерди, тармактарды жана программалык камсыздоону колдонууну билдирет. Ал жабдуулардан (серверлер, роутерлер) баштап, бизнес операцияларын, байланышты жана маалыматтарды башкарууну колдогон программалык камсыздоого (тиркемелер, маалымат базалары) чейин баарын камтыйт.
Операциялык технология (OT)Уюмдагы физикалык түзмөктөрдү, процесстерди жана окуяларды түздөн-түз көзөмөлдөө жана башкаруу аркылуу өзгөрүүлөрдү аныктоочу же пайда кылуучу аппараттык жана программалык камсыздоону камтыйт. OT көбүнчө өндүрүш, энергетика жана транспорт сыяктуу өнөр жай тармактарында кездешет жана SCADA (Көзөмөлдөөчү башкаруу жана маалыматтарды алуу) жана PLC (Программалануучу логикалык контроллерлер) сыяктуу системаларды камтыйт.
Негизги айырмачылыктар
| Аспект | IT | OT |
| Максаты | Маалыматтарды башкаруу жана иштетүү | Физикалык процесстерди көзөмөлдөө |
| Фокус | Маалыматтык системалар жана маалыматтардын коопсуздугу | Жабдууларды автоматташтыруу жана көзөмөлдөө |
| Айлана-чөйрө | Кеңселер, маалымат борборлору | Заводдор, өнөр жай жайлары |
| Маалымат түрлөрү | Санариптик маалыматтар, документтер | Сенсорлордон жана техникадан алынган реалдуу убакыттагы маалыматтар |
| Коопсуздук | Киберкоопсуздук жана маалыматтарды коргоо | Физикалык системалардын коопсуздугу жана ишенимдүүлүгү |
| Протоколдор | HTTP, FTP, TCP/IP | Modbus, OPC, DNP3 |
Интеграция
Industry 4.0 жана Буюмдар Интернетинин (IoT) өнүгүшү менен IT жана OT конвергенциясы маанилүү болуп баратат. Бул интеграция натыйжалуулукту жогорулатууга, маалыматтарды талдоону жакшыртууга жана чечимдерди жакшыраак кабыл алууга мүмкүндүк берүүгө багытталган. Бирок, ал ошондой эле киберкоопсуздукка байланыштуу кыйынчылыктарды жаратат, анткени OT системалары салттуу түрдө IT тармактарынан обочолонгон.
Байланыштуу макала:Сиздин Интернет буюмдарыңызга тармактык коопсуздук үчүн тармактык пакет брокери керек
Жарыяланган убактысы: 2024-жылдын 5-сентябры

