Новата граница на киберсигурността

ЦИХ „Тракия“ ще провежда от октомври 2026 до септември 2027 г. безплатни обучения по киберсигурност на операционните технологии за служители, технически екипи и ръководители. Обученията могат да бъдат онлайн, присъствени - включително при организация-домакин за нейни служители, партньори и доставчици - или хибридни. Продължителността и нивото ще се определят според профила на участниците. Инициативата се финансира по Програма „Цифрова Европа“ в рамките на проекта CyberSec4OT.

Кой?

ЦИХ „Тракия“ и участници от организации, които използват или управляват операционни технологии.

Какво?

Практически ориентирани обучения по киберсигурност за технически и нетехнически профили.

Кога?

Октомври 2026 – септември 2027 г.

Къде и как?

Онлайн, присъствено или хибридно; възможност за домакинство на обучение в организация.

Защо?

За да се подобрят разпознаването на риск, координацията между роли и качеството на решенията при инцидент.

Цена?

Участието е напълно безплатно за обучаемите.

Дълго време киберсигурността се свързваше предимно с компютри, електронна поща, бази данни и корпоративни мрежи. Днес тази представа е недостатъчна. Софтуерът вече управлява не само информация, а и физически процеси: производствени линии, енергийни съоръжения, транспортни системи, складове, помпени станции и автоматизирано оборудване.

Това е територията на операционните, или индустриалните, технологии – OT. В съвременната производствена среда инженерната станция може да обменя данни с корпоративната мрежа, доставчикът на оборудване да извършва дистанционна поддръжка, а производствената информация да се използва от облачни платформи и бизнес системи. Свързаността подобрява ефективността, но премахва част от естествената изолация, на която индустриалните системи са разчитали в миналото.

Затова инцидент, започнал с компрометирана парола, фишинг съобщение или недостатъчно защитена отдалечена връзка, може да стигне много по-далеч от офисната мрежа. Той може да засегне видимостта върху процеса, инженерните конфигурации, работата на операторите или способността на организацията да продължи производството с необходимата увереност.

Когато ИТ решение има физически последици

Проектът CyberSec4OT, финансиран по Програма „Цифрова Европа“ на Европейския съюз, е създаден в отговор на необходимостта организациите да управляват този променящ се риск. Целта е да бъдат развивани практически приложими знания за хората, които работят с или носят отговорност за OT среди – инженери, специалисти по автоматизация, ИТ и киберсигурност екипи, оператори, ръководители, експерти по риск и съответствие, както и служители, които не са пряко ангажирани с технологичната инфраструктура, но трябва да познават основните правила за сигурност.

В основата на програмата стои важно разграничение: OT киберсигурността не е просто разширение на традиционната ИТ защита. В офисна среда компрометирано устройство често може да бъде изолирано или рестартирано незабавно. В производствена среда същото действие може да прекъсне процес, да засегне качеството на продукцията или да затрудни безопасното възстановяване. Технически правилното решение може да бъде оперативно неподходящо, ако не отчита функцията на системата.

“OT сигурността не е просто разширение на ИТ защитата. Всяко действие трябва да отчита производството, безопасността и възстановяването.”

Затова добрата подготовка не се изчерпва с познаване на заплахите. Необходимо е хората да разбират зависимостите между системите, да знаят кой има право да взема решения и да действат координирано, когато информацията е непълна, а времето е ограничено.

Обучителните програми

Темите са разработени въз основа на проучване на практиките, дефицитите в уменията и потребностите на организации, работещи в OT среда. Обученията са безплатни и могат да бъдат присъствени, онлайн или хибридни. Нивото и продължителността се определят според профила на обучаемите – от неспециализиран персонал до технически екипи.

  1. Въведение в киберсигурността на операционните технологии (Introduction to Cybersecurity in OT) – Представя основните принципи на OT киберсигурността, характерните заплахи и разликите между корпоративна и индустриална среда. Подходящо е за изграждане на обща основа преди по-специализирани теми.
  2. Основи на изчислителните и операционните технологии (Fundamentals of Computing and Operational Technologies) – Разглежда архитектурите, основните компоненти и връзките между информационните и операционните технологии. Полезно е при оценяване на зависимости и съвместна работа между ИТ и инженерни екипи.
  3. Дигитална криминалистика (Cyber Forensics) – Представя принципите за събиране, запазване и анализ на цифрови следи. Тези умения помагат да се установи как е започнал инцидентът, какви системи са засегнати и каква информация трябва да се съхрани преди възстановяване.
  4. Изкуствен интелект в киберсигурността (AI in Cybersecurity) – Разглежда използването на изкуствен интелект при анализ на събития, разпознаване на отклонения и обработване на големи обеми данни, както и ограниченията на автоматизираните решения.
  5. Прилагане на стандарти и рамки (Standards and Frameworks Implementation) – Показва как общите изисквания на стандартите и рамките за киберсигурност могат да бъдат превърнати в конкретни процеси, отговорности и контролни мерки.
  6. Политики и съответствие за ръководители (Policy and Compliance for Decision Makers) – Насочено е към хората, които определят политики, одобряват ресурси или носят отговорност за съответствие. Разглежда връзката между нормативните задължения, бизнес риска и решенията преди и по време на инцидент.
  7. Управление на риска и киберсигурност (Risk Management and Cybersecurity) – Развива умения за определяне на критични активи, оценяване на вероятни сценарии и приоритизиране на мерки, така че ограничените ресурси да бъдат насочени към рисковете с най-сериозни последици.
  8. Човешки фактори и осведоменост по киберсигурност (Human Factors and Cybersecurity Awareness) – Поставя акцент върху поведението, комуникацията и работните навици. Хората често са първите, които могат да разпознаят необичайно събитие и да го докладват навреме.
  9. Защита на данните и неприкосновеността в OT системи (Data Protection and Privacy in OT Systems) – Разглежда защитата на данни, свързани с производство, оборудване, служители, клиенти и оперативни процеси, включително определяне на права за достъп, съхранение и реакция при загуба или неправомерно разкриване.
  10. Киберхигиена (Cyber Hygiene) – Обхваща ежедневни практики като управление на потребителски профили, сигурна работа с файлове и преносими носители, актуализации и докладване на съмнителни събития.
  11. Мрежова сигурност и криптография (Network Security and Cryptography) – Разглежда защитата на комуникациите, разделянето на мрежите и ограничаването на достъпа между корпоративни и производствени системи. Добрата сегментация може да ограничи разпространението на локален инцидент.
  12. Киберполигон за реакция при инциденти в OT/ICS (Cyber Range for OT/ICS Incident Response) – Дава възможност за упражняване на реакция в контролирана среда. Участниците могат да работят по реалистични сценарии, без да се застрашават производствени системи.
  13. Разширено управление на OT риска (Advanced OT Risk Management) – Надгражда основните знания и ги прилага към по-сложни зависимости: наследени системи, доставчици, критични процеси и решения за приемане или намаляване на риск.
  14. Тестове за проникване при операционни технологии (Penetration Testing for Operational Technology) – Разглежда как техническите проверки могат да бъдат планирани безопасно в среда, в която стандартното активно тестване би могло да повлияе на оборудването или производството.
  15. Анализ на зловреден софтуер и реакция при инциденти (Malware Analysis and Incident Response) – Фокусира се върху поведението на зловредния софтуер, определянето на засегнатите системи, ограничаването на разпространението и подготовката за възстановяване.
  16. Сигурно програмиране и софтуерна сигурност за OT (Secure Coding and Software Security for OT) – Представя принципи за по-сигурно разработване и поддържане на софтуер в OT среда – управление на права, проверка на входни данни, обработка на грешки и сигурно конфигуриране.

Подготовка на обучители

Към общата обучителна програма е включен и отделен компонент за обучение на обучители. В рамките на проекта са разработени общо четири програми, сред които „Проектиране и провеждане на програми за осведоменост по киберсигурност“ (Designing & Delivering Cybersecurity Awareness Programs). Фокусът е върху подготовката на хора, които могат да планират и провеждат устойчиви инициативи за осведоменост в собствените си организации.

Как изглежда практическата стойност

Истинската стойност на обучението се вижда не в презентацията, а в поведението след нея. Операторът забелязва необичайна промяна и знае какво да документира и към кого да я ескалира. Инженерът проверява дали дистанционният достъп на доставчик е разрешен, ограничен и наблюдаван. ИТ специалистът разбира, че изолирането на инженерна станция трябва да бъде съгласувано с оперативния екип. Ръководителят знае кой може да спре процес, кой управлява комуникацията и как се взема решение за възстановяване.

Нито едно обучение не може самостоятелно да компенсира липсата на сегментация, резервни копия, ясни процедури или управленска отговорност. То обаче може да даде на хората общ език, по-добра преценка и конкретни действия – условия, без които дори добрите технически средства трудно се използват ефективно.

Информация и участие

Период на провеждане

Октомври 2026 - Септември 2027 г.

Формат

Онлайн, присъствено или хибридно (възможно е организация да заяви домакинство за свои служители, партньори и доставчици)

Цена

100% безплатно (Програма „Цифрова Европа“)

Подходящо за

Служители, технически екипи и ръководители

Scroll to Top