Сигурността се решава в малките действия

Големият киберинцидент рядко започва като голям инцидент. По-често началото е обикновено: доставчик иска дистанционен достъп, оператор забелязва отклонение, инженерна станция работи необичайно или временен потребителски профил остава активен с години.

Проверката на самоличност, обхват и срок на достъпа е част от ежедневната OT сигурност. Илюстративно изображение

Нито една от тези ситуации не изглежда драматично. Именно затова може да бъде подценена. Практическата OT киберсигурност започва с качеството на ежедневните решения – кой има достъп, как се одобрява промяна, какво се записва и кога проблемът се ескалира.

При искане за дистанционна връзка например не е достатъчно доставчикът да бъде познат. Трябва да бъде потвърдено кой конкретно ще се свърже, каква работа ще извърши, до кои системи ще има достъп, дали сесията ще бъде наблюдавана и кога профилът ще бъде деактивиран. Знанията от обученията „Киберхигиена“ (Cyber Hygiene), „Мрежова сигурност и криптография“ (Network Security and Cryptography) и „Управление на риска и киберсигурност“ (Risk Management and Cybersecurity) могат да бъдат приложени непосредствено. Те помагат на служителя да разбере, че удобството и доверието не са контрол за сигурност.

“Удобството и доверието не са контрол за сигурност. Достъпът трябва да бъде проверен, ограничен и проследим.”

Друг типичен момент настъпва, когато оператор забележи необичайно поведение на система. Причината може да бъде повреда, неправилна настройка, човешка грешка или злонамерена намеса. Не се очаква операторът сам да извърши киберразследване. Очаква се да разбере, че наблюдаваната информация има значение: кога е започнало отклонението, какво точно се е променило и дали преди него е извършвана поддръжка или конфигурационна промяна.

Тук знанията от „Въведение в киберсигурността на операционните технологии“ (Introduction to Cybersecurity in OT), „Човешки фактори и осведоменост по киберсигурност“ (Human Factors and Cybersecurity Awareness) и „Киберполигон за реакция при инциденти в OT/ICS“ (Cyber Range for OT/ICS Incident Response) се превръщат в реално работно поведение: да не се пренебрегва отклонението, да не се заличава информация и да не се правят необратими промени преди координация с отговорния екип.

Същото важи и за ИТ специалистите. В корпоративна среда компрометирана машина често се изключва незабавно. В OT среда първо трябва да се установи каква функция изпълнява, какви системи зависят от нея и какво ще се случи, ако бъде прекъсната. Обученията „Дигитална криминалистика“ (Cyber Forensics) и „Анализ на зловреден софтуер и реакция при инциденти“ (Malware Analysis and Incident Response) помагат да се намери баланс между бързото ограничаване, запазването на следи и непрекъсваемостта на процеса.

За ръководителите въпросите са различни, но също толкова конкретни: разполагаме ли с надеждно резервно копие, кой може да разреши изолация, как оценяваме риска от продължаване на работата и кой комуникира с клиенти, доставчици или други външни страни? Обученията по CyberSec4OT са създадени за тази реалност – такава, в която сигурността не е отделна техническа функция, а част от ежедневното управление на производството.

Информация и участие

Период на провеждане

Октомври 2026 - Септември 2027 г.

Формат

Онлайн, присъствено или хибридно (възможно е организация да заяви домакинство за свои служители, партньори и доставчици)

Цена

100% безплатно (Програма „Цифрова Европа“)

Подходящо за

Служители, технически екипи и ръководители

Scroll to Top