Bezpečnost OT/ICS
- Zjištění OT aktiv a mapování komunikační baseline
- Segmentace a zónová architektura podle modelu Purdue
- Programy v souladu s IEC 62443 a NIST SP 800-82
Firewally a segmentace, bezpečnost cloudu a OT v celé Evropě. Rozsah stanoví a práci dodají senior architekti, ne junioři.
Zabezpečujeme sítě, na kterých regulované firmy stojí: firewally a segmentaci, cloud AWS a vzdálený přístup i OT sítě ve výrobě. Každé opatření ověříme na reálném provozu dřív, než ho spustíme, takže firma běží dál.
Každou zakázku vede architekt, který práci sám dělá. Kdo stanoví rozsah, zůstává u ní až po dodání a předání.
Baseline OT aktiv a komunikace, zónování podle modelu Purdue a návrh kanálů, poté restriktivní pravidla firewallu postavená z ověřeného provozu, koordinovaně s dodavateli vašich zařízení.
V souladu s IEC 62443, NIST SP 800-82r3 a NIS2, postavené pro prostředí validovaná podle GxP, kde výpadek nepřichází v úvahu.
Více o bezpečnosti OT/ICSÚklid pravidel firewallu a zpevnění politiky, segmentace Zero Trust a 802.1X/NAC napříč IT i OT, od návrhu HLD a LLD až po běžný provoz.
Pracujeme v prostředích Cisco, Palo Alto, Check Point, F5, Meraki i hybridních, v regulované výrobě, logistice a institucionálních sítích, kde musí obstát výkon i bezpečnost.
Více o bezpečnosti sítíBezpečnostní architektura AWS pro organizace, kde se potkávají výrobní sítě, firemní IT a cloudové aplikace.
Palo Alto NGFW v AWS, Prisma Access a Zscaler s infrastrukturou jako kódem, aby se každá lokalita nasadila stejně.
Více o bezpečnosti clouduTři zakázky s pevným rozsahem a jasným výstupem. Každé prostředí je jiné, proto rozsah a cenu potvrdíme po 30minutovém hovoru.
Obvykle 2–4 týdny, jedna lokalita
Zmapujeme, jak spolu vaše OT aktiva skutečně komunikují, porovnáme to se zónami a kanály a ukážeme, kde plochá síť nebo volná pravidla ohrožují výrobu.
Co dostanete
Obvykle 3–6 týdnů podle velikosti politiky
Odstraníme nepoužívaná, zastíněná a příliš volná pravidla a objekty, každou změnu ověříme na živém provozu a předáme politiku, kterou váš tým udrží.
Co dostanete
Obvykle 2–3 týdny
Posoudíme vaše OT a výrobní sítě vůči opatřením NIS2 pro řízení rizik a IEC 62443 a otevřeně řekneme, co by auditor vytkl.
Co dostanete
Fungujeme jako senior rozšíření vašeho bezpečnostního týmu, s myšlením na úrovni architekta a stálou odpovědností od prvního hovoru po předání.
Dále nabízíme: programy na míru pro nestandardní prostředí a školení a předání znalostí pro váš tým.
Pokud je vaše prostředí složité, regulované nebo se prostě nevejde do standardních postupů, tam jsme nejlepší. Pojďme si otevřeně promluvit o tom, co potřebujete.
Domluvit konzultaci
Adrian se přes 15 let věnuje zabezpečení farmaceutické, polovodičové a luxusní výroby, sítí institucí EU a rozsáhlých prostředí AWS. Založil BlueCyber a každou zakázku vede osobně.
Když projekt potřebuje víc lidí, přizveme specialisty ze sítě senior inženýrů a architektů, se kterými jsme už dodávali. Kdo stanoví rozsah, zůstává u práce a juniory ke klientům neposíláme.
Jména klientů neuvádíme tam, kde to vyžaduje důvěrnost. Práce dodané naším zakladatelem a členy naší sítě, přímo i přes partnerské konzultační firmy.
Řekněte nám o svém prostředí. Senior specialista BlueCyber vám do jednoho pracovního dne odpoví s upřímným posouzením a nezávazným odhadem.
Domluvit konzultaci