Hranice provozu se určí na začátku
Co je uvnitř, co venku a co smí přes hranici projít. Tohle rozhodnutí se dělá při návrhu — dodatečně se dělá draho a špatně.
Projekty & vývoj
Naše hlavní odlišení: software navrhujeme tak, aby nebyl vystaven vzdáleným hrozbám. Běží uvnitř provozu, s malou plochou pro útok zvenčí — data i řízení zůstávají tam, kde vznikají.
Co je uvnitř, co venku a co smí přes hranici projít. Tohle rozhodnutí se dělá při návrhu — dodatečně se dělá draho a špatně.
Stroj a jeho řízení fungují bez závislosti na vnějších službách. Výpadek konektivity je nepříjemnost, ne zastavení výroby.
Řízení přístupu a rolí, chráněné aktualizace software, ochrana projektů a záloh. Do stroje má sahat jen ten, kdo na to má právo.
Servisní přístup zvenčí je užitečný a je to zároveň nejčastější díra. Proto jen řízeně: pojmenovaný přístup, omezený rozsah, záznam.
Šifrovaná a definovaná komunikace mezi strojem a nadřazenými systémy. Co neodchází, to nemůže uniknout.
Záznam toho, kdo do systému sáhl a co změnil. Bez něj se po incidentu jen hádá — s ním se dohledá.
S ohledem na ochranu citlivých údajů našich zákazníků neuvádíme konkrétní informace ani fotografie dodaných technologií.
Zpět na projekty