Projekty & vývoj

Bezpečnost a internalizace

Naše hlavní odlišení: software navrhujeme tak, aby nebyl vystaven vzdáleným hrozbám. Běží uvnitř provozu, s malou plochou pro útok zvenčí — data i řízení zůstávají tam, kde vznikají.

Hranice provozu se určí na začátku

Co je uvnitř, co venku a co smí přes hranici projít. Tohle rozhodnutí se dělá při návrhu — dodatečně se dělá draho a špatně.

Návrh hraniceSegmentace

Izolovaný provoz

Stroj a jeho řízení fungují bez závislosti na vnějších službách. Výpadek konektivity je nepříjemnost, ne zastavení výroby.

Bez vnějších závislostíProvoz při výpadku

Ochrana proti neoprávněnému přístupu

Řízení přístupu a rolí, chráněné aktualizace software, ochrana projektů a záloh. Do stroje má sahat jen ten, kdo na to má právo.

Řízení přístupuRoleChráněné aktualizace

Vzdálený přístup jen řízeně

Servisní přístup zvenčí je užitečný a je to zároveň nejčastější díra. Proto jen řízeně: pojmenovaný přístup, omezený rozsah, záznam.

Řízený servisní přístupOmezený rozsah

Komunikace ven pod kontrolou

Šifrovaná a definovaná komunikace mezi strojem a nadřazenými systémy. Co neodchází, to nemůže uniknout.

Šifrovaná komunikaceDefinované rozhraní

Auditní stopa zásahů

Záznam toho, kdo do systému sáhl a co změnil. Bez něj se po incidentu jen hádá — s ním se dohledá.

Auditní stopaDohledatelnost

S ohledem na ochranu citlivých údajů našich zákazníků neuvádíme konkrétní informace ani fotografie dodaných technologií.

Zpět na projekty