Digital kontroll for sikkerhetssensitive miljøer on-prem og i PrivateCloud

Produktivitet og sikkerhet må ligge til grunn for virksomhetens kritiske og sensitive kjernesystemer.

Vil du vite mer, kontakt oss.

Kombinasjonen av produktivitet og sikkerhet kan være utfordrende og krever riktig tilnærming. For å lykkes, må sikkerhetsdesignet ta utgangspunkt i virksomhetens behov, slik at de løsningene støtter kravene til både drift og sikkerhet.

I denne beskrivelsen tar vi for oss noen kjente problemstillinger, og sentrale løsningsdesign som møter utfordringene på en hensiktsmessig måte ved å la deg effektivisere arbeidsprosesser og etablere og dokumentere digital kontroll. Denne gjennomgangen har fokus på løsningsdesign basert på både on-prem og PrivateCloud miljøer. Noen av verktøyene vil også være relevante for løsningsdesign basert på Public Cloud, men det faller utenfor fokuset i denne beskrivelsen.

Digital kontroll oppnås når arkitekturene for infrastruktur/integrasjon, applikasjon/tjeneste og virksomhet/digitalisering understøtter hverandre. Vi vil fokusere spesielt på hvordan de infrastrukturtekniske løsningene må understøtte og muliggjøre virksomhetenes målsetninger.

Denne beskrivelsen er relevant for alle som har sensitiv informasjon, kritiske systemer eller viktige produksjonsmiljøer som skal beskyttes. Dette er typiske problemstiller knyttet til systemer og informasjon som er kritiske for bedriften, samfunnet eller som behandler sensitive personopplysninger. Beskrivelsen er i hovedsak rettet mot sikrede miljøer som tillater kontrollert forbindelse til omverden via kommersielle sikkerhetsprodukter.

Løsningsdesignet og verktøyene er relevant for virksomheter som er omfatte av regulatoriske forhold knyttet som eksempelvis NIS2, Dora, Sikkerhetsloven, GDPR, krevende sektor og bransjespesifikke sikkerhetsforskrifter og selskaper som opererer med sertifiseringer etter standarder som bl.a. ISO 27001 og ISA/IEC 62443.

Våre løsninger adresserer både DMZ sonen og selve produksjons/sikkerhets sonen. DMZ sonen er typisk forbindelsen til remote brukere, leverandører og integrasjon med relevante systemer. Selve sikkerhetssone herdes og lukkes og kan kun kommunisere med omverdenen gjennom DMZ sonen. 

Produktivitet og sikkerhet oppnås med en riktig design og verktøyvalg iden enkelte sone og grensesnittet mellom disse sonene.

Digital control illustrasjon

Teknisk løsningsdesign og verktøyvalg

Trusselbildet mot denne type sensitive miljøer er sterkt økende med sterke drivkrefter relatert til geopolitiske forhold og AI-utviklingens rolle i spredningen av kapabilitet til å gjøre alvorlig skade på bedrifter og samfunn.

Sårbarheter oppstår i grensesnittet mellom historisk gjeld på infrastruktur og applikasjoner, høy grad av leverandørstyring med fokus på enkel drift og funksjonalitet på bekostning av cybersikkerhet, økte behov for informasjonsdeling og aggregering av bedriftskritisk informasjon, samt økt behov for fjerntilgang for å sikre tilgang på relevant kompetanse og sikre effektiv drift av kritiske systemer.

Kombinasjonen av flere og mer sofistikerte trusselaktører på den ene siden, og voksende angrepsflate for utnyttelse av sårbarheter gjør at det må gjøres helhetlige designvalg knyttet til både IT og OT miljøene, slik at man kan velge gode og relevante sikkerhetsløsninger som til sammen gir en helhetlig sikkerhetsløsning, og bidrar som et av de viktigste virkemidlene til reduksjon av risiko.

Move har lang erfaring med sikkerhets- og sonedesign, og har etablert en helhetlig tilnærming i sine løsninger. Vi har også satt sammen en produktportefølje som samhandler og utfyller hverandre slik at en understøtter et får et sterkt og helhetlig løsningsdesign.

Dette kan leveres som komplette løsninger, eller det kan leveres som enkeltdeler der hvor kundene kjenner igjen mangler og svakheter i sin eksisterende løsning. Vi beskriver derfor her viktige løsningsvinklinger og relevante produkter. 

Sikkerhetsarkitektur og Scope

Sentrale teknologier i vårt løsningsdesign

Ønsker du å vite mer om hvordan Move kan bidra med digital kontroll for sikkerhetssensitive systemer on-prem og i PrivateCloud? Fyll ut skjemaet så tar vi kontakt med deg.

Våre eksperter

 

Ønsker du å vite mer?