🔑 Своих подрядчиков мы знаем. Но кто сейчас подключается под их учётными записями?Что, если данные для входа подрядчиков попадут к злоумышленнику? Что он сможет сделать с оборудованием - изменить настройки, нарушить работу, остановить линию? Куда ещё он сможет попасть: только к оборудованию или дальше, в сеть предприятия? Мы увидим, что происходит? И как убедимся, что на другом конце именно тот специалист, которому мы дали доступ?Доверяться только логину и паролю недостаточно.АйЭсТи предлагает разбирать такие ситуации через принципы Zero Trust: проверять подключение по нескольким признакам и продолжать контроль во время работы.
🔎 Что проверяет Zero Trust«Нулевое доверие» означает, что знакомая учётная запись или нахождение внутри корпоративной сети сами по себе не гарантируют безопасность. Доступ проверяется по нескольким признакам.
🔵
Кто подключается? Личность пользователя подтверждается, в том числе с помощью второго фактора. Украденного пароля должно быть недостаточно для входа.
🔵
С какого устройства? Известен ли этот компьютер компании? Работают ли средства защиты? Есть ли признаки заражения? Даже настоящий сотрудник может подключаться с небезопасного устройства.
🔵
Откуда и при каких условиях? Учитываются место, время и другие обстоятельства подключения. Неожиданный вход требует внимания, особенно если одновременно изменилось устройство.
🔵
К чему обращается? Какие системы нужны для согласованной задачи и какие действия разрешены? Доступ к обслуживанию оборудования не должен автоматически открывать соседние ресурсы.
🔵
Как ведёт себя после входа? Выполняет привычные операции или вдруг перебирает серверы, пытается изменить права, массово скачивает документы?
Подозрительные признаки могут стать основанием для отказа в доступе или дополнительной проверки. Если риск обнаружен после входа, правила могут ограничить действия или прекратить сеанс.
🏭 Почему для производства это особенно важноОборудование, производственные системы, склад и офис связаны между собой. ERP обменивается данными с MES, сотрудники работают в WMS, подрядчики подключаются для обслуживания.
Если злоумышленник получит доступ к одному участку, важно ограничить его возможность двигаться дальше. И заметить её.
Поэтому Zero Trust затрагивает несколько уровней: пользователя, устройство, сеть, приложения и данные. Средства защиты собирают сигналы, правила определяют допустимые действия, а специалисты разбирают подозрительные события и реагируют.
🔐 А VPN и второй фактор разве не решают задачу?VPN защищает соединение. Второй фактор усиливает проверку личности. Но остаются другие вопросы.
Что, если специалист подтвердил вход с заражённого ноутбука? Или после подключения под его учётной записью начались действия, которых согласованные работы не предусматривают?
Здесь нужны проверка состояния устройства, ограничения взаимодействия между системами и наблюдение за поведением. Несколько уровней контроля помогают обнаружить то, что проверка при входе может пропустить.
⚙️ С чего начатьВ АйЭсТи предлагают начать с одного сценария — например, удалённого обслуживания производственной системы.
Кто подключается и как подтверждает личность? Как проверяется устройство? Какие ресурсы доступны? Что считается подозрительным поведением? Кто получает сигнал и что делает дальше?Затем проверить, что уже умеют средства защиты, какой информации не хватает и что нужно настроить.
Для производства эту работу проводят вместе с технологами и специалистами АСУ ТП. Отключение сеанса или блокировка связи могут повлиять на оборудование. Порядок реагирования нужно проверить заранее.
📌 Начните с вопроса своей команде: если данные подрядчика украдут, что помешает злоумышленнику воспользоваться ими - и как мы заметим его действия?
⭐️
30 сентября на конференции Digital4food Сергей Васильев, директор по развитию
АйЭсТи, расскажет, как применять принципы Zero Trust на предприятии: выстроить многоуровневый контроль и разобраться с подключениями «на полчаса», которые остались открытыми на годы.