Výrobní firmy a dílny
Kancelářská síť, výroba a stroje běží často na jedné ploché síti. Připojené řídicí systémy (PLC, SCADA), starší počítače u strojů, které nelze vypnout ani aktualizovat, a Wi-Fi po celé hale včetně skladu. Vzdálené přístupy výrobců strojů na servis bývají otevřené a nikdo je nehlídá.
Hlavní rizika
- Ransomware z e-mailu v kanceláři se rozšíří plochou sítí až na řízení výroby a zastaví linku.
- Servisní vzdálené přístupy dodavatelů strojů jsou trvale otevřené a tvoří nehlídaná zadní vrátka.
- Výpadek nebo zašifrování znamená stojící výrobu, nesplněné termíny a smluvní pokuty.
- Velký odběratel (spadající pod NIS2) po vás začne vyžadovat doklad o zabezpečení, jinak hrozí ztráta zakázky.
Co pro vás uděláme
- Oddělíme výrobu od kanceláří a internetu segmentací a firewallem, aby se incident nešířil halou.
- Zkrotíme servisní přístupy dodavatelů strojů přes řízenou VPN s evidencí, kdo a kdy se připojil.
- Nastavíme zabezpečenou Wi-Fi pro halu i návštěvy a oddělíme provozní techniku od běžných počítačů.
- Nepřetržitě dohlížíme síť z dohledového centra a reagujeme dřív, než výpadek zastaví výrobu.