Mortoff ipari kiberbiztonság
Ipari kiberbiztonság a termelés folytonosságára tervezve
Felmérjük az OT-környezet kiberkockázatait, kijelöljük a szükséges intézkedéseket, és támogatjuk azok megvalósítását. A rendelkezésre állás és az üzembiztonság minden lépésnél elsődleges szempont.
Helyzetkép
Felkészülés
Védelem
Folyamatos támogatás
Ipari kiberbiztonság
1. helyzetkép

OT-gyorsteszt
60 perces strukturált interjú
Mely OT-kockázatok igényelnek azonnali figyelmet?
Egy vezetői és műszaki interjú alapján előzetes képet adunk az OT-biztonság jelenlegi helyzetéről. A beszélgetés végén összefoglaljuk a két-három legfontosabb kockázatot, és javaslatot teszünk a következő lépésre.
A gyorsteszt nem helyettesíti a részletes műszaki állapotfelmérést.
Eredmény: Szóbeli értékelés | Rövid írásos összefoglaló | Javasolt következő lépés

OT-állapotfelmérés
Helyszíni felmérés, egyeztetett passzív adatgyűjtéssel
Milyen eszközök és kapcsolatok vannak az OT-hálózatban, és hol találhatók a fő kockázatok?
Interjúk, dokumentumelemzés és passzív hálózati megfigyelés alapján egységes képet készítünk az OT-eszközökről, a hálózati kapcsolatokról és a fontosabb védelmi hiányosságokról.
Éles termelési eszközön aktív vizsgálatot csak előzetes egyeztetés és jóváhagyott módszertan alapján végzünk.
Eredmény: OT-eszközleltár | Logikai hálózati topológia | Kommunikációs kapcsolatok | IEC 62443-alapú értékelés és priorizált hiányosságlista

OT-kockázattérkép
Üzleti hatás és megvalósíthatóság szerinti rangsorolás
Mely intézkedések csökkentik a legnagyobb üzleti kockázatot?
A feltárt kockázatokat a termelési hatás, a bekövetkezés valószínűsége, a helyreállíthatóság, a megfelelési következmények és a szükséges ráfordítás alapján rangsoroljuk.
Az eredmény egy vezetői döntésekhez használható intézkedési sorrend. Láthatóvá válik, mit kell azonnal kezelni, mi tervezhető későbbre, és mely intézkedések nem indokoltak.
Eredmény: Kockázati nyilvántartás | Hatásértékelés | Felelősök és határidők | 12–24 hónapos intézkedési ütemterv
ipari kiberbiztonság
2. felkészülés

NIS2 auditfelkészítés
Hol vannak az audit szempontjából kritikus hiányosságok, és hogyan lehet ezeket rendezni?
Az érintettség és az auditkötelezettség tisztázásától a feltárt hiányosságok kezeléséig támogatjuk a felkészülést.
Elkészítjük vagy felülvizsgáljuk a szükséges dokumentációt, rendszerezzük az auditbizonyítékokat, és támogatjuk a szervezet együttműködését az SZTFH nyilvántartásában szereplő független auditorral.
Eredmény: Érintettségi vizsgálat | Hiányosságelemzés | Intézkedési terv | Szabályzatok | Bizonyítékjegyzék | Auditkoordináció

Kiberbiztonsági tudatosság képzés
Mit kell felismerniük és tenniük a munkatársaknak egy gyanús helyzetben?
Az OT-környezetben egy hibás döntés, adathalász levél vagy nem megfelelő távoli hozzáférés közvetlen termelési kockázatot okozhat.
A vezetőket a döntési és felelősségi kérdésekre készítjük fel. Az üzemi munkatársak saját munkakörnyezetükből vett példákon tanulják meg a gyanús helyzetek felismerését, jelzését és kezelését.
Eredmény: Vezetői felkészítés | Üzemi munkatársi képzés | Adathalász-szimuláció | Mérési eredmények és képzési dokumentáció
ipari kiberbiztonság
3. védelem
Védelmi vonal
Hogyan korlátozható, hogy egy kompromittálás elérje a termelési rendszereket?
A hálózati szegmentációval, a hozzáférések szabályozásával és a felügyelt távoli eléréssel csökkentjük annak lehetőségét, hogy egy irodai vagy külső kompromittálás átterjedjen a termelési környezetre.
A megoldást a meglévő technológiához igazítjuk, beleértve a nem frissíthető, örökölt eszközök kompenzáló védelmét is.
Eredmény: Zóna- és csatornamodell | IT–OT szegmentáció | Ipari IPS | Hozzáférés szabályozás | Felügyelt távoli elérés | Konfigurációs útmutató és bevezetési dokumentáció

ipari kiberbiztonság
4. folyamatos támogatás

Menedzselt OT-biztonság
Hogyan tarthatók folyamatosan kézben az OT-kockázatok?
Rendszeresen felülvizsgáljuk az OT-eszközöket érintő sérülékenységeket, értékeljük azok tényleges relevanciáját, és követjük a szükséges intézkedéseket.
A havi jelentés nemcsak eseményeket és technikai adatokat tartalmaz, hanem priorizált döntési javaslatokat, felelősöket és határidőket is.
Eredmény: Sérülékenységfigyelés és értékelés | OT-monitoring | Havi kockázati jelentés | Intézkedéskövetés | Incidenskezelési támogatás és gyakorlatok

Virtuális biztonsági vezető
Ki hangolja össze a biztonsági programot teljes állású CISO nélkül?
Külső szakmai vezetőként támogatjuk a kiberbiztonsági program irányítását. Előkészítjük a vezetői döntéseket, követjük a kockázatokat és az intézkedéseket, valamint koordináljuk a belső szereplők, a beszállítók és az auditorok együttműködését.
A döntési, végrehajtási és felelősségi köröket a megbízás kezdetén egyértelműen rögzítjük.
Eredmény: Biztonsági stratégia | Intézkedési ütemterv | Vezetői jelentések | Beszállítói kockázatkezelés | Auditkoordináció és KPI/KRI-rendszer
ipari kiberbiztonság
Kezdje egy 60 perces helyzetfelméréssel!
Az OT-gyorsteszt előzetes képet ad a legfontosabb kockázatokról és a javasolt következő lépésről. A további vizsgálatok körét ennek alapján, az üzem sajátosságaihoz igazítva határozzuk meg.
Felméréseinket az IEC 62443 szemléletéhez és az alkalmazandó magyar kiberbiztonsági követelményekhez igazítjuk. Éles OT-környezetben aktív vizsgálatot kizárólag előzetes kockázatértékelés, jóváhagyott módszertan és egyeztetett időablak alapján végzünk.
elérhetőségeink
kérdése van? munkatársaink a rendelkezésére állnak!
Cím
1133 Budapest,
Váci út 76.,
4. torony, 7. emelet
Telefonszám
+36 1 319 55 11