Skala cyberataków na firmy w Polsce rośnie – kompleksowe zabezpieczenie środowiska operacyjnego i biurowego to dziś podstawa. Nowe rozwiązania od Orange oferują skuteczną ochronę i pozwalają zarządzać ryzykiem bez konieczności tworzenia własnych specjalistycznych zespołów do spraw cyberbezpieczeństwa.
Z informacji rynkowych wynika, że niemal wszystkie podmioty gospodarcze w kraju spotkały się z próbami naruszenia bezpieczeństwa cyfrowego. Staje się to codziennym problemem. Coraz większa liczba firm musi się mierzyć nie z pojedynczymi incydentami, lecz z seriami powtarzających się zdarzeń, w tym z tzw. APT (Advanced Persistent Threat). To zaawansowane i długotrwałe działania, które mają na celu infiltrację sieci i systemów organizacji w sposób trudny do wykrycia. Sektor komercyjny jest jednym z głównych celów cyberprzestępców.
To oznacza konieczność zmiany podejścia do zabezpieczeń. Choć budowanie fundamentów ochrony i kompetencji pracowników wiąże się z nakładami finansowymi, to brak reakcji grozi wielokrotnie większymi wydatkami. Udany atak oznacza straty sięgające od setek tysięcy do nawet kilku milionów złotych.
Ochrona infrastruktury przemysłowej
W wielu sektorach paraliż i przestój biznesu, który jest następstwem cyberataku, powoduje ponad 60 proc. wszystkich strat, nie wspominając o utracie zaufania klientów. Wydatki na audyty i systemy obronne stanowią zaledwie ułamek tych kwot.
Szczególnie newralgicznym obszarem staje się infrastruktura technologii operacyjnych (OT), wykorzystywana m.in. w transporcie, energetyce, sieciach wodociągowych – wszędzie tam, gdzie steruje się procesami za pomocą układów automatyki przemysłowej. Zdalne połączenia z systemami produkcyjnymi stwarzają ryzyko nieautoryzowanych ingerencji i naruszeń łańcucha dostaw.
Odpowiedzią na te wyzwania jest rozbudowa specjalistycznych systemów dla środowisk przemysłowych. Kluczowym elementem kompleksowego pakietu ochronnego jest wprowadzona przez Orange Polska usługa zdalnego dostępu serwisowego. System ten umożliwia bezpieczne, w pełni kontrolowane i audytowalne sesje inżynierskie i serwisowe, eliminując niekontrolowane połączenia z zewnątrz. Komunikacja może się odbywać poprzez wydzieloną stację przesiadkową pomiędzy środowiskiem IT a OT, co spełnia wymagania właściwej segmentacji sieci i separacji tych środowisk. Rozwiązanie zarządza uprzywilejowanymi dostępami, automatycznie rotuje i bezpiecznie przechowuje hasła bez ujawniania poświadczeń użytkownikom. Pozwala także wdrożyć uwierzytelnianie wieloskładnikowe. Każde połączenie jest precyzyjnie autoryzowane tylko na czas wykonywania konkretnego zadania, a działania zewnętrznych użytkowników są gromadzone w logach i nagrywane z opcją blokowania niepożądanych czynności. Usługa wspiera protokoły przemysłowe, ma wbudowane mechanizmy antywirusowe i ochrony danych. Stanowi też, obok audytów bezpieczeństwa OT, systemów wykrywania włamań IDS oraz całodobowego monitoringu OT SOC, integralną część oferty, która pomaga spełnić normy ISO 27001, IEC 62443 czy wymogi dyrektywy NIS2.
Od wykrycia zagrożenia aż do neutralizacji ataku
Ogromnym wyzwaniem pozostaje też codzienne zabezpieczenie środowiska biurowego, serwerów i stacji roboczych. Średniej wielkości podmioty gospodarcze rzadko dysponują własnymi, wyspecjalizowanymi kadrami zdolnymi do prowadzenia całodobowego nadzoru. Lukę tę wypełnia nowa modułowa usługa Dynamic SOC od Orange Polska. Zapewnia ona zarządzanie bezpieczeństwem w modelu zewnętrznym. Rozwiązanie opiera się na trzech fundamentalnych filarach: wykrywaniu, reagowaniu i neutralizowaniu zagrożeń. System chroni stacje robocze, serwery i infrastrukturę przed zaawansowanymi atakami, wykorzystując narzędzia klasy EDR, XDR oraz mechanizmy automatyzacji i orkiestracji SOAR. Wyjątkowym atutem usługi są unikalne, globalne źródła Grupy Orange, z których system czerpie dane o zagrożeniach oraz bezpośrednie zaplecze doświadczonych analityków centrum operacji bezpieczeństwa, którzy czuwają przez całą dobę.
Przedsiębiorstwo, które decyduje się na skorzystanie z tego modelu, zyskuje natychmiastową reakcję na incydenty i pomoc w wypełnianiu obowiązków prawnych w przystępnej cenie, bez konieczności kosztownej rekrutacji własnych ekspertów. Do dyspozycji klientów jest portal w języku polskim, który umożliwia bieżący podgląd wykrytych zdarzeń, ich statusów i akcji podejmowanych przez analityków, a także comiesięczne raporty podsumowujące stan zabezpieczeń wraz z rekomendacjami. Uzupełnieniem platformy jest też aplikacja mobilna, która gwarantuje natychmiastowe alerty o zagrożeniach niezależnie od lokalizacji. Narzędzie jest kompleksową, elastyczną tarczą, która pozwala przedsiębiorstwom zachować ciągłość swoich procesów biznesowych.
PO
Partner
Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone.
Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A. Kup licencję.
Wpisz adres e-mail wybranej osoby, a my wyślemy jej bezpłatny dostęp do tego artykułu