Industriell säkerhet – på flera sätt

För slutanvändare
factory_automation_industrial_networks

Säkerhet för industriella nätverk

HMS produkter för säkerhet i industriella nätverk skyddar operativ teknik (OT) från cyberhot. Genom att segmentera nätverk och "dela upp dem" är det möjligt att förbättra säkerheten på fabriksgolvet eller i andra kritiska applikationer.

För maskinbyggare
shutterstock_540164185

Säker fjärråtkomst

Säker fjärråtkomst till maskiner skyddar utrustning mot obehörig åtkomst och cyberhot. HMS Ewon-fjärrlösningar prioriterar säkerhet, integritet och tillförlitlighet.

För enhetstillverkare
AB6605_anybus_compactcom_security_platform_profinet

Integrerad säkerhet

Anybus nätverksprodukter gör det möjligt för industriella enheter att ansluta till vilket nätverk som helst samtidigt som de ger skydd mot säkerhetshot. Finns som inbyggda kommunikationsgränssnitt, fristående gateways och trådlösa alternativ med inbyggd säkerhet.


Ewon_Remote_Access_-_Cybersecurity_2_New
Kända säkerhetsproblem

Cybersäkerhetsrådgivning för HMS produkter

HMS lägger stor kraft på att utveckla säkra och robusta produkter. Ändå upptäcker vi eller andra säkerhetsproblem i våra produkter då och då. När vi är medvetna om ett säkerhetsproblem kommer vi att publicera information om problemet.

Vårt mål är att ha uppdaterad firmware tillgänglig innan vi publicerar informationen officiellt, detta för att förhindra att säkerhetsproblem används i exploits.

Standarder och föreskrifter

Skydda drifttiden med betrodd säkerhet

EU:s NIS2

Direktiv om säkerhet i nätverks- och informationssystem som kräver att väsentliga och viktiga organisationer stärker riskhanteringen, säkrar sina nätverk och rapporterar incidenter för att förbättra Europas övergripande cyberresiliens.

Gäller från 18 okt 2024

EU - RED DA

Direktivet om radioutrustning, som kräver att trådlösa och radioaktiverade enheter uppfyller grundläggande krav på säkerhet, elektromagnetisk kompatibilitet och cybersäkerhet.

Krävs från 1 augusti 2025

EU - Maskinförordningen

Kräver att maskinbyggare hanterar cybersäkerhetsrisker som kan påverka maskiners säkra funktion och säkerställer att digitala attacker inte kan orsaka farlig drift eller förlust av kontroll.

Krävs från 20 januari 2027

EU – Rättsakten om cyberresiliens

Cyber Resilience Act är en EU-förordning som kräver att anslutna enheter och mjukvaruprodukter ska inkludera inbyggd grundläggande cybersäkerhet under hela sin livscykel.

Kommer att gälla fullt ut från och med den 11 december 2027, rapporteringskrav från och med den 11 september 2026

ISA/IEC 62443

Internationell standard som tillhandahåller ett strukturerat ramverk för att säkra industriella automations- och styrsystem, med specifika krav på leverantörer att bygga säkra produkter och på operatörer att hantera risker, segmentera nätverk och upprätthålla säker drift under hela systemets livscykel.

Giltighet: Generellt frivilligt, men inbäddat som ett de facto obligatoriskt ramverk inom flera reglerade sektorer, inklusive energi, järnväg, kemikalier, vatten, maskiner och försvar.

ISO 27001

Den internationella standarden för att upprätta, implementera och kontinuerligt förbättra en organisations ledningssystem för informationssäkerhet.

Gäller från: ISO 27001:2022 har gällt sedan oktober 2022

FAQ

Frågor och svar

Industriell säkerhet, eller industriell cybersäkerhet, är skyddet av operativa tekniksystem (OT) som driver fabriker, verktyg och kritisk infrastruktur. Den fokuserar på att förhindra cyberattacker, störningar och osäkra förhållanden genom att säkra styrenheter, nätverk och industriella processer så att verksamheten förblir säker, tillförlitlig och kontinuerligt tillgänglig.
OT-säkerhet är viktigt eftersom industriella system styr verkliga fysiska processer. En cyberattack kan stoppa produktionen, skada utrustningen, påverka säkerheten eller störa kritiska tjänster som el eller vatten. Att skydda OT säkerställer tillförlitlighet, drifttid och säkerhet och hjälper organisationer att uppfylla regelkrav och undvika kostsamma driftstopp.
IT-säkerhet skyddar data, konfidentialitet och affärsapplikationer, medan OT-säkerhet skyddar fysiska processer, drifttid och säkerhet. Inom IT är prioriteten att hålla informationen säker. I OT är prioriteten att hålla verksamheten igång på ett säkert och kontinuerligt sätt, vilket ofta begränsar vilka säkerhetskontroller som kan tillämpas.
Inbäddad säkerhet innebär att man bygger in skydd direkt i industriella enheter på hårdvaru- och firmwarenivå. HMS stödjer detta genom att möjliggöra säker industriell kommunikation inom automationsprodukter genom Anybus CompactCom IIoT Secure. Det ger säker enhetsidentitet, signerad inbyggd programvara, säker start och maskinvarubaserat nyckelskydd. Dessa funktioner hjälper tillverkare att säkerställa att kommunikationsgränssnittet på deras enhet är säkert genom design och anpassat till moderna cybersäkerhetskrav.

Industriella system skyddas genom nätverkskontroller i flera lager, till exempel industriella brandväggar, mikrosegmentering och protokollbaserad nätverksseparation. Brandväggar tillämpar strikta policyer på enhets- eller cellnivå, vilket endast tillåter den specifika trafik som PLC:er, enheter och maskiner kräver samtidigt som allt annat blockeras som standard. Mikrosegmentering begränsar kommunikationen till uttryckligen definierade zoner och ledningar, vilket minskar attackytan och förhindrar lateral förflyttning i OT-nätverket.

Protokollgatewayer stärker separationen ytterligare genom att endast tillåta godkända kommandon eller data att passera mellan zoner, vilket eliminerar direkt dirigerbar åtkomst till kritiska tillgångar. Tillsammans ger dessa kontroller synlighet, djup protokollinspektion, loggning och verkställbar policyhantering så att industriella system förblir isolerade, övervakade och skyddade utan att störa driften.

HMS Networks säkerställer säkerheten genom ett certifierat ledningssystem för informationssäkerhet (ISMS). Som ett led i detta har HMS följande certifieringar:

- ISO 9001 (kvalitetsledning)

- ISO/IEC 27001 (hantering av informationssäkerhet)

- IEC 62443-4-1 (säker produktutveckling, ML3)

Tillsammans säkerställer dessa standarder säkra utvecklingsprocesser och ett starkt skydd av data och system.

Säker fjärråtkomst till OT-miljöer bör använda krypterade VPN-anslutningar, endast utgående kommunikation och stark rollbaserad autentisering. En molnbaserad anslutningspunkt med inbyggda brandväggsfunktioner kan fungera som en säker kanal mellan IT och OT och framtvinga trafikprinciper innan åtkomst beviljas. Samma arkitektur kan på ett säkert sätt möjliggöra datainsamling från kritiska tillgångar, till exempel dieselgeneratorer, utan att exponera styrnätverket för internet.

Ytterligare resurser

Vill du veta mer?

Utvalda
HMS classroom training

Klassrumsutbildning på plats

Delta i vår IEC 62443: In-Depth Training med Dr Pierre Kobes – en ledande bidragsgivare till ISA/IEC 62443-serien. Lär dig vad standarden innebär i praktiken och vad som faktiskt fungerar i verkliga driftsmiljöer.

Utvalda
IDS_Mockup_Whitepaper_How_to_secure_your_industrialremote_access_according_toNIS2_and_IEC_62443

Så här säkrar du industriell fjärråtkomst enligt NIS2 och IEC 62443

En guide för att konfigurera Ewon Talk2m och enheter för NIS2-överensstämmelse med ISA/IEC 62443-ramverket.

Utvalda
Anybus-embedded-security-integration-guide

Integrationsguide för Anybus inbyggda säkerhetslösningar

En praktisk guide för att designa säkra enheter med Anybus inbyggda gränssnitt. Omfattar designtips, regler och bästa praxis.

Vad händer

Nyheter och berättelser

    Nyheter
    Utvalda
    Stay_Ahead_With_Easy_OT_Network_Monitoring_HERO_Square

    HMS Networks lanserar nya Atlas2 Plus för enkel OT-nätverksövervakning och felsökning

    Upptäck nya Atlas2 Plus, en nästa generations lösning som är utformad för att göra industriell nätverksövervakning mer förutsägbar, tillgänglig och effektiv.

    Ewon Ewon
    |
    31 maj 2024 vid 00:00 GMT+2
    IEC 62443: Ewon stärker sin säkerhetsposition
    Blogginlägg
    Utvalda
    NIS2_AdobeStock_115_6796637

    NIS2-krav för industriell fjärråtkomst

    Det industriella landskapet utvecklas snabbt i takt med att operativ teknik (OT) och informationsteknik (IT) blir mer sammankopplade. Även om denna anslutning underlättar effektivitet, övervakning och prediktivt underhåll, medför den också betydande cybersäkerhetsutmaningar. Bland dessa utmaningar är det av största vikt att säkra fjärråtkomst till industriella system, eftersom sårbarheter kan äventyra säkerhet, produktivitet och efterlevnad av regler. För att hantera dessa växande risker föreskrivs i NIS2-direktivet (1) säkerhetsåtgärder för industriella miljöer.

    Händelser
    Utvalda
    IIoT_Security_Ewon

    Säkra din operativa teknik (OT) i en digitaliserad värld

    Skydda din tillverkningsverksamhet i dagens digitala värld genom att skydda dina OT-system. Säkerställ deras säkerhet, tillgänglighet, integritet och konfidentialitet för att upprätthålla en sömlös produktionscykel och förhindra fel.

    Produkt kategorier

    Produkter som används för industriell säkerhet

    Prata med en expert på Industrial Security

    Låt en kommunikationsexpert från HMS kontakta dig för att diskutera dina specifika krav.