Kontrol sistemleri için bölge mimarisi ve saldırı tespiti
Tüm sistemlerin sınıflandırıldığı bölge ve kanal modeli
Daha fazlasıSektörler / Nükleer Enerji
Hassas tesisleri güvenli bölge mimarileri ve donanım kriptografisiyle koruyun.
Danışmanlık. Entegrasyon. İşletim.

Sektörünüzdeki insanlar için.
Odak alanlarınız
Tesis ağlarını IEC 62443'e uygun şekilde bölümlere ayırır, veri akışlarını veri diyotlarıyla güvence altına alır ve koruma sistemlerine müdahale etmeden kontrol sistemlerindeki anomalileri tespit ederiz.
Tüm sistemlerin sınıflandırıldığı bölge ve kanal modeli
Daha fazlasıVeri akışları ve bölgeler içeren arayüz kataloğu
Daha fazlasıVeri arşivine ve ağ sensörlerine bağlı veri platformu
Daha fazlasıStratejiden sisteme
Altı eylem alanı. Daha yakından bakmak istediğiniz alanı seçin.
Yaklaşımımız
Bir bölge mimarisi, tesisi kademeli koruma ihtiyacına sahip alanlara ayırır ve her geçişi tanımlı kanallar üzerinden düzenler. Kontrol sistemlerini IEC 62645'in güvenlik derecelerine ve IEC 62443'ün güvenlik seviyelerine göre sınıflandırıyor, güvenlik kontrol sistemlerini işletim kontrol sistemlerinden ve ofis ağından kesin olarak ayırıyor ve verilerin dışarı yalnızca veri diyotları üzerinden çıkmasına izin veriyoruz. Çıkarılabilir medya kullanılmadan önce kontrol istasyonlarında denetlenir; pasif sensörler ise kontrol sistemlerine tek bir paket bile göndermeden ağ trafiğindeki anomalileri tespit eder. Sonuç, BSI Yasası kapsamındaki saldırı tespiti yükümlülüğünü ve IAEA'nın kademeli bir koruma mimarisine ilişkin beklentilerini karşılar.
İşletmeden kaldırma sürecindeki bir işletmeci çıkarılabilir medya kontrol istasyonları ve veri diyotları devreye alıyor. İşletmeden kaldırma hizmet sağlayıcıları, kontrol sistemlerine geri dönüş yolu olmayan bir bölgeden tesis verisi alıyor.
Yaklaşımımız
Kontrol sistemlerinin yazılımı, aygıt yazılımı ve yapılandırmaları tesise üreticiler, hizmet sağlayıcılar ve çıkarılabilir medya üzerinden ulaşır; her değişikliğin kökeni ve bütünlüğü doğrulanabilir olmalıdır. Üreticilerin teslimatlarını imzaladığı, mühendislik istasyonlarınızın yüklemeden önce imzayı doğruladığı ve kendi onaylarınızın donanım güvenlik modüllerindeki anahtarlarla yapıldığı bir imza zinciri kuruyoruz. Aynı PKI, uzaktan bakım, saha bağlantısı ve veri diyotları için sertifikalar düzenler. Utimaco u.trust GP HSM, Thales Luna ve Entrust nShield 5 konusunda üreticiden bağımsız danışmanlık yapıyor, anahtar törenlerini roller, asgari katılım sayıları ve tutanakla planlıyoruz.
Bir ara depolama tesisi, kontrol sistemi tedarikçisinden imzalı güncellemeler talep ediyor. Kontrol istasyonu imzayı doğruluyor ve yükleme onayı işletmecinin HSM'sindeki bir anahtarla yapılıyor.
Yaklaşımımız
İşletme yönetimi, bakım, radyasyondan korunma ve raporlama tesisten veriye ihtiyaç duyar, ancak kontrol sistemlerine geri kanal açamaz. Süreç verilerini, doküman yönetimini ve ERP'yi, veri diyotunun arkasında başlayan, sürümlenmiş, bir sorumlusu olan ve her erişimi kaydeden arayüzler üzerinden entegre ediyoruz. Üreticiler tarafından yapılan uzaktan bakım, çok faktörlü kimlik doğrulama, oturum kaydı ve personeliniz tarafından her kullanım için ayrı onay içeren atlama sunucuları üzerinden yürür, kullanımdan sonra açık kalan kalıcı erişimler üzerinden değil.
Bir işletmeci, bakım sistemini ve süreç verisi arşivini bir veri diyotu üzerinden bağlıyor. Bakım ekibi, kontrol sistemlerine bir bağlantı olmadan ofis ağında ölçüm değerlerini görüyor.
Yaklaşımımız
İşletmeden kaldırma belgeleri, serbest bırakma ölçüm verileri, atık konteyneri verileri ve işletme kayıtları on yıllarca eksiksiz, değişmeden ve okunabilir kalmalıdır; her dosya biçiminden ve her imza yönteminden daha uzun süre. Her kaydı girişte imzalayan, nitelikli zaman damgası ekleyen ve şifreli olarak saklayan, ayrıca BSI TR-03125'e göre kanıt değerini yeniden imzalama yoluyla koruyan arşivler kuruyoruz. İmza anahtarları HSM içinde bulunur, biçimler belgelenmiş şemayla PDF/A ve XML'i izler; erişim role dayalıdır ve denetim otoritesi ile teknik uzmanlar için kayıt altına alınır.
İşletmeden kaldırma sürecindeki bir işletmeci, serbest bırakma ölçüm verilerini ve işletmeden kaldırma kayıtlarını imzalı bir arşive aktarıyor. Her kayıt bir zaman damgası ve imza taşıyor, yeniden imzalama ise bir hizmet olarak planlanmış durumda.
Yaklaşımımız
Süreç verileri, kontrol sistemlerinden gelen bildirimler, ağ trafiği verileri ve bakım geçmişi ayrı sistemlerde bulunur ve nadiren birlikte değerlendirilir. Veri diyotunun arkasında bu kaynakları birleştiren bir veri platformu kuruyoruz ve bunun üzerinde tesis davranışındaki ve ağ trafiğindeki sapmaları erken bildiren modeller eğitiyoruz. Modeller vardiya personeline ve güvenlik ekibine ipucu verir, ancak kendileri hiçbir karar vermez; her değerlendirme sürümlenir ve model kartı ile veri kökeniyle izlenebilir şekilde belgelenir.
Bir işletmeci, pompa verilerini ve işletim kontrol sistemlerinin ağ trafiğini birlikte değerlendiriyor. Bir model, bakım pencereleri dışında bağlantı kuran bir cihazı, kimse olayı fark etmeden önce bildiriyor.
Yaklaşımımız
Güçlü kuantum bilgisayarlar, bugün yazılım imzalarının, uzaktan bakım sertifikalarının ve arşiv imzalarının dayandığı RSA'yı ve eliptik eğrileri kıracak. On yıllarca geçerli kalması gereken arşivler için bu uzak bir sorun değildir, çünkü sonradan taklit edilebilir hale gelen bir imza kanıt değerini kaybeder. Kontrol sistemleri, PKI ve arşiv genelinde yöntemlerin, anahtarların ve sertifikaların envanterini çıkarıyor, uzun süreli imzalar için XMSS ve LMS gibi hash tabanlı yöntemler kullanıyor ve PKI'nin ML-DSA'ya ve hibrit sertifikalara geçişini cihaz değişimlerine ve değişiklik prosedürüne bağlı aşamalar halinde planlıyoruz.
Bir işletmeci, işletmeden kaldırma arşivinin imzalarını XMSS'ye geçiriyor ve uzaktan bakım için mevcut PKI'yi, hibrit sertifikaların hazırlandığı bir sonraki cihaz değişimine kadar koruyor.

Tipik proje durumları
Bir proje çoğunlukla somut bir zorlukla başlar. Bu örnekler, tipik bir mevcut durumu olası bir yaklaşım ve hedeflenen sonuçla birleştirir.
Örnek başlangıç durumları, müşteri referansı değildir.
01 / Nükleer Enerji
İşletmeden kaldırma hizmet sağlayıcıları tesis verisine ihtiyaç duyuyor, ağ geçişleri on yıllar içinde kendiliğinden oluşmuş, denetim otoritesi BT koruma konseptini soruyor.
IEC 62645'e göre envanter ve sınıflandırma, veri diyotları ve kontrol istasyonlarıyla bölgeler, kullanım başına onaylı atlama sunucuları üzerinden uzaktan bakım.
Belgelenmiş koruma konsepti, tüm hizmet sağlayıcılar için kontrollü erişimler, denetim otoritesi ve teknik uzmanlar için kanıtlar.
02 / Nükleer Enerji
Kontrol sistemi güncellemeleri, doğrulanabilir kökeni olmayan çıkarılabilir medyayla geliyor, onaylar kağıt üzerinde imzayla yapılıyor.
Üretici imzasıyla başlayan imza zinciri, kontrol istasyonunda doğrulama, işletmecinin HSM'sinde onay anahtarı, tören tutanakları.
Her güncelleme köken ve bütünlük açısından doğrulanabilir, onaylar değişiklik prosedüründe izlenebilir, HSM işletimde.
03 / Nükleer Enerji
İşletme kayıtları ve ölçüm verileri imzasız dosya sistemlerinde duruyor, eski arşiv üretici desteği olmayan bir yazılımda çalışıyor.
Zaman damgası hizmetli imzalı arşiv, BSI TR-03125'e göre kanıt değeri korunumu, hash tabanlı imzalar, eski arşivden aktarım.
On yıllar için kanıt değeri, hizmet olarak yeniden imzalama, test edilmiş ve belgelenmiş kurtarma.
İş birliği
İlk genel bakıştan sürekli işletime kadar: Öncelikleri, sorumlulukları ve her adımın sonuçlarını birlikte belirleriz.
Nasıl çalışıyoruz
Kontrol sistemleri, ağ geçişleri, çıkarılabilir medya yolları, arşivler ve kanıt eksikleri
Bölgeler, kanallar, imza zinciri, arşiv, işletim modeli
Bakım pencerelerinde ve değişiklik prosedüründe aşama aşama önlemler
İzleme, yeniden imzalama, denetimler, bilgi aktarımı
Ön görüşmeden önce
Somut bir zorluk yeterlidir. Bu dört soru, doğru yönü birlikte bulmamıza yardımcı olur.
Ön görüşme planlayınMevcut zorluk ve istediğiniz sonuç.
Lokasyonlara, uygulamalara ve arayüzlere genel bir bakış.
Proje tarihleri, bakım pencereleri ve bilinen bağımlılıklar.
BT, güvenlik ve işletimden uygun irtibat kişileri.
Kontrol sistemlerinin bölge mimarisinden işletmeden kaldırma için imzalı uzun süreli arşive kadar altı eylem alanı; OTOKO® tarafından planlanır, uygulanır ve işletilir. Hiçbir önlem onaylı güvenlik sistemlerine müdahale etmez ve her biri denetim otoritesine ve teknik uzmanlara kanıtlanabilir. Çözümün tamamı Alman veri merkezlerinde çalışır.
Nükleer enerji için BT güvenliği, nükleer tesislerin kontrol sistemlerini, işletme verilerini ve erişimlerini nükleer güvenliğe dokunmadan manipülasyona karşı korur. Bu, işletmeden kaldırma sürecindeki tesisler, ara depolama tesisleri, araştırma reaktörleri ve yakıt çevrimi işletmeleri için olduğu kadar, yurt içindeki ve yurt dışındaki işletmecilerin elektrik üretimindeki santralleri için de geçerlidir. OTOKO® bunun için altı eylem alanını kapsar: kontrol sistemleri için bölge mimarisi ve saldırı tespiti, donanım güvenlik modülleriyle imzalı yazılım ve PKI, kontrollü arayüzler ve uzaktan erişimler, işletmeden kaldırma ve işletim için imzalı uzun süreli arşivler, işletme ve güvenlik verileri için veri platformu ile imzalar ve arşivler için kuantum sonrası hazırlık.
Salt bir danışmanlık projesinden farkı, ayrım ve kanıttadır. Koruma önlemleri onaylı güvenlik kontrol sistemlerinin dışında oluşturulur; her değişiklik sizin değişiklik prosedürünüzden geçer ve denetim otoritesinin, teknik uzmanların ve BSI'nin talep ettiği kaydı, sürüm bilgisini ve belgeleri alır. Kriptografi ve donanım güvenlik modülleri temel yetkinliğimizdir; bu nedenle yazılım, uzaktan bakım ve arşivler için imza anahtarları yazılımda değil, sertifikalı cihazlarda bulunur.
Kriptografi ve donanım güvenlik modülleri temel yetkinliğimizdir. Kontrol sistemi yazılımı, uzaktan bakım ve arşivler için imza anahtarları bizde, kayıt altına alınmış törenlerle sertifikalı donanım güvenlik modüllerinde bulunur.
Çözümün tamamı Alman veri merkezlerinde çalışır, barındırılan HSM'den zaman damgası hizmetine ve işletmeden kaldırma için uzun süreli arşive kadar.
Kritik altyapı işletmecileri ve düzenlemeye tabi sektörlerle çalışmak günlük işimizdir. Nükleer denetim otoritesinin, teknik uzmanların, BSI'nin ve bilgi güvenliği birimlerinin koruma konsepti ile kanıtlara ilişkin beklentilerini biliyoruz.
Bir ekip danışmanlıktan işletime kadar size eşlik eder. Güvenlik mimarları, kriptografi uzmanları ve entegrasyon geliştiricileri, danışmanlıktan bakım pencerelerindeki uygulamaya ve işletime kadar aynı muhataplarınız olarak kalır.
Çoğu işletmeci eksik teknolojiden değil, zamanla oluşmuş ağ geçişlerinden, kontrol sistemleri ile BT arasındaki belirsiz sorumluluklardan ve yalnızca kağıt üzerinde var olan kanıtlardan dolayı başarısız oluyor.
01
On yıllar içinde kontrol sistemleri, işletme yönetimi ve ofis ağı arasında hiç kimsenin eksiksiz belgelemediği ve her bölge sınırını aşan bağlantılar oluştu.
02
Üreticiler güncellemeleri USB bellek ve dizüstü bilgisayarlarla getiriyor, uzaktan bakım erişimleri tek tek anlaşmalar üzerinden yürüyor ve hiçbir kayıt kimin ne zaman neyi değiştirdiğini göstermiyor.
03
Saldırı tespit sistemi e-postayı ve sunucuları görüyor, ama kontrol sistemlerinin ağ trafiğini görmüyor ve kimse oraya sensör yerleştirmeye cesaret edemiyor.
04
İşletmeden kaldırma belgeleri, serbest bırakma ölçüm verileri ve işletme kayıtları, imza, zaman damgası veya on yıllar boyunca yeniden imzalama yöntemi olmadan dosya sistemlerinde duruyor.
| Şirket içi | Alman bulutu | Hyperscaler | |
|---|---|---|---|
| Veri tutma | Tesis ve kendi veri merkeziniz, kontrol sistemi verileri sahada kalır | Arşiv, veri platformu ve ofis sistemleri için ISO 27001'e göre Almanya'daki veri merkezleri | Yalnızca tesis verisi içermeyen sistemler için Azure, AWS veya Google Cloud |
| İşletim | Kendi ekibiniz veya bölgeleriniz içinde yönetilen hizmet olarak OTOKO® | OTOKO®, KRITIS ve NIS2'ye göre denetim hakları ve bildirim yollarıyla | Ortak, sağlayıcı tarafından platform hizmetleri |
| Araçlar | Tesiste veri diyotları, kontrol istasyonları, HSM ve sensörler | Barındırılan HSM, imza ve zaman damgası hizmeti, arşiv, veri platformu | Yönetilen veri hizmetleri, iş birliği, test ve eğitim ortamları |
| Uygun olduğu durumlar | Kontrol sistemi bölgeleri, imza doğrulaması, uzaktan bakım | Uzun süreli arşiv, veri platformu, birden çok saha için PKI | Proje yönetimi, koruma ihtiyacı olmayan dokümantasyon, eğitim |
| Uyum | Tam kontrol, koruma konsepti ve BGYS'den kanıtlar | GDPR kapsamında veri işleme sözleşmesi, KRITIS kanıtları, Almanya konumu | Veri işleme sözleşmesi, standart sözleşme maddeleri, veri sınıfı başına onay |
İş birliği
Proje
Bölge mimarisi, imza zinciri veya arşiv gibi net sınırları olan bir proje: tanımlı sonuç, kilometre taşları ve işletim ekibi ile teknik uzmanlar tarafından kabul.
Ekip takviyesi
Güvenlik mimarları, kriptografi uzmanları veya entegrasyon geliştiricileri ekiplerinizde, araçlarınızla ve değişiklik prosedürünüze göre çalışır; talep üzerine sahada ve sizin gerekliliklerinize göre güvenilirlik incelemesiyle.
Yönetilen hizmet
OTOKO®, saldırı tespitini, HSM'yi, arşivi veya veri platformunu kararlaştırılmış performans değerleri, düzenli raporlar, denetim hakları ve KRITIS ile NIS2'nin talep ettiği bildirim yollarıyla yönetilen hizmet olarak işletir.
Nükleer tesislerde BT güvenliğini belirleyen beş gereklilik, talepleri ve bunlara karşılık sunduğumuz hizmetle birlikte.
| Gereklilik | Gereken | OTOKO® sunuyor |
|---|---|---|
| IEC 62645 | Nükleer santrallerde kontrol sistemleri ve elektrik sistemleri için siber güvenlik programı, güvenlik derecelerine sınıflandırma, kademeli önlemler ve IEC 62859'a göre nükleer güvenlikle koordinasyon | Tüm kontrol sistemlerinin sınıflandırılması, güvenlik derecesi başına bölge ve önlem konsepti, teknik uzmanlar ve denetim otoritesi için dokümantasyon |
| IEC 62443 | Bölgeler ve kanallar, güvenlik seviyeleri ile endüstriyel otomasyon sistemlerinde işletmeciler, entegratörler ve bileşenler için gereklilikler | Bölge ve kanal modeli, veri diyotları ve güvenlik duvarları, tedarikçiler için gereklilikler, IEC 62443-2-1 ve 62443-3-3'e göre kanıtlar |
| IAEA Nuclear Security Series | Güvenlik seviyeleri ve bölgelerle kademeli koruma mimarisi, NSS No. 17-T ve NSS No. 33-T'ye göre bilgisayar güvenliği programı ve çıkarılabilir medyanın kullanımı | Kademeli yaklaşıma göre koruma mimarisi, çıkarılabilir medya kontrol istasyonları, program dokümantasyonu ve kılavuzlara göre inceleme |
| KRITIS ve BSI Yasası | Güncel teknik seviyeye uygun önlemler, saldırı tespit sistemleri, BSI'ye sabit aralıklarla kanıt sunumu ve önemli arızaların bildirilmesi | Kontrol sistemi ağında saldırı tespiti, bildirim yolları, kanıt dokümantasyonu ve denetime eşlik |
| NIS2 | Risk yönetimi, tedarik zinciri güvenliği, olayların kademeli bildirimi ve üst yönetimin sorumluluğu | Risk analizi, tedarikçiler ve uzaktan bakım için gereklilikler, bildirim süreçleri, üst yönetim için raporlar |
Sıkça sorulan sorular
Sektörünüz, proje ve sonrasındaki işletim hakkında 15 cevap.
Hizmet yelpazesi, kontrol sistemleri için bölge mimarisi ve saldırı tespitini, donanım güvenlik modülleriyle imzalı yazılım ve PKI'yi, kontrollü arayüzleri ve uzaktan erişimleri, işletmeden kaldırma ve işletim için imzalı uzun süreli arşivleri, işletme ve güvenlik verileri için bir veri platformunu ve imzalar ile arşivler için kuantum sonrası hazırlığı kapsar. Her eylem alanı ayrı ayrı veya bütün bir paket olarak sipariş edilebilir; işletim Alman veri merkezlerinde gerçekleşir.
Tüm koruma önlemleri onaylı güvenlik kontrol sistemlerinin dışında oluşturulur: veri diyotları, kontrol istasyonları ve pasif sensörler koruma sistemlerinin ne donanımını ne de yazılımını değiştirir. Kontrol sistemlerinde bir değişiklik gerektiğinde, bu yalnızca inceleme, teknik uzman ve onay içeren değişiklik prosedürünüz üzerinden yürür. Emniyet ve güvenlik koordinasyonu IEC 62859'u izler ve her önlem önceden geri etkiler açısından değerlendirilir.
Yakıt elemanları, depolama alanları, radyasyondan korunma ve havalandırma sistemleri elektrik üretimi sona erdikten sonra da yıllarca tesiste kalır ve denetim otoritesinin gözetiminde olmaya devam eder. İşletmeden kaldırma süreci ayrıca tesise yeni hizmet sağlayıcılar, cihazlar ve uzaktan erişimler getirir; serbest bırakma ölçüm verileri ve işletmeden kaldırma belgeleri ise on yıllarca değişmeden kanıtlanabilir kalmalıdır. Kritik altyapı işletmecileri ve düzenlemeye tabi sektörlerle çalışıyoruz. İşletmeden kaldırma bizim için istisna değil, olağan bir durumdur.
Üretici teslimatını imzalar, çıkarılabilir medya kontrol istasyonu imzayı ve içeriği birden çok tarayıcıyla denetler ve yükleme onayı değişiklik prosedürü kapsamında HSM'nizdeki bir anahtarla verilir. Her adım kayıt altına alınır; böylece teknik uzmanlar bir güncellemenin kökenini, denetimini ve onayını izleyebilir. Kendi imzası olmayan üreticileri, dört göz ilkesiyle yapılan bir giriş denetimi üzerinden sürece dahil ediyoruz.
Her kayıt girişte bir imza ve nitelikli bir zaman damgası alır, arşiv ise bir yöntem veya sertifika zayıflamadan önce kanıtları BSI TR-03125'e göre yeniler. Uzun süreli imzalar için, bugünkü bilgiye göre kuantum bilgisayarlara da dayanabilen XMSS gibi hash tabanlı yöntemler kullanıyoruz. PDF/A gibi biçimler ve belgelenmiş XML şemaları verileri okunabilir tutar, kurtarma testleri ise arşivin çalıştığını düzenli olarak kanıtlar.
İşletmeciler güncel teknik seviyeye uygun önlemler uygulamalı, saldırı tespit sistemleri işletmeli, önemli arızaları bildirmeli ve BSI'ye sabit aralıklarla kanıt sunmalıdır. NIS2, risk yönetimini, tedarik zinciri güvenliğini ve üst yönetimin sorumluluğunu ekler. Koruma konsepti, kontrol sistemi ağında saldırı tespiti, bildirim yolları ve denetçilerin beklediği dokümantasyonu sunuyoruz.
Evet. Önce somut bir görevi sınırlandırabiliriz. Bu sırada görevin geri kalan altyapıyla olan arayüzlerini inceler ve uygulamadan önce hangi hizmetlerin kapsama dahil olduğunu netleştiririz.
Başlangıç için zorluğun, etkilenen sistemlerin ve istediğiniz sonucun kısa bir açıklaması yeterlidir. Bilinen tarihler ve uygun irtibat kişileri de yardımcı olur. Erişim bilgileri veya gizli sistem dokümantasyonu ilk iletişim talebine dahil edilmemelidir.
Güvenlik Mimarı: Bölge modeli, koruma konsepti, denetim otoritesi için kanıtlar. Kriptografi Uzmanı: İmza zinciri, HSM, PKI, PQC yol haritası. OT Mühendisi: Kontrol sistemi envanteri, veri diyotları, sensörler, değişiklik prosedürü. Entegrasyon Geliştiricisi: Arayüzler, veri arşivi, arşiv aktarımı. Veri Mühendisi: Veri platformu, anomali modelleri, değerlendirmeler. Proje Yöneticisi: Kilometre taşları, bakım pencereleri, kabuller, raporlar.
Sistemleri, arayüzleri, dokümantasyon durumunu ve işletimsel çerçeve koşullarını inceleriz. Üzerinde anlaşılan kapsam ve kilometre taşları, efor tahmininin temelini oluşturur. Bu bilgiler olmadan belirlenecek sabit bir süre güvenilir olmaz.
Kontrol sistemleri, ağ geçişleri, çıkarılabilir medya yolları, arşivler ve kanıt eksikleri IEC 62645'e göre sınıflandırılmış envanter, kripto envanteri, KRITIS ve NIS2'ye göre boşluk analizi
Proje: Bölge mimarisi, imza zinciri veya arşiv gibi net sınırları olan bir proje: tanımlı sonuç, kilometre taşları ve işletim ekibi ile teknik uzmanlar tarafından kabul. Ekip takviyesi: Güvenlik mimarları, kriptografi uzmanları veya entegrasyon geliştiricileri ekiplerinizde, araçlarınızla ve değişiklik prosedürünüze göre çalışır; talep üzerine sahada ve sizin gerekliliklerinize göre güvenilirlik incelemesiyle. Yönetilen hizmet: OTOKO®, saldırı tespitini, HSM'yi, arşivi veya veri platformunu kararlaştırılmış performans değerleri, düzenli raporlar, denetim hakları ve KRITIS ile NIS2'nin talep ettiği bildirim yollarıyla yönetilen hizmet olarak işletir.
İzleme, yeniden imzalama, denetimler, bilgi aktarımı Olağan işletimde saldırı tespiti, anahtar ve arşiv bakımı, KRITIS kanıtları, aşamalı devir
Bu, ilk konseptte dikkate alınabilir. Belgelenmiş arayüzler ve yeniden kullanılabilir kurallar, genişleme için bir temel oluşturur. Yine de her ek lokasyon ve her yeni sistem kendine özgü gereksinimler açısından incelenir.
Sorumluluklar, tekrarlayan görevler ve değişiklik süreçleri, teknik uygulamayla birlikte belirlenir. Dokümantasyon ve bilgi aktarımı, ekibinize günlük işlerinde yardımcı olur. Hangi faaliyetlerin ve sürekli desteğin buna dahil olduğu, hizmet kapsamında kararlaştırılır.
Nükleer Enerji
Tesisinizin nükleer güvenliği etkilemeden nasıl denetlenebilir şekilde korunacağını görüşelim.
Ön görüşme planlayın