IT és OT biztonság: A zero-trust megközelítés kihívásai és fejlődése a szövetségi rendszerekben

okt 20, 2025 | Tech

A digitális biztonság napjaink egyik legfontosabb kérdése, különösen a kritikus infrastruktúrák és szövetségi rendszerek esetében. Az IT (információtechnológiai) és OT (operációs technológiai) rendszerek közötti integráció azonban új kihívásokat hozott magával, amelyekre a hagyományos biztonsági modellek nem mindig adnak megfelelő választ. Egy friss eset, a Kansas City-ben történt incidens rávilágít arra, hogy milyen veszélyeket rejthet magában az IT és OT biztonsági gyakorlatok közötti szakadék, valamint hogy milyen irányba halad a zero-trust modell alkalmazása ezen a területen.

A Kansas City incidens: Több mint egy egyszerű IT sebezhetőség

Sovada szakértő szerint az incidens nem csupán egy hagyományos informatikai sebezhetőség volt, hanem ennél sokkal szélesebb körű problémát vetett fel. Az ilyen hozzáférések ugyanis nemcsak az IT rendszereket érintik, hanem kihatással lehetnek azokra az elosztási vezérlőrendszerekre is, amelyek a minőségbiztosításért felelősek, vagy akár azokra a felügyeleti vezérlő- és adatgyűjtő rendszerekre (SCADA), amelyek az energiaellátást, közműveket és környezetvédelmi szabályozásokat kezelik.

Ez azt jelenti, hogy az incidens hatása messze túlmutat egy egyszerű IT biztonsági rétegen, hiszen az operációs technológiákban bekövetkező problémák akár fizikai károkat vagy szolgáltatáskimaradásokat is okozhatnak.

IT/OT konvergencia és a zero-trust modell hiányosságai

A Kansas City-ben történt esemény jól példázza azt a rendszerszintű problémát, amely a szövetségi szervezeteknél tapasztalható: az IT és OT biztonsági gyakorlatok közötti eltérést. Míg az IT hálózatok esetében a kormányzat jelentős előrelépéseket tett a zero-trust stratégia bevezetésében, addig az operációs környezetekre vonatkozó hasonló keretrendszerek még mindig elmaradnak.

Sovada kiemeli: „Létezik egy IT rajzdiagram (fan chart), amely összegzi a zero-trust, szeparáció, hitelesítés és identitáskezelés összes kontrollját. Ugyanakkor fejlesztés alatt áll egy OT rajzdiagram is, amelyet a Védelmi Minisztérium készít, hogy meghatározza az operációs technológiákra vonatkozó hasonló kontrollokat.”

A cél e két rendszer összehangolása, hogy a zero-trust megközelítés valóban átfogó legyen minden hálózattípusra nézve – legyen szó hagyományos IT infrastruktúráról vagy speciális OT rendszerekről.

A zero-trust modell jelentősége az operációs technológiákban

A zero-trust biztonsági modell alapelve, hogy semmilyen eszköz vagy felhasználó nem bízható meg automatikusan, még akkor sem, ha már belépett a hálózatba. Ez különösen fontos az OT rendszerek esetében, ahol a hagyományos peremvédelmi megoldások nem elegendőek.

  • Szegmentálás: Az OT hálózatokat kisebb részekre kell bontani annak érdekében, hogy egy esetleges behatolás ne terjedjen ki az egész rendszerre.
  • Hitelesítés: Minden hozzáférést többszintű hitelesítési folyamatnak kell alávetni.
  • Identitáskezelés: Pontosan nyomon kell követni, ki és mikor fér hozzá az adott rendszerhez.
  • Folyamatos monitorozás: Az anomáliák gyors felismerése érdekében folyamatosan figyelni kell a hálózat forgalmát és viselkedését.

Kihívások és jövőbeli irányok

Bár jelentős előrelépések történtek az IT oldalon, az OT rendszerek biztonsága továbbra is számos kihívással néz szembe:

  1. Technológiai különbségek: Az OT rendszerek gyakran régebbi technológiákra épülnek, amelyek nem támogatják könnyen a modern biztonsági protokollokat.
  2. Kulturális eltérések: Az IT és OT szakemberek eltérő szemlélete miatt nehézkes lehet az együttműködés kialakítása.
  3. Szabványok hiánya: Az egységes szabványok kidolgozása még folyamatban van, ami lassítja a zero-trust modell teljes körű bevezetését.

Ezek ellenére pozitív fejlemények is láthatók: például a Védelmi Minisztérium által fejlesztett OT fan chart segíthet abban, hogy egységes keretrendszer jöjjön létre mindkét terület számára. Ez hosszú távon növelheti a kritikus infrastruktúrák védelmét és csökkentheti a hasonló incidensek kockázatát.

Összegzés

A Kansas City-ben történt incidens rávilágított arra, hogy az IT és OT rendszerek közötti biztonsági szakadék komoly veszélyeket hordoz magában. A zero-trust modell integrált alkalmazása mindkét területen kulcsfontosságú ahhoz, hogy átfogó védelmet nyújtsunk a kritikus infrastruktúráknak. Bár jelenleg még vannak kihívások és hiányosságok ezen a téren, a fejlesztések iránya bíztató: egy olyan jövő felé haladunk, ahol minden hálózatot egységesen védenek majd korszerű biztonsági elvek alapján.

Forrás: https://www.csoonline.com/article/4074962/foreign-hackers-breached-a-us-nuclear-weapons-plant-via-sharepoint-flaws.html

Bloom Energy: Megbízható, környezetbarát energiatermelés az AI és adatközpontok korában

Az AI és adatközpontok növekedése új kihívásokat jelent az energiaellátásban. Az egyre nagyobb energiaigények gyakran túlterhelik a hálózatokat, ami kiszámíthatatlan áramszünetekhez vezethet. Ebben a helyzetben kulcsfontosságúvá válik a folyamatos, stabil...

Enshittification: Miért romlanak el a platformok és mit tehetünk ellene?

Enshittification – ez a kifejezés írja le azt a jelenséget, amikor egy digitális platform vagy szolgáltatás kezdetben kiváló felhasználói élményt nyújt, majd idővel egyre rosszabbá válik, miközben a felhasználók mégsem hagyják el azt. Ez a folyamat nemcsak a közösségi...

Kriptopiaci előrejelző piacok visszatérése az USA-ba a Trump család szerepvállalásával

Zach Hamilton, a kriptovaluta startup, a Sarcophagus alapítója egy WIRED-nek adott interjúban így fogalmazott: „Ha egyetlen okot kellene megnevezni, amiért a kriptopiaci előrejelző piacok visszatérhetnek az Egyesült Államokba, akkor az a Trump-adminisztráció.” Majd...

PFAS vegyi anyagok hatásainak vizsgálata egérmodellben – részletes kutatási összefoglaló

A per- és polifluoralkil-szubsztanciák (PFAS) környezeti és egészségügyi hatásai egyre nagyobb figyelmet kapnak a tudományos közösségben. Jelen cikkünkben egy átfogó kutatási projekt részleteit ismertetjük, amelyben PFAS-koktél expozíciót alkalmaztak Swiss CD1...

Strauss Zelnick véleménye az AI játékiparra gyakorolt hatásáról – Take-Two Interactive vezetője

Strauss Zelnick, a videojáték-kiadó Take-Two Interactive vezérigazgatója nem tartja magát az mesterséges intelligencia (AI) ígéreteinek kételkedőjének, ugyanakkor óvatosan nyilatkozott az AI jelenlegi hatásairól a játékfejlesztés és -gyártás területén. A „Grand Theft...

Direct Primary Care: Az új egészségügyi modell, ami forradalmasítja a betegellátást

Bangor, Maine városában Geoff Clarke egy olyan élményről számolt be legutóbbi egészségügyi vizsgálatával kapcsolatban, amely sok amerikai számára szinte elképzelhetetlen: magas szintű elégedettségről és dicséretől. "Ha álmodban csinálnád, pontosan olyan lenne, mint az...

Lindsey Graham kínos Siri-incidense és a kormányzati leállás helyzete az Egyesült Államokban

Lindsey Graham, Dél-Karolina republikánus szenátora, egy váratlan technikai baki miatt került a figyelem középpontjába az Egyesült Államok Capitoliumában. A jelenleg közel egy hónapja tartó kormányzati leállás közepette, amikor a kongresszus tagjai egyre...

LinkedIn adatgyűjtési változások: hogyan védd meg profilodat az AI képzésétől?

LinkedIn nemrégiben bejelentette, hogy 2025. november 3-tól jelentős változtatásokat vezet be adatfelhasználási szabályaiban, amelyek érintik az Európai Unió, az EGT, Svájc, Kanada és Hongkong felhasználóit is. Ha eddig azt gondoltad, hogy ezekben a régiókban...

Ben Stiller véleménye a „nepo baby” kifejezésről és a sztárgyerekek valósága

Ben Stiller, a világhírű színész és rendező nemrégiben a „The Howard Stern Show” vendégeként osztotta meg gondolatait a „nepo baby” kifejezésről, amely azokra a hírességek gyermekeire utal, akik szüleik nyomdokaiba lépve válnak maguk is ismertté. A „nepo baby”...

Trump amerikai katonáknak ajánlja a japán Toyota autókat – Az autópiac és kereskedelmi kihívások Japán és USA között

Donald Trump, az Egyesült Államok korábbi elnöke, aki hosszú ideje az America First (Amerika az első) politikáját hirdeti, legutóbbi ázsiai útja során különös felhívást intézett az amerikai katonákhoz: vásároljanak japán gyártású Toyota autókat. Ez a felszólítás...