IT és OT biztonság: A zero-trust megközelítés kihívásai és fejlődése a szövetségi rendszerekben

okt 20, 2025 | Tech

A digitális biztonság napjaink egyik legfontosabb kérdése, különösen a kritikus infrastruktúrák és szövetségi rendszerek esetében. Az IT (információtechnológiai) és OT (operációs technológiai) rendszerek közötti integráció azonban új kihívásokat hozott magával, amelyekre a hagyományos biztonsági modellek nem mindig adnak megfelelő választ. Egy friss eset, a Kansas City-ben történt incidens rávilágít arra, hogy milyen veszélyeket rejthet magában az IT és OT biztonsági gyakorlatok közötti szakadék, valamint hogy milyen irányba halad a zero-trust modell alkalmazása ezen a területen.

A Kansas City incidens: Több mint egy egyszerű IT sebezhetőség

Sovada szakértő szerint az incidens nem csupán egy hagyományos informatikai sebezhetőség volt, hanem ennél sokkal szélesebb körű problémát vetett fel. Az ilyen hozzáférések ugyanis nemcsak az IT rendszereket érintik, hanem kihatással lehetnek azokra az elosztási vezérlőrendszerekre is, amelyek a minőségbiztosításért felelősek, vagy akár azokra a felügyeleti vezérlő- és adatgyűjtő rendszerekre (SCADA), amelyek az energiaellátást, közműveket és környezetvédelmi szabályozásokat kezelik.

Ez azt jelenti, hogy az incidens hatása messze túlmutat egy egyszerű IT biztonsági rétegen, hiszen az operációs technológiákban bekövetkező problémák akár fizikai károkat vagy szolgáltatáskimaradásokat is okozhatnak.

IT/OT konvergencia és a zero-trust modell hiányosságai

A Kansas City-ben történt esemény jól példázza azt a rendszerszintű problémát, amely a szövetségi szervezeteknél tapasztalható: az IT és OT biztonsági gyakorlatok közötti eltérést. Míg az IT hálózatok esetében a kormányzat jelentős előrelépéseket tett a zero-trust stratégia bevezetésében, addig az operációs környezetekre vonatkozó hasonló keretrendszerek még mindig elmaradnak.

Sovada kiemeli: „Létezik egy IT rajzdiagram (fan chart), amely összegzi a zero-trust, szeparáció, hitelesítés és identitáskezelés összes kontrollját. Ugyanakkor fejlesztés alatt áll egy OT rajzdiagram is, amelyet a Védelmi Minisztérium készít, hogy meghatározza az operációs technológiákra vonatkozó hasonló kontrollokat.”

A cél e két rendszer összehangolása, hogy a zero-trust megközelítés valóban átfogó legyen minden hálózattípusra nézve – legyen szó hagyományos IT infrastruktúráról vagy speciális OT rendszerekről.

A zero-trust modell jelentősége az operációs technológiákban

A zero-trust biztonsági modell alapelve, hogy semmilyen eszköz vagy felhasználó nem bízható meg automatikusan, még akkor sem, ha már belépett a hálózatba. Ez különösen fontos az OT rendszerek esetében, ahol a hagyományos peremvédelmi megoldások nem elegendőek.

  • Szegmentálás: Az OT hálózatokat kisebb részekre kell bontani annak érdekében, hogy egy esetleges behatolás ne terjedjen ki az egész rendszerre.
  • Hitelesítés: Minden hozzáférést többszintű hitelesítési folyamatnak kell alávetni.
  • Identitáskezelés: Pontosan nyomon kell követni, ki és mikor fér hozzá az adott rendszerhez.
  • Folyamatos monitorozás: Az anomáliák gyors felismerése érdekében folyamatosan figyelni kell a hálózat forgalmát és viselkedését.

Kihívások és jövőbeli irányok

Bár jelentős előrelépések történtek az IT oldalon, az OT rendszerek biztonsága továbbra is számos kihívással néz szembe:

  1. Technológiai különbségek: Az OT rendszerek gyakran régebbi technológiákra épülnek, amelyek nem támogatják könnyen a modern biztonsági protokollokat.
  2. Kulturális eltérések: Az IT és OT szakemberek eltérő szemlélete miatt nehézkes lehet az együttműködés kialakítása.
  3. Szabványok hiánya: Az egységes szabványok kidolgozása még folyamatban van, ami lassítja a zero-trust modell teljes körű bevezetését.

Ezek ellenére pozitív fejlemények is láthatók: például a Védelmi Minisztérium által fejlesztett OT fan chart segíthet abban, hogy egységes keretrendszer jöjjön létre mindkét terület számára. Ez hosszú távon növelheti a kritikus infrastruktúrák védelmét és csökkentheti a hasonló incidensek kockázatát.

Összegzés

A Kansas City-ben történt incidens rávilágított arra, hogy az IT és OT rendszerek közötti biztonsági szakadék komoly veszélyeket hordoz magában. A zero-trust modell integrált alkalmazása mindkét területen kulcsfontosságú ahhoz, hogy átfogó védelmet nyújtsunk a kritikus infrastruktúráknak. Bár jelenleg még vannak kihívások és hiányosságok ezen a téren, a fejlesztések iránya bíztató: egy olyan jövő felé haladunk, ahol minden hálózatot egységesen védenek majd korszerű biztonsági elvek alapján.

Forrás: https://www.csoonline.com/article/4074962/foreign-hackers-breached-a-us-nuclear-weapons-plant-via-sharepoint-flaws.html

Az emberi szem felbontáskorlátja: Mennyi pixelt látunk valójában?

A modern technológia rohamos fejlődésével egyre nagyobb felbontású kijelzők jelennek meg a piacon, legyen szó televíziókról, okostelefonokról vagy virtuális valóság eszközökről. A gyártók versengenek, hogy minél nagyobb pixelszámot kínáljanak – Full HD, 4K, 8K –, és...

Az Mesterséges Intelligencia Robbanás Egy Lufi? – Elemzés és Gazdasági Hatások

A mesterséges intelligencia (MI) térnyerése az elmúlt években robbanásszerű volt, de vajon ez a növekedés fenntartható, vagy egy újabb gazdasági lufi kialakulását látjuk? Jared Bernstein közgazdász, aki Joe Biden elnök gazdasági tanácsadó testületének vezetője volt,...

Az AI és a képességek elvesztése: Hogyan formálja át a mesterséges intelligencia az emberi tudást?

De-skilling, vagyis a készségek elvesztése – ez a fogalom egyre gyakrabban kerül elő, amikor a mesterséges intelligencia (AI) térnyeréséről beszélünk. Az elmúlt években a félelem nem egy elborzasztó, önállóan cselekvő gépi intelligenciától származik, hanem attól, hogy...

Hogyan adta át az FTC antitröszt hadjárata Kínának az amerikai otthonok kulcsait?

Amazon vezérigazgatója, Andy Jassy nem kertelt legutóbbi CNBC interjújában: „Washington és Brüsszel szabályozói két nagy kínai cégre bízzák az amerikai fogyasztók otthonainak térképeit, mielőtt Amazonra bíznák.” Ez a kijelentés fájdalmasan igaznak bizonyult. Az FTC és...

Sia és Daniel Bernad válási harca: drogvádak, gyermektartás és múltbéli sérelmek

A világhírű énekesnő, Sia és volt férje, Daniel Bernad között egyre élesebbé válik a válási procedúra, amely nem csupán személyes sérelmekről, hanem komoly jogi és gyermekvédelmi kérdésekről is szól. A felek között kialakult konfliktus középpontjában a közös...

A női vezetők szerepe az animációs filmek sikereiben

Az elmúlt években az animációs filmek új szintre emelkedtek, és egyre nagyobb elismerést kapnak a művészeti és szórakoztatóiparban. Ezek a filmek nemcsak látványosak, hanem mély történeteket mesélnek el, kiváló hangszínészekkel dolgoznak, és gyakran olyan üzeneteket...

A házi feladat jövője az AI korában: értelmetlen vagy új lehetőség?

A házi feladat régóta vita tárgya az oktatásban, de 2025-ben egy új kihívással néz szembe: vajon a mesterséges intelligencia (AI) és annak azonnali válaszai értelmetlenné vagy akár károssá tették-e a házi feladatokat? Az idei kutatások szerint az AI már teljesen...

Ausztrália szigorú online gyermekvédelmi törvénye: 16 év alattiak kizárása a közösségi médiából

Ausztrália új, rendkívül szigorú online gyermekvédelmi törvényt vezet be, amely megtiltja a közösségi média használatát minden 16 év alatti felhasználó számára. A világon egyedülálló szabályozás célja, hogy megvédje a fiatalokat az internetes veszélyektől és a nem...

General Motors EV1 eladó ritka aukción – az elektromos autók legendája

Az elektromos autók történetének egyik legkülönlegesebb darabja, a General Motors EV1, nem mindennapi módon került kalapács alá egy atlanti impound aukción. Ez a ritka jármű, amelyből mára csak néhány példány maradt fenn, most több mint 104 000 dolláros nyertes...

Állami leépítések fenyegetnek a kormányzati leállás miatt – Kevin Hassett nyilatkozata

Kevin Hassett, a Fehér Ház Nemzeti Gazdasági Tanácsának igazgatója vasárnap nyilatkozott arról, hogy amennyiben az elnök Donald Trump úgy dönt, hogy a kongresszusi tárgyalások a kormányzati leállás megszüntetésére „teljesen zsákutcába jutottak”, megkezdődhetnek a...