L'analisi del rischio TO e la valutazione della maturità della sicurezza

Rhebo Industrial Security Assessment: Identificare i rischi e le vulnerabilità nella tecnologia di controllo della rete e nel sistema di controllo industriale

La cybersicurezza inizia dalla visibilità.

Rhebo Industrial Security Assessment (valutazione della sicurezza industriale Rhebo) è un'analisi del rischio e una valutazione della maturità della sicurezza della TO. Fornisce una visibilità dettagliata degli asset TO, della struttura di rete e di comunicazione e dei rischi esistenti di cybersicurezza.

I nostri clienti ricevono chiarezza e la possibilità di intervenire nel più breve tempo possibile sulle vulnerabilità, sulle lacune di sicurezza e sugli stati di errore della loro IT industriale.

Ciò rende Rhebo Industrial Security Assessment il primo, semplice passo verso lo sviluppo e l'implementazione di una sicurezza TO completa e l'aumento della resilienza informatica industriale.

Così otterrete...

  • Trasparenza completa

    … dei rischi attraverso l'identificazione di tutti i dispositivi e sistemi presenti nella TO, comprese le loro proprietà, le versioni del firmware, i protocolli e le connessioni di comunicazione (Asset Discovery & Inventory)

  • Trattamento delle vulnerabilità di sicurezza

    … attraverso l'identificazione delle vulnerabilità esistenti secondo CVE, nonché delle minacce , delle vulnerabilità di sicurezza e degli stati di errore tecnico

  • Capacità immediata di intervenire

    … attraverso una valutazione dettagliata dei rischi identificati e azioni consigliate utili con report finale e workshop

  • Test di sicurezza severi

    … che eseguono la verifica dei meccanismi di sicurezza esistenti e la convalida della sicurezza della rete, secondo il penetration test opzionale

Analisi dettagliata del rischio TO e valutazione della maturità della sicurezza in poche settimane

Colloquio preliminare

Analizziamo l'architettura TO di base e le interfacce con l'IT aziendale o con le reti esterne. Identifichiamo quindi i punti di rilevamento dei dati utili per il monitoraggio TO e li concordiamo insieme a voi.

 

 

Acquisizione dei dati

Il nostro sistema di monitoraggio TO registra in forma passiva la comunicazione nella vostra TO per circa 14 giorni. L'installazione richiede meno di un'ora. Il monitoraggio avviene in forma passiva, non reattiva e con risparmio di risorse. I processi industriali non ne risentono.

 

 

Analisi dei rischi e delle vulnerabilità

Visualizziamo tutti i dispositivi e i sistemi attivi nelle tecnologie di controllo rete, telecontrollo e controllo industriale (OT e IIoT Asset Discovery) e valutiamo le relative proprietà e i modelli di comunicazione alla ricerca dei rischi di sicurezza esistenti e degli stati di errore tecnico.

 

 

Azioni consigliate

Riceverete un rapporto completo che illustra tutti i risultati dell'audit, insieme alle azioni consigliate prioritarie. In un workshop conclusivo, discuteremo insieme i risultati e svilupperemo un piano d'azione concreto.

Cosa dicono i nostri clienti

Con l'audit siamo stati in grado di esaminare in dettaglio i nostri sistemi eterogenei esistenti e di identificare e verificare le vulnerabilità dell'ICS.
Rainer Fuhrmann, EWR Netz GmbH Direttore dei sistemi I&C
EWR Netz GmbH sviluppa e gestisce le reti energetiche, idriche e delle telecomunicazioni nelle regioni tedesche di Rheinhessen, Ried e Palatinato.
Siamo rimasti stupiti dalla fluidità del processo. Lo sviluppo diretto di misure efficaci ci ha preparato perfettamente ai rischi futuri di sicurezza informatica.
Falk Richter, Leipziger Wasserwerke Team leader IT Systems & Architecture
Leipziger Wasserwerke fornisce a 545.000 persone acqua potabile fresca da cinque aziende di fornitura. In aggiunta, 25 impianti di depurazione trattano quotidianamente 95.000 m³ di acque nere per reintrodurle nelle acque naturali.

Download

  • Volantino informativo

     

    Fatti principali sulla valutazione della sicurezza industriale di Rhebo

     

    SCARICA IL VOLANTINO

  • Storia di successo e-netz

     

    RISSA e Rhebo Managed Protection presso il fornitore di energia e-netz

     

    SCARICA LA REFERENZA

  • Storia di successo ewr

     

    Risultati dell'analisi dei rischi e delle vulnerabilità di Rhebo OT presso EWR Netze

     

    SCARICA LA REFERENZA

MOSTRARE L'ANALISI DEL RISCHIO