Cyber sigurnost postaje sve šire polje kako industrijske informacije sve više migriraju na internet i postaju dio digitalnog pejzaža. To znači da postoje potrebe za cyber sigurnošću u gotovo svakoj industriji. Sigurnosni izazovi više nisu samo mogućnost hakerskih napada na sisteme, cyber sigurnost u cjelini obuhvata mnoge vještine koje rade zajedno.
Kako se kompanije nastavljaju transformirati i sve više digitalizirati, sve više njihovih kritičnih sredstava i infrastrukture postaje povezano s industrijskim internetom. Kao rezultat toga, sigurnost njihove operativne tehnologije (OT) postaje sve važnija i sve više u opasnosti u isto vrijeme.
Predstavnik kompanije specijalizirane za cyber sigurnost „Pulsec“ iz Beograda Miodrag Milenković održao je zanimljivo izlaganje o zaštiti kritične infrastrukture sa osvrtom na izolovane sisteme
Sigurnost kritične infrastrukture obezbjeđuje fizičke sisteme koji postaju sve digitalniji/umreženi, kao što su energetske mreže, bolnice, sistemi za vodopskrbu itd.
Razvojem industrijskih mreža dolazi se u situaciju da su te mreže sve više izolovane, obzirom na sve veću potrebu za umrežavanjem to ipak nije pravo rješenje. Evolucija industrijskih sistema ima za posljedicu sve veće prijetnje koje proizilaze iz toga.
Digitalizacija, sistemi za automatizaciju proizvodnje, povezanost sa dobavljačima, kupcima, općenito umrežavanje predstavlja mač sa dvije oštrice. Konvergencijom industrijskih sistema odnosno industrijskih mreža i IT rješenja koja se uvode zarad optimizacije proizvodnje, boljeg planiranja, povećanja profita otvaraju vrata za mogući napad na industrijsku mrežu što bi moglo imati ozbiljne posljedice poput toga da da se zlonamjerni softver proširi na IT segment sistema. Kao primjer napada na najvažniju infrastrukturu Milenković je naveo napad na elektroenergetski sistem.
Obzirom na značaj i kompleksnost elektro-energetskog sistema takav jedan napad bi mogao rezultirati ozbiljnim negativnim posljedicama.
Zaštita od Cyber prijetnji se izvodi višeslojno tako da ako dođe do prolaza kroz jedan nivo, postoji drugi ili treći sloj zaštite.
Evropska Unija je donijela direktive iz oblasti sigurnosti NIS1 I NIS2. NIS (Network and Information Systems) propisuje godišnju reviziju da li je cyber bezbjednost na nivou na kojem treba da bude. Da li se odredbe ove direktive poštuju utvrdit će revizori iz Evropske Unije i za one koji nisu ispunili odredbe koje ova direktiva propisuje bit će propisane kazne koje nisa male. Za povredu podataka o ličnosti iznose do 4% godišnjeg prometa, što dovoljno govori koliko se ozbiljno pristupa ovom problemu u Evropskoj Uniji.
Ne postoji univerzalno rješenje za zaštitu od cyber prijetnji jer svaka mreža ima svoje specifičnosti. Kompanija „Pulsec“ je specijalizirana da instalira specifična rješenja za svakog korisnika.
Ako se uzmu u obzir sve učestaliji cyber napadi zaštita postaje jedan od najvažnijih prioriteta svake kompanije. Samo na taj način može se postići digitalna transformacija na način koji neće ozbiljno ugroziti poslovanje, njegove intelektualne podatke i održivost.