A convergência de OT é a integração dos sistemas de tecnologia da informação com os sistemas de tecnologia operacional, permitindo que os sistemas físicos se comuniquem com as redes digitais. Ela ocorre quando os dispositivos de TI e OT se conectam ou interagem entre si no mesmo ambiente, às vezes de forma não intencional.
O termo convergência de OT é praticamente sinônimo dos termos transformação digital ou digitalização industrial, que agora são comuns na fabricação e em outros ambientes industriais.
Historicamente, as redes OT eram "air-gapped" ou fisicamente isoladas das redes externas. Ao não conectar esses dispositivos a redes externas, o objetivo era mantê-los protegidos contra riscos externos. Graças aos muitos benefícios introduzidos pela transformação digital, isso não é mais prático. A conectividade com as redes de TI permite que os proprietários de ativos prevejam falhas nos equipamentos, passem da manutenção baseada em calendário para a manutenção baseada em condições e forneçam acesso remoto seguro para os muitos empreiteiros e técnicos de OEM que entram e saem de seus sistemas OT todos os dias.
Essa digitalização melhora a eficiência, mas também introduz novos riscos cibernéticos. O desafio é como conectar com segurança os sistemas de TI e OT que precisam se comunicar e, ao mesmo tempo, impedir que os que não precisam se comuniquem. Muitas vezes, os links de comunicação indesejados não são verificados e as vulnerabilidades se escondem à vista de todos com base na suposição de que OT e a TI estão separadas, quando não estão. Essas suposições aumentam a chance de que o malware em uma rede possa se espalhar e afetar outras redes. Sem a segmentação, os firewalls e os controles de acesso adequados, as ameaças que começam no ambiente de TI podem se deslocar lateralmente para o ambiente OT e vice-versa.
A convergência de OT sem atenção suficiente às práticas recomendadas de segurança cibernética em ambos os ambientes levou a um aumento drástico nos incidentes de segurança de OT . A Pesquisa SANS 2024 OT constatou que quase 50% dos vetores de ataque aos ativos OT são, em última análise, atribuíveis a violações da rede de TI. Em pesquisas realizadas por vários fornecedores de segurança cibernética, essas estimativas são ainda maiores.
Esse diagrama ilustra a complexidade da convergência de OT :
A convergência de OT é a integração dos sistemas de tecnologia da informação com os sistemas de tecnologia operacional, permitindo que os sistemas físicos se comuniquem com as redes digitais. Ela ocorre quando os dispositivos de TI e OT se conectam ou interagem entre si no mesmo ambiente, às vezes de forma não intencional.
O termo convergência de OT é praticamente sinônimo dos termos transformação digital ou digitalização industrial, que agora são comuns na fabricação e em outros ambientes industriais.
Historicamente, as redes OT eram "air-gapped" ou fisicamente isoladas das redes externas. Ao não conectar esses dispositivos a redes externas, o objetivo era mantê-los protegidos contra riscos externos. Graças aos muitos benefícios introduzidos pela transformação digital, isso não é mais prático. A conectividade com as redes de TI permite que os proprietários de ativos prevejam falhas nos equipamentos, passem da manutenção baseada em calendário para a manutenção baseada em condições e forneçam acesso remoto seguro para os muitos empreiteiros e técnicos de OEM que entram e saem de seus sistemas OT todos os dias.
Essa digitalização melhora a eficiência, mas também introduz novos riscos cibernéticos. O desafio é como conectar com segurança os sistemas de TI e OT que precisam se comunicar e, ao mesmo tempo, impedir que os que não precisam se comuniquem. Muitas vezes, os links de comunicação indesejados não são verificados e as vulnerabilidades se escondem à vista de todos com base na suposição de que OT e a TI estão separadas, quando não estão. Essas suposições aumentam a chance de que o malware em uma rede possa se espalhar e afetar outras redes. Sem a segmentação, os firewalls e os controles de acesso adequados, as ameaças que começam no ambiente de TI podem se deslocar lateralmente para o ambiente OT e vice-versa.
A convergência de OT sem atenção suficiente às práticas recomendadas de segurança cibernética em ambos os ambientes levou a um aumento drástico nos incidentes de segurança de OT . A Pesquisa SANS 2024 OT constatou que quase 50% dos vetores de ataque aos ativos OT são, em última análise, atribuíveis a violações da rede de TI. Em pesquisas realizadas por vários fornecedores de segurança cibernética, essas estimativas são ainda maiores.
Esse diagrama ilustra a complexidade da convergência de OT :