OT-sikkerhed: hvad dine kunder faktisk er udsat for, og hvad man skal gøre ved det

Fysiske konsekvenser ændrer alt
OT dækker de programmerbare systemer, der overvåger eller kontrollerer fysiske processer: industrielle kontrolsystemer, SCADA, PLC'er, bygningsautomatik og de fabriksgulvscomputere, der kører dem. NIST's definition er bredere, end de fleste antager. Alt, der kan detektere eller forårsage en direkte fysisk ændring, uanset om det er en produktionslinje, en transformerstation eller en bygnings miljøkontrol, ligger inden for OT-grænsen.
Det er vigtigt, fordi det værst tænkelige udfald er anderledes. I IT er det værst tænkelige scenario normalt tab af data, kryptering eller eksponering. I OT kan det være en usikker fysisk tilstand: et fartøj under overtryk, en transformerstation, der går i sort, eller et produktionsparti, der ikke består validering. Derfor prioriterer OT-sikkerhed sikkerhed først, derefter tilgængelighed, derefter integritet og fortrolighed. IT-sikkerhed kører normalt den anden vej, startende med fortrolighed. Hvis en kunde spørger, hvorfor du ikke bare kan anvende deres eksisterende endpoint-politik på fabriksgulvet, er dette det ærlige svar.
Det ændrer også, hvad "nedetidstolerance" betyder. En kontinuerlig procesanlæg, der ikke kan absorbere en uplanlagt genstart, er ikke bagud med sikkerhed, det opererer inden for processens fysik. Og en PLC-konfiguration, der er kvalificeret af OEM'en, kan ofte ikke lappes med samme hyppighed som en laptop-flåde uden at udløse recertificering. Kompenserende kontroller og planlagte vedligeholdelsesvinduer udfører det arbejde, som en patchcyklus ville gøre i IT.
Hvad der faktisk sker derude
To forskellige mønstre driver de fleste af de hændelser, kunderne spørger om, og de kræver forskellige forsvarsforanstaltninger. Det første er direkte målretning mod kontrolmiljøer. Dragos knyttede et koordineret angreb på polske kombinerede varme- og kraftværker og vedvarende energisystemer i slutningen af december 2025 til ELECTRUM-gruppen og beskrev det som det første storstilede koordinerede angreb mod distribuerede energikilder. En separat kampagne mod et pakistansk statsejet el-transmissionsselskab i midten af 2025 involverede aktiv søgning efter SCADA-exploits og scanning af Modbus-porte, den form for rekognoscering, som asset visibility og protokolbevidst overvågning er bygget til at fange.
Det andet mønster er mere almindeligt og på nogle måder mere relevant for, hvordan de fleste af vores partneres kunder faktisk bliver ramt: IT-hændelser med operationel nedfald, uden nogen bekræftet kompromittering af en controller. Nucor stoppede dele af produktionen som en forholdsregel efter uautoriseret IT-adgang. Masimo måtte køre produktionen under normal kapacitet i uger efter et netværksindbrud. Jaguar Land Rover forlængede en produktionspause med mere end en uge efter en hændelse i september 2025. Asahis ransomware-hændelse i samme måned slog ordre- og forsendelsessystemer ud, med logistikken ikke helt tilbage til normal før februar 2026. Ingen af disse var angreb på en controller. Alle stoppede produktionen, fordi IT og OT er mere sammenfiltret, end de fleste risikovurderinger antager.
Tallene understøtter dette. Dragos sporede 119 ransomware-grupper, der påvirkede industrielle organisationer i 2025, op fra 80 året før, og ramte cirka 3.300 organisationer, hvor fremstilling tog mere end to tredjedele af slaget. Siemens anslår uplanlagt nedetid til næsten 1,4 billioner dollars om året blandt verdens 500 største virksomheder. Det, der skiller sig ud i SANS Institutes undersøgelse fra 2025, er ikke detektering – næsten halvdelen af hændelserne blev fanget inden for 24 timer – det er genopretning: næsten hver femte tog over en måned at løse. Detektering er blevet hurtigere end genopretning, og genopretning er der, hvor de reelle omkostninger ligger.
Rammen dine kunder faktisk måles imod
For de fleste af dine kunder er NIS2 det, der afgør, om OT-modstandsdygtighed er en juridisk forpligtelse eller blot et "nice-to-have". Direktivet skaber ikke et separat OT-regime, men det dækker energi, transport, vand, sundhed og produktion direkte, og artikel 21 beskriver konkrete krav: hændelseshåndtering, backup og katastrofegenopretning, forsyningskædesikkerhed og adgangskontrol. For en kunde i disse sektorer er NIS2-compliance og OT-modstandsdygtighed den samme samtale, ikke to separate.
Den mest almindelige mangel blandt kunder, der siger, at de er NIS2-klare, er den samme i praksis: de har en backup-rutine, men den er aldrig blevet testet mod virkelige hardwarebegrænsninger, hvor den originale enhed ikke længere eksisterer, og en lignende erstatning ikke er tilgængelig. At sikkerhedskopiere PLC-logik, SCADA- og DCS-konfigurationer, HMI-filer og netværksenhedsopsætninger er ét job. Faktisk at demonstrere, at du kan gendanne dem, hvilket artikel 21 kræver bevis for, er et andet.
Hvor dette placerer din OT-samtale med kunderne
En forsvarlig OT-sikkerhedsopsætning kræver aktiv synlighed, segmentering, overvågning og genopretning, der arbejder sammen, og ingen enkelt leverandør dækker alle fire godt. Det er præcis her, en distributørsamtale er mere nyttig for dig end en enkelt leverandørs præsentation: du kan sammensætte den kombination, der faktisk passer til kundens miljø, i stedet for at strække et produkt over fire problemer, det ikke var bygget til.
For modstandsdygtighedsdelen specifikt, backup og genopretning for PC-klasse aktiver, der faktisk stopper produktionen, når de går ned, HMI-arbejdsstationer, SCADA-servere, ingeniørarbejdsstationer, historikere, er Acronis Cyber Protect for OT bygget op omkring image-baseret backup, genopretning til forskellig hardware og understøttelse af de ældre Windows- og Linux-systemer, der dominerer brownfield-anlæg. Det er designet til hurtigt at opnå en valideret produktionstilstand, ikke kun at fuldføre et backup-job, og det fungerer i luftspærrede miljøer, hvor cloud-forbindelse ikke er en mulighed. For aktiv synlighed og sårbarhedssiden af ligningen giver Nanitor kunderne den beholdning og eksponeringsbillede, som NIS2's artikel 21-forpligtelser i stigende grad kræver dokumentation for.
Hvis en kunde spørger om OT-sikkerhed, er det nyttige næste skridt normalt ikke en enkelt p
[...]