Takaisin uutisiin
    September 15, 2026· 2 min read

    OT-turvallisuus: mille asiakkaasi todella altistuvat ja mitä sille on tehtävä

    OT-turvallisuus: mille asiakkaasi todella altistuvat ja mitä sille on tehtävä

    Fyysiset seuraukset muuttavat kaiken

    OT kattaa ohjelmoitavat järjestelmät, jotka valvovat tai ohjaavat fyysisiä prosesseja: teollisuuden ohjausjärjestelmät, SCADA, PLC:t, rakennusautomaation ja niitä käyttävät tuotantolaitosten tietokoneet. NIST:n määritelmä on laajempi kuin useimmat ihmiset olettavat. Mikä tahansa, joka voi havaita tai aiheuttaa suoran fyysisen muutoksen, olipa kyseessä sitten tuotantolinja, sähköasema tai rakennuksen ympäristönhallinta, kuuluu OT:n piiriin.

    Tällä on merkitystä, koska pahin mahdollinen lopputulos on erilainen. IT:ssä pahin uskottava skenaario on yleensä tietojen menetys, salaus tai paljastuminen. OT:ssa se voi olla vaarallinen fyysinen tila: ylipaineinen säiliö, pimenemään menevä sähköasema tai validointi epäonnistuva tuotantoerä. Siksi OT-turvallisuus priorisoi ensin turvallisuuden, sitten saatavuuden, sitten eheyden ja luottamuksellisuuden. IT-turvallisuus toimii yleensä toisinpäin, aloittaen luottamuksellisuudesta. Jos asiakas kysyy, miksi olemassa olevaa päätepisteohjausta ei voi vain soveltaa tuotantolaitoksen lattiaan, tämä on rehellinen vastaus.

    Se muuttaa myös sitä, mitä "seisokkiajan sietokyky" tarkoittaa. Jatkuvan prosessin tehdas, joka ei kestä suunnittelematonta uudelleenkäynnistystä, ei ole jäljessä turvallisuudessa, vaan toimii prosessin fysiikan rajoissa. Ja PLC-konfiguraatiota, jonka OEM on hyväksynyt, ei useinkaan voi korjata samassa tahdissa kuin kannettavien tietokoneiden laivastoa ilman uudelleensertifioinnin laukaisemista. Kompensoivat hallintalaitteet ja suunnitellut huoltokatkospaikat tekevät sen työn, jonka korjausjakso tekisi IT:ssä.

    Mitä siellä oikeasti tapahtuu

    Kaksi erillistä mallia ohjaa suurinta osaa tapauksista, joista asiakkaat kysyvät, ja ne vaativat erilaisia puolustuksia. Ensimmäinen on ohjausympäristöjen suora kohdentaminen. Dragos linkitti koordinoidun hyökkäyksen Puolan yhdistettyihin lämpö- ja voimalaitos- sekä uusiutuvan energian järjestelmiin joulukuun 2025 lopussa ELECTRUM-ryhmään kuvaten sitä ensimmäiseksi laajamittaiseksi koordinoiduksi hyökkäykseksi hajautettuja energiaresursseja vastaan. Erillinen kampanja pakistanilaista valtion sähkönsiirtoyhtiötä vastaan vuoden 2025 puolivälissä sisälsi aktiivista SCADA-hyödyntämisen etsintää ja Modbus-porttien skannausta, sellaista tiedustelua, jonka omaisuuden näkyvyys ja protokollatietoinen valvonta on rakennettu havaitsemaan.

    Toinen malli on yleisempi ja jollakin tavalla relevantimpi siihen, miten useimmat kumppaneidemme asiakkaista todella kärsivät: IT-häiriöt, joilla on operatiivisia seurauksia, ilman vahvistettua ohjaimen kompromissia. Nucor keskeytti osan tuotannosta varotoimenpiteenä luvattoman IT-yhteydenoton jälkeen. Masimon oli ajettava tuotantoa normaalia pienemmällä kapasiteetilla viikkoja verkkohyökkäyksen jälkeen. Jaguar Land Rover pidensi tuotantokatkosta yli viikolla syyskuun 2025 tapauksen jälkeen. Asahin kiristyshaittaohjelmatapahtuma samassa kuussa lamautti tilaus- ja toimitusjärjestelmät, ja logistiikka palasi täysin normaaliksi vasta helmikuussa 2026. Mikään näistä ei ollut hyökkäys ohjaimeen. Kaikki ne pysäyttivät tuotannon, koska IT ja OT ovat tiiviimmin kietoutuneet toisiinsa kuin useimmat riskianalyysit olettavat.

    Numerot tukevat tätä. Dragos seurasi 119 kiristyshaittaohjelmaryhmää, jotka vaikuttivat teollisuusorganisaatioihin vuonna 2025, mikä on nousua edellisen vuoden 80:stä, ja ne osuivat noin 3 300 organisaatioon, joista valmistusala kärsi yli kaksi kolmasosaa iskuista. Siemens arvioi suunnittelemattomien seisokkien kustannuksiksi lähes 1,4 biljoonaa dollaria vuodessa maailman 500 suurimmassa yrityksessä. SANS Instituten vuoden 2025 kyselyssä ei erotu havaitseminen, lähes puolet tapauksista havaittiin 24 tunnin sisällä, vaan palautuminen: lähes joka viides kesti yli kuukauden korjata. Havaitseminen on nopeutunut palauttamista nopeammin, ja todelliset kustannukset syntyvät palauttamisesta.

    Kehys, jota vastaan asiakkaitasi todella mitataan

    Useimmille asiakkaillesi NIS2-direktiivi päättää, onko OT-kestävyys lakisääteinen velvoite vai vain mukava lisä. Direktiivi ei luo erillistä OT-järjestelmää, mutta se kattaa suoraan energian, liikenteen, veden, terveydenhuollon ja valmistuksen, ja artikla 21 määrittelee konkreettiset vaatimukset: tapausten käsittely, varmuuskopiointi ja katastrofista palautuminen, toimitusketjun turvallisuus ja pääsynhallinta. Näillä aloilla toimivalle asiakkaalle NIS2-yhteensopivuus ja OT-kestävyys ovat sama keskustelu, eivät kaksi erillistä.

    Yleisin puute asiakkailla, jotka sanovat olevansa NIS2-valmiita, on käytännössä sama: heillä on varmuuskopiointirutiini, mutta sitä ei ole koskaan testattu todellisia laitteistorajoituksia vastaan, jolloin alkuperäistä laitetta ei enää ole ja vastaavaa korvaavaa ei ole saatavilla. PLC-logiikan, SCADA- ja DCS-konfiguraatioiden, HMI-tiedostojen ja verkkolaitteiden konfiguraatioiden varmuuskopiointi on yksi tehtävä. Todellinen osoittaminen, että ne voidaan palauttaa, mistä artikla 21 edellyttää näyttöä, on eri asia.

    Mihin tämä jättää OT-keskustelunne asiakkaiden kanssa

    Puolustettava OT-turvallisuusjärjestely edellyttää omaisuuden näkyvyyden, segmentoinnin, valvonnan ja palauttamisen toimimista yhdessä, eikä yksikään toimittaja kata kaikkia neljää hyvin. Juuri siksi jakelijakeskustelu on sinulle hyödyllisempi kuin yhden toimittajan myyntipuhe: voit koota yhdistelmän, joka todella sopii asiakkaan ympäristöön, sen sijaan, että venyttäisit yhtä tuotetta neljään ongelmaan, joita varten sitä ei ole rakennettu.

    Erityisesti kestävyyden osalta, varmuuskopiointi ja palauttaminen PC-luokan omaisuudelle, joka todella pysäyttää tuotannon kaatuessaan, HMI-työasemille, SCADA-palvelimille, suunnittelutyöasemille, historioitsijoille, Acronis Cyber Protect for OT on rakennettu kuvapohjaisen varmuuskopioinnin, palauttamisen erilaiselle laitteistolle ja vanhojen Windows- ja Linux-järjestelmien tuen ympärille, jotka hallitsevat vanhoja laitoksia. Se on suunniteltu pääsemään validoituun tuotantotilaan nopeasti, ei vain varmuuskopiointityön suorittamiseen, ja se toimii ilmansuluissa, joissa pilviyhteydet eivät ole vaihtoehto. Omaisuuden näkyvyyden ja haavoittuvuuksien osalta Nanitor antaa asiakkaille varastotiedot ja altistumiskuvan, joita NIS2:n artiklan 21 velvoitteet yhä useammin vaativat dokumentointia.

    Jos asiakas kysyy OT-turvallisuudesta, hyödyllinen seuraava askel ei yleensä ole yksi p