NIST търси решения за по-добро управление на OT в критичната инфраструктура

Нов проект на NCCoE поставя видимостта, инвентаризацията и контрола върху промените в индустриалните среди в основата на киберсигурността

Американският Национален институт за стандарти и технологии (NIST) започва инициатива за подобряване на управлението на активите в оперативните технологични (OT) среди – процес, който все по-често се разглежда като фундаментална предпоставка за ефективна киберзащита на критичната инфраструктура.

Проектът на Националния център за върхови постижения в киберсигурността (NCCoE) ще изследва практически подходи за откриване, идентифициране и инвентаризация на OT активи, както и за управление на конфигурациите и промените. Организацията вече търси обратна връзка от оператори, собственици на активи, технологични компании и специалисти по киберсигурност.

Проблемът е особено сложен в индустриалните среди. Наследени системи, изолирани устройства, различни комуникационни протоколи и ограничената възможност за активно сканиране често правят невъзможно поддържането на точна и актуална инвентаризация. В същото време много OT системи трябва да останат непрекъснато работещи, тъй като прекъсването им може да засегне безопасността и производствените процеси.

Предложеният модел ще комбинира пасивни, активни и ръчни методи за откриване на активи. Следващите етапи ще обхванат събирането на информация за конфигурации, включително мрежови настройки и версии на фърмуера, както и процеси за одобряване, документиране и проследяване на промените.

NCCoE планира лабораторни демонстрации с различни OT компоненти – от работни станции, сървъри и инженерни конзоли до PLC контролери, сензори, клапани и HMI системи. Целта е да бъдат разработени практически ръководства, референтни архитектури и инструменти, които организациите могат да използват при изграждането на собствена програма за управление на OT активите.

Инициативата е свързана с рамката NIST Cybersecurity Framework 2.0 и има значение и за внедряването на Zero Trust архитектури. Без надеждна информация какви устройства съществуват, къде се намират, как са конфигурирани и какви зависимости имат, организациите трудно могат да оценят риска или да защитят критичните си системи.

Проектът ще бъде разработван с участието на индустрията, академичните среди и държавни организации, като NIST планира да включи доставчици на софтуер и хардуер в бъдещи демонстрации.

NIST

Подобни

GAO: Дублиращите се правила за киберинциденти затрудняват бизнеса
3.10.2026
law
Атака срещу испанските железници показва риска по границата между ИТ и OT
2.10.2026
efraimstochter-spain-379535_640
BULATSA възлага тестове за устойчивост на инфраструктурата срещу кибератаки
2.10.2026
bulatsa
Когато ИТ инфраструктурата спре производството
2.10.2026
cybersecurity4
ЕК приключи процедурата срещу България за NIS 2
1.10.2026
NIS2
Cybersecurity Awareness Month 2026: Светът поставя човека в центъра на киберзащитата
1.10.2026
1

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy