Cybersecurity (OT)

« Tillbaka till begreppsbanken

Tema: Skydda den fysiska funktionen genom hela livscykeln

Snabbdefinition

Cybersecurity (OT) är riskhantering och skydd för system som övervakar eller styr fysiska processer. Målet är att begränsa otillåten åtkomst, manipulation och störning samtidigt som processens prestanda, tillförlitlighet samt person- och processäkerhet respekteras genom design, drift, underhåll och återställning.

Prioriteringar följer konsekvens

OT skiljer sig inte från IT genom en universell regel att tillgänglighet alltid är högst. Ett säkerhetsstopp kan vara viktigare än fortsatt produktion; miljöskydd, utrustning och dataintegritet kan styra andra beslut. Riskbedömningen måste börja med vad en felaktig eller utebliven funktion faktiskt orsakar.

Ett konkret produktionsscenario

En blandningslinje får ett komprometterat operatörskonto. Skyddet ska begränsa vilka recept och börvärden kontot kan ändra, larma om avvikande aktivitet och bevara lokal säkerhetslogik. Återställning behöver omfatta verifierad konfiguration och ett kontrollerat produktionsåtertag, inte bara en återstartad server.

Lager av skydd

En robust arkitektur kombinerar tillgångsinventering, zoner och kommunikationsgränser, minsta behörighet, tillåtelselistor där de är praktiska, säker fjärråtkomst, loggning och övervakning. Krypterad transport skyddar en länk men löser inte identiteter, sårbara ändpunkter eller felaktig styrlogik.

Möjligheter

Konsekvensbaserat säkerhetsarbete kan samtidigt förbättra systembild, ändringskontroll, felsökning och återställning. Tydliga ägare och testfall gör säkerhetskrav användbara i upphandling och förvaltning. Passiv övervakning kan ge synlighet utan att omedelbart störa känslig utrustning.

Begränsningar och avvägningar

Skanning, patchning och autentiseringsförändringar kan påverka tidskritisk eller äldre utrustning och behöver provas. Att en åtgärd är svår innebär inte att risken försvinner; kompensationsåtgärder och planerad modernisering kan behövas. Centralisering kan förenkla förvaltning men förstora felkonsekvensen.

HubMinds syn

Gör varje säkerhetskrav spårbart till en fysisk konsekvens och en ansvarig ägare. Då kan IT- och OT-specialister välja proportionerliga kontroller utan att säkerheten reduceras till en produktlista. Kräv dessutom bevis i form av konfiguration, loggar, övningar och provad återställning.

Praktiskt nästa steg

Välj en kritisk funktion och beskriv normaldrift, farliga kommandon, beroenden och säkert läge. Rita användare och dataflöden, kontrollera segmentering och behörigheter och genomför ett bordstest av intrång, kommunikationsbortfall och återställning med drift, IT och leverantör.

Relaterade begrepp

OT, Nätverkssegmentering, IEC 62443, Säker anslutning / Secure Connect.

Källor och vidare läsning

Omfattning och aktualitet

Generell OT-säkerhetsvägledning enligt NIST SP 800-82 Rev. 3, slutlig september 2023. Sidan föreskriver inte sektorsspecifika kontroller eller rättslig efterlevnad. Granskad 31 augusti 2026.

« Tillbaka till begreppsbanken
Kontakta oss