ארגונים בתחום האנרגיה והתשתיות הקריטיות מפעילים מערכות בקרה תעשייתיות (ICS/SCADA) המנהלות תהליכים פיזיים קריטיים.
פגיעה במערכות אלו אינה רק אירוע סייבר – אלא אירוע תפעולי שעלול להשפיע על אספקת שירותים חיוניים.
ISO/IEC 27019 הוא תקן בינלאומי ייעודי המבוסס על ISO 27001, ומותאם במיוחד לאבטחת מידע במערכות בקרה תעשייתיות במגזר האנרגיה.
התקן מתמקד באבטחת OT, הפרדת רשתות IT/OT, ניהול גישה לבקרים תעשייתיים, וניהול סיכונים בסביבה תפעולית.
שירות ייעוץ וליווי ISO/IEC 27019 מספק מסגרת מלאה ליישום דרישות התקן תוך התאמה למציאות תפעולית רגישת־זמינות.
השירות משתלב עם:
ISO 27001
NIST Cybersecurity Framework
NIST SP 800-82 (ICS Security)
רגולציות מקומיות לתשתיות קריטיות
מה השירות כולל
מיפוי סביבות OT / ICS / SCADA.
ניתוח סיכונים ייעודי למערכות בקרה.
הפרדת רשתות IT ו־OT (Segmentation).
בקרות גישה לבקרים תעשייתיים.
ניהול ספקים וגישה מרחוק (Remote Access Control).
כתיבת נהלים ותיק אבטחה ייעודי לסביבת OT.
שילוב עם BCP/DRP למערכות קריטיות.
היערכות לביקורת והסמכה (במידת הצורך).
מיפוי סביבות OT ו־ICS – בקרים, רשתות ותהליכים קריטיים.
Gap Analysis מול ISO/IEC 27019.
בניית תוכנית עבודה להפרדה והקשחה.
הטמעת בקרות וגישה מאובטחת.
ביקורת פנימית ודוח הנהלה.