Енергетичні оператори — в самому центрі NIS2: кожен оператор передачі, розподілу, НПЗ, midstream-оператор і великий генератор є критично важливою організацією. Додайте кібервимоги ANRE, очікування аудиторів щодо IEC 62443 і ландшафт загроз, у якому повʼязані з державами актори відкрито атакують мережеву інфраструктуру ЄС, — і операційна модель безпеки має бути побудована для виробничої реальності, а не для щорічного чекліста.
Sandline будує програми з розумінням OT: оцінка вразливостей за моделлю Purdue, тести сегментації на межах IT/OT і штабні вправи за участю реальних операторів диспетчерських, а не лише менеджера SOC. Пакет доказів водночас закриває статтю 21 NIS2 і вимоги ANRE.
Типові проєкти
- Оцінка вразливостей з урахуванням OT: IT/OT/SCADA
- Пентест сегментації IT/OT
- Red team зі сценаріями, націленими на диспетчерську
- Ретейнер реагування на інциденти зі звітуванням за вимогами ANRE
- Аналіз відповідності IEC 62443 і план усунення прогалин
Загрози, специфічні для сектора
Повʼязані з державами актори, націлені на сектор
Публічна атрибуція повʼязує численні вторгнення в енергомережі Східної Європи з відомими групами. Наш CTI-проєкт відбирає TTP акторів під ваш конкретний OT-стек і передає контент виявлення у ваш SIEM.
Латеральний рух IT → OT
Патерн атаки, який насправді непокоїть аудиторів. Наші пентести сегментації показують, чи можна через historian, jump host або vendor-RDP дістатися до інженерної робочої станції.
Небезпечна прошивка від постачальників
Компонентні вимоги IEC 62443-4-2 ловлять чимало таких випадків. Ми тестуємо прошивку до того, як ви підпишете рамкову угоду.
