Виробництво стоїть на перетині двох регуляцій: NIS2 відносить більшість великих виробників до важливих організацій, а EU Cyber Resilience Act застосовується до кожного, хто виводить продукт із цифровими елементами на ринок ЄС — тобто майже до будь-якого сучасного виробника. Разом вони створюють стос зобовʼязань, що охоплює корпоративне IT, заводські OT-системи та самі продукти.
Sandline проводить оцінки вразливостей з урахуванням OT всередині заводу, програми оцінки безпеки постачальників, що закривають зобовʼязання NIS2 щодо ланцюга постачання, та оцінки безпеки продуктів за додатком I CRA для виготовлених виробів. Докази можна використовувати повторно для всіх трьох зобовʼязань.
Типові проєкти
- Пентест корпоративного IT та ERP
- Оцінка вразливостей на заводі з урахуванням OT
- Передринкова оцінка безпеки продукту (додаток I CRA)
- Генерація SBOM і проєктування SLA обробки вразливостей
- Програма оцінки безпеки ланцюга постачання
Загрози, специфічні для сектора
Ransomware на виробничих лініях
Підтверджений патерн для виробників у ЄС. Ми зосереджуємося на сегментації, тестуванні відновлення та виявленні на боці OT, а не лише на зміцненні периметра.
Небезпечні підключені продукти
Додаток I CRA робить «небезпечність за замовчуванням» питанням доступу до ринку. Ми допомагаємо вбудувати безпеку в цикл випуску продукту, а не додавати її заднім числом.
Скомпрометовані облікові дані постачальників
Основний вектор найруйнівніших інцидентів. Наша програма ланцюга постачання оцінює постачальників за тими самими контролями, за якими ви оцінюєте себе.
