A kritikus infrastruktúrák működése közvetlen hatással van a társadalom, a gazdaság és az állam működésére. Energiaellátó rendszerek, közlekedési infrastruktúrák, vízellátás, egészségügyi intézmények, adatközpontok, kommunikációs hálózatok, pénzügyi szolgáltatások és állami intézmények esetében ezért a biztonság már nem csupán vagyonvédelmi kérdés: a folyamatos működés és a szolgáltatások rendelkezésre állásának feltétele.

Az európai biztonsági környezet az elmúlt években jelentősen megváltozott. A kritikus infrastruktúrákat ma egyszerre fenyegethetik fizikai behatolások és szabotázsakciók, terrorfenyegetettség, drónok alkalmazása, kábel- és energia-infrastruktúrák megrongálása, valamint kibertámadások, zsarolóvírusok, hálózati sérülékenységek kihasználása és az informatikai rendszerek működésének szándékos megzavarása.

A fizikai és digitális biztonság ezért egyre kevésbé kezelhető egymástól elkülönülten.

Fizikai és kiberbiztonság egységes rendszerben

Az Európai Unió NIS2 irányelve jelentősen megerősítette a kiemelt és kritikus ágazatokban működő szervezetek kiberbiztonsági kockázatkezelésével kapcsolatos követelményeket. A szabályozás többek között az incidenskezelésre, az üzletmenet-folytonosságra, az ellátási lánc biztonságára, a hozzáférés-kezelésre, a sérülékenységek kezelésére és a hálózati rendszerek védelmére is hangsúlyt helyez.

Ezzel párhuzamosan az Európai Unió kritikus szervezetek rezilienciájáról szóló CER irányelve a fizikai veszélyekkel és más, működést veszélyeztető eseményekkel szembeni ellenálló képesség növelését helyezi előtérbe.

A korszerű kritikusinfrastruktúra-védelem ezért olyan komplex biztonsági koncepciót igényel, amelyben a kültéri védelem, a videomegfigyelés, a behatolásjelzés, a beléptetés, a tűzjelzés, a kommunikációs hálózatok és az informatikai biztonság egymással összehangolt rendszert alkotnak.

Kiemelt kockázatú infrastruktúrák

Napjainkban különösen nagy figyelmet igényelnek:

Ezekben a környezetekben egy biztonsági rendszer megbízhatósága mellett annak kiberbiztonsági tulajdonságai és ellátási lánca is egyre fontosabb kiválasztási szempont.

Biztonság már az eszközök szintjén

A Techno Security ezért olyan gyártók és technológiák alkalmazására törekszik, amelyek fejlesztése során a kiberbiztonság nem utólagos kiegészítés, hanem a rendszerarchitektúra része.

Ennek egyik példája a dél-koreai Hanwha Vision, amelynek STEP partnerei vagyunk. A vállalat videobiztonsági megoldásaiban többek között eszközszintű digitális tanúsítványok, biztonságos rendszerindítás, aláírt és titkosított firmware, valamint a készülékek integritását védő technológiák jelennek meg.

A Hanwha Vision dél-koreai technológiai vállalat, gyártási kapacitásokkal Dél-Koreában és Vietnámban, és hosszú ideje kiemelt figyelmet fordít termékei és fejlesztési folyamatai kiberbiztonságára.

Meggyőződésünk, hogy kritikus infrastruktúrák esetében a fizikai biztonság és a kiberbiztonság ma már ugyanannak a védelmi rendszernek két elválaszthatatlan része.