Qubit Conference® Slovakia 2026 · Praktický tréning
Vidieť neviditeľné v OT: Riadenie zraniteľností bez zastavenia výroby
Tento tréning nie je o tom, aby sme skenovali všetko. Je o tom, aby sme vedeli, čo je vystavené riziku, čo je kritické pre výrobu a čo robiť vtedy, keď patching nie je okamžite možný.
V OT prostredí nie je najväčším problémom iba to, že máme zraniteľnosti. Problémom je, že často nevieme, ktoré z nich sú skutočne kritické pre výrobu, ktoré systémy môžeme bezpečne preveriť, čo nemôžeme skenovať, čo nemôžeme okamžite patchovať a aké kompenzačné opatrenia musíme zaviesť, aby sme znížili riziko bez ohrozenia prevádzky.
Otázka teda znie – ako získať viditeľnosť nad rizikom bez toho, aby sme neúmyselne narušili stabilitu výrobných systémov?
Budeme prechádzať niekoľko kľúčových tém a školenie zavŕšime praktickým cvičením:
Kľúčové témy:
- Prečo je vulnerability management v OT iný ako v IT
Rozdiel medzi klasickým IT prístupom a OT prostredím, kde zlá technická aktivita môže ovplyvniť výrobu, kvalitu, bezpečnosť alebo dostupnosť systému. - Čo v OT často nevidíme — a prečo je to problém
Neúplný asset inventory, legacy zariadenia, neznáme komunikačné toky, vendor prístupy, engineering stanice, neaktuálne operačné systémy a systémy mimo štandardného IT dohľadu. - OT scanning: čo je bezpečné, čo je rizikové a čo by sa nemalo robiť bez prípravy
Praktické rozhodovanie medzi pasívnou detekciou, aktívnym skenovaním, testovacími oknami, vendor validáciou a schválením zo strany prevádzky. - CVSS nestačí: Ako prioritizovať zraniteľnosti podľa OT rizika
Ako hodnotiť zraniteľnosť podľa výrobného dopadu, bezpečnosti, dostupnosti, expozície, možnosti zneužitia, segmentácie a existujúcich kompenzačných opatrení. - Keď patching nie je možný: Kompenzačné opatrenia v OT
Segmentácia, obmedzenie komunikácie, monitoring, allow-listing, hardening, izolácia, riadenie vzdialeného prístupu, zálohovanie a pripravenosť na obnovu. - Ako prepojiť vulnerability management s NIS2 dôkazmi
Čo by mala organizácia vedieť preukázať: inventár aktív, rizikový register, rozhodnutia o výnimkách, plán nápravných opatrení, vlastníctvo rizika a sledovanie remediácie. - Praktické cvičenie: Kritická zraniteľnosť v OT systéme
Účastníci by riešili scenár, kde je oznámená kritická zraniteľnosť v OT komponente. Cieľom by bolo rozhodnúť, či skenovať, izolovať, patchovať, monitorovať, eskalovať alebo akceptovať riziko s kompenzačnými opatreniami.
Pre koho je školenie určené
OT tímy, IT security, manažment aj prevádzkové organizácie, ktoré riešia NIS2, auditnú pripravenosť a reálne znižovanie rizika v priemyselnom prostredí
Strávte deň prakticky s expertmi.
Malá skupina, praktické cvičenia a šablóny, ktoré si odnesiete so sebou.