Politica de Securitate a Datelor
15 martie 2025
Prezenta politică descrie măsurile și procedurile implementate de S.V.S. Cyber Security pentru protejarea infrastructurilor critice și a rețelelor operaționale (OT) împotriva accesului neautorizat, scurgerilor de date și atacurilor cibernetice. Documentul se adresează partenerilor B2B și operatorilor de fabrici automate care utilizează soluțiile noastre hardware și software.
Arhitectură Zero Trust pentru Rețele Industriale
Implementăm principiul „încrede-te, dar verifică” în medii OT prin segmentarea traficului și autentificarea fiecărui nod. Gateway-ul Zero Trust OT Gateway inspectează pachetele Modbus TCP și Profinet, criptează comunicațiile între controlere și senzori și blochează conexiunile neautorizate. Această arhitectură reduce suprafața de atac și asigură conformitatea cu standardul IEC 62443.
- Autentificare multi-factor pentru fiecare dispozitiv din rețea
- Segmentare dinamică a zonelor operaționale
- Jurnalizare completă a traficului pentru audit
- Actualizări de securitate automate prin canale criptate
Filtrare Avansată la Nivel de Protocol
Firewall-ul Industrial Modbus/Profinet analizează pachetele la nivel de protocol, detectând anomalii și blocând comenzi neautorizate către PLC-uri și RTU-uri. Regulile personalizabile permit filtrarea funcțiilor Modbus (citire, scriere, diagnostic) și a pachetelor Profinet pe baza adreselor MAC. Dispozitivul funcționează în intervalul -40°C până la +85°C și se integrează cu SIEM-urile enterprise pentru alertare în timp real.
- Inspectare deep packet inspection pentru protocoale industriale
- Blocarea comenzilor de scriere neautorizate pe registre critice
- Filtrare pe baza identificatorilor de dispozitiv și a adreselor sursă
- Rapoarte de securitate generate automat pentru echipele OT
Prevenirea Scurgerilor de Date Enterprise
Platforma S.V.S. Data Loss Prevention Enterprise monitorizează traficul de rețea, conținutul fișierelor și comportamentul utilizatorilor pentru a identifica potențiale scurgeri de date în medii hibride IT/OT. Soluția se integrează cu firewall-urile industriale și cu sistemele de stocare enterprise, aplicând politici granulare de restricționare a transferurilor. Rapoartele de conformitate sunt generate automat pentru audituri interne și externe.
- Analiză comportamentală a utilizatorilor și a dispozitivelor
- Blocarea transferurilor neautorizate către dispozitive USB sau rețele externe
- Politici personalizabile pentru fiecare departament și zonă operațională
- Integrare cu Active Directory și sistemele de management al identității
Protecția Infrastructurilor Critice
Toate soluțiile noastre sunt concepute pentru a proteja infrastructurile critice, inclusiv fabrici automate, stații de tratare a apei și rețele energetice. Măsurile includ criptarea datelor în tranzit și în repaus, backup-uri securizate și planuri de răspuns la incidente. Colaborăm cu parteneri B2B pentru a adapta arhitecturile de securitate la cerințele specifice fiecărui sector industrial.
- Criptare AES-256 pentru toate comunicațiile OT
- Backup-uri incrementale cu stocare offline
- Planuri de răspuns la incidente testate trimestrial
- Audituri de securitate externe anuale
Conformitate și Certificări
Soluțiile S.V.S. Cyber Security respectă standardele internaționale de securitate cibernetică, inclusiv IEC 62443, ISO 27001 și NIST SP 800-82. Echipele noastre de specialiști efectuează teste de penetrare regulate și actualizează politicile de securitate în funcție de noile amenințări. Partenerii B2B beneficiază de asistență tehnică dedicată și de rapoarte de conformitate personalizate.
- Certificare IEC 62443-4-2 pentru componente de securitate
- Teste de penetrare semestriale efectuate de terți
- Actualizări de securitate livrate în termen de 48 de ore de la identificarea vulnerabilității
- Asistență tehnică 24/7 pentru incidente critice