តើ​អ្វី​ទៅ​ជា​ភាព​ខុស​គ្នា​រវាង IT និង OT? ហេតុអ្វី​បាន​ជា IT និង OT Security សុទ្ធតែ​សំខាន់?

មនុស្សគ្រប់គ្នាក្នុងជីវិតភាគច្រើនមានទំនាក់ទំនងជាមួយ IT និង OT សព្វនាម យើងប្រាកដជាស្គាល់ IT កាន់តែច្រើន ប៉ុន្តែ OT អាចមិនសូវស្គាល់ ដូច្នេះថ្ងៃនេះសូមចែករំលែកជាមួយអ្នកនូវគោលគំនិតជាមូលដ្ឋានមួយចំនួននៃ IT និង OT។

តើបច្ចេកវិទ្យាប្រតិបត្តិការ (OT) ជាអ្វី?

បច្ចេកវិទ្យាប្រតិបត្តិការ (OT) គឺជាការប្រើប្រាស់ផ្នែករឹង និងផ្នែកទន់ ដើម្បីតាមដាន និងគ្រប់គ្រងដំណើរការរូបវន្ត ឧបករណ៍ និងហេដ្ឋារចនាសម្ព័ន្ធ។ ប្រព័ន្ធបច្ចេកវិទ្យាប្រតិបត្តិការត្រូវបានរកឃើញនៅទូទាំងវិស័យជាច្រើនដែលប្រើប្រាស់ទ្រព្យសកម្មច្រើន។ ពួកគេកំពុងអនុវត្តភារកិច្ចជាច្រើនប្រភេទ ចាប់ពីការត្រួតពិនិត្យហេដ្ឋារចនាសម្ព័ន្ធសំខាន់ៗ (CI) រហូតដល់ការគ្រប់គ្រងមនុស្សយន្តនៅលើកន្លែងផលិត។

OT ត្រូវបានប្រើប្រាស់នៅក្នុងឧស្សាហកម្មជាច្រើនប្រភេទ រួមមាន ផលិតកម្ម ប្រេង និងឧស្ម័ន ការផលិត និងចែកចាយអគ្គិសនី អាកាសចរណ៍ សមុទ្រ ផ្លូវដែក និងសេវាសាធារណៈ។

IT (បច្ចេកវិទ្យាព័ត៌មាន) និង OT (បច្ចេកវិទ្យាប្រតិបត្តិការ) គឺជាពាក្យពីរដែលត្រូវបានគេប្រើជាទូទៅនៅក្នុងវិស័យឧស្សាហកម្ម ដែលតំណាងឱ្យបច្ចេកវិទ្យាព័ត៌មាន និងបច្ចេកវិទ្យាប្រតិបត្តិការរៀងៗខ្លួន ហើយមានភាពខុសគ្នា និងការតភ្ជាប់ជាក់លាក់រវាងពួកវា។

បច្ចេកវិទ្យាព័ត៌មាន (IT) សំដៅលើបច្ចេកវិទ្យាដែលពាក់ព័ន្ធនឹងផ្នែករឹងកុំព្យូទ័រ កម្មវិធី បណ្តាញ និងការគ្រប់គ្រងទិន្នន័យ ដែលភាគច្រើនត្រូវបានប្រើដើម្បីដំណើរការ និងគ្រប់គ្រងព័ត៌មានកម្រិតសហគ្រាស និងដំណើរការអាជីវកម្ម។ បច្ចេកវិទ្យាព័ត៌មានផ្តោតសំខាន់លើដំណើរការទិន្នន័យ ការទំនាក់ទំនងបណ្តាញ ការអភិវឌ្ឍកម្មវិធី និងប្រតិបត្តិការ និងការថែទាំសហគ្រាស ដូចជាប្រព័ន្ធស្វ័យប្រវត្តិកម្មការិយាល័យផ្ទៃក្នុង ប្រព័ន្ធគ្រប់គ្រងមូលដ្ឋានទិន្នន័យ ឧបករណ៍បណ្តាញជាដើម។

បច្ចេកវិទ្យាប្រតិបត្តិការ (OT) សំដៅលើបច្ចេកវិទ្យាដែលទាក់ទងនឹងប្រតិបត្តិការរូបវន្តជាក់ស្តែង ដែលភាគច្រើនត្រូវបានប្រើដើម្បីដោះស្រាយ និងគ្រប់គ្រងឧបករណ៍វាល ដំណើរការផលិតកម្មឧស្សាហកម្ម និងប្រព័ន្ធសុវត្ថិភាព។ OT ផ្តោតលើទិដ្ឋភាពនៃការគ្រប់គ្រងស្វ័យប្រវត្តិកម្ម ការត្រួតពិនិត្យការចាប់សញ្ញា ការប្រមូលទិន្នន័យតាមពេលវេលាជាក់ស្តែង និងដំណើរការលើខ្សែសង្វាក់ផលិតកម្មរោងចក្រ ដូចជាប្រព័ន្ធគ្រប់គ្រងផលិតកម្ម (SCADA) ឧបករណ៍ចាប់សញ្ញា និងឧបករណ៍ធ្វើសកម្មភាព និងពិធីការទំនាក់ទំនងឧស្សាហកម្ម។

ការតភ្ជាប់រវាង IT និង OT គឺថាបច្ចេកវិទ្យា និងសេវាកម្មរបស់ IT អាចផ្តល់ការគាំទ្រ និងការបង្កើនប្រសិទ្ធភាពសម្រាប់ OT ដូចជាការប្រើប្រាស់បណ្តាញកុំព្យូទ័រ និងប្រព័ន្ធកម្មវិធី ដើម្បីសម្រេចបានការត្រួតពិនិត្យពីចម្ងាយ និងការគ្រប់គ្រងឧបករណ៍ឧស្សាហកម្ម។ ក្នុងពេលជាមួយគ្នានេះ ទិន្នន័យជាក់ស្តែង និងស្ថានភាពផលិតកម្មរបស់ OT ក៏អាចផ្តល់ព័ត៌មានសំខាន់ៗសម្រាប់ការសម្រេចចិត្តអាជីវកម្មរបស់ IT និងការវិភាគទិន្នន័យផងដែរ។

ការរួមបញ្ចូលគ្នារវាងបច្ចេកវិទ្យាព័ត៌មាន និង OT ក៏ជានិន្នាការដ៏សំខាន់មួយនៅក្នុងវិស័យឧស្សាហកម្មបច្ចុប្បន្នផងដែរ។ តាមរយៈការរួមបញ្ចូលគ្នារវាងបច្ចេកវិទ្យា និងទិន្នន័យនៃបច្ចេកវិទ្យាព័ត៌មាន និង OT ការគ្រប់គ្រងផលិតកម្ម និងប្រតិបត្តិការឧស្សាហកម្មកាន់តែមានប្រសិទ្ធភាព និងឆ្លាតវៃអាចសម្រេចបាន។ នេះអនុញ្ញាតឱ្យរោងចក្រ និងសហគ្រាសឆ្លើយតបបានកាន់តែប្រសើរឡើងចំពោះការផ្លាស់ប្តូរតម្រូវការទីផ្សារ បង្កើនប្រសិទ្ធភាព និងគុណភាពផលិតកម្ម និងកាត់បន្ថយថ្លៃដើម និងហានិភ័យ។

-

តើសន្តិសុខ OT ជាអ្វី?

សន្តិសុខ OT ត្រូវបានកំណត់ថាជាការអនុវត្ត និងបច្ចេកវិទ្យាដែលត្រូវបានប្រើដើម្បី៖

(ក) ការពារមនុស្ស ទ្រព្យសម្បត្តិ និងព័ត៌មាន

(ខ) ត្រួតពិនិត្យ និង/ឬគ្រប់គ្រងឧបករណ៍ ដំណើរការ និងព្រឹត្តិការណ៍រូបវន្ត និង

(គ) ផ្តួចផ្តើមការផ្លាស់ប្តូរស្ថានភាពចំពោះប្រព័ន្ធ OT របស់សហគ្រាស។

ដំណោះស្រាយសុវត្ថិភាព OT រួមមានបច្ចេកវិទ្យាសុវត្ថិភាពជាច្រើនប្រភេទ ចាប់ពីជញ្ជាំងភ្លើងជំនាន់ក្រោយ (NGFWs) រហូតដល់ប្រព័ន្ធគ្រប់គ្រងព័ត៌មានសុវត្ថិភាព និងព្រឹត្តិការណ៍ (SIEM) រហូតដល់ការចូលប្រើ និងគ្រប់គ្រងអត្តសញ្ញាណ និងច្រើនទៀត។

តាមប្រពៃណី សន្តិសុខតាមអ៊ីនធឺណិត OT មិនចាំបាច់ទេ ពីព្រោះប្រព័ន្ធ OT មិនត្រូវបានភ្ជាប់ទៅអ៊ីនធឺណិត។ ដូច្នេះ ពួកវាមិនត្រូវបានប៉ះពាល់នឹងការគំរាមកំហែងពីខាងក្រៅទេ។ នៅពេលដែលគំនិតផ្តួចផ្តើមនវានុវត្តន៍ឌីជីថល (DI) បានពង្រីក ហើយបណ្តាញ IT OT បានបញ្ចូលគ្នា អង្គការនានាមានទំនោរទៅរកដំណោះស្រាយចំណុចជាក់លាក់ដើម្បីដោះស្រាយបញ្ហាជាក់លាក់។

វិធីសាស្រ្តទាំងនេះចំពោះសុវត្ថិភាព OT បានបណ្តាលឱ្យមានបណ្តាញស្មុគស្មាញមួយដែលដំណោះស្រាយមិនអាចចែករំលែកព័ត៌មាន និងផ្តល់នូវភាពមើលឃើញពេញលេញ។

ជាញឹកញាប់ បណ្តាញ IT និង OT ត្រូវបានរក្សាទុកដាច់ដោយឡែកពីគ្នា ដែលនាំឱ្យមានការខិតខំប្រឹងប្រែងផ្នែកសន្តិសុខស្ទួន និងគេចវេសពីតម្លាភាព។ បណ្តាញ IT OT ទាំងនេះមិនអាចតាមដានអ្វីដែលកំពុងកើតឡើងនៅទូទាំងផ្ទៃវាយប្រហារបានទេ។

-

ជាធម្មតា បណ្តាញ OT រាយការណ៍ទៅ COO ហើយបណ្តាញ IT រាយការណ៍ទៅ CIO ដែលបណ្តាលឱ្យមានក្រុមសន្តិសុខបណ្តាញពីរក្រុមដែលការពារពាក់កណ្តាលនៃបណ្តាញសរុប។ នេះអាចធ្វើឱ្យវាពិបាកក្នុងការកំណត់អត្តសញ្ញាណព្រំដែននៃផ្ទៃវាយប្រហារ ពីព្រោះក្រុមផ្សេងៗគ្នាទាំងនេះមិនដឹងថាមានអ្វីភ្ជាប់ទៅនឹងបណ្តាញផ្ទាល់ខ្លួនរបស់ពួកគេ។ បន្ថែមពីលើការលំបាកក្នុងការគ្រប់គ្រងប្រកបដោយប្រសិទ្ធភាព បណ្តាញ IT OT បន្សល់ទុកនូវចន្លោះប្រហោងធំៗមួយចំនួននៅក្នុងសុវត្ថិភាព។

ដូចដែលបានពន្យល់អំពីវិធីសាស្រ្តរបស់វាចំពោះសុវត្ថិភាព OT វាគឺដើម្បីរកឃើញការគំរាមកំហែងតាំងពីដំបូងដោយប្រើប្រាស់ការយល់ដឹងពេញលេញអំពីស្ថានភាពនៃបណ្តាញ IT និង OT។

បច្ចេកវិទ្យាព័ត៌មាន ទល់នឹង OT

បច្ចេកវិទ្យាព័ត៌មាន (IT) ទល់នឹង OT (បច្ចេកវិទ្យាប្រតិបត្តិការ)

និយមន័យ

បច្ចេកវិទ្យាព័ត៌មាន (IT)សំដៅលើការប្រើប្រាស់កុំព្យូទ័រ បណ្តាញ និងកម្មវិធី ដើម្បីគ្រប់គ្រងទិន្នន័យ និងព័ត៌មាននៅក្នុងបរិបទអាជីវកម្ម និងអង្គការ។ វារួមបញ្ចូលអ្វីៗគ្រប់យ៉ាងចាប់ពីផ្នែករឹង (ម៉ាស៊ីនមេ រ៉ោតទ័រ) រហូតដល់កម្មវិធី (កម្មវិធី មូលដ្ឋានទិន្នន័យ) ដែលគាំទ្រប្រតិបត្តិការអាជីវកម្ម ការទំនាក់ទំនង និងការគ្រប់គ្រងទិន្នន័យ។

OT (បច្ចេកវិទ្យាប្រតិបត្តិការ)ពាក់ព័ន្ធនឹងផ្នែករឹង និងកម្មវិធីដែលរកឃើញ ឬបង្កឱ្យមានការផ្លាស់ប្តូរតាមរយៈការត្រួតពិនិត្យ និងការគ្រប់គ្រងដោយផ្ទាល់នៃឧបករណ៍រូបវន្ត ដំណើរការ និងព្រឹត្តិការណ៍នៅក្នុងអង្គការមួយ។ OT ត្រូវបានរកឃើញជាទូទៅនៅក្នុងវិស័យឧស្សាហកម្ម ដូចជាការផលិត ថាមពល និងការដឹកជញ្ជូន ហើយរួមបញ្ចូលទាំងប្រព័ន្ធដូចជា SCADA (ការត្រួតពិនិត្យ និងទទួលបានទិន្នន័យ) និង PLCs (ឧបករណ៍បញ្ជាតក្កវិជ្ជាដែលអាចសរសេរកម្មវិធីបាន)។

បច្ចេកវិទ្យាព័ត៌មាន និង OT

ភាពខុសគ្នាសំខាន់ៗ

ទិដ្ឋភាព IT OT
គោលបំណង ការគ្រប់គ្រង និងដំណើរការទិន្នន័យ ការគ្រប់គ្រងដំណើរការរូបវន្ត
ផ្តោតអារម្មណ៍ ប្រព័ន្ធព័ត៌មាន និងសុវត្ថិភាពទិន្នន័យ ស្វ័យប្រវត្តិកម្ម និងការត្រួតពិនិត្យឧបករណ៍
បរិស្ថាន ការិយាល័យ និងមជ្ឈមណ្ឌលទិន្នន័យ រោងចក្រ, ការកំណត់ឧស្សាហកម្ម
ប្រភេទទិន្នន័យ ទិន្នន័យឌីជីថល ឯកសារ ទិន្នន័យពេលវេលាជាក់ស្តែងពីឧបករណ៍ចាប់សញ្ញា និងគ្រឿងចក្រ
សន្តិសុខ សន្តិសុខតាមអ៊ីនធឺណិត និងការការពារទិន្នន័យ សុវត្ថិភាព និងភាពជឿជាក់នៃប្រព័ន្ធរូបវន្ត
ពិធីការ HTTP, FTP, TCP/IP ម៉ូឌប៊ូស, OPC, DNP3

ការរួមបញ្ចូលគ្នា

ជាមួយនឹងការកើនឡើងនៃឧស្សាហកម្ម ៤.០ និងអ៊ីនធឺណិតនៃវត្ថុ (IoT) ការបញ្ចូលគ្នារវាងបច្ចេកវិទ្យាព័ត៌មាន និងបច្ចេកវិទ្យាព័ត៌មាន និងសារគមនាគមន៍ (OT) កំពុងតែមានសារៈសំខាន់។ ការរួមបញ្ចូលគ្នានេះមានគោលបំណងបង្កើនប្រសិទ្ធភាព កែលម្អការវិភាគទិន្នន័យ និងអាចឱ្យធ្វើការសម្រេចចិត្តបានកាន់តែប្រសើរ។ ទោះជាយ៉ាងណាក៏ដោយ វាក៏នាំមកនូវបញ្ហាប្រឈមទាក់ទងនឹងសន្តិសុខតាមអ៊ីនធឺណិតផងដែរ ដោយសារប្រព័ន្ធ OT ជាប្រពៃណីត្រូវបានញែកដាច់ពីបណ្តាញព័ត៌មាន និងសារគមនាគមន៍។

 

អត្ថបទពាក់ព័ន្ធ៖អ៊ីនធឺណិតនៃវត្ថុរបស់អ្នកត្រូវការឈ្មួញកណ្តាលកញ្ចប់បណ្តាញសម្រាប់សុវត្ថិភាពបណ្តាញ


ពេលវេលាបង្ហោះ៖ ខែកញ្ញា-០៥-២០២៤