Da varnost v industrijskih (OT) okoljih resnično obrodi sadove, je potrebnega veliko strokovnega truda. Vse več tveganj, povezanih z rešitvami umetne inteligence, je tudi IT-oddelke spravilo v zadrego, ugotavlja Matjaž Demšar, OT-arhitekt v podjetju NIL.
In dodaja, da je hiter IT-napredek nekaj časa pomenil nekakšno rdečo nit oziroma zvezdo severnico za podjetja, ki so se podajala na pot za izboljšanje svoje varnosti.
»Ta ni bila enostavna, a za predane je bila izvedljiva. Z močnejšimi regulatornimi pritiski v obliki CSA, CRA, NIS 2 in akta o umetni inteligenci se je nakazovalo, da bodo različni pristopi dobili jasnejšo smer. Žal ni tako, saj so tveganja, povezana z rešitvami umetne inteligence, v nekakšno zadrego ali težave spravila še IT-oddelke.
Za nas, ki se ukvarjamo z varnostjo v OT, je tako dela ogromno, a je za uspeh treba gledati veliko širše. Hkrati pa je nujno, da varnost gradimo postopoma in na trdnih temeljih.
Prav tej temi bomo posvetili predavanje, saj menimo, da je za razumevanje in izvedbo potrebnega veliko strokovnega truda, da OT-varnost resnično obrodi sadove.«
Pot zagotavljanja varnosti v OT-okoljih bo Matjaž Demšar predstavil na 3. konferenci Pametna industrija in Izvoznik leta 2026, ki bo 18. junija v Mariboru. Dogodek vključuje tudi ogled proizvodnje podjetja Geberit. Več informacij in prijave na pametna-industrija.si.
Izzivi pri zagotavljanju varnosti
In s katerimi izzivi se najpogosteje srečajo v podjetjih, kjer se sistematično in strukturirano lotijo zagotavljanja kibernetske varnosti?
Matjaž Demšar: »Priznati moram, da se je na določenih področjih stanje v zadnjih petih letih izboljšalo in je zavedanje v podjetjih prišlo na raven, ki podpira konkretne ukrepe. Tako pri podjetjih, ki imajo razvito stopnjo IT-varnosti, opažamo aktivne in odločne premike tudi v smeri OT-varnosti.
Izzivi, s katerimi se srečujemo, so povezani predvsem z znanjem in izkušnjami. Tako na strani strank kot ponudnikov opažamo pomanjkanje izkušenih kadrov, ki bi lahko aktivno izvajali rešitve.
Tovrstne izzive rešujemo z integriranimi rešitvami ali z uvajanjem zunanjih OT-storitev SOC, kjer pa veliko vlogo igra prav zrelost organizacij.«
Ob tem je dodal še, da je povečanje števila rešitev, povezanih z umetno inteligenco, prineslo nekakšen svež veter in upanje, da bodo določena opravila lažja.
A se je izkazalo, da je uvajanje teh rešitev, predvsem v povezavi z zakonodajo, precej težja naloga in seveda na koncu posledično tudi precej dražja, je sklenil sogovornik.






