Parol orqali shantaj: Muhandis ishdan ketib, barcha ruxsatlarni "o'chirib" yuborsa nima qilish kerak?

54

Xodim ishdan ketganda muhim infratuzilmani qanday himoya qilishni bilib oling. Parollar orqali shantaj qilishning real ssenariylarini va bino yoki ishlab chiqarish ustidan nazoratingizni mutlaq hamda aniq shaxslarga bog‘liq bo‘lmagan darajada ta’minlovchi texnik himoya usullarini tahlil qilamiz.

Parol orqali shantaj: Muhandis ishdan ketib, barcha ruxsatlarni

Nazorat illyuziyasi

Siz ob’yektingiz himoyalanganiga ishonasiz: qimmatbaho kontrollerlar sotib olingan, xodimlar yollangan, server xonasi qulflangan. Ammo hayotda hamma narsa bo'lishi mumkin. Haqiqiy xavfsizlik — bu eshikning qalinligi emas, balki: "Agar bosh texnik tungi soat 2 da telefonni ko'tarmasa, ruxsat kalitlari kimda bo'ladi?" degan savolga javobdir.

Agar chillerlar, ventilyatsiya va IT-infrastrukturaga kirish kodlari faqat xodimning kallasida yoki shaxsiy diskida bo'lsa — siz binoning "muhandislik intellekti"ga emas, shunchaki beton qutiga egalik qilyapsiz. Har qanday sodiqlikning yaroqlilik muddati bor. Inson omili bu shunchaki xavf emas, bu tizimli muqarrarlikdir.

Keys: "Indamay ketish"

Tasavvur qiling: tizimni besh yil davomida qurgan muhandis ishdan ketyapti. Janjalsiz, shunchaki yaxshiroq ish topdi. Bir haftadan so'ng ma'lum bo'ladiki, HVAC grafigini o'zgartirish yoki chiroqlarni sozlash uchun BMS master-paroli kerak, uni esa u "bazada yangilashni unutibdi". Yoki undan ham yomoni: loyiha uning shaxsiy noutbugida qolib ketgan.

Endi siz o'z ob’yektingizda tilanchisiz. Qo'ng'iroq qilasiz, iltimos qilasiz, pul taklif qilasiz. Bu vaqtda esa avtomatika xatolik bera boshlaydi: konditsioner qishda sovutadi, isitish tizimi esa iyulda binoni "qizdirishga" qaror qiladi. Natija: o'z tizimingizga kirish uchun haftalab davom etadigan muzokaralar, yo'qotilgan mablag' va asablar. Bu holat arxitektura birgina insonga bog'lanib qolgani (nuqtaviy nosozlik) tufayli yuz beradi.

    Sizda "sug'urta" bormi?

    Muammo "ishonch"da emas. Biz hammamiz xodimlarimizga ishonamiz. Ammo ishonch — bu hissiyot, aktivlarni boshqarish esa — texnologiya.

    Omborni yong'indan sug'urta qilganingizda, uni yoqib yubormoqchi bo'lmaysiz. Siz shunchaki ko'ngilsiz hodisa fojiaga aylanmasligi uchun sharoit yaratasiz. Avtomatlashtirishda ham shunday. Aksariyat klassik tizimlar "yopiq qutilar"dir. Ularning kalitlarini yo'qotish oson, lekin yetkazib beruvchi yoki o'sha "geosiz" tiklash deyarli imkonsiz.

    Tizimingiz xodimning sadoqatiga emas, arxitektura sug'urtasiga tayanishi kerak.

    Uspace — kafolatlangan egalik huquqi!

    Uspace — bu mijozning egalik huquqi so'zsiz va texnik jihatdan mustahkamlangan tizimdir. Biz har qanday manipulyatsiyani istisno qilish uchun Customer First yondashuvidan foydalanamiz.

  • Cloud AI & Edge Computing: Barcha sozlamalar va boshqaruv logikasi himoyalangan bulutda zaxiralanadi. Siz master-akkauntning yagona egasisiz. Muhandis ketdimi? Ikki marta bosish orqali uning ruxsatini bekor qilasiz. Tizim parollarni "unutmaydi", ular doim sizning qo'lingizda.
  • Texnologik erkinlik: Har qanday qurilmalarni standart Modbus va BACnet protokollari orqali ulaysiz. Haroratni to'g'irlash uchun "o'sha maxsus dasturi bor o'sha yigit" kerak emas.
  • Hissiy erkinlik: Bu eng muhimi. Uspace arxitektura himoyasi bilan siz jamoangizdan shubhalanishingiz shart emas. Siz xodimlarga chin dildan ishonishingiz mumkin, chunki "Raqamli egizak" (Digital Twin) ko'rinishidagi sug'urta har qanday ssenariyda ob’yekt barqarorligini kafolatlaydi.

Check-list: "Sug'urtani tekshirish" (Buni bugun bajaring)

Agar kamida bitta band bo'yicha "yo'q" degan javob bo'lsa — demak, sug'urtangiz ishlamayapti.

  • Pochta egasi: Bulutga yoki kontrollerlarga ma'muriy kirish qaysi pochtaga biriktirilgan? Agar bu xodimning shaxsiy Gmail pochtasi bo'lsa — siz xavfli hududdasiz.
  • Logika manzili: Boshqaruv dasturining manba kodi (source code) qayerda? Agar u sizning xavfsiz zaxirangizda tahrirlanadigan formatda bo'lmasa — u mavjud emas deb hisoblang.
  • Masofaviy avtonomiya: Yangi pudratchiga vaqtinchalik ruxsat berib, uni qurilmalardagi parollarni jismonan o'zgartirmasdan masofadan turib bekor qila olasizmi?
  • Loglash: O'zgarishlar tarixini (kim, qachon va nima uchun sozlamani o'zgartirganini) ko'ra olasizmi??

Ko'ngilsiz voqealar sodir bo'lishini kutmang. Ob’yekt ustidan nazoratni quruq so'z bilan emas, amalda tasdiqlang. Uspace bilan muhandislik tizimlari auditidan o'ting — biz sizning avtomatlashtirish tizimingizni shaffof va inson omilidan xoli qilamiz.

Читайте также