Apa perbedaan antara IT dan OT? Mengapa keamanan IT dan OT sama-sama penting?

Setiap orang dalam kehidupan kurang lebih bersentuhan dengan istilah IT dan OT. Kita pasti lebih familiar dengan IT, tetapi OT mungkin lebih asing, jadi hari ini saya akan berbagi beberapa konsep dasar IT dan OT.

Apa itu Teknologi Operasional (OT)?

Teknologi operasional (OT) adalah penggunaan perangkat keras dan perangkat lunak untuk memantau dan mengendalikan proses fisik, perangkat, dan infrastruktur. Sistem teknologi operasional ditemukan di berbagai sektor padat aset. Sistem ini melakukan berbagai tugas, mulai dari memantau infrastruktur kritis (CI) hingga mengendalikan robot di lantai produksi.

OT digunakan di berbagai industri termasuk manufaktur, minyak dan gas, pembangkitan dan distribusi listrik, penerbangan, maritim, kereta api, dan utilitas.

IT (Teknologi Informasi) dan OT (Teknologi Operasional) adalah dua istilah yang umum digunakan di bidang industri, yang masing-masing mewakili teknologi informasi dan teknologi operasional, dan terdapat perbedaan serta keterkaitan tertentu di antara keduanya.

TI (Teknologi Informasi) merujuk pada teknologi yang melibatkan perangkat keras komputer, perangkat lunak, jaringan, dan manajemen data, yang terutama digunakan untuk memproses dan mengelola informasi dan proses bisnis tingkat perusahaan. TI terutama berfokus pada pengolahan data, komunikasi jaringan, pengembangan perangkat lunak, serta pengoperasian dan pemeliharaan perusahaan, seperti sistem otomatisasi kantor internal, sistem manajemen basis data, peralatan jaringan, dan lain sebagainya.

Teknologi Operasional (OT) merujuk pada teknologi yang berkaitan dengan operasi fisik aktual, yang terutama digunakan untuk menangani dan mengendalikan peralatan lapangan, proses produksi industri, dan sistem keamanan. OT berfokus pada aspek pengendalian otomatisasi, pemantauan penginderaan, akuisisi dan pengolahan data secara real-time pada lini produksi pabrik, seperti sistem pengendalian produksi (SCADA), sensor dan aktuator, serta protokol komunikasi industri.

Keterkaitan antara TI dan OT adalah bahwa teknologi dan layanan TI dapat memberikan dukungan dan optimasi untuk OT, seperti penggunaan jaringan komputer dan sistem perangkat lunak untuk mencapai pemantauan dan pengelolaan jarak jauh peralatan industri; pada saat yang sama, data waktu nyata dan status produksi OT juga dapat memberikan informasi penting untuk pengambilan keputusan bisnis dan analisis data TI.

Integrasi TI dan OT juga merupakan tren penting di bidang industri saat ini. Dengan mengintegrasikan teknologi dan data TI dan OT, manajemen produksi dan operasi industri yang lebih efisien dan cerdas dapat dicapai. Hal ini memungkinkan pabrik dan perusahaan untuk lebih baik menanggapi perubahan permintaan pasar, meningkatkan efisiensi dan kualitas produksi, serta mengurangi biaya dan risiko.

-

Apa itu Keamanan OT?

Keamanan OT didefinisikan sebagai praktik dan teknologi yang digunakan untuk:

(a) Melindungi orang, aset, dan informasi,

(b) Memantau dan/atau mengendalikan perangkat fisik, proses dan peristiwa, dan

(c) Memulai perubahan status pada sistem OT perusahaan.

Solusi keamanan OT mencakup berbagai macam teknologi keamanan, mulai dari firewall generasi berikutnya (NGFW) hingga sistem manajemen informasi dan peristiwa keamanan (SIEM), manajemen akses identitas, dan masih banyak lagi.

Secara tradisional, keamanan siber OT tidak diperlukan karena sistem OT tidak terhubung ke internet. Dengan demikian, sistem tersebut tidak terpapar ancaman dari luar. Seiring dengan berkembangnya inisiatif inovasi digital (DI) dan konvergensi jaringan IT OT, organisasi cenderung menambahkan solusi spesifik untuk mengatasi masalah tertentu.

Pendekatan-pendekatan terhadap keamanan OT ini menghasilkan jaringan yang kompleks di mana solusi-solusi tersebut tidak dapat berbagi informasi dan memberikan visibilitas penuh.

Seringkali, jaringan TI dan OT dipisahkan, yang menyebabkan duplikasi upaya keamanan dan kurangnya transparansi. Jaringan TI dan OT ini tidak dapat melacak apa yang terjadi di seluruh area serangan.

-

Biasanya, jaringan OT melapor kepada COO dan jaringan IT melapor kepada CIO, sehingga menghasilkan dua tim keamanan jaringan yang masing-masing melindungi setengah dari total jaringan. Hal ini dapat mempersulit identifikasi batas-batas permukaan serangan karena tim-tim yang berbeda ini tidak mengetahui apa yang terhubung ke jaringan mereka sendiri. Selain sulit dikelola secara efisien, jaringan OT IT meninggalkan beberapa celah besar dalam keamanan.

Seperti yang dijelaskan dalam pendekatannya terhadap keamanan OT, yaitu mendeteksi ancaman sejak dini dengan menggunakan kesadaran situasional penuh terhadap jaringan IT dan OT.

TI vs OT

TI (Teknologi Informasi) vs. OT (Teknologi Operasional)

Definisi

TI (Teknologi Informasi): Mengacu pada penggunaan komputer, jaringan, dan perangkat lunak untuk mengelola data dan informasi dalam konteks bisnis dan organisasi. Ini mencakup segala hal mulai dari perangkat keras (server, router) hingga perangkat lunak (aplikasi, basis data) yang mendukung operasi bisnis, komunikasi, dan manajemen data.

OT (Teknologi Operasional)Melibatkan perangkat keras dan perangkat lunak yang mendeteksi atau menyebabkan perubahan melalui pemantauan dan pengendalian langsung terhadap perangkat fisik, proses, dan peristiwa dalam suatu organisasi. OT umumnya ditemukan di sektor industri, seperti manufaktur, energi, dan transportasi, dan mencakup sistem seperti SCADA (Supervisory Control and Data Acquisition) dan PLC (Programmable Logic Controllers).

TI dan OT

Perbedaan Utama

Aspek IT OT
Tujuan Manajemen dan pemrosesan data Pengendalian proses fisik
Fokus Sistem informasi dan keamanan data Otomatisasi dan pemantauan peralatan
Lingkungan Kantor, pusat data Pabrik, lingkungan industri
Tipe Data Data digital, dokumen Data waktu nyata dari sensor dan mesin
Keamanan Keamanan siber dan perlindungan data Keamanan dan keandalan sistem fisik
Protokol HTTP, FTP, TCP/IP Modbus, OPC, DNP3

Integrasi

Dengan munculnya Industri 4.0 dan Internet of Things (IoT), konvergensi TI dan OT menjadi sangat penting. Integrasi ini bertujuan untuk meningkatkan efisiensi, memperbaiki analisis data, dan memungkinkan pengambilan keputusan yang lebih baik. Namun, hal ini juga menghadirkan tantangan terkait keamanan siber, karena sistem OT secara tradisional terisolasi dari jaringan TI.

 

Artikel terkait:Perangkat Internet of Things Anda Membutuhkan Network Packet Broker untuk Keamanan Jaringan


Waktu posting: 05-09-2024