Skip to main content

Kurs i industriell cybersikkerhet

Jobber du med industrielle miljøer og ønsker å lære mer om cybersikkerhet?
John-André Bjørkhaug

John-André Bjørkhaug

Subject Matter Expert

+47 934 64 053 | john@netsecurity.no

Netsecurity har utviklet en omfattende kurskatalog for industriell cybersikkerhet, som dekker alt fra grunnleggende prinsipper på høyt nivå til avanserte OT-sikkerhetsemner. Vi anerkjenner kompleksiteten i dette feltet og de unike kravene i ulike sektorer innen kritisk infrastruktur.

Derfor tilpasser vi hvert kurs til kundens behov, og sikrer at hver økt leverer relevant og anvendbart læringsmateriale. Våre kurs er også utformet for å passe til ulike nivåer i din organisasjon—fra ledere på C-nivå som trenger en tydelig forståelse av OT-cybersikkerhet for strategiske beslutninger, til OT-sikkerhetsspesialister som ønsker å utvide og fordype sin tekniske ekspertise.

Alle kursene kan bli skreddersydd

Plukk og velg fra vår katalog basert på dine ansatte og erfaring. Kursene kan bli holdt i kundens lokaler, i klasserom hos Netsecurity eller eksternt. To instruktører fra Netsecurity vil holde kurset og vi kan tilpasse innholdet til kundens behov.

Pris per dag 6000 kr per dag
Deltakere Minimum 6 deltakere
Varighet 1-2 dager

 

Kursholdere

Daniel-Ourom-Swart-Portrettbilde

Daniel Ourom-Swart

Leder for OT

Netsecurity

Daniel har over åtte års erfaring innen industriell cybersikkerhet og bakgrunn fra sikkerhet i høyrisikoindustri. Han jobber med risikoanalyser, sikkerhetsvurderinger og rådgivning på tvers av kritisk infrastruktur, med fokus på å styrke robusthet og motstandsevne i industrielle systemer.
Robert-Rhind-Portrettbilde

Rob Rhind

Fagsjef OT

Netsecurity

Med nesten 40 år innen industrielle kontrollsystemer og cybersikkerhet har jeg bygget karrieren min på å løse komplekse operasjonelle utfordringer i kritiske industrier. Bakgrunnen min spenner over kontrollsystemteknikk, idriftsettelse og serviceintervensjoner, noe som har ført til et fokus på industriell cybersikkerhet.

Modul 1

Introduksjon til industrielle cybersikkerhetsmiljøer

I modul 1 blir du kjent med hva et OT-miljø er og hva som inngår i tillegg til hva det underbygger i samfunnet vårt. Du vil få en forståelse for viktige forskjeller mellom IT- og OT-miljøene mtp. sikkerhet. Du blir kjent med hva trusselaktørene typisk gjør og angriper i OT-miljøer under gjennomgang av reelle hendelser.
  • Industrielle miljøer

  • Nøkkelforskjeller mellom IT og OT

  • Generelle OT-komponenter og protokoller

  • Trusselaktører og motivasjoner

  • Grunnleggende industriell cybersikkerhet

  • Casestudier av hendelser

Modul 2

Sikkerhetsstyring, risiko og etterlevelse for IACS

I modul 2 blir du introdusert til typiske rammeverk brukt i OT-miljøer, og spesifikt for industrien du jobber innenfor. Her vil vi ta et dypdykk i IEC62443 standarden, med fokus på sikkerhetsstyring, krav til leverandører, risikovurdering og tekniske krav, hhv. 2-1, 2-4, 3-2 og 3-3 delene av IEC62443. Dette vil gi deg verktøy å spille på for å forbedre sikkerheten i din virksomhet enten du er eier, operatør eller leverandør til et anlegg. Du blir kjent med de ulike interessentene i OT-miljøer i et livssyklusperspektiv slik at du får de verktøyene du trenger for å bruke standarden i ditt daglige virke.
  • Oversikt over standarder og rammeverk

  • Metodikker for OT-risikovurdering

  • Sikkerhetspolicyer, roller og ansvar

  • Sikkerhets- og modenhetsnivåer

  • Ressursinventar og konfigurasjonsstyring

  • Overvåking av etterlevelse og revisjonsberedskap

Modul 3

IACS-sikkerhetsarkitektur og nettverksforsvar

I modul 3 gir vi deg verktøyene for å jobbe frem et sikkert og robust design, enten du er i greenfield eller brownfield fase. Dette knyttes opp mot delene av IEC62443 som nevnt ovenfor. I tillegg går vi gjennom både fallgruver og muligheter.
  • OT-arkitektursoner og -kanaler

  • Fjernstyrt tilgang

  • Sikkerhet for OT-komponenter

Modul 4

ICS trusseldeteksjon, hendelseshåndtering og gjenoppretting

I modul 4 går vi gjennom hvordan du kan øke evne for deteksjon, overvåking, hendelseshåndtering og gjenoppretting. Dette ser vi i sammenheng med beredskap og kontinuitet, for å sikre motstandsdyktighet. Dette inkluderer forutsetninger for å lykkes og fallgruver.
  • Logging, SIEM og prinsipper for OT SOC

  • Livssyklus for hendelseshåndtering i OT

Meld din interesse for våre kurs