Průmyslové řídicí systémy a kybernetická bezpečnost

Většina průmyslových řídicích systémů je nasazena v prostředích, kde vysoká dostupnost je naprosto zásadním parametrem. Dříve po dlouhou dobu nebyla kybernetická bezpečnost vnímána jako problém, protože jednotlivé průmyslové řídicí systémy nebyly navzájem propojeny a nacházeli se v bezpečném chráněném prostředí (fyzická bezpečnost dokázala zajistit i bezpečnost kybernetickou). Postupně však do průmyslových řídicích systému začali pronikat IT technologie jako např. vzdálený přístup a síťové technologie. Současně s tím se začali objevovat i zranitelnosti, na které bylo potřeba reagovat. Odstranit tyto zranitelnosti v průmyslovém prostředí je velkou výzvou.

Pokud se vzdáme fyzické bezpečnosti výměnou za vyšší výkon a pohodlí a vyžadujeme-li zachování dostupnosti jako priority, je aplikace standardních opatření vyvinutých pro tradiční IT systémy velmi náročná až nemožná. Je proto potřeba hledat jiné cesty a možnosti.

V informačních systémech je na prvním místě typická snaha o ochranu dat (zajištění jejich důvěrnosti), těsně následovaná integritou a dostupností těchto dat. V angličtině se hovoří o C-I-A modelu (Confidentiality-Integrity-Availability = Důvěrnost-Integrita-Dostupnost). Sice i v některých tradičních IT odvětvích existují případy, kdy jsou rozhodující i integrita a dostupnost (např. převod financí v reálném čase), tak ve většině organizací je nejdůležitější ochrana proti vyzrazení informací.

Jedním z požadavků na KI je vysoká dostupnost služeb této infrastruktury. Mnohdy je vyžadována až pěti devítková dostupnost (99,999 %), protože je třeba, aby služba byla funkční 24 hodin denně, 7 dní v týdnu, 365 dní v roce. 

Některé systémy řízení navíc vyžadují výměnu informací v řádu milisekund nebo i méně. Je proto zřejmé proč se oblast řídicích systémů orientuje především na dostupnost a až následně na integritu a důvěrnost (v angličtině někdy označeno jako model A-I-C). Přestože důvěrnost má také význam pro ochranu kritických řídicích systémů, dostupnost a integrita řídícího systému a dat je rozhodující pro fungování průmyslového řídicího systému.