Canonical: https://www.vinetu.co.il/he/ot-security
Language: he
Modified: 2026-09-25
Publisher: Vinetu Technologies

אבטחת OT · ICS · תשתיות קריטיות

# אבטחת סייבר לרשתות תעשייה וטכנולוגיה תפעולית

וינטו טכנולוגיות מתכננת ומיישמת אבטחת סייבר לרשתות טכנולוגיה תפעולית (OT) ובקרה תעשייתית: הפרדת ה-OT מה-IT, חלוקת מערכות הבקרה לאזורים, אבטחת גישה מרחוק של ספקים, הקמת חומות אש מתאימות לסביבה תעשייתית וחיבור אירועי OT לניטור — בלי לעצור את הייצור.

[לשיחה על אבטחת OT](mailto:info@vinetu.co.il?subject=%D7%A4%D7%A0%D7%99%D7%99%D7%94%20%D7%91%D7%A0%D7%95%D7%A9%D7%90%20%D7%90%D7%91%D7%98%D7%97%D7%AA%20OT%20%D7%95%D7%A1%D7%99%D7%99%D7%91%D7%A8%20%D7%AA%D7%A2%D7%A9%D7%99%D7%99%D7%AA%D7%99)[להיקף השירות](https://www.vinetu.co.il/he/ot-security#scope)

מאת Vinetu Technologies · נבדק לאחרונה 25 בספטמבר 2026

## למה אבטחת OT שונה?

ברשת משרדית העדיפות היא הגנה על מידע. במפעל, במנהרה או בתשתית העדיפות היא שהתהליך הפיזי ימשיך לפעול בבטחה. בקרים ומערכות SCADA פועלים לעיתים שנים רבות, אי אפשר לעדכן אותם לפי דרישה, והם עלולים להיכשל אם סורקים או מאתחלים אותם בזמן הלא נכון. צעדי אבטחה שגרתיים ב-IT יכולים לעצור ייצור ב-OT.

וינטו ניגשת לאבטחת OT קודם כל כבעיה של הנדסת רשת: להבין איך התהליך מתקשר, ואז להפריד ולשלוט בנתיבים האלה. רוב הפחתת הסיכון מגיעה מהפרדה בין IT ל-OT, מהגבלה ותיעוד של גישה מרחוק, ומידיעה מדויקת אילו רכיבים מחוברים לרשת הבקרה.

העבודה נשענת על הרקע של וינטו ברשתות עמידות, במערכות פיקוד ושליטה וב-IoT תעשייתי, ועל פרויקטים שפורסמו, כמו ICL, שבו ההיקף כלל רשת ואבטחת סייבר OT.

## למי השירות מתאים

- מפעלי ייצור ותעשיות תהליך עם מערכות PLC, ‏DCS או SCADA.
- מפעילי תחבורה ותשתיות עם רשתות בקרה במנהרות, בכבישים או במתקנים.
- מנהלי הנדסה ותפעול שצריכים לחבר נתוני OT ל-IT בלי לחשוף את רשת הבקרה.
- ארגונים שנותנים לספקי ציוד גישה מרחוק למערכות הייצור.

## אילו בעיות השירות פותר

- רשתות שטוחות שבהן ה-IT המשרדי ומערכות הבקרה חולקים את אותו מרחב כתובות.
- נתיבי גישה מרחוק קבועים ולא מנוטרים של אינטגרטורים וספקי ציוד.
- אין מלאי אמין של מה שמחובר לרשת הבקרה.
- כופרה בצד ה-IT שיכולה להתפשט לייצור כי אין גבול אכוף.

## היקף השירות ותוצרים

- איתור נכסי OT, זרימות תקשורת וחיבורים קיימים ל-IT ולגורמים חיצוניים.
- ארכיטקטורה להפרדת IT/OT ולחלוקת אזורי הבקרה.
- הקמת חומות אש וציוד רשת שמתאימים לסביבה תעשייתית.
- תכנון גישה מרחוק מאובטחת לספקים ולמהנדסים, עם אישור ותיעוד.
- חיבור אירועי OT לניטור האבטחה כשאפשר לעשות זאת בבטחה.
- תכנון שינויים בתיאום עם התפעול, כולל חלונות תחזוקה ותוכנית חזרה.
- תיעוד הארכיטקטורה והכללים לניהול שינויים שוטף.

## איך אנחנו מבצעים

- ### אבחון ממפים נכסים וזרימות תקשורת, באופן פסיבי ככל האפשר, יחד עם צוותי התפעול והאחזקה.
- ### תכנון מתכננים אזורים, גבולות וזרימות מותרות, ומסכמים את מודל הגישה מרחוק ונקודות הניטור.
- ### יישום מיישמים שינויים בחלונות תחזוקה, גבול אחד בכל פעם, עם תוכנית חזרה שנבדקה לכל שלב.
- ### בדיקות קבלה מוודאים עם התפעול שהתהליך פועל כרגיל, שרק הזרימות המתוכננות עוברות ושהתיעוד עובד.
- ### תפעול מתחזקים את הכללים כשציוד וספקים משתנים, וסוקרים את הארכיטקטורה מעת לעת.

## טכנולוגיות ושותפים

- **Fortinet** — חומות אש לגבולות IT/OT ולחלוקה לאזורים
- **Extreme Networks** — תשתית רשת מחולקת (Fabric Connect / VOSS)
- **CyRay** — ניטור SIEM/SOC של אירועי IT ו-OT, בשירות שוינטו מספקת כשותפת MSP של CyRay

שינויים ב-OT מתוכננים עם צוות התפעול באתר ומבוצעים רק בחלונות תחזוקה מוסכמים. וינטו אינה מבצעת סריקות אקטיביות ברשתות בקרה ללא אישור מפורש של בעל הנכס.

## למה וינטו

- עומק בהנדסת רשת: אבטחת OT היא בעיקר תכנון ואכיפה של הנתיבים הנכונים.
- ניסיון המייסד באבטחת סייבר למערכות קריטיות, במערכות פיקוד ושליטה וב-IoT תעשייתי.
- פרויקטים שפורסמו בסביבות תעשייה ותשתית, כולל ICL (רשת וסייבר OT).
- צוות אחד לרשת ה-IT, לגבול ה-OT ולניטור שמחבר ביניהם.

## פרויקטים רלוונטיים

פרויקטים שפורסמו בסביבות תעשייה ותשתית (לפי ההיקף בתיק העבודות שלנו):

- **ICL** — רשת וסייבר OT
- **מנהרות הכרמל** — ייעוץ רשת וסייבר
- **נתיבי איילון** — ייעוץ, IT וסייבר
- **נתיבי ישראל** — ייעוץ, IT וסייבר
- **Spuntech** — ייעוץ רשת וסייבר
- **CIVIQ Smartscapes** — רשת עיר חכמה, סייבר ו-IoT

## שאלות נפוצות

### האם אבטחת רשת ה-OT תעצור את הייצור?

היא לא אמורה. האיתור פסיבי ככל האפשר, השינויים מבוצעים בחלונות תחזוקה מוסכמים, ולכל שלב יש תוכנית חזרה. אנשי התפעול משתתפים באימות כל שינוי.

### מאיפה מתחילים בסביבת OT?

מנראות ומגבול ה-IT/OT: לדעת מה נמצא ברשת הבקרה ולוודא שהרשת המשרדית והאינטרנט לא יכולים להגיע אליה אלא דרך נתיבים מבוקרים ומתועדים.

### איך ספקי ציוד צריכים להתחבר מרחוק?

דרך נתיב גישה מבוקר אחד, שדורש אישור, מוגבל למערכות שהספק תומך בהן, מוגבל בזמן ומתועד. חיבורים ישירים וקבועים מוחלפים כחלק מהפרויקט.

### אפשר לנטר OT ב-SOC?

כן, כשהאיסוף מתוכנן כך שלא ייווצרו נתיבים חדשים לרשת הבקרה. וינטו יכולה לחבר אירועי OT לניטור SIEM/SOC שמסופק עם CyRay.

שירות של וינטו

## נבדוק את גבול ה-IT/OT שלכם

תארו את האתר, את מערכות הבקרה ואת האופן שבו ספקים מתחברים היום. נציע תוכנית הפרדה וגישה מרחוק שהתפעול יכול לקבל.

וינטו טכנולוגיות · פעילה מאז 2010 · מוסמכת ISO 27001, ‏ISO 27017 ו-ISO 9001 · הענן הפרטי EMCloud על AS35435

[לשיחה על אבטחת OT](mailto:info@vinetu.co.il?subject=%D7%A4%D7%A0%D7%99%D7%99%D7%94%20%D7%91%D7%A0%D7%95%D7%A9%D7%90%20%D7%90%D7%91%D7%98%D7%97%D7%AA%20OT%20%D7%95%D7%A1%D7%99%D7%99%D7%91%D7%A8%20%D7%AA%D7%A2%D7%A9%D7%99%D7%99%D7%AA%D7%99)[טלפון +972-722-477477](tel:+972722477477)[לטופס יצירת הקשר](https://www.vinetu.co.il/he#contact)

## שירותים קשורים

[סייבר מנוהל](https://www.vinetu.co.il/he/managed-cybersecurity)[SIEM ו-SOC](https://www.vinetu.co.il/he/siem-soc)[רשתות ודאטה סנטר](https://www.vinetu.co.il/he/network-datacenter)[ייעוץ וארכיטקטורה](https://www.vinetu.co.il/he/consulting)[שירותים ←](https://www.vinetu.co.il/he/services)
