"Na Linii Decyzji" - Zapisz się i dołącz do społeczności, która już teraz czerpie z wiedzy naszych ekspertów!
Ikona BIP Ikona rodo Ikona Portal Pracownika Ikona poczty EU Ikona Grupa JSW Facebok YouTube Linkedin EN Ikona szukania

Case Study: Jak zbudowaliśmy pełną widoczność cyberzagrożeń w środowisku IT i OT

  Cyberbezpieczeństwo

Branża wydobywcza jest jedną z najbardziej wymagających - nie tylko pod względem bezpieczeństwa fizycznego, ale również cyfrowego. Poniżej przedstawiamy case study z wdrożenia systemów bezpieczeństwa XDR i NDR przez zespół ekspertów JSW IT Systems i Integrity Partners.

Tam, gdzie infrastruktura IT i OT przenika się na wielu poziomach, każdy incydent może mieć realny wpływ na ciągłość produkcji, bezpieczeństwo pracowników i stabilność procesów technologicznych. 

Wyzwania bezpieczeństwa w sektorze górniczym

W przypadku wdrożenia, które realizowaliśmy, głównym wyzwaniem była rosnąca liczba punktów styku między siecią biznesową a technologiczną. Organizacja potrzebowała rozwiązania, które zapewni pełną widoczność ruchu, pozwoli wykrywać anomalie w czasie rzeczywistym i umożliwi skuteczną reakcję na incydenty - również na urządzeniach, na których nie można instalować agentów bezpieczeństwa.

Dodatkowo mierzyliśmy się z problemami typowymi dla bardzo dużej organizacji: koniecznością ochrony ogromnej liczby systemów automatyki przemysłowej, cyberochroną urządzeń takich jak kamery IP czy sterowniki, a także potrzebą korelacji zdarzeń z wielu źródeł, aby skutecznie wykrywać złożone incydenty. 

Firmie zależało również na pełnej widoczności sieci wewnętrznej.

- mówi Konrad Tarsała, Network Security Engineer w Integrity Partners. 

Cele projektu

Przystępując do projektu zespół JSW IT Systems i Integrity Partners postawił sobie konkretne cele:

  • zwiększenie odporności infrastruktury IT i OT na cyberzagrożenia,
  • uzyskanie pełnej widoczności ruchu sieciowego,
  • ochronę urządzeń i systemów, na których nie można instalować agentów,
  • eliminację ryzyka wystąpienia zagrożeń w środowisku produkcyjnym.

Obszar sieci biznesowej i technologicznej posiada coraz więcej punktów styku, dlatego głównym celem naszych inżynierów jest eliminowanie ryzyka wystąpienia zagrożenia. Tak naprawdę jest to proces, który nigdy się nie kończy.

- mówi Roman Jordan, Starszy Specjalista w Dziale Bezpieczeństwa JSW IT Systems. 

Zastosowane rozwiązania

System klasy XDR – fundament bezpieczeństwa

Kilka lat wcześniej wdrożyliśmy u Klienta rozwiązanie XDR, które stało się centralnym punktem zbierania i analizy informacji o zagrożeniach. System chroni komputery użytkowników końcowych i automatyzuje reakcję na incydenty.

System klasy NDR – dodatkowa ochrona

Naturalnym uzupełnieniem XDR było wdrożenie systemu NDR, który analizuje ruch sieciowy w czasie rzeczywistym i wykrywa anomalie w środowisku IT i OT. Wybraliśmy rozwiązanie, które monitoruje sieć technologiczną i biznesową, analizuje kopię ruchu, nie ingerując w procesy, wykrywa anomalie i nietypowe zachowania urządzeń, a także umożliwia korelację zdarzeń i szybką reakcję na incydenty. Działanie wyłącznie na kopii ruchu, co oznacza, że w żaden sposób nie wpływamy na funkcjonowanie procesów biznesowych czy technologicznych.

Model współpracy i przebieg wdrożenia

Kluczowym elementem sukcesu było zaangażowanie zespołu Klienta. Pracownicy aktywnie uczestniczyli w procesie wdrożenia, brali udział w szkoleniach i zdobyli kompetencje pozwalające na samodzielne zarządzanie systemem. Dzięki temu mogą samodzielnie zarządzać systemem i wprowadzać zmiany.

Dodatkowym atutem była bardzo dobra znajomość architektury sieci technologicznej po stronie Klienta, co znacząco przyspieszyło implementację. Dokładnie wiedzieliśmy, skąd i jakimi danymi zasilać system.

Efekty wdrożenia

Wdrożenie XDR i NDR przyniosło wymierne korzyści operacyjne:

  • pełna widoczność ruchu w sieci OT,
  • możliwość korelacji zdarzeń z wielu źródeł,
  • wykrywanie incydentów wcześniej trudnych do zdiagnozowania,
  • bliższa współpraca z kopalniami w analizie zagrożeń i redukcji false positive,
  • zwiększenie odporności całej infrastruktury na cyberataki.

Wdrożenie diametralnie zmieniło widoczność i możliwości analizy ruchu. Obecnie korelujemy zdarzenia i rejestrujemy incydenty, które dotychczas były bardzo trudne do zdiagnozowania.

- podsumowuje Roman Jordan. 

 

Inne aktualności

JSW IT Systems wspiera sektor wodociągowy w cyberbezpieczeństwie

17 lutego 2026 r. odbędzie się webinar informacyjny dla OOW uczestniczących w programie „Cyberbezpieczne Wodociągi”. Spotkanie skierowane jest do podmiotów, których wnioski zostały ocenione pozytywnie – zarówno tych, które otrzymały dofinansowanie, jak i tych…

Wizyta studyjna w PWiK Rybnik: praktyczne spojrzenie na IT/OT i cyberbezpieczeństwo

22 stycznia mieliśmy przyjemność zorganizować wizytę studyjną w jednym z przedsiębiorstw wodociągowych, żeby wspólnie z przedstawicielami branży porozmawiać o tym, jak naprawdę wygląda codzienność pracy w środowiskach IT/OT oraz z jakimi wyzwaniami mierzą się dziś…

Jak XDR zmienia podejście do ochrony endpointów? Trendy i wyzwania

Już 29 stycznia o 10:00 odbędzie się webinar, który w praktyczny sposób pokaże, jak działa XDR i dlaczego tak wiele organizacji traktuje go jako fundament nowoczesnej ochrony endpointów.

Finał XIII edycji konkursu BHP rozstrzygnięty - z wirtualną kopalnią od JSW IT Systems w roli głównej

6 listopada w kopalni Pniówek odbył się finał XIII edycji „Konkursu z zakresu znajomości zasad i przepisów BHP o Puchar Prezesa Jastrzębskiej Spółki Węglowej SA”. W tym roku wydarzenie zyskało wyjątkowy, nowoczesny wymiar dzięki zespołowi JSW IT Systems, który…

AITIS – wirtualny asystent JSW z nowymi funkcjami AI

ChatBot AITIS, autorskie rozwiązanie JSW IT Systems oraz Zespołu Redakcyjnego Strefy Sztygara, przeszedł istotną aktualizację i rozbudowę. Nowe funkcje znacząco zwiększają jego użyteczność dla pracowników Grupy Kapitałowej JSW. Odpowiadają na potrzeby cyfrowej…

Porozumienie z Akademią WSB Cieszyn

Głównym celem naszej współpracy z Akademią WSB jest praktyczne wsparcie procesu kształcenia poprzez działania ukierunkowane na rzeczywiste potrzeby rynku pracy.

Więcej aktualności