Kriittisen infrastruktuurin kameraverkon tietoturva-arkkitehtuuri alkaa perusteista: kameraverkko erillään OT:sta, kaikki liikenne salattuna, kaikki pääsy 2FA:lla. Nämä kolme ovat NIS2:n minimitaso — ilman niitä on vaatimustenmukaisuusongelma.
OT-separointi on ei-neuvoteltavissa oleva vaatimus
Kamera IoT-laitteena on hakkeroitu historiallisesti useammin kuin OT-laitteet. Jos kamera on samassa verkossa SCADA:n kanssa, kameran haavoittuvuus on SCADA:n haavoittuvuus.
Vuosittainen pentest ei ole ylelisyys — se on NIS2:n riskienhallinnan vaatimus
Proaktiivinen haavoittuvuuksien löytäminen maksaa 10 000–30 000 €. OT-verkon kautta tapahtuva hyökkäys maksaa enemmän kuin kriittisen infrastruktuurin operaattorin liikevaihto.