Eigen OT-omgeving
Als u op geen van de voorbeelden lijkt, is dat het normale geval.
De meeste industriële operators zijn een mengeling: een moderne lijn, een legacy hoek die niemand heeft vervangen, een skid die de leverancier beheert, en gedeelde sitevoorzieningen waar alles van afhangt. OTReady heeft geen sectortemplate om u in te passen, want het heeft er überhaupt geen.

- Geen vaste domeintaxonomie: u benoemt uw eigen OT-domeinen
- Geen voorgeschreven architectuur: Sites, Zones, Subzones en Conduits definieert u zelf
- Dezelfde assessments, findings, remediatie en rapporten als elke andere estate
- IEC 62443 en NIS2 op wat de installatie werkelijk is

De omgeving
Het product heeft geen mening over wat u bent.
Er is geen sectorkeuze die het model verandert, geen template die uw zones vooraf invult, en geen domeinlijst waarop u zichzelf moet afbeelden. De canonieke objecten zijn overal dezelfde, en hoe ze heten is aan u.
Dat telt het zwaarst voor estates die niet op een leerboek lijken. Een cel die de leverancier volledig beheert. Twee machines van vóór 2005 die bereikbaar zijn over een protocol zonder authenticatie. Gedeelde sitevoorzieningen waar de halve fabriek van afhangt en die niemand bezit. Dat zijn geen randgevallen om omheen te werken; het zijn objecten, met targets, findings en bewijs zoals al het andere.
Het startpunt is meestal kleiner dan mensen denken. Eén locatie, de zones die u vandaag kunt beschrijven, de conduits ertussen, en een eerlijk "niet vastgelegd" waar dat de waarheid is.
- Gemengde bouwjaren en leveranciers binnen één installatie
- Systemen die door een leverancier worden bediend in plaats van door de operator
- Legacy apparatuur die niet gepatcht kan worden en voorlopig blijft
- Gedeelde voorzieningen die elke functionele grens kruisen
Een domein is geen zone.
Het nuttigste onderscheid voor een estate die geen patroon volgt, en het onderscheid dat het vaakst wordt samengevouwen.
Ze uit elkaar houden is wat "alles in het Lijn 4-programma" en "alles binnen de lijnbesturingszone" verschillende vragen met verschillende antwoorden laat zijn, en in een gemengde estate zijn ze dat vrijwel altijd.
Zone
Securityarchitectuur. Hij heeft een target, is waar een eis tegen beoordeeld wordt, en definieert een grens. Een zone is waar een conclusie geldt.
OT-domein
Functionele context, in uw woorden. Many-to-many toegewezen over zones, conduits, channels en assets. Het geeft niets, definieert geen grens, en is nooit een Security Level.
Uw woordenschat
Domeinen benoemd door de operator, niet door het product.
OTReady levert geen domeinlijst mee. Een operator benoemt wat hij werkelijk zo noemt, of dat nu een programma, een gedeelde voorziening, een leveranciersafspraak of gewoon "de legacy estate" is, en wijst die namen toe aan de objecten waarop ze slaan.
Een domein later hernoemen behoudt zijn identiteit en alle toewijzingen die het al draagt, zodat de woordenschat kan verbeteren zonder dat de estate opnieuw gebouwd moet worden.

Hoe OTReady toepast
Dezelfde keten, op wat u ook heeft.
- OT-context
- Architectuur
- Risico
- Targets
- Assessments
- Findings & bewijs
- Remediatie
- Rapporten
Een estate die blanco begint doorloopt precies deze stappen. Er wordt niets overgeslagen en niets namens u vooraf ingevuld.

Conduit en channel
Het systeem van de leverancier, eerlijk opgeschreven.
Een leverancierbeheerde cel is het geval waarin "we weten het eigenlijk niet" het juiste antwoord is, en het model moet dat kunnen zeggen. De monitoringsessie is versleuteld, de dataverzameling niet, en de besturingssessie van de leverancier is geen van beide vastgelegd.
Drie channels, drie verschillende antwoorden, één conduit. De derde blijft "niet vastgelegd" tot iemand het uitzoekt, want hem tot "in orde" promoveren is hoe een estate aan een positie komt die ze niet kan verdedigen.
Assurance
Een eerste ronde, en het ziet eruit als een eerste ronde.
Een estate aan het begin leest niet goed, en dat hoort ook niet. De cockpit noemt elke dimensie met zijn reden en levert geen cijfer dat de moeilijkheid wegmiddelt.

Representatieve use cases
Wat operators zonder template ermee doen.
- Een eerste architectuur
- Eén locatie, de zones die vandaag te beschrijven zijn, en de conduits ertussen. De rest volgt daaruit.
- Systemen die een leverancier bedient
- Gemodelleerd als zones met eigen targets, en met de toegangspaden benoemd in plaats van aangenomen.
- Een legacy hoek
- Apparatuur die niet gepatcht kan worden, vastgelegd als object met een gegoverneerde uitzondering in plaats van weggelaten uit het model.
- Uw eigen programmastructuur
- Domeinen benoemd naar het programma, de voorziening of de locatie, net hoe de organisatie werkelijk praat.
Wat deze pagina wel en niet claimt.
Dit is de generieke platformcapability, en dat is wat elke andere sectorpagina ook laat zien. Hier is geen template en nergens anders ook niet. De schermafbeeldingen komen uit een illustratieve configuratie die gebouwd is om de applicatie voor deze pagina te renderen; dat is geen klant en geen aangetoonde use case.
Waar de diepte zit
Het platform
De hele keten, van OT-architectuur tot uitgegeven rapporten.
OT-domeinen
Klantgedefinieerde functionele context, en wat het bewust niet is.
OT-architectuur
De canonieke objecten, en hoe een estate daaruit ontstaat.
Bekijk OTReady tegen uw eigen omgeving.
Een werksessie over wat uw installatie werkelijk is, in uw eigen woordenschat.