Industrial & OT Cybersecurity: protecția sistemelor PLC, SCADA și BMS
Centrala de incendiu, BMS-ul și linia de producție stau pe aceeași rețea cu contabilitatea. Un ransomware ajuns în birouri nu se oprește la ușa halei. Aici punem ușa.

Sistemele care țin clădirea și producția în funcțiune (automate programabile, SCADA, BMS, centrale de incendiu, control acces, camere) au fost proiectate să meargă, nu să reziste unui atac. Rulează ani de zile fără actualizări, cu parole implicite, accesibile de la distanță pe un port deschis „temporar” de furnizor. OT cybersecurity înseamnă să le protejezi fără să le oprești.
GreenSoft securizează infrastructura OT pornind de la inventar: ce echipamente ai, ce versiuni, cine le accesează și pe unde. Apoi separăm rețeaua tehnică de cea de birouri (segmentare IT/OT), punem firewall-uri industriale între zone, aducem accesul de la distanță al furnizorilor pe un canal controlat și înregistrat, întărim configurațiile (hardening), facem backup la configurațiile PLC-urilor și ale controllerelor, centralizăm jurnalele și urmărim vulnerabilitățile publicate pentru echipamentele tale. La final, monitorizăm traficul din rețeaua OT ca să vedem anomaliile înainte să devină opriri.
O facem ca integrator care instalează și întreține aceste sisteme, nu ca auditor extern: știm ce se poate opri și ce nu, când se poate face un patch și ce protocoale (Modbus, BACnet, KNX, Profinet) trebuie să treacă prin firewall.
Ce include serviciul
- Inventarierea activelor OT: PLC, HMI, SCADA, BMS, centrale de incendiu și securitate, versiuni și accesuri
- Segmentare IT/OT și zone de securitate; firewall industrial cu reguli pe protocoale (Modbus, BACnet, KNX, Profinet)
- Acces remote securizat pentru furnizori și mentenanță: VPN, conturi nominale, sesiuni înregistrate
- Hardening: parole, servicii inutile, actualizări planificate; backup al configurațiilor PLC/SCADA/BMS
- Logging centralizat, gestionarea vulnerabilităților și monitorizarea rețelei OT; plan de răspuns la incidente
De ce GreenSoft
Instalăm și administrăm SCADA, BMS, automatizări, centrale de incendiu și securitate, deci cunoaștem din interior echipamentele pe care le protejăm și limitele lor. Suntem certificați ISO/IEC 27001, iar măsurile OT se documentează ca parte din conformitatea NIS2 pentru entitățile importante și esențiale.
Cum se desfășoară proiectul
- Inventar OT și evaluarea riscurilor, fără a opri procesele
- Arhitectură țintă: zone, firewall-uri, acces remote, backup, logging
- Implementare pe etape, cu ferestre de lucru agreate cu producția
- Monitorizare, gestionarea vulnerabilităților și revizuire periodică
Pentru ce tipuri de obiective
- Hale de producție
- terminale și operatori portuari
- stații de pompare și utilități
- clădiri cu BMS: hoteluri, birouri, spitale
- parcuri fotovoltaice
- entități NIS2
Spune-ne ce sisteme tehnice ai și cine le accesează de la distanță; primești un inventar și o arhitectură propusă cu ofertă în 5 zile lucrătoare.
Unde lucrăm
Acoperim tot județul Constanța — municipiul Constanța, Mamaia, Năvodari, Ovidiu, Agigea, Eforie, Techirghiol, Mangalia, Medgidia și Cernavodă — inclusiv perimetrul portuar, pe baza licenței de lucru în Portul Constanța. Pentru lucrări mai mari ne deplasăm în toată Dobrogea.
Resurse utile
- Ce se întâmplă dacă un ransomware ajunge în infrastructura clădirii
- Este sistemul KNX al clădirii securizat?
Întrebări frecvente
Trebuie oprită producția pentru segmentare?
Nu. Segmentarea se face pe etape, cu ferestre scurte agreate, iar echipamentele care nu pot fi actualizate se protejează prin izolare și reguli de firewall, nu prin patch-uri riscante.
Furnizorii mei au nevoie de acces de la distanță. Cum îl securizez?
Printr-un punct unic de acces cu VPN, conturi nominale cu valabilitate limitată, autentificare în doi pași și sesiuni înregistrate. Furnizorul lucrează la fel de ușor, tu vezi cine a intrat, când și ce a făcut.
Ce este backup-ul de configurații și de ce contează?
Programul din PLC și configurația SCADA sau BMS sunt de multe ori singura copie, în echipament. Le salvăm periodic, versionat, ca la o defecțiune sau un incident să repornești în ore, nu să reprogramezi de la zero.
Este obligatoriu pentru NIS2?
Pentru entitățile esențiale și importante, sistemele OT intră în perimetrul măsurilor cerute de NIS2: inventar, control acces, gestionarea vulnerabilităților, continuitate. Documentăm măsurile OT în același dosar cu cele IT.
Monitorizarea înseamnă cineva care se uită 24/7?
Înseamnă senzori pasivi în rețeaua OT care învață traficul normal și alertează la anomalii (un dispozitiv nou, o comandă neobișnuită, un scan). Alertele ajung la echipa noastră și la tine, cu procedură de răspuns stabilită.
Discutăm proiectul tău?
Consultanță tehnică inițială gratuită și ofertă în 3–5 zile lucrătoare.









































