Operační systém určený pro společnosti provozující kritickou infrastrukturu vyvíjí společnost Kaspersky Lab. Nabídne jim novou vrstvu ochrany proti bezpečnostním útokům. Systém má být nasazován k řízení provozu tzv. průmyslových kontrolních systémů. Ty ovšem jen málokdy bývají napojeny na internetovou síť a útoky proto vyžadují selhání fyzické ochrany nebo záměr obsluhy.
Útoky na společnosti, které provozují kritickou infrastrukturu v oblasti průmyslu nebo utilit, sleduje odborná beřejnost již několik let. Asi nejvíce je proslavily škodlivé kódy Stuxnet a Duqu. Ty se zaměřily na energetiku a jejich prapůvod byl vysledován až do roku 2006.
Společnost Kaspersky Lab nyní oficiálně potvrdila, že projekt bezpečného operačního systému pro průmysl opravdu probíhá. Novinka by měla chránit provoz systémů kategorie ICS – Industrial Control System. A zdá se, že je opravdu co chránit. V roce 2009 evidovala americká organizace ICS-CERT ve Spojených státech devět útoků na firmy provozující kritickou infrastrukturu. Vloni již šlo o 198 napadení.
Zástupci společnosti Kaspersky Lab tvrdí, že ačkoli jsou si průmyslové a kancelářské počítačové sítě velmi podobné, významně se liší v prioritách na zabezpečení a použitelnost. Zatímco v běžných systémech můžete napadený prvek nebo část prostě odpojit, v průmyslových si jakýkoli výpadek dovolit nemůžete. Kontinuita výroby/dodávek musí být zachována a bezpečnost je v tomto světle druhořadá.
Jedním z řešení podobné situace je přepsání všech existujcích system ICS tak, aby obsahovaly nejnovější a kompletní ochranné prvky. Druhou cestou je jejich zapouzdření do zabezpečeného operačního systému, který všechny obranné činnosti zajistí.
Kaspersky Lab vyvíjí nový operační system zcela od začátku. Jedině tak dokáže zajistit, že útočníci neobjeví jeho zranitelnosti. Tomu má pomoci i naprosté minimum kódu užitého v jádru systému. Operační systém nebude umožňovat provoz aplikací třetích stran.