Što se dogodilo? - rastuće stanje prijetnji za industrijska postrojenja
Umrežavanje proizvodnih i industrijskih postrojenja znatno je povećalo površinu napada za kibernetičke napade. NTT Data, ponuditelj usluga u području AI-a, digitalnog poslovanja i tehnologije, upozorava na hitnu potrebu djelovanja radi zaštite od smetnji i ispada uzrokovanih kibernetičkim napadima. Dosad strogo odvojena operativna tehnologija (OT) izložena je kibernetičkim opasnostima poznatima iz svijeta IT-a i pokazuje se iznimno ranjivom.
Kibernetički kriminalci te slabe točke ciljano iskorištavaju kako bi ostvarili tri glavna cilja: onesposobljavanje važnih sustava radi ucjenjivanja otkupninom putem ransomwarea, krađu intelektualnog vlasništva za piratstvo proizvoda te ciljanu sabotažu radi nanošenja štete poduzećima.
Detalji - identificirano sedam kritičnih putova napada
Stručnjaci tvrtke NTT Data identificirali su sedam glavnih ulaza za kibernetičke napade na OT sustave:
1. Nezakrpane ranjivosti u starim sustavima
OT sustavi projektirani su za dug rad i često su u upotrebi već deset ili više godina. Za te sustave rijetko ili uopće više nema ažuriranja i zakrpa. Djelomično se poduzeća svjesno odriču dostupnih ažuriranja kako ne bi ometala proizvodne procese.
2. Nedostatne sigurnosne funkcije
Mnogi stari sustavi koriste zastarjele protokole i sučelja, slabe mehanizme autentifikacije te nešifrirane prijenose podataka. I novi IoT uređaji često ne donose dostatne sigurnosne mehanizme. Problem: na obje vrste sustava obično se ne mogu postaviti rješenja za zaštitu krajnjih točaka.
3. Loše osigurani daljinski pristupi
Mnogi OT sustavi održavaju se na daljinu – od internih timova ili vanjskih pružatelja usluga. Ti pristupi često koriste zadane lozinke ili zajedničke lozinke za više osoba. Robusni sigurnosni mehanizmi poput višefaktorske autentifikacije, kontrole pristupa temeljene na ulogama i snimanja sesija često nedostaju.
4. Ukradeni podaci za prijavu s darkneta
Na darknetu se ukradeni pristupni podaci prodaju u stotinama tisuća. Za ciljane napade kibernetički kriminalci koriste zlonamjerni softver poput infostealera, koji lozinke hvata pri upisivanju, ili se oslanjaju na phishing i socijalni inženjering. Zahvaljujući AI-u lažnjaci se u međuvremenu mogu izraditi iznimno uvjerljivo.
5. Nedostatna segmentacija mreže
Bez podjele mreže na različita područja s kontroliranim prometom podataka napadači mogu iskoristiti „lateralno kretanje”. Tako i uredsko računalo u administraciji može poslužiti kao odskočna daska u OT i ugroziti cjelokupnu pogonsku tehniku.
6. Nesigurni opskrbni lanci
OT okruženja sastoje se od složenih sustava različitih dobavljača hardvera, softverskih specijalista i integratora sustava. Kibernetički kriminalci kompromitiraju te dobavljače kako bi se istodobno uhvatili u više poduzeća. Primjer SolarWindsa pokazao je dalekosežne posljedice takvih napada na opskrbni lanac.
7. Preopterećenje sustava putem DDoS-a
DDoS napadi ne služe samo ucjeni preopterećenjem sustava, nego često i kao manevar odvraćanja pozornosti ili za onesposobljavanje sigurnosnih sustava radi neprimijećenog prodora.
Kontekst - zašto prijetnja raste
Christian Koch, viši potpredsjednik za kibernetičku sigurnost IT/OT u NTT Data DACH, naglašava: „OT sigurnost nije poželjan dodatak, nego nužnost, jer digitalizacijom raste površina napada, a broj napada na industrijska poduzeća iz godine u godinu doseže nove vrhunce.”
Politika je reagirala: EU i savezna vlada direktivom NIS, Cyber Resilience Actom, uredbom o strojevima i zakonom o IT sigurnosti obvezuju industrijska poduzeća na sveobuhvatne sigurnosne mjere. Industrija zbog mnogih slabo zaštićenih infrastruktura i golemog potencijala štete spada među najčešće napadane branše.
Savjeti iz prakse - temelji učinkovite zaštite
Prema NTT Data, poduzeća najprije moraju uspostaviti potpunu vidljivost unutar cjelokupnog OT okruženja. Samo tako mogu utvrditi rizike i razviti prikladan sigurnosni koncept.
U preporučene osnove spadaju:
- Segmentacija mreže radi suzbijanja lateralnog kretanja
- Upravljanje zakrpama za dostupna sigurnosna ažuriranja
- Sigurni daljinski pristupi s višefaktorskom autentifikacijom
- Kontrole pristupa temeljene na ulogama
- Snimanje sesija radi sljedivosti
Posebnu pozornost zaslužuju pristupi dobavljača koji se ostvaruju putem VPN-a, LTE usmjerivača ili sustava sličnih TeamVieweru. Oni često predstavljaju previđene izvore rizika koje treba sustavno osigurati.
Pogled unaprijed - regulatorni zahtjevi rastu
Regulatorni zahtjevi dodatno će se pooštriti. Poduzeća se moraju pripremiti na sveobuhvatne zahtjeve usklađenosti koji nadilaze dosadašnje sigurnosne standarde. Kombinacija direktive NIS, Cyber Resilience Acta i zakona o IT sigurnosti zahtijeva strukturirane pristupe OT sigurnosti.
Istodobno se dalje razvijaju metode napada. Napadi podržani AI-em postaju sofisticiraniji i teže prepoznatljivi. Poduzeća stoga ne bi trebala provoditi samo reaktivne sigurnosne mjere, nego uspostaviti proaktivno prepoznavanje i odbijanje prijetnji.
Umrežavanje će dodatno rasti, što stvara dodatne površine napada. Samo poduzeća koja OT sigurnost tretiraju kao stratešku prioritetnu temu i kontinuirano ulažu u sigurnosne mjere ostat će dugoročno konkurentna i moći ispunjavati regulatorne zahtjeve.