Przejdź do głównej zawartości Przejdź do wyszukiwania Przejdź do głównej nawigacji
Menu
Ważne Cyberbezpieczeństwo Ocena: 8/10

Bezpieczeństwo OT: 7 krytycznych słabości instalacji przemysłowych do rozpoznania i usunięcia

Cyberataki na instalacje przemysłowe nasilają się. NTT Data identyfikuje siedem głównych dróg ataku, od niezałatanych systemów po niebezpieczne łańcuchy dostaw.

Co się wydarzyło? - rosnąca sytuacja zagrożenia dla instalacji przemysłowych

Usieciowienie instalacji produkcyjnych i przemysłowych znacznie zwiększyło powierzchnię ataku dla cyberataków. NTT Data, dostawca usług AI, cyfrowego biznesu i technologii, ostrzega przed pilną potrzebą działania na rzecz ochrony przed zakłóceniami i awariami wywołanymi cyberatakami. Dotąd ściśle odizolowana Operational Technology (OT) jest wystawiona na znane ze świata IT cyberzagrożenia i okazuje się skrajnie podatna.

Cyberprzestępcy celowo wykorzystują te słabości, aby realizować trzy główne cele: paraliżowanie ważnych systemów w celu żądania okupu przy pomocy ransomware'u, kradzież własności intelektualnej na potrzeby piractwa produktowego oraz ukierunkowany sabotaż w celu wyrządzenia szkody przedsiębiorstwom.

Szczegóły - zidentyfikowano siedem krytycznych dróg ataku

Eksperci NTT Data zidentyfikowali siedem głównych furtek dla cyberataków na systemy OT:

1. Niezałatane podatności w starych systemach

Systemy OT są projektowane na długą eksploatację i często są używane już dziesięć lat lub dłużej. Dla tych systemów aktualizacje i poprawki dostępne są rzadko albo wcale. Częściowo przedsiębiorstwa świadomie rezygnują z dostępnych aktualizacji, aby nie zakłócać procesów produkcyjnych.

2. Niewystarczające funkcje bezpieczeństwa

Wiele starych systemów korzysta z przestarzałych protokołów i interfejsów, słabych mechanizmów uwierzytelniania oraz nieszyfrowanej transmisji danych. Także nowe urządzenia IoT często nie mają wystarczających mechanizmów bezpieczeństwa. Problem: na obu typach systemów zwykle nie da się zainstalować rozwiązań endpoint security.

3. Źle zabezpieczone dostępy zdalne

Wiele systemów OT jest serwisowanych zdalnie – przez zespoły wewnętrzne lub zewnętrznych usługodawców. Często dostępy te wykorzystują hasła domyślne lub hasła wspólne dla kilku osób. Solidne mechanizmy bezpieczeństwa, takie jak uwierzytelnianie wieloskładnikowe, kontrola dostępu oparta na rolach i rejestrowanie sesji, często nie istnieją.

4. Skradzione dane logowania z darknetu

W darknecie handluje się skradzionymi danymi dostępowymi w setkach tysięcy. Do ukierunkowanych ataków cyberprzestępcy wykorzystują malware, taki jak infostealery przechwytujące hasła podczas wpisywania, albo stawiają na phishing i socjotechnikę. Dzięki AI podróbki dają się obecnie tworzyć wyjątkowo przekonująco.

5. Brak segmentacji sieci

Bez podziału sieci na różne obszary z kontrolowanym ruchem danych napastnicy mogą wykorzystać "lateral movement". W ten sposób nawet komputer biurowy w administracji może posłużyć jako trampolina do OT i zagrozić całej technice operacyjnej.

6. Niebezpieczne łańcuchy dostaw

Środowiska OT składają się ze złożonych systemów różnych dostawców sprzętu, specjalistów od oprogramowania i integratorów systemów. Cyberprzestępcy kompromitują tych dostawców, aby jednocześnie zdobyć przyczółek w kilku przedsiębiorstwach. Przykład SolarWinds pokazał dalekosiężne skutki takich ataków na łańcuch dostaw.

7. Przeciążanie systemów przez DDoS

Ataki DDoS służą nie tylko wymuszeniom przez przeciążanie systemów, lecz często także jako manewr odwracający uwagę albo do paraliżowania systemów bezpieczeństwa, aby móc wniknąć niezauważonym.

Klasyfikacja - dlaczego zagrożenie rośnie

Christian Koch, Senior Vice President Cybersecurity IT/OT w NTT Data DACH, podkreśla: "Bezpieczeństwo OT nie jest nice-to-have, lecz koniecznością, ponieważ wraz z cyfryzacją rośnie powierzchnia ataku, a liczba ataków na przedsiębiorstwa przemysłowe rok w rok osiąga nowe rekordy."

Polityka zareagowała: UE i rząd federalny zobowiązują przedsiębiorstwa przemysłowe dyrektywą NIS, Cyber Resilience Act, rozporządzeniem maszynowym i ustawą o bezpieczeństwie IT do kompleksowych środków bezpieczeństwa. Przemysł należy z powodu wielu słabo chronionych infrastruktur i ogromnego potencjału szkód do najczęściej atakowanych branż.

Wskazówki praktyczne - podstawy skutecznej ochrony

Według NTT Data przedsiębiorstwa muszą najpierw uzyskać pełną widoczność w obrębie całego swojego środowiska OT. Tylko tak mogą ustalić ryzyka i opracować odpowiednią koncepcję bezpieczeństwa.

Do zalecanych podstaw należą:

  • segmentacja sieci w celu ograniczania lateral movement
  • zarządzanie poprawkami dla dostępnych aktualizacji bezpieczeństwa
  • bezpieczne dostępy zdalne z uwierzytelnianiem wieloskładnikowym
  • kontrola dostępu oparta na rolach
  • rejestrowanie sesji dla możliwości prześledzenia

Szczególnej uwagi wymagają dostępy dostawców realizowane przez VPN, routery LTE lub systemy podobne do TeamViewera. Stanowią one często przeoczane źródła ryzyka, które muszą zostać systematycznie zabezpieczone.

Perspektywy - rosną wymagania regulacyjne

Wymagania regulacyjne będą dalej zaostrzane. Przedsiębiorstwa muszą przygotować się na kompleksowe wytyczne compliance wykraczające poza dotychczasowe standardy bezpieczeństwa. Połączenie dyrektywy NIS, Cyber Resilience Act i ustawy o bezpieczeństwie IT wymaga ustrukturyzowanego podejścia do bezpieczeństwa OT.

Jednocześnie rozwijają się metody ataku. Ataki wspierane przez AI stają się bardziej wyrafinowane i trudniejsze do wykrycia. Przedsiębiorstwa powinny zatem wdrażać nie tylko reaktywne środki bezpieczeństwa, lecz ustanowić proaktywne wykrywanie i odpieranie zagrożeń.

Usieciowienie będzie dalej rosnąć, co tworzy dodatkowe powierzchnie ataku. Tylko przedsiębiorstwa traktujące bezpieczeństwo OT jako priorytet strategiczny i stale inwestujące w środki bezpieczeństwa pozostaną długofalowo konkurencyjne i zdolne do spełnienia wymagań regulacyjnych.