Hoppa till huvudinnehåll Hoppa till sökning Hoppa till huvudnavigering
Meny
Viktigt Cybersäkerhet Poäng: 8/10

OT-säkerhet: upptäck och täpp till 7 kritiska sårbarheter i industrianläggningar

Cyberangreppen mot industrianläggningar ökar. NTT Data identifierar sju huvudsakliga angreppsvägar, från opatchade system till osäkra leveranskedjor.

Vad har hänt? – växande hotbild för industrianläggningar

Uppkopplingen av produktions- och industrianläggningar har avsevärt förstorat angreppsytan för cyberattacker. NTT Data, en leverantör av AI-, digitala affärs- och teknologitjänster, varnar för ett akut behov av åtgärder för att skydda mot störningar och avbrott till följd av cyberattacker. Den hittills strikt avskärmade operativa tekniken (OT) är utsatt för de cyberfaror som är kända från IT-världen och visar sig vara ytterst sårbar.

Cyberbrottslingar utnyttjar dessa svagheter målmedvetet för att uppnå tre huvudmål: att slå ut viktiga system för att kräva lösensummor med utpressningsprogram, att stjäla immateriella rättigheter för produktpiratkopiering samt riktat sabotage för att skada företag.

Detaljerna – sju kritiska angreppsvägar identifierade

NTT Datas experter har identifierat sju huvudsakliga ingångar för cyberangrepp mot OT-system:

1. Opatchade sårbarheter i äldre system

OT-system är byggda för lång drift och har ofta redan varit i bruk i tio år eller mer. För dessa system finns bara sällan eller överhuvudtaget inte längre några uppdateringar och patchar. Delvis avstår företag medvetet från tillgängliga uppdateringar för att inte störa produktionsprocesserna.

2. Otillräckliga säkerhetsfunktioner

Många äldre system använder föråldrade protokoll och gränssnitt, svaga autentiseringsmekanismer samt okrypterad dataöverföring. Även nya IoT-enheter saknar ofta tillräckliga säkerhetsmekanismer. Problemet: på båda systemtyperna går det vanligtvis inte att installera lösningar för slutpunktsskydd.

3. Dåligt säkrad fjärråtkomst

Många OT-system underhålls på distans – av interna team eller externa tjänsteleverantörer. Ofta använder dessa åtkomster standardlösenord eller gemensamma lösenord för flera personer. Robusta säkerhetsmekanismer som flerfaktorsautentisering, rollbaserad åtkomstkontroll och sessionsinspelning saknas ofta.

4. Stulna inloggningsuppgifter från darknet

På darknet handlas stulna inloggningsuppgifter i hundratusental. För riktade angrepp använder cyberbrottslingar skadlig kod som infostealers, som fångar upp lösenord när de skrivs in, eller satsar på nätfiske och social engineering. Tack vare AI kan förfalskningarna numera göras ytterst övertygande.

5. Bristande nätverkssegmentering

Utan att nätverket delas upp i olika områden med kontrollerad datatrafik kan angripare utnyttja ”lateral movement”. Därigenom kan till och med en kontorsdator på förvaltningen fungera som språngbräda in i OT och äventyra hela driftstekniken.

6. Osäkra leveranskedjor

OT-miljöer består av komplexa system från olika hårdvaruleverantörer, programvaruspecialister och systemintegratörer. Cyberbrottslingar komprometterar dessa leverantörer för att få fotfäste hos flera företag samtidigt. SolarWinds-exemplet visade de långtgående följderna av sådana angrepp mot leveranskedjan.

7. Överbelastning av system genom DDoS

DDoS-angrepp används inte bara för utpressning genom systemöverbelastning, utan ofta också som avledningsmanöver eller för att slå ut säkerhetssystem så att angriparna kan ta sig in oupptäckta.

Sammanhang – varför hotet ökar

Christian Koch, Senior Vice President Cybersecurity IT/OT hos NTT Data DACH, betonar: ”OT-säkerhet är inget nice-to-have, utan ett måste, för genom digitaliseringen växer angreppsytan och antalet attacker mot industriföretag når nya rekordnivåer år efter år.”

Politiken har reagerat: EU och den tyska regeringen förpliktar industriföretag genom NIS-direktivet, Cyber Resilience Act, maskinförordningen och IT-säkerhetslagen till omfattande säkerhetsåtgärder. Industrin hör på grund av många dåligt skyddade infrastrukturer och enorm skadepotential till de mest angripna branscherna.

Praktiska tips – grunderna för ett effektivt skydd

Enligt NTT Data måste företagen först skapa fullständig synlighet i hela sin OT-miljö. Bara så kan de fastställa risker och utveckla ett lämpligt säkerhetskoncept.

Till de rekommenderade grunderna hör:

  • Nätverkssegmentering för att begränsa lateral movement
  • Patchhantering för tillgängliga säkerhetsuppdateringar
  • Säker fjärråtkomst med flerfaktorsautentisering
  • Rollbaserad åtkomstkontroll
  • Sessionsinspelning för spårbarhet

Särskild uppmärksamhet förtjänar leverantörernas åtkomster, som sker via VPN, LTE-routrar eller TeamViewer-liknande system. Dessa utgör ofta förbisedda riskkällor som måste säkras systematiskt.

Utblick – de regulatoriska kraven ökar

De regulatoriska kraven kommer att skärpas ytterligare. Företagen måste ställa in sig på omfattande efterlevnadskrav som går utöver hittillsvarande säkerhetsstandarder. Kombinationen av NIS-direktivet, Cyber Resilience Act och IT-säkerhetslagen kräver strukturerade angreppssätt för OT-säkerheten.

Samtidigt utvecklas angreppsmetoderna vidare. AI-stödda attacker blir mer avancerade och svårare att upptäcka. Företagen bör därför inte bara införa reaktiva säkerhetsåtgärder, utan etablera proaktiv hotdetektering och hotavvärjning.

Uppkopplingen kommer att fortsätta öka, vilket skapar ytterligare angreppsytor. Endast företag som behandlar OT-säkerhet som en strategisk prioritering och kontinuerligt investerar i säkerhetsåtgärder kommer på lång sikt att förbli konkurrenskraftiga och kunna uppfylla regulatoriska krav.