Vad har hänt? – växande hotbild för industrianläggningar
Uppkopplingen av produktions- och industrianläggningar har avsevärt förstorat angreppsytan för cyberattacker. NTT Data, en leverantör av AI-, digitala affärs- och teknologitjänster, varnar för ett akut behov av åtgärder för att skydda mot störningar och avbrott till följd av cyberattacker. Den hittills strikt avskärmade operativa tekniken (OT) är utsatt för de cyberfaror som är kända från IT-världen och visar sig vara ytterst sårbar.
Cyberbrottslingar utnyttjar dessa svagheter målmedvetet för att uppnå tre huvudmål: att slå ut viktiga system för att kräva lösensummor med utpressningsprogram, att stjäla immateriella rättigheter för produktpiratkopiering samt riktat sabotage för att skada företag.
Detaljerna – sju kritiska angreppsvägar identifierade
NTT Datas experter har identifierat sju huvudsakliga ingångar för cyberangrepp mot OT-system:
1. Opatchade sårbarheter i äldre system
OT-system är byggda för lång drift och har ofta redan varit i bruk i tio år eller mer. För dessa system finns bara sällan eller överhuvudtaget inte längre några uppdateringar och patchar. Delvis avstår företag medvetet från tillgängliga uppdateringar för att inte störa produktionsprocesserna.
2. Otillräckliga säkerhetsfunktioner
Många äldre system använder föråldrade protokoll och gränssnitt, svaga autentiseringsmekanismer samt okrypterad dataöverföring. Även nya IoT-enheter saknar ofta tillräckliga säkerhetsmekanismer. Problemet: på båda systemtyperna går det vanligtvis inte att installera lösningar för slutpunktsskydd.
3. Dåligt säkrad fjärråtkomst
Många OT-system underhålls på distans – av interna team eller externa tjänsteleverantörer. Ofta använder dessa åtkomster standardlösenord eller gemensamma lösenord för flera personer. Robusta säkerhetsmekanismer som flerfaktorsautentisering, rollbaserad åtkomstkontroll och sessionsinspelning saknas ofta.
4. Stulna inloggningsuppgifter från darknet
På darknet handlas stulna inloggningsuppgifter i hundratusental. För riktade angrepp använder cyberbrottslingar skadlig kod som infostealers, som fångar upp lösenord när de skrivs in, eller satsar på nätfiske och social engineering. Tack vare AI kan förfalskningarna numera göras ytterst övertygande.
5. Bristande nätverkssegmentering
Utan att nätverket delas upp i olika områden med kontrollerad datatrafik kan angripare utnyttja ”lateral movement”. Därigenom kan till och med en kontorsdator på förvaltningen fungera som språngbräda in i OT och äventyra hela driftstekniken.
6. Osäkra leveranskedjor
OT-miljöer består av komplexa system från olika hårdvaruleverantörer, programvaruspecialister och systemintegratörer. Cyberbrottslingar komprometterar dessa leverantörer för att få fotfäste hos flera företag samtidigt. SolarWinds-exemplet visade de långtgående följderna av sådana angrepp mot leveranskedjan.
7. Överbelastning av system genom DDoS
DDoS-angrepp används inte bara för utpressning genom systemöverbelastning, utan ofta också som avledningsmanöver eller för att slå ut säkerhetssystem så att angriparna kan ta sig in oupptäckta.
Sammanhang – varför hotet ökar
Christian Koch, Senior Vice President Cybersecurity IT/OT hos NTT Data DACH, betonar: ”OT-säkerhet är inget nice-to-have, utan ett måste, för genom digitaliseringen växer angreppsytan och antalet attacker mot industriföretag når nya rekordnivåer år efter år.”
Politiken har reagerat: EU och den tyska regeringen förpliktar industriföretag genom NIS-direktivet, Cyber Resilience Act, maskinförordningen och IT-säkerhetslagen till omfattande säkerhetsåtgärder. Industrin hör på grund av många dåligt skyddade infrastrukturer och enorm skadepotential till de mest angripna branscherna.
Praktiska tips – grunderna för ett effektivt skydd
Enligt NTT Data måste företagen först skapa fullständig synlighet i hela sin OT-miljö. Bara så kan de fastställa risker och utveckla ett lämpligt säkerhetskoncept.
Till de rekommenderade grunderna hör:
- Nätverkssegmentering för att begränsa lateral movement
- Patchhantering för tillgängliga säkerhetsuppdateringar
- Säker fjärråtkomst med flerfaktorsautentisering
- Rollbaserad åtkomstkontroll
- Sessionsinspelning för spårbarhet
Särskild uppmärksamhet förtjänar leverantörernas åtkomster, som sker via VPN, LTE-routrar eller TeamViewer-liknande system. Dessa utgör ofta förbisedda riskkällor som måste säkras systematiskt.
Utblick – de regulatoriska kraven ökar
De regulatoriska kraven kommer att skärpas ytterligare. Företagen måste ställa in sig på omfattande efterlevnadskrav som går utöver hittillsvarande säkerhetsstandarder. Kombinationen av NIS-direktivet, Cyber Resilience Act och IT-säkerhetslagen kräver strukturerade angreppssätt för OT-säkerheten.
Samtidigt utvecklas angreppsmetoderna vidare. AI-stödda attacker blir mer avancerade och svårare att upptäcka. Företagen bör därför inte bara införa reaktiva säkerhetsåtgärder, utan etablera proaktiv hotdetektering och hotavvärjning.
Uppkopplingen kommer att fortsätta öka, vilket skapar ytterligare angreppsytor. Endast företag som behandlar OT-säkerhet som en strategisk prioritering och kontinuerligt investerar i säkerhetsåtgärder kommer på lång sikt att förbli konkurrenskraftiga och kunna uppfylla regulatoriska krav.