Sieciom przemysłowym brakuje wielu wbudowanych systemów ochrony, które są powszechnie stosowane w sieciach IT, co sprawia, że ryzyko cyberataku rośnie – wynika z badania* CyberX, którego rezultaty znalazły się w raporcie specjalnym opublikowanym przez ASTOR. Podnosząc świadomość bezpieczeństwa wśród pracowników i wprowadzając innowacyjne rozwiązania techniczne, można zabezpieczyć sieć przez zagrożeniem, unikając wielomilionowych kosztów przestojów spowodowanych cyberatakiem na sieć OT (ang. Operational Technology).
Analiza zebranych przez CyberX danych wskazuje, że sieci przemysłowe stają się łatwym celem dla coraz bardziej zdeterminowanych przestępców. Wiele z nich ma wyjście do publicznego Internetu – łatwo jest się do nich dostać ze względu na takie podatności, jak np. nieszyfrowane, proste hasła. Często brakuje podstawowych zabezpieczeń, nie stosuje się kluczowych mechanizmów ochrony przed cyberatakami. To umożliwia atakującym zrealizowanie tzw. rozpoznania w niezauważalny sposób, przed podjęciem próby sabotażu instalacji produkcyjnych, takich jak linie montażowe, zbiorniki mieszające, wielkie piece itp.
"Ochrona sieci OT często traktowana jest powierzchownie, a większą uwagę koncentruje się na zabezpieczeniu sieci IT, uważając, że to głównie na nich skupiają się cyberataki. Tymczasem coraz częściej również sieci przemysłowe padają ofiarą przestępców. Ułatwia to fakt rezygnacji zakładów z oczywistych rozwiązań, takich jak zautomatyzowane aktualizacje czy kilkustopniowe mechanizmy uwierzytelniania. Aż jedna trzecia zakładów jest podłączona do Internetu, stając się tym samym kuszącym celem dla hakerów i złośliwego oprogramowania. Walkę z cyberprzestępczością należy zatem zacząć od podstaw" – mówi Lech Rajzer, ekspert ds. Cyberbezpieczeństwa w Przemyśle, ASTOR.
Połączenie z publiczną siecią internetową ujawnione w 32% analizowanych zakładów to nie jedyne niepokojące wyniki badania. W aż 76% placówek działają niewspierane systemy operacyjne Windows, takie XP i 2000. Komputery w nie wyposażone nie tylko mają problem z uruchomieniem nowoczesnych programów, ale również nie są wspierane aktualizacjami zabezpieczeń od firmy Microsoft. 59% zakładów posiada natomiast nieszyfrowane hasła w postaci zwykłego tekstu, które są bardzo łatwe do przechwycenia. Niepokojący jest też fakt, że w niemal 50% firm nie funkcjonuje program antywirusowy.
W prawie połowie badanych zakładów pracuje co najmniej jedno nieznane lub nieautoryzowane urządzenie, a 20% z nich wyposażona jest w bezprzewodowe punkty dostępowe (WAP). Aż 82% obiektów przemysłowych korzysta z kolei z protokołów służących do zdalnego połączenia RDP, VNC i SSH. Wszystko to sprawia, że hakerom łatwiej jest uzyskać dostęp do systemu. Średnio 28% urządzeń w każdym zakładzie uznawanych jest za „podatne”, czyli ich wynik bezpieczeństwa (ustalany na podstawie oceny wszystkich odnalezionych luk w zabezpieczeniach) jest mniejszy niż 70%.
Powyższe dane składają się na ogólny wynik bezpieczeństwa, który wyniósł średnio 61%, przy czym w żadnym zakładzie nie przewyższył 66%. Zaleceniem firmy CyberX jest osiągnięcie tej wartości na poziomie 80%, co wyraźnie wskazuje, że przed branżą przemysłową wciąż stoi wiele wyzwań. Zbyt słabe zabezpieczenie sieci może skutkować zainfekowaniem jej złośliwym oprogramowaniem (takim jak Conficker, WannaCry i NotPetya), co w konsekwencji prowadzi do utraty zdolności produkcyjnych i tym samym strat finansowych.
"Zabezpieczyć przedsiębiorstwo przed cyberatakami można poprzez wymianę infrastruktury sieci OT i zastąpienie jej nowoczesnymi rozwiązaniami. To jednak proces czasochłonny, który generuje bardzo wysokie koszty. Ochronę przed intruzami warto zatem rozpocząć od edukacji pracowników na temat ryzykownych zachowań. Istotne jest też stałe monitorowanie sieci, wykrywanie i usuwanie nieprawidłowości. Pomocne okazuje się również nawiązanie współpracy pomiędzy działami IT i OT. Poprzez wzajemną wymianę doświadczeń łatwiej jest wykryć wszelkie anomalie, a dzięki temu zapobiegać niechcianym zdarzeniom" – rekomenduje Lech Rajzer.
Lech Rajzer
Ekspert ds. cyberbezpieczeństwa w przemyśle, ASTOR
tel: 22 569 56 43
e-mail: lech.rajzer@astor.com.pl
* Źródło: RAPORT SPECJALNY: Jak chronić sieci przemysłowe przed cyberatakami 2017
###
Informacje o ASTOR:
Firma ASTOR działa na polskim rynku przemysłu i produkcji od 30 lat. Jest dostawcą nowoczesnych technologii z zakresu systemów IT dla przemysłu, automatyki przemysłowej i robotyki oraz wiedzy biznesowej i technicznej dla polskich i zagranicznych przedsiębiorstw przemysłowych. Firma powstała w 1987 roku w Krakowie. Obecnie posiada siedem oddziałów w całej Polsce, m.in. w Warszawie, Gdańsku, Poznaniu, Katowicach i Wrocławiu.
Oferta ASTOR obejmuje m.in systemy sterowania General Electric i Horner APG, oprogramowanie przemysłowe Wonderware, roboty przemysłowe Kawasaki i Epson, a także ekonomiczne urządzenia automatyki własnej marki Astraada oraz rozwiązania i usługi z zakresu cyberbezpieczeństwa.
W 2016 roku ASTOR otrzymał nagrodę od firmy doradczej Frost&Sullivan za osiągnięcie pozycji lidera polskiej automatyki przemysłowej w zakresie budowania wartości dla klienta. Kierunek wspierania rozwoju i transformacji Klientów firmy wyznacza Przemysł 4.0.
###
Informacje o CyberX:
Firma CyberX jest zdobywcą wielu prestiżowych nagród z zakresu zapewnienia cyberbezpieczeństwa: Gartner Cool Vendor 2015, Excellence in Corporate Technical Innovation 2016, Best ICS Security Solution – Cyber Defense Magazine 2016 i 2017.
Rozwiązanie XSense, którego producentem jest izraelska firma CyberX, jest dedykowane do zabezpieczania sieci przemysłowej. Zostało one od podstaw zaprojektowane do zabezpieczenia sieci OT – jako kompleksowe rozwiązanie ciągle monitorujące sieć, wykrywające i raportujące wykryte nieprawidłowości.
Centrum prasowe 2024-11-12
Premiera Raportu TechImpact™ 2024 – Kluczowe dane na temat wpływu technologii na wyniki finansowe producentów z sektora FMCG
Akademia Leona Koźmińskiego oraz firma ASTOR zaprezentowały wyniki raportu TechImpact™ 2024.
Centrum prasowe 2024-10-25
ASTOR nawiązuje strategiczne partnerstwo z AGILOX i zdobywa prestiżową nagrodę za wyjątkowe osiągnięcia
ASTOR, czołowy dostawca m.in. innowacyjnych rozwiązań intralogistycznych, wzmacnia swoją obecność na dynamicznie rosnącym rynku autonomicznych robotów mobilnych (AMR) dzięki strategicznemu partnerstwu z AGILOX.
Centrum prasowe 2024-10-16
Przemysł przyszłości w jednym miejscu. ASTOR na targach Warsaw Industry Week 2024
Jak przedstawić cały przekrój rozwiązań z zakresu Przemysłu 4.0 w jednym miejscu? ASTOR ma odpowiedź. Poznać będą ją mogli odwiedzający targi Warsaw Industry Week w Nadarzynie w dniach 5-7 listopada 2024 roku.