Sieci przemysłowe są słabo chronione przed cyberatakami

Sieciom komunikacyjnym w przemyśle brakuje wielu wbudowanych systemów ochrony, które są powszechne w tradycyjnych sieciach IT, co sprawia, że ryzyko cyberataków rośnie - stwierdzają przedstawiciele firmy CyberX. Przedsiębiorstwo będące dostawcą rozwiązań z zakresu cyberbezpieczeństwa przeprowadziło badanie ponad 370 systemów produkcyjnych w zakładach na całym świecie.

Posłuchaj
00:00

Wykorzystując algorytmy analizy ruchu sieciowego, przeanalizowano wszystkie sektory przemysłu, w tym energetykę, zakłady użyteczności publicznej, sektor farmaceutyczny, paliwowy, przemysł chemiczny oraz zakłady produkcyjne z branży FMCG. Poniżej przedstawiamy wybrane informacje.

NIESZYFROWANE HASŁA, NIEAKTUALNE SYSTEMY

Rys. 1. Najpopularniejsze protokoły sieciowe; kategoria "inne" obejmuje 17 protokołów, z których każdy występował w przypadku mniej niż 10% fabryk

Sieci przemysłowe stają się łatwym celem dla hakerów. Wiele z nich podłączonych jest do Internetu, łatwo się do nich dostać ze względu m.in. na proste, nieszyfrowane hasła. W tego typu sieciach, stwierdzają w swoim badaniu przedstawiciele CyberX, często brakuje podstawowych zabezpieczeń i nie stosuje się kluczowych mechanizmów ochrony przed cyberatakami. Umożliwia to atakującym zrealizowanie tzw. rozpoznania w niezauważalny sposób, przed podjęciem próby sabotażu instalacji produkcyjnych i innych systemów przemysłowych.

Połączenie z siecią publiczną, które występowało w 32% analizowanych przypadków, to niejedyne niepokojące wyniki badania. W aż 76% zakładów zidentyfikowano niewspierane już systemy operacyjne takie jak Windows XP oraz 2000. Komputery w nie wyposażone mogą mieć nie tylko problemy z uruchamianiem nowoczesnych programów, ale też nie są wspierane aktualizacjami zabezpieczeń firmy Microsoft. Aż w 59% zakładów wykryto nieszyfrowane hasła w postaci zwykłego tekstu, które są bardzo łatwe do przechwycenia. Niepokojący jest też fakt, że w niemal 50% firm nie korzysta się z programów antywirusowych.

SIECI BEZPRZEWODOWE I PODATNOŚĆ NA ATAKI

Rys. 2. Odsetek zakładów przemysłowych w różnych branżach zabezpieczonych przed cyberatakami

W prawie połowie badanych zakładów wykryto co najmniej jedno nieznane lub nieautoryzowane urządzenie, zaś 20% z nich wyposażona jest w bezprzewodowe punkty dostępowe (WAP). Aż 82% obiektów przemysłowych korzysta z kolei z protokołów służących do zdalnego połączenia (RDP, VNC i SSH).

Wszystko to sprawia, że hakerom łatwiej jest uzyskać dostęp do systemu. Średnio 28% urządzeń w każdym zakładzie uznawanych jest za "podatne" na włamanie, czyli ich wynik bezpieczeństwa (ustalany na podstawie oceny wszystkich odnalezionych luk w zabezpieczeniach) jest mniejszy niż 70%.

"Ochrona sieci OT często traktowana jest powierzchownie, a większą uwagę koncentruje się na zabezpieczeniu sieci IT, uważając, że to głównie na nich skupiają się cyberataki. Tymczasem coraz częściej również sieci przemysłowe padają ofiarą przestępców. Ułatwia to fakt rezygnacji zakładów z oczywistych rozwiązań, takich jak zautomatyzowane aktualizacje czy kilkustopniowe mechanizmy uwierzytelniania.

Aż jedna trzecia zakładów jest podłączona do Internetu, stając się tym samym kuszącym celem dla hakerów i złośliwego oprogramowania. Walkę z cyberprzestępczością należy zatem zacząć od podstaw", podsumowuje Igor Zbyryt, dyrektor ds. cyberbezpieczeństwa w przemyśle w firmie ASTOR.

JEST WIELE DO ZROBIENIA

Powyższe dane składają się na ogólny wynik bezpieczeństwa, który wyniósł średnio 61%, przy czym w żadnym zakładzie nie przewyższył 66%. Zaleceniem firmy CyberX jest osiągnięcie tej wartości na poziomie 80%, co wyraźnie wskazuje, że przed branżą przemysłową wciąż stoi wiele wyzwań.

Zbyt słabe zabezpieczenie sieci może skutkować zainfekowaniem jej złośliwym oprogramowaniem (takim jak choćby Conficker, WannaCry i NotPetya), co w konsekwencji prowadzi do utraty zdolności produkcyjnych i tym samym strat finansowych - podsumowują autorzy raportu. Ten ostatni dostępny jest na stronie www.astor.com.pl/cyberbezpieczenstwo

Zobacz więcej w kategorii: Technika
PLC, HMI, Oprogramowanie
Jak projektować interfejsy człowiek-maszyna?
Zasilanie, aparatura nn
Więcej kawy, mniej mleka, czyli korekcja współczynnika mocy
PLC, HMI, Oprogramowanie
Reakcyjna i predykcyjna regulacja PID
PLC, HMI, Oprogramowanie
Nowe sterowniki PLC u-control M3000 i M4000 z otwartym systemem operacyjnym u-OS dla automatyki przemysłowej
Bezpieczeństwo
Co oznacza ponad 80 lat w świecie przenośnych detektorów gazu? Mnóstwo doświadczenia!
Przemysł 4.0
Inteligentne zbiorniki w przemyśle spożywczym – mniej strat, większa efektywność
Powiązane treści
Akademia Tekniska - „Cyberbezpieczeństwo sieci przemysłowych – czyli infrastruktura krytyczna pod ochroną”.
Urządzenia IoT na celowniku hakerów
Cyberbezpieczeństwo priorytetem branży produkcyjnej - Astor podejmuje współpracę z izraelską firmą CyberX
Przemysł 4.0, cyberbezpieczeństwo i edukacja
3 na 4 firmy doświadczyły cybernetycznych zagrożeń systemów produkcyjnych
CyberLab nagrał cyberatak
Tematu cyberbezpieczeństwa nie można odkładać na później
Siemens i ISA łączą siły, by zwiększyć świadomość w zakresie cyberbezpieczeństwa
Firmy Omron i Cisco łączą siły, by zwiększyć bezpieczeństwo w fabrykach
Bezpieczeństwo cybernetyczne w przemyśle farmaceutycznym
UDT o cyberbezpieczeństwie
Źródłem ponad połowy incydentów związanych z cyberbezpieczeństwem jest personel
Cyberbezpieczeństwo przemysłowych systemów transmisji danych
Zobacz więcej z tagiem: Bezpieczeństwo
Prezentacje firmowe
Jak bezpieczeństwo funkcjonalne przyczynia się do wzrostu produktywności maszyn i systemów?
Gospodarka
QNX wprowadza platformę bezpieczeństwa funkcjonalnego integrującą systemy bezpieczeństwa i obciążenia AI
Prezentacje firmowe
Po pierwsze, nie szkodzić, czyli o utrzymaniu klas czystości w cleanroomach – cz. 1

Poradnik doboru rozwiązań drukujących - drukarki mobilne, stacjonarne i przemysłowe

Jak dobrać drukarkę do zastosowań w logistyce, przemyśle czy handlu? Na co zwrócić uwagę, jeżeli chodzi o cechy i funkcje urządzenia? Jak zapewnić wysoką niezawodność pracy oraz trwałość systemu drukującego? A co z oprogramowaniem? W artykule odpowiadamy na powyższe pytania, przedstawiając przykłady nowoczesnych urządzeń drukujących, które z powodzeniem sprawdzają się w wymienionych zastosowaniach.
Zapytania ofertowe
Unikalny branżowy system komunikacji B2B Znajdź produkty i usługi, których potrzebujesz Katalog ponad 7000 firm i 60 tys. produktów