Stan cyberbezpieczeństwa przemysłowego 2018 /PDF/

51% przedsiębiorstw przemysłowych utrzymuje, że w ostatnim roku nie doświadczyło żadnych incydentów naruszenia cyberbezpieczeństwa

Kaspersky Lab odkrył interesującą prawidłowość w środowisku przemysłowym. Eksperci wskazali, że wiele firm chce zwiększyć wydajność swoich procesów przemysłowych dzięki nowej technologii informatycznej, jednak mimo inwestycji w bezpieczeństwo swoich sieci IT ich technologia operacyjna (OT) pozostaje nieszczelna. Luki w ochronie mogą zostać wykorzystane przy użyciu podstawowych zagrożeń, takich jak ransomware oraz inne rodzaje szkodliwego oprogramowania.

Wydajność automatyzacji a problemy dot. cyberbezpieczeństwa jest analizowana w raporcie Kaspersky Lab „Stan cyberbezpieczeństwa przemysłowego 2018”.    

Konwergencja technologii informatycznej (IT) i operacyjnej (OT), szersze połączenie technologii operacyjnej z sieciami zewnętrznymi, jak również coraz większa liczba urządzeń w ramach przemysłowego Internetu Rzeczy pomagają zwiększyć wydajność procesów przemysłowych. Jednak trendy te niosą ze sobą coraz większe zagrożenia oraz luki w zabezpieczeniach, co prowadzi do niepewności wśród organizacji przemysłowych – ponad trzy czwarte (77%) firm uważa, że ich organizacja może stać się celem incydentu naruszenia cyberbezpieczeństwa dotykającego ich sieć.  

Sposób, w jaki organizacje podchodzą do cyberbezpieczeństwa swoich sieci IT oraz OT/ICS, przyczynia się do powstania pewnej luki. Mimo zrozumienia zagrożeń związanych z coraz większą cyfryzacją organizacje nie stosują odpowiednich praktyk w zakresie cyberbezpieczeństwa w celu zapewnienia ochrony swoim sieciom operacyjnym. 51% przedsiębiorstw przemysłowych utrzymuje, że w ostatnim roku nie doświadczyło żadnych incydentów naruszenia cyberbezpieczeństwa.

Ponieważ połowa respondentów uczestniczących w badaniu pracuje w dziale IT, wynik ten sugeruje, że menedżerowie IT mogą być nieświadomi incydentów, które mają miejsce w ich przemysłowych systemach sterowania – być może wynika to z braku jednolitego podejścia do ogólnego cyberbezpieczeństwa danej organizacji. Widoczny jest także brak solidnej integracji cyberbezpieczeństwa IT oraz OT – na co wskazuje fakt, że 48% organizacji przyznaje, że nie stosuje żadnych środków w celu wykrycia lub monitorowania potencjalnych ataków na własne przemysłowe systemy sterowania.      

Takie ataki mogą prowadzić do katastrofalnych skutków, w tym uszkodzenia sprzętu, utraty zaufania klientów oraz możliwości biznesowych, czy nawet szkód środowiskowych oraz strat w produkcji w jednej lub wielu lokalizacjach. W przypadku respondentów, którzy padli ofiarą co najmniej jednego incydentu naruszenia cyberbezpieczeństwa w przemysłowym systemie sterowania w ciągu minionych 12 miesięcy, 20% wskazuje na wzrost szkód finansowych poniesionych przez swoją działalność, co stanowi kolejny czynnik motywujący do inwestowania w lepsze systemy cyberbezpieczeństwa. 

Nruszenie bezpieczeństwa w wyniku błędów pracowników

Mimo świadomości i wydatków na zaawansowaną ochronę IT w omawianym sektorze systemy OT organizacji przemysłowych nadal padają ofiarą konwencjonalnych i masowych ataków przy użyciu szkodliwego oprogramowania.

  • Niemal dwie trzecie (64%) firm doświadczyło co najmniej jednego konwencjonalnego ataku przy użyciu szkodliwego oprogramowania na swój przemysłowy system sterowania w ciągu ostatnich 12 miesięcy.
  • 30% firm ucierpiało w wyniku ataku oprogramowania ransomware, podczas gdy jedna czwarta (27%) doświadczyła włamania z powodu błędów i działań pracowników.
  • Zaawansowane ataki ukierunkowane na omawiany sektor stanowiły zaledwie 16% w 2018 r. (dla porównania w zeszłym roku stanowiły 36%), co sugeruje, że niepokoje odnośnie do zagrożeń związanych z wyrafinowanymi działaniami cyberprzestępców nie przystają do rzeczywistej sytuacji, a firmy polegające na przemysłowych systemach sterowania tak naprawdę częściej padają ofiarą konwencjonalnych zagrożeń, w tym szkodliwego oprogramowania i ransomware.

Symulator phishingu on-line

Wyzwania przyszłości: Internet Rzeczy oraz chmura

Wykorzystywanie przemysłowego Internetu Rzeczy oraz systemów opartych na chmurze wprowadziło nowy wymiar bezpieczeństwa, co stanowi wyzwanie dla przedsiębiorstw przemysłowych. W przypadku ponad połowy firm (54%) głównym problemem w zakresie cyberbezpieczeństwa w kolejnym roku będzie podwyższone ryzyko związane z łącznością oraz integracją ekosystemów IoT, jak również wdrożenie odpowiednich środków zarządzania.

Ponieważ firmy inwestują w kolejne inteligentne technologie oraz automatyzację, trend obejmujący łączność oraz Internet Rzeczy może jedynie rozszerzyć swój zasięg. Rzeczywiście, jeśli chodzi o wdrożenie chmury, 15% organizacji przemysłowych wykorzystuje już rozwiązania w chmurze dla systemów kontroli SCADA, podczas gdy kolejne 25% planuje wdrożenie ich w ciągu najbliższych 12 miesięcy. Prowadzi to do powszechnego dążenia do wykorzystywania chmury do zarządzania krytyczną infrastrukturą na wysokim poziomie.

W tym kontekście istotne jest, aby środki cyberbezpieczeństwa dotrzymywały tempa stosowanej technologii, tak aby zyski przeważały zagrożenia dla organizacji. Firmy powinny poważniej podchodzić do programów reagowania na incydenty ICS, aby uniknąć poważnych szkód operacyjnych, finansowych oraz wizerunkowych. Tylko poprzez opracowanie konkretnego programu reagowania na incydenty oraz wykorzystywanie wyspecjalizowanych rozwiązań cyberbezpieczeństwa w celu zarządzania złożoną naturą połączonych i rozproszonych ekosystemów przemysłowych przedsiębiorstwa mogą chronić swoje usługi i produkty, klientów i środowisko.

„Stan cyberbezpieczeństwa przemysłowego 2018”