Tematu cyberbezpieczeństwa nie można odkładać na później

W maju bieżącego roku miał miejsce globalny atak oprogramowania WannaCry, które w ciągu 48 godzin od wykrycia zainfekowało ponad 230 tysięcy komputerów. Jest to połączenie robaka, który instaluje szkodliwy moduł (rootkit), oraz oprogramowania ransomware, czyli szyfrującego dane ofiary. Użytkownikowi zainfekowanego komputera wyświetlany jest komunikat o konieczności zapłaty równowartości 300 dolarów w walucie Bitcoin, przy czym wartość okupu za odszyfrowanie z czasem rośnie.

Posłuchaj
00:00

WannaCry wyeliminował działanie części systemów ochrony zdrowia i ratownictwa w Wielkiej Brytanii, fragmentu infrastruktury hiszpańskiego operatora Telefónica, systemów chińskich linii lotniczych Hainan, a nawet komputerów w rosyjskim MSW. Chociaż więcej strat uczyniły w zeszłej dekadzie robaki takie jak Conficker, MyDoom czy ILOVEYOU, pojawienie się WannaCry dobitnie przypomniało o fakcie, że cyberbezpieczeństwo jest tematem, którego nie można odkładać na później.

Cyberzagrożenia w przemyśle są coraz bardziej zbliżone do tych, jakie spotyka się w korporacyjnych systemach IT. Sprzyja temu rosnąca integracja obydwu obszarów, wykorzystanie podobnych technologii oraz zbliżone scenariusze użytkowania. W naszej branży dodatkowo regularnie pojawia się złośliwe oprogramowanie wycelowane w urządzenia stricte przemysłowe, takie jak sterowniki programowalne.

Analizę zagrożeń komputerów i innych urządzeń stosowanych w ICS, czyli przemysłowych systemach sterowania i kontroli, opublikował niedawno Kaspersky Lab ICS Cert (ics-cert.kaspersky.com). W drugiej połowie 2016 roku znaleziono w nich około 20 tys. próbek złośliwego oprogramowania, a jeden na cztery wykrywane cyberataki dotyczyły właśnie ICS. W przemyśle najbardziej rozpowszechnione są trojany, zaś najczęstszym skutkiem ich działania - blokada usług (atak DoS), rzadziej zdalne wykonanie kodu (RCE).

Kanały wnikania złośliwego oprogramowaniaNajciekawszą statystyką publikowaną w analizie jest ta dotycząca pochodzenia i kanałów wnikania złośliwego oprogramowania (schemat na rysunku). W przypadku 22% ataków były to strony internetowe, drugie miejsce zajęły przenośne pamięci masowe. Z kolei złośliwe załączniki do wiadomości e-mail i skrypty osadzone zostały zablokowane w przypadku 8% systemów. Atakujący bardzo często korzystają z phishingu, tj. podszywania się pod inną osobę lub instytucję, zaś złośliwe oprogramowanie rozpowszechniane jest najczęściej w formie plików DOC oraz PDF.

Kluczowym stwierdzeniem autorów raportu jest to, że zagrożenia pochodzą nie tylko z zewnątrz, ale cały czas mają źródło również wewnątrz organizacji. O ile bowiem komputery przemysłowe mogą być jedynie podłączone do Intranetu, o tyle w sieciach pojawia się też wielu innych użytkowników - administratorów, programistów, integratorów systemów, itd., którzy mają swobodny dostęp do Internetu. Stąd też strategia izolowania sieci firmowych, w szczególności tych produkcyjnych, na pewno nie jest dzisiaj wystarczająca.

Koniecznością jest posiadanie całościowej polityki bezpieczeństwa, w ramach której regularnie przeprowadzane są audyty, zapewniana jest ochrona wielopoziomowa - szczególnie w przypadku infrastruktury krytycznej, a także prowadzone szkolenia personelu. Wskazane są również wspólne działania specjalistów IT z pracownikami innych działów, w tym produkcyjnych. "Według naszych obserwacji ataki niemal zawsze zaczynają się od najsłabszego ogniwa systemów, tj. od ludzi" - konkludują przedstawiciele Kaspersky Lab.

W powyższym kontekście pojawienie się WannaCry może mieć pozytywny wydźwięk. Jest to głośny dzwonek ostrzegawczy, że tematyki cyberbezpieczeństwa nie można bagatelizować. Niezależnie od branży i skali działalności firmy, organizacje muszą zajmować się bezpieczeństwem systemów IT tu i teraz, traktując wirtualne zagrożenia jako w pełni realne ryzyka dla swojego biznesu.

Zbigniew Piątek

Powiązane treści
Cyberzagrożenia - energetyka i integratorzy systemów automatyki na celowniku
Sieci przemysłowe są słabo chronione przed cyberatakami
Urządzenia automatyki mogą mieć problemy przez luki w zabezpieczeniach procesorów
UDT o cyberbezpieczeństwie
Seminaria Safe+Secure - ochrona i bezpieczeństwo produkcji
Siemens i ISA łączą siły, by zwiększyć świadomość w zakresie cyberbezpieczeństwa
Cyberbezpieczeństwo priorytetem branży produkcyjnej - Astor podejmuje współpracę z izraelską firmą CyberX
Certyfikacja z zakresu cyberbezpieczeństwa
Cyberbezpieczeństwo systemów sterowania i automatyki przemysłowej
Skybox Security współpracuje z Indegy
Atos i Bentley Systems współpracują
Indegy z certyfikatem RSA Ready
Urządzenia IoT na celowniku hakerów
Szkolenie z cyberbezpieczeństwa instalacji jądrowych
CyberLab nagrał cyberatak
3 na 4 firmy doświadczyły cybernetycznych zagrożeń systemów produkcyjnych
Schneider i Rockwell dołączają do ISA, by wzmacniać cyberbezpieczeństwo produkcji
ABB i Microsoft wspierają sojusz na rzecz bezpieczeństwa cybernetycznego
Źródłem ponad połowy incydentów związanych z cyberbezpieczeństwem jest personel
Pilz celem cyberataku
Zobacz więcej w kategorii: Gospodarka
Roboty
Nowe roboty SCARA Mitsubishi Electric wspierają transformację cyfrową w przemyśle
Roboty
Arrow Electronics wspiera rozwój robotyki i AI – nowe przewodniki i webinaria
Aktualności
Grupa Greenvolt i BYD Energy Storage zbudują w Polsce magazyny energii o łącznej pojemności do 1,6 GWh
Roboty
Sanctuary AI wyposaża humanoidy Phoenix w nowe czujniki dotykowe
Roboty
Infineon i Roborock wprowadzają nową generację robotów sprzątających z pierwszym w branży 5-osiowym ramieniem robotycznym
Aktualności
ABB finalizuje przejęcie działu osprzętu elektroinstalacyjnego Siemens w Chinach

Poradnik doboru rozwiązań drukujących - drukarki mobilne, stacjonarne i przemysłowe

Jak dobrać drukarkę do zastosowań w logistyce, przemyśle czy handlu? Na co zwrócić uwagę, jeżeli chodzi o cechy i funkcje urządzenia? Jak zapewnić wysoką niezawodność pracy oraz trwałość systemu drukującego? A co z oprogramowaniem? W artykule odpowiadamy na powyższe pytania, przedstawiając przykłady nowoczesnych urządzeń drukujących, które z powodzeniem sprawdzają się w wymienionych zastosowaniach.
Zapytania ofertowe
Unikalny branżowy system komunikacji B2B Znajdź produkty i usługi, których potrzebujesz Katalog ponad 7000 firm i 60 tys. produktów