Na celowniku: SCADA

Subskrybuj RSS A A A
31 sierpnia 2010
Marcin Marciniak

Automatyka przemysłowa rzadko bywała celem ataków. Obecnie włamywacze interesują się także tym elementem infrastruktury firm.

Zagrożenia związane z sieciami SCADA
- Nieautoryzowany dostęp do oprogramowania
- Brak uwierzytelnienia w niektórych urządzeniach
- Przejęcie kontroli nad systemami jedynie za pomocą wysyłania pakietów do kontrolerów
- Integracja sieci sprawia, że możliwy jest dostęp do segmentów SCADA przez VPN
- Możliwość wywołania dużych strat finansowych przez ataki odmowy obsługi
- Przejęcie poufnych danych na temat parametrów procesów przemysłowych
- Straty spowodowane nieautoryzowaną zmianą parametrów
Systemy automatyki znajdują swoje miejsce w przedsiębiorstwach, które używają kontrolerów przemysłowych do nadzorowania procesów mechanicznych, chemicznych lub biochemicznych. Kontrolery takie są faktycznie prostymi komputerami, które wykonują pętlę programową związaną z nadzorowaniem procesów i komunikują się z pozostałą infrastrukturą za pomocą standardowych interfejsów. Człowiek zarządza takimi urządzeniami za pomocą paneli lub odpowiednich aplikacji zainstalowanych w typowym środowisku Windows.

W nowych instalacjach, zamiast tradycyjnych interfejsów szeregowych, pojawia się komunikacja za pomocą TCP/IP a rozwiązania automatyki są integrowane z oprogramowaniem do zarządzania przedsiębiorstwem. Czasami łączy się całe sieci. Jest to wymarzona sytuacja dla włamywaczy, gdyż mogą oni dotrzeć do niedostępnych dotąd zasobów.

Słabe zabezpieczenia

Urządzenia automatyki przemysłowej są dość słabo zabezpieczone. Wynika to stąd, że kontrolery oraz oprogramowanie są opracowywane w ten sposób, by przy minimalnym zużyciu zasobów wykonywały swoje zadania. Niejednokrotnie urządzenia te pracują bez żadnego uwierzytelnienia albo wykorzystują proste mechanizmy kontroli dostępu, które dość łatwo można obejść. Producenci rozwiązań automatyki przemysłowej polegali przez całe lata na ochronie przez utajenie informacji (security by obscurity), ale model ten w praktyce się nie sprawdził.

W wielu urządzeniach, na przykład ekranach dotykowych, wykorzystuje się osadzone systemy Windows, które w odróżnieniu od korporacyjnych stacji roboczych, niemal nigdy nie są aktualizowane i nie zawierają oprogramowania antywirusowego. Podatność takich systemów wynika nie tylko z braku aktualizacji, ale także stąd, że niektóre aplikacje nie mogą być uruchomione w systemie operacyjnym, który był optymalizowany pod kątem bezpieczeństwa. W tradycyjnym modelu, do takich rozwiązań wykorzystywało się osobną sieć, całkowicie oddzieloną od pozostałych segmentów. Dziś z rozwiązaniami automatyki przemysłowej integrowane są kolejne aplikacje, które wymagają zasilania danymi na bieżąco, prosto z systemów produkcyjnych.

Awaria powoduje straty

Rozsądny projekt kontroli procesów musi zawierać dodatkowe zabezpieczenia, które ochronią przed przekroczeniem krytycznych parametrów kontrolowanego procesu (temperatura, ciśnienie, zakres ruchu maszyny). W wielu procesach zabezpieczenia te działają na zupełnie innej zasadzie, dzięki czemu nawet poważne uszkodzenie kontrolera nie powoduje katastrofy technicznej.

Oceń artykuł

średnio: 0 liczba ocen: 0
1  2  dalej »

Komentarze (0)

Najnowsze

MAC, czyli ministerstwo reformowania rządzenia

Premier wspiera lojalnie w kryzysie najbliższego współpracownika, Michała Boniego, przyjmując na siebie atak oburzonych internautów podczas debaty o ACTA.

Nowe, unijne zamówienia publiczne

Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Rekomendacje

Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88