Na celowniku: SCADA
31 sierpnia 2010
Marcin Marciniak
Automatyka przemysłowa rzadko bywała celem ataków. Obecnie włamywacze interesują się także tym elementem infrastruktury firm.
Zagrożenia związane z sieciami SCADA
- Nieautoryzowany dostęp do oprogramowania
- Brak uwierzytelnienia w niektórych urządzeniach
- Przejęcie kontroli nad systemami jedynie za pomocą wysyłania pakietów do kontrolerów
- Integracja sieci sprawia, że możliwy jest dostęp do segmentów SCADA przez VPN
- Możliwość wywołania dużych strat finansowych przez ataki odmowy obsługi
- Przejęcie poufnych danych na temat parametrów procesów przemysłowych
- Straty spowodowane nieautoryzowaną zmianą parametrów
W nowych instalacjach, zamiast tradycyjnych interfejsów szeregowych, pojawia się komunikacja za pomocą TCP/IP a rozwiązania automatyki są integrowane z oprogramowaniem do zarządzania przedsiębiorstwem. Czasami łączy się całe sieci. Jest to wymarzona sytuacja dla włamywaczy, gdyż mogą oni dotrzeć do niedostępnych dotąd zasobów.
Słabe zabezpieczenia
Urządzenia automatyki przemysłowej są dość słabo zabezpieczone. Wynika to stąd, że kontrolery oraz oprogramowanie są opracowywane w ten sposób, by przy minimalnym zużyciu zasobów wykonywały swoje zadania. Niejednokrotnie urządzenia te pracują bez żadnego uwierzytelnienia albo wykorzystują proste mechanizmy kontroli dostępu, które dość łatwo można obejść. Producenci rozwiązań automatyki przemysłowej polegali przez całe lata na ochronie przez utajenie informacji (security by obscurity), ale model ten w praktyce się nie sprawdził.
W wielu urządzeniach, na przykład ekranach dotykowych, wykorzystuje się osadzone systemy Windows, które w odróżnieniu od korporacyjnych stacji roboczych, niemal nigdy nie są aktualizowane i nie zawierają oprogramowania antywirusowego. Podatność takich systemów wynika nie tylko z braku aktualizacji, ale także stąd, że niektóre aplikacje nie mogą być uruchomione w systemie operacyjnym, który był optymalizowany pod kątem bezpieczeństwa. W tradycyjnym modelu, do takich rozwiązań wykorzystywało się osobną sieć, całkowicie oddzieloną od pozostałych segmentów. Dziś z rozwiązaniami automatyki przemysłowej integrowane są kolejne aplikacje, które wymagają zasilania danymi na bieżąco, prosto z systemów produkcyjnych.
Awaria powoduje straty
Rozsądny projekt kontroli procesów musi zawierać dodatkowe zabezpieczenia, które ochronią przed przekroczeniem krytycznych parametrów kontrolowanego procesu (temperatura, ciśnienie, zakres ruchu maszyny). W wielu procesach zabezpieczenia te działają na zupełnie innej zasadzie, dzięki czemu nawet poważne uszkodzenie kontrolera nie powoduje katastrofy technicznej.
Oceń artykuł
średnio: 0 liczba ocen: 0
Komentarze (0)
Najpopularniejsze
- Ministerstwo Cyfryzacji ma już swoją...
- Microsoft: Kinect dla Windows jeszcze w tym...
- Jakie skutki będzie miało wprowadzenie ACTA
- 5 zmian, które mogą zaważyć na...
- Boni powołał członków Rady Informatyzacji
- Koniec ery nieograniczonego dostępu do...
- Kolejne aresztowania w związku z aferą w...
- ATCA zostało wdrożone w sieci 3G Polkomtela...
- Rejestr Usług Medycznych, czyli największa...
- Nokia w trzy miesiące straciła miliard euro
Rekomendacje
Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88





