Na celowniku: SCADA

Subskrybuj RSS A A A
31 sierpnia 2010
Marcin Marciniak

Automatyka przemysłowa rzadko bywała celem ataków. Obecnie włamywacze interesują się także tym elementem infrastruktury firm.



Awaria jednak może się wiązać z bardzo dużymi stratami spowodowanymi zadziałaniem takiego zabezpieczenia i na przykład awaryjnym zatrzymaniem procesu.

W 2000 r. były pracownik zaatakował systemy SCADA w przedsiębiorstwie wodno-kanalizacyjnym w Maroochy Shire Council w australijskim Queensland. Atak przeprowadzano za pomocą podszywania się pod aplikacje kontrolujące i celem było wyłudzenie zatrudnienia tej osoby.

Czasami awarie mogą być spowodowane samą podatnością urządzeń na ataki - ma to miejsce w przypadku infekcji robaków sieciowych. Przykładem było zatrzymanie pracy systemów kontrolujących w amerykańskich fabrykach DaimlerChrysler przez popularnego robaka Zotob, który infekował systemy Windows. Awaria spowodowała przestój w fabrykach w Illinois, Indianie, Wisconsin, Ohio, Delaware oraz Michigan.

Dwa lata temu w elektrowni atomowej Hatch Nuclear Power Plant w amerykańskiej miejscowości Georgia doszło do awaryjnego zatrzymania reakcji jądrowej w reaktorze. Przyczyną był błąd przy synchronizacji danych między sieciami - po przeprowadzeniu aktualizacji, oprogramowanie stwierdziło brak danych, sygnalizując spadek poziomu cieczy w systemie chłodzenia. Spowodowało to automatyczne wysunięcie prętów kontrolnych i zatrzymanie reakcji łańcuchowej. Awaria ta nie spowodowała zagrożenia publicznego, ale wywołała bardzo poważne straty, liczone w milionach USD.

Obecna infrastruktura przemysłu coraz bardziej polega na kontroli procesów za pomocą systemów komputerowych, zatem należy opracować standardy audytu bezpieczeństwa. Próby w tym zakresie rozpoczął w 2009 r. instytut ISA Security Compliance Institute (ISCI), formalizując założenia testów. Oczekuje się ratyfikacji nowych standardów w tej dziedzinie, ale prawdopodobnie nie nastąpi to szybciej niż w przyszłym roku.

Którędy do celu
Firmy, które inwestują w nowoczesną infrastrukturę SCADA, zazwyczaj posiadają już zaporę sieciową i podobne systemy chroniące dostępu do sieci z zewnątrz. Aby atak był skuteczny, przygotowuje się wirusa, który wykorzystuje którąś z mało znanych luk w bezpieczeństwie systemów Windows i po infekcji wyszuka komputery, które posiadają zainstalowane odpowiednie oprogramowanie. W lipcu 2010 r. przechwycono specjalnie przygotowywanego wirusa, który poszukiwał zainstalowanego oprogramowania firmy SIEMENS i przechwytywał pliki kontrolne oraz szczegóły konfiguracji kontrolerów.

Oceń artykuł

średnio: 0 liczba ocen: 0
« wstecz 1  2 

Komentarze (0)

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88