Raport firmy Fortinet o tendencjach w zakresie zabezpieczeń technologii operacyjnych w 2019 r.

W miarę rosnącej sprawności działania przedsiębiorstw w odpowiedzi na szybko rozwijający się rynek wiele technologii operacyjnych (operational technology, OT) jest po raz pierwszy podłączana do sieci zewnętrznych. Zjawisko to jest potencjalnym źródłem dużych korzyści dla przedsiębiorstw, ale jednocześnie naraża te technologie na ataki APT (ang. Advanced Persistent Threats), czyli ataki, w ramach których sprawca uzyskuje nieautoryzowany dostęp do sieci przedsiębiorstwa i pozostaje tam niewykryty przez dłuższy okres czasu. Po podłączeniu do niezabezpieczonej sieci zewnętrznej dotychczasowy bufor polegający na braku takiego podłączenia (ang. air gap), który izolował technologie operacyjne przed hakerami i złośliwym oprogramowaniem, przestaje istnieć i w efekcie technologie te stają się coraz częściej przedmiotem ataków.

W raporcie firmy Fortinet dotyczącym tendencji w zakresie zabezpieczeń technologii operacyjnych w 2019 r. poddano analizie zagregowane dane otrzymane z FortiGuard Labs, aby na ich podstawie uzyskać informacje na temat stanu zabezpieczeń systemów nadzorowania procesów technologicznych w przemyśle (Supervisory Control And Data Acquisition, SCADA) i innych przemysłowych systemów sterowania (Industrial Control Systems, ICS). Wyniki tej analizy wskazują, że technologie operacyjne są coraz częściej celem ataków zarówno ukierunkowanych na infrastrukturę IT — często za pomocą starszego złośliwego oprogramowania, które nie czyni już szkód tej infrastrukturze — jak i celowych ataków ukierunkowanych konkretnie na technologie operacyjne. Ataki te uderzają, rzecz jasna, w najsłabsze ogniwa sieci OT i wykorzystują złożoność wynikającą z braku standaryzacji protokołów. Warto przy tym zauważyć, że atakujący nie dyskryminują swoich celów ze względu na branżę lub lokalizację geograficzną, ponieważ groźne ataki zostały odnotowane w każdej branży i w każdym regionie geograficznym.

Gorąco zachęcamy do zapoznania się z materiałem!

Pobierz materiał
Najpopularniejsze
Chmura obliczeniowa i usługi jej towarzyszące. Doradztwo, migracja, zarządzanie.
Chmura obliczeniowa i usługi jej towarzyszące. Doradztwo, migracja, zarządzanie.
Chmura prywatna – opcja warta rozważenia
Chmura prywatna – opcja warta rozważenia
Rozwój zawodowy specjalistów IT - Jak skutecznie wspomagać ten proces za pomocą e-learningu
Rozwój zawodowy specjalistów IT - Jak skutecznie wspomagać ten proces za pomocą e-learningu
Na drodze do cyberodporności
Na drodze do cyberodporności