Skip to main content
Hermes Banner 1
DIGITAL TV 196
ilka aggelia
securityreport e mag odhgos 2021
9 Ιούνιος 2017 12:09

Kaspersky Lab: Ψηφιακοί κίνδυνοι για τη βιομηχανία

admin ajax.php?action=kernel&p=image&src=%7B%22file%22%3A%22wp content%2Fuploads%2F2022%2F05%2F15956323d1ff827023d24a85a2ee9d15 XL

Αν και η πλειονότητα των βιομηχανικών οργανισμών θεωρούν ότι είναι καλά προετοιμασμένοι για περιστατικά ψηφιακής ασφάλειας, η πεποίθησή τους αυτή, πιθανόν να μην είναι βάσιμη: μία στις δύο εταιρείες ICS (Industrial Control Systems – Βιομηχανικά Συστήματα Ελέγχου) αντιμετώπισε από ένα μέχρι πέντε περιστατικά τον τελευταίο χρόνο, σύμφωνα με έρευνα που πραγματοποίησε η Kaspersky LabΑν και η πλειονότητα των βιομηχανικών οργανισμών θεωρούν ότι είναι καλά προετοιμασμένοι για περιστατικά ψηφιακής ασφάλειας, η πεποίθησή τους αυτή, πιθανόν να μην είναι βάσιμη: μία στις δύο εταιρείες ICS (Industrial Control Systems – Βιομηχανικά Συστήματα Ελέγχου) αντιμετώπισε από ένα μέχρι πέντε περιστατικά τον τελευταίο χρόνο, σύμφωνα με έρευνα που πραγματοποίησε η Kaspersky Lab. Κατά μέσο όρο, η αναποτελεσματική ψηφιακή ασφάλεια κοστίζει στους βιομηχανικούς οργανισμούς περίπου 497.000 δολάρια το χρόνο.

Η αναδυόμενη τάση του κλάδου 4.0 θέτει την ψηφιακή ασφάλεια πρώτη προτεραιότητα για όλους τους βιομηχανικούς οργανισμούς παγκοσμίως, προσθέτοντας νέες προκλήσεις προς αντιμετώπιση για τα ICS. Οι προκλήσεις  περιλαμβάνουν τη σύγκλιση της τεχνολογίας πληροφορικής και της επιχειρησιακής τεχνολογίας, αλλά και τη διαθεσιμότητα δικτύων βιομηχανικού ελέγχου σε εξωτερικούς παρόχους. Για να εμβαθύνει περισσότερο στα προβλήματα και τις ευκαιρίες που αντιμετωπίζουν σήμερα οι οργανισμοί ICS, η Kaspersky Lab και η Business Advantage πραγματοποίησαν μία παγκόσμια έρευνα στην οποία συμμετείχαν 359 επαγγελματίες του τομέα της βιομηχανικής ψηφιακής ασφάλειας από τον Φεβρουάριο μέχρι τον Απρίλιο του 2017. Ένα από τα κύρια ευρήματα της έρευνας έδειξε ένα κενό ανάμεσα στην πραγματικότητα και την επικρατούσα αντίληψη για τα ICS περιστατικά ασφάλειας. Για παράδειγμα, παρά την πεποίθηση του 83% των ερωτηθέντων ότι είναι καλά προετοιμασμένοι για να αντιμετωπίσουν ένα OT/ICS περιστατικό ψηφιακής ασφάλειας, οι μισές εταιρείες αντιμετώπισαν από ένα μέχρι πέντε περιστατικά ασφαλείας στον τομέα της Πληροφορικής τους τελευταίους 12 μήνες, ενώ το 4% από αυτές αντιμετώπισαν περισσότερα από έξι περιστατικά. Αυτό εγείρει μία σημαντική ερώτηση – τι πρέπει να αλλάξει στις στρατηγικές ασφάλειας και τα μέσα προστασίας αυτών των οργανισμών, ώστε να μπορούν να προστατεύουν αποτελεσματικότερα τις σημαντικές επιχειρηματικές τους πληροφορίες και τις τεχνολογικές τους διαδικασίες;

Εμπειρία περιστατικών: Οι ψηφιακές απειλές προ των πυλών

Οι εταιρείες ICS γνωρίζουν αρκετά καλά τους κινδύνους που έχουν να αντιμετωπίσουν: το 74% των ερωτηθέντων θεωρεί ότι ενδέχεται να δεχτεί μία επίθεση που σχετίζεται με την ψηφιακή ασφάλεια στα συστήματα τους. Ανεξάρτητα από τη μεγάλη επίγνωση για τις νέες απειλές, όπως οι στοχευμένες επιθέσεις και τα ransomware προγράμματα, το μεγαλύτερο τρωτό σημείο για την πλειονότητα των οργανισμών ICS παραμένει το συμβατικό κακόβουλο λογισμικό: αυτό είναι στην κορυφή της λίστας των περιστατικών ασφάλειας – με το 56% των ερωτηθέντων να θεωρεί ότι είναι ο πιο ανησυχητικός τομέας. Σε αυτήν την περίπτωση, η εσφαλμένη αντίληψη συναντά την πραγματικότητα: ένας στους δύο ερωτηθέντες έπρεπε να αντιμετωπίσει τις συνέπειες του συμβατικού κακόβουλου λογισμικού καθ’ όλη τη διάρκεια του 2016.

Υπάρχει όμως και μια αναντιστοιχία μεταξύ των σφαλμάτων των εργαζομένων και των ακούσιων ενεργειών – τα οποία είναι πολύ πιο απειλητικά για τους οργανισμούς ICS από ό,τι οι φορείς από την εφοδιαστική αλυσίδα και οι συνεργάτες ή η δολιοφθορά και οι φυσικές καταστροφές από εξωτερικούς παράγοντες. Ωστόσο, οι εξωτερικοί παράγοντες βρίσκονται στις τρεις κορυφαίες ανησυχίες των οργανισμών ICS.

Εν τω μεταξύ, οι τρεις κορυφαίες συνέπειες από περιστατικά ασφαλείας περιλαμβάνουν βλάβη στην ποιότητα των προϊόντων και των υπηρεσιών, απώλεια προσωπικών ή εμπιστευτικών πληροφοριών και Στρατηγικές Ασφάλειας: Από το «Air Gap» έως την Ανίχνευση Δυσλειτουργιών στο Δίκτυο

Το 86% των οργανισμών που ρωτήθηκαν έχουν λάβει εγκεκριμένη και τεκμηριωμένη πολιτική ICS ψηφιακής ασφάλειας, με στόχο την προστασία τους από πιθανά περιστατικά. Ωστόσο, η εμπειρία σε περιστατικά αποδεικνύει ότι τα πρωτόκολλα στην ψηφιακή ασφάλεια από μόνα τους δεν επαρκούν. Αντιμετωπίζοντας την έλλειψη τόσο της εσωτερικής όσο και της εξωτερικής εξειδίκευσης στην ασφάλεια των πληροφοριακών συστημάτων, οι βιομηχανικοί οργανισμοί παραδέχονται ότι η έλλειψη ικανοτήτων είναι η μεγαλύτερη ανησυχία σε ό,τι έγκειται στην ασφάλεια των Βιομηχανικών Συστημάτων Ελέγχου. Αυτό είναι εξαιρετικά ανησυχητικό, καθώς δείχνει ότι οι βιομηχανικοί οργανισμοί δεν είναι πάντοτε έτοιμοι να «πολεμήσουν» τις επιθέσεις, ενώ βρίσκονται συνεχώς στο επίκεντρο του προβλήματος. Μερικές φορές ακόμη και εξαιτίας των ίδιων τους των υπαλλήλων. «Οι εσωτερικές απειλές είναι πιο επικίνδυνες. Είμαστε καλά προστατευμένοι από εξωτερικές απειλές, αλλά ό,τι γίνεται εσωτερικά έχει μια άμεση πορεία χωρίς ενδιάμεσο τείχος προστασίας. Η απειλή προέρχεται από τα μέλη του προσωπικού εν αγνοία τους», παραδέχτηκε ένας επαγγελματίας στον τομέα των ICS από εργοστάσιο παραγωγής προϊόντων στη Γερμανία.

Από τη θετική πλευρά, οι στρατηγικές ασφάλειας που υιοθετούν οι εργαζόμενοι σε ICS φαίνονται αρκετά σταθερές. Η πλειονότητα των εταιρειών έχουν ήδη εγκαταλείψει τη χρήση «air gap» ως μέτρο ασφάλειας και υιοθετούν ολοκληρωμένες λύσεις στον τομέα της ψηφιακής ασφάλειας. Τους επόμενους 12 μήνες, οι ερωτηθέντες σκοπεύουν να εφαρμόσουν εργαλεία ανίχνευσης βιομηχανικών δυσλειτουργιών (42%) και εκπαίδευση ευαισθητοποίησης του προσωπικού σε θέματα ασφάλειας. Η ανίχνευση απειλών βιομηχανικής δυσλειτουργίας είναι ιδιαίτερα σημαντική, καθώς μία στις δύο εταιρείες ICS που συμμετείχε στην έρευνα παραδέχτηκε ότι εξωτερικοί πάροχοι έχουν πρόσβαση σε δίκτυα βιομηχανικού ελέγχου στον οργανισμό τους, διευρύνοντας την περίμετρο απειλής.

«Η αυξανόμενη διασύνδεση των IT και ΟΤ συστημάτων δημιουργεί νέες προκλήσεις ασφάλειας και απαιτεί μεγάλη ετοιμότητα από τα μέλη του διοικητικού συμβουλίου, τους μηχανικούς και τις ομάδες ασφάλειας του τομέα της Πληροφορικής. Χρειάζονται μια σταθερή κατανόηση του τοπίου απειλών, καλά μελετημένα μέσα προστασίας και πρέπει να εξασφαλίσουν την ευαισθητοποίηση των εργαζομένων», δήλωσε ο Andrey Suvorov, Head of Critical Infrastructure Protection της Kaspersky Lab. «Με τις ψηφιακές απειλές να βρίσκονται προ των πυλών για τις εταιρείες ICS, είναι καλύτερο να είμαστε προετοιμασμένοι. Ο μετριασμός των περιστατικών ασφάλειας θα είναι πολύ πιο εύκολος για όσους έχουν αξιοποιήσει τα οφέλη μιας προσαρμοσμένης λύσης ασφάλειας που έχει κατασκευαστεί έχοντας λάβει υπ’ όψιν τις ανάγκες των ICS».

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Ιανουάριος 2025
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιανουαρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμέ...
Ασύρματα Συστήματα Πυρανίχνευσης
Τα τελευταία χρόνια, η βιομηχανία της πυρασφάλειας φαίνεται πως εξελίσσεται και «μαθαίνει» από τις σημαντικές προκλήσεις που συναντά, τόσο σε ό,τι αφορά τον σχεδιασμό και την εγκατάσταση, όσο και ...
Λύσεις πυρανίχνευσης, αυτοματισμού και επικοινωνίας παρουσίασε η Force στην XENIA 2024
ο περιοδικό Security Report για ακόμη μία χρονιά βρέθηκε στη μεγαλύτερη έκθεση για τον ξενοδοχειακό κλάδο, την Xenia 2024. Η έκθεση, η οποία διοργανώθηκε το τριήμερο 23-25 Νοεμβρίου στο Metropolit...
Ajax Special Event 2024
Η Ajax Systems στις 21 Νοεμβρίου πραγματοποίησε ένα παγκόσμιο online event όπου επαγγελματίες εγκαταστάτες, εταιρείες και πολλοί άλλοι είχαν τη δυνατότητα να ενημερωθούν για νέες λύσεις και νέα πρ...
Ταξινόμηση σημάτων συναγερμού
Τα τελευταία χρόνια γίνεται μια συντονισμένη προσπάθεια στο κλάδο της ασφάλειας, ώστε να αλλάξει ο τρόπος με τον οποίο λαμβάνονται, ανταλλάσσονται και αναμεταδίδονται οι πληροφορίες συναγερμού στα...
Μέγιστη προστασία οικίας με το σύστημα ασφαλείας της ELDES
Με πάνω από 1 εκατομμύριο συσκευές IoT που κατασκευάστηκαν μέχρι τώρα, η ELDES κέρδισε την εμπιστοσύνη των εγκαταστατών και ιδιοκτητών σπιτιών για τα στιβαρά, αξιόπιστα και βολικά συστήματα συναγε...