Hackeri vo výrobnej firme: 5 krokov, ako sa začať brániť
Viete, že kyberbezpečnosť potrebujete. Ste rozhodnutí zlepšiť svoju odolnosť voči útokom. Ale kde začať? Kyberbezpečnosť je tak široký pojem a druhov hrozieb toľko, že prvý krok sa môže zdať veľmi komplikovaný. Nebojte sa, poradíme vám!
Aj keď je kyberbezpečnosť veľmi široká oblasť a je v nej v podstate neustále čo zlepšovať, začať v nej nemusí byť ťažké. Existuje hneď niekoľko rámcov a postupov, ktoré pomáhajú firmám položiť pevné základy, na ktorých sa dá stavať dobrá bezpečnostná infraštruktúra.
Kedy začať s kyberbezpečnosťou?
Čím skôr, tým lepšie.
Ako sme písali v článku o bezpečnosti od prvého návrhu, najlepším prístupom ku kyberbezpečnosti je nebrať ju ako niečo samostatné, ale ako integrálnu súčasť všetkého, čo robíte.
Ak začínate na zelenej lúke, alebo s malou sieťou, úloha je jednoduchšia – môžete začať postupne, podľa krokov, ktoré opíšeme nižšie.
Ak už máte existujúce systémy, ktoré by ste chceli dodatočne ochrániť, aj to je zvládnuteľné. Práve vám pomôžu bezpečnostné frameworky, ktoré pomôžu identifikovať kritické systémy, prioritizovať prvé kroky a nakoniec nastaviť funkčný, dlhodobo udržateľný systém.
Kde začať s kyberbezpečnosťou vo výrobnej firme?
Nemusíme vždy vymýšľať koleso.
Medzinárodné organizácie venujúce sa kyberbezpečnosti (napríklad NIST alebo IEC) majú pripravené odporúčania špeciálne pre malé a stredné výrobné firmy a my sa pri našom návrhu odrážame od podobných zásad.
Úplný základ tvorí 5 najdôležitejších krokov:
- Inventarizácia bezpečnostných aktív – nemôžete chrániť to, čo nepoznáte
- Vyhodnotenie rizík a identifikácia kľúčových zdrojov – zamerajte sa na ochranu toho najkritickejšieho, čo vo firme máte
- Segmentácia siete – aby úspešný útočník napáchal minimum škôd
- Kontrola vzdialených prístupov – vzdialený prístup je jeden z najľahšie zneužiteľných bodov na vstup do vašej siete
- Zálohy a postupy v prípade incidentu – aby ste vedeli presne čo robiť, a obnoviť výrobu čo najskôr
Vďaka týmto krokom zabezpečíte to najdôležitejšie: aby incident neohrozil fungovanie vašej spoločnosti, a znížil pozastavenie prevádzky na minimum.
A teraz sa poďme pozrieť na každý z krokov do väčšieho detailu.
1. Inventarizácia aktív – zistite, čo treba chrániť
Ak majú ostatné kroky byť skutočne užitočné, musíte si najprv urobiť “poriadok”. Inventarizácia bezpečnostných aktív možno znie komplikovane, ale v skutočnosti to znamená mať prehľad o vašej sieti.
Aké zariadenia sa v nej nachádzajú?
Ktoré zariadenia spolupracujú s ktorými?
Ktoré zariadenia ovládajú iné zariadenia?
Kto má prístup ku každému z nich a prečo?
Bez takéhoto cvičenia (a pravidelnej údržby inventára) sa vám totiž môže ľahko stať, že zabudnete na niečo dôležité. Zabudnutý počítač, ktorý nedostane bezpečnostnú aktualizáciu. Alebo starý prístup jedného zo zamestnancov, ktorého slabé heslo pláva niekde na internete.
Tieto chyby sa stávajú, a budú sa stávať. Ale dobrá inventarizácia vám pomôže ich minimalizovať.
2. Vyhodnotenie rizík a identifikácia kľúčových zdrojov
Keď už máte prehľad v sieti, je čas stanoviť si priority.
Bez ktorých zariadení nevie vaša firma fungovať? Ktorá sieť obsahuje citlivé zákaznícke dáta, ktoré sa za žiadnych okolností nesmú dostať von? A ktorá časť systému je najzraniteľnejšia?
Musíte sa pozrieť na vašu sieť komplexne, a jasne určiť 2 veci: odkiaľ by najpravdepodobnejšie prišiel útočník, a kde by vás jeho prípadný úspech bolel najviac.
Do týchto dvoch oblastí budete musieť investovať čo najviac času a energie, a postupne pôjdete v zabezpečovaní na menej a menej kritické systémy.
3. Segmentácia siete
Teraz, keď poznáte vaše najzraniteľnejšie miesta, je načase potenciálny útok poriadne sťažiť.
Segmentácii siete sme sa podrobnejšie venovali v samostatnom blogu, a preto len v skratke:
segmentovanie siete znamená vytvorenie samostatných “podsietí”, ktoré sú od seba virtuálne (v systéme) alebo aj mechanicky (firewally, switche) oddelené. Každý segment má vlastné prístupové práva (napríklad segment pre ľudí z účtovného má prístup k uzávierkam, segment pre údržbárov zase k OT zariadeniam) a zabezpečuje, že každý sa dostane len k tým dátam a zariadeniam, na ktoré má právo.
A pre hackerov to znamená, že aj keď sa im podarí úspešným útokom preniknúť do siete, môžu urobiť škody len v jednej časti, a ostatné systémy vo vašej firme zostanú funkčné.
4. Kontrola vzdialených prístupov
Doteraz sme sa venovali hlavne hardvéru. A teraz prišiel čas na tú viac ľudskú časť kyberbezpečnosti.
Vzdialené prístupy sú jednou z tradičných ciest, ako sa dostávajú útočníci do systémov vo výrobných firmách. Môžu pri tom využiť zraniteľnosť u vás, ale aj napríklad u vašich dodávateľov, ktorí majú vzdialený prístup do vašej siete.
Preto odporúčame prejsť si všetky vzdialené prístupy, ktoré vo vašej sieti dovoľujete. Ak sú nevyužívané, zrušiť ich. Ak sú potrebné, uistite sa, že dovoľujú len prístup tam, kde je to nevyhnutné, a že sú dostatočne zabezpečené.
5. Zálohy a postupy v prípade incidentu
Viete, kedy viete najefektívnejšie minimalizovať škody z kybernetického incidentu?
Predtým, ako sa stane.
Vtedy totiž máte čas pripraviť si v pokoji jasné postupy, čo robiť, aby ste v momente incidentu nemuseli improvizovať. Kvalitné postupy vám pomôžu cielene reagovať na hrozbu a zastaviť útočníka uprostred útoku, alebo aspoň minimalizovať škody, ktoré urobí.
Keď už ale škoda vznikla, je prvoradé obnoviť pôvodný stav. Každá hodina totiž znamená zbytočné náklady – nielen vo forme práce na odstraňovaní dôsledkov, ale aj hodinách, počas ktorých stojí výroba alebo nefungujú najdôležitejšie systémy.
A práve tu prichádzajú na rad kvalitné zálohy.
Tie vám pomôžu vrátiť všetko do prevádzkového režimu v čo najkratšom čase, a zabezpečia kontinuitu výroby, zatiaľ čo sa vaši ITčkári budú boriť s ostatnými následkami.
Chcete začať so zabezpečením vašej firmy, ale potrebujete pomoc?
V tom prípade vám pomôže správny partner.
My v KFB už viac ako 20 rokov pomáhame firmám všetkých veľkostí zavádzať systémy kybernetickej bezpečnosti. Spoliehajú sa na nás výrobné spoločnosti rôznych veľkostí – od rafinérie Slovnaft až po stredné a malé firmy v celom regióne.
Či už máte svoj vlastný tím a potrebujete skôr konzultáciu a nezávislý odborný názor, alebo začínate úplne na zelenej lúke, a chcete si byť istí, že základy kyberbezpečnosti položíte správne, sme tu. Stačí vyplniť formulár nižšie, a náš tím inžinierov s mnohoročnými skúsenosťami vám bude k dispozícii.
FAQ
Ako zabezpečiť kyberbezpečnosť v malej alebo strednej firme?
Existujúce frameworky (NIST, IEC) pomáhajú malým a stredným firmám pripraviť sa na kybernetické hrozby. 5 najdôležitejších priorít, na ktoré by ste sa mali zamerať: inventarizácia aktív, vyhodnotenie rizík, segmentácia siete, kontrola vzdialených prístupov a zálohovanie, resp. reakcia v prípade incidentu.
Kedy by sme vo firme mali začať aplikovať základy kyberbezpečnosti?
Ideálne hneď od začiatku. Riziko kyberútokov aj pri malých a stredných firmách v posledných rokoch mimoriadne narastá a čím skôr začnete používať bezpečné postupy, tým jednoduchšie ich bude škálovať.
Kde začať s kyberbezpečnosťou vo firme?
Kroky majú svoju logickú postupnosť. Inventarizácia (aby ste vedeli, čo chrániť), vyhodnotenie rizík (aby ste vedeli proti čomu sa bránite), segmentácia siete (sťaženie pohybu útočníka po sieti), kontrola vzdialených prístupov (častá zraniteľnosť, ktorá ohrozuje aj operačné technológie) a na záver zálohovanie a príprava postupov pri reakcii na incident (aby ste vedeli, čo robiť a mohli rýchlo reagovať).
