Kyberbezpečnosť vo výrobe a ochrana prevádzkových technológií je čoraz väčšou témou. Aj vďaka novým požiadavkám smernice NIS2 veľa firiem dnes spĺňa, alebo aspoň vie o štandardoch kyberbezpečnosti. Na týchto 5 vecí sa však stále zabúda.

Segmentácia siete. Zálohovanie. Správa prístupov v sieti.
Hoci stále nie sú samozrejmosťou (hlavne v malých a stredných firmách), o základných bezpečnostných slabinách má veľa firiem akú-takú predstavu. Koniec koncov, veľa z „tradičných“ hrozieb sme už popísali aj na našom blogu.

Dnes sa však pozrieme na 5 vecí, ktoré sa často objavujú aj vo firmách, kde majú základy kyberbezpečnosti zvládnuté. Ich riešenie je často druhým krokom, ktorý vedie k odolnejšej prevádzke.

Nájdete niektoré z nich aj u vás?


„PLCčka a SCADA servery sú chránené.“ Ale čo zariadenia, ktorými k nim pristupujete?

Samozrejme, že dobre ochránená infraštruktúra je dôležitá. Je chvályhodné, že máte ochránené vaše prevádzkové technológie.

Platí to však aj o pracovných staniciach, ktoré používate na ich ovládanie? Tieto plnohodnotné počítače sú napadnuteľné z viacerých strán (malware, napadnuté USB, spoofing webových rozhraní, atď.), a vo finále umožňujú priamy prístup k vašim PLC, riadiacim jednotkám alebo OT serverom, spolu s administrátorským alebo veľmi vysokým prístupom.

Zanedbať ochranu týchto staníc je ako používať kvalitné bezpečnostné dvere, ale kľúč k nim nechávať pod rohožkou.


„Vzdialené prístupy sú monitorované a zabezpečené“ Ale platí to aj o ostatných softvéroch tretích strán?

Vzdialený prístup je často zneužitý na útok, a právom sa mu venuje veľa pozornosti. Ale kde všade inde dôverujete dodávateľovi bez toho, aby ste si skutočne preverili jeho bezpečnosť?

Pracovníci z iných firiem, ktoré sa pripájajú na vašu sieť. Softvéry, ktoré sú od prvého momentu považované za dôveryhodné. Zdieľané účty, ku ktorým majú prístup aj ľudia z iných firiem.

Každá z týchto vecí a mnohé ďalšie potenciálne hrozby ťažia z jednej veci: implicitnej dôvery. Keď používate softvér, alebo prizvete externého spolupracovníka, predpokladáte, že je „čistý“. A práve preto je riešením tohto problému odhaliť všetky body takejto implicitnej dôvery, a poriadne ich preveriť alebo obmedziť ich prístupy na minimálne potrebné.


„Staré systémy sú oddelené a kontrolované“ A čo roky nedostatočnej údržby v systémoch, ktoré staré nie sú?

„Legacy systémy“ sú jednoznačnou hrozbou. Nemajú dostatočnú ochranu, dovoľujú zneužitie známych slabín a sú pre hackerov jasným cieľom.

Ako sú na tom však systémy, ktoré pravidelne udržujete? Je táto údržba dostatočne dôsledná, a ste si istí, že ste na nič nezabudli?
Staré heslá, zabudnuté účty ale aj zanedbané alebo zabudnuté updaty firmvéru môžu byť vstupnou bránou do vašej inak dobre zabezpečenej siete.

Áno, dlhodobá údržba siete je ťažká. Nezabudnúť na nič a mať pod kontrolou všetko, keď sa venujete jednej neustále rozrastajúcej sa sieti niekoľko rokov, je sizyfovská práca. A chyby sa stanú. Práve preto je dôležité mať správne nastavené procesy a robiť pravidelné kontroly. Pretože aj tí najpoctivejší niekedy urobia chybu.

A niekedy je dobré, aby sa na vašu sieť pozrel niekto z vonku, kto má čerstvý pohľad. Preto sa venujeme auditom riadiacej siete, ktorých cieľom je okrem iného aj nezávislá kontrola. Naši skúsení inžinieri vedia, na ktoré veci sa najčastejšie zabúda … a uistia sa, že sú pokryté.


„Máme zoznam aktív“ A dávajú vám užitočné informácie, alebo len máte tabuľku?

Zoznam všetkých aktív – serverov, OT zariadení či sieťových prvkov – je dôležitá vec. Dáva vám základný prehľad o všetkom, na čo treba z hľadiska kyberbezpečnosti dať pozor.

Na čo sa však často zabúda je, že tento zoznam aktív by nemal byť len jednoduchým „inventárom“, ale akčnou mapou, ktorá vám poskytne informácie a pomôže riešiť potenciálne problémy. Mal by vám jasne povedať nie len to, koľko PLC máte, ako sa volajú a kde sa nachádzajú, ale aj:

  • čo majú ktoré zariadenia na starosti,
  • na ktorom beží aký firmvér,
  • ktoré zariadenia sú kritické pre udržanie výroby, a ktoré sú ich zálohami, ak by sa niečo stalo,
  • ktoré zariadenia sú na sebe závislé, a aké zariadenia ich kontrolujú,
  • ktoré zariadenia sú pripojené na externé služby alebo dodávateľov,
  • atď.

Týmto urobíte z jednoduchého zoznamu užitočný dokument, ktorý po jeho vypracovaní aj použijete v praxi.


„Prevádzkové technológie sú v našej sieti izolované“ Ale sú izolované aj smerom von, alebo komunikujú s vonkajším svetom?

Už dávno nie je pravdou, že operačné technológie sú úplne odrezané od sveta na samostatnej sieti. Áno, interne vo vašej sieti sú určite v samostatnom segmente, ku ktorému sa nedá dostať z iných častí siete.

Ale čo rôzne služby a základné systémové procesy, ktoré pristupujú na externú sieť? Ak váš systém poskytuje dáta do ERP systému, posiela informácie do cloudovej platformy na vyhodnotenie alebo informuje systém prediktívnej údržby, znamená to, že sa dáta z „uzavretej“ OT siete dostávajú von. A keď sa niečo môže dostať von, môže sa niečo dostať aj dnu.

Preto treba pravidelne sledovať a udržiavať aj pripojenia, API prístupové body a externé integrácie. Neznamená to, že ich máte odstrihnúť – častokrát sú chcené a prinášajú pridanú hodnotu. Ale netreba zabúdať na to, že bez dohľadu sú potenciálnymi dverami do vašej siete.

Chcete urobiť ďalší krok k bezpečnej organizácii? Pomôžeme vám

Aj pre spoločnosti, ktoré už majú prvé kroky v kyberbezpečnosti za sebou, sme v KFB rovnocenným partnerom. S viac ako 25 ročnými skúsenosťami zo sveta kyberbezpečnosti, so zameraním na operačné technológie, sa vieme zavŕtať dostatočne hlboko, a nájsť aj tie slabiny, ktoré váš tím možno prehliadol.

Spolupracujeme s firmami rôznych veľkostí, od menších až po Slovnaft či Duslo Šaľa. A máme skúsenosti z mnohých odvetví, pričom poznáme ich špecifiká a vieme sa zamerať na prehliadané detaily.

Chcete urobiť krok k bezpečnejšej organizácii? Spojte sa s nami cez formulár nižšie, a ozveme sa vám.