Szerző: Biztonságportál | Utolsó módosítás: 2017.04.04.
https://biztonsagportal.hu/egyre-tobb-a-kockazat-az-ipari-rendszerekben.html
Az ipari rendszereket egyre inkább veszélyeztetik az interneten, e-mailekben és cserélhető adattárolókon keresztül terjedő fenyegetettségek.
A kutatási eredmények azt mutatják, hogy az elmúlt félévben a szemrevételezett ipari és technológiai szektorokban működő vállalatok számítógépeinek 22 százalékán kellett legalább egy kártékony program letöltését megakadályozni, vagy kellett meggátolni legalább egy adathalász támadást.
A felmérés szerint a mérnökök és üzemeltetők asztali számítógépeinek általában nincs közvetlen kapcsolatuk az ipari vezérlőrendszerekkel, vagyis a szegmentálás e tekintetben működik. Azonban így is akadnak olyan felhasználók, akiknek egyidejű hozzáférésük van az ICS-hez és az internethez is. A Kaspersky Lab kutatása szerint egyes esetekben rendszeradminisztrátorok, hálózati rendszergazdák, ipari automatizálási rendszerek fejlesztői és integrátorai, valamint alvállalkozók is ebbe a körbe tartozhatnak.
Ugyanakkor az internet nem az egyetlen dolog, ami veszélyezteti az IT biztonságot az ICS rendszerekben. A kutatás időszakában a vizsgált számítógépek 10,9 százalékát állította célkeresztbe ártalmas program, amikor azokhoz egy hordozható adattároló eszközt csatlakoztattak a felhasználók. Mindezek mellett az ipari számítógépek 8,1 százaléka blokkolt már e-mailen keresztül érkező rosszindulatú programot.
"Elemzésünk azt mutatja, hogy az internettől izolált hálózati technológiákban sem lehet már vakon megbízni. A kritikus infrastruktúrák elleni támadások számának növekedése azt jelzi, hogy az ICS hálózatokat megfelelően kell védeni mind a belülről, mind a kívülről származó fenyegetettségektől. Azt is fontos megjegyezni, hogy megfigyeléseink szerint a támadások szinte mindig a leggyengébb láncszemnél kezdőnek, vagyis az embernél" - mondta Evgeny Goncharov, a Kaspersky Lab kritikus infrastruktúrák védelmével foglalkozó részlegének vezetője.