АНБ напомнило о киберрисках технологий промышленной автоматизации и систем управления

Агентство национальной безопасности  (США) и Агентство кибербезопасности и безопасности инфраструктуры (США) опубликовали рекомендации по защите от киберрисков объектов критической инфраструктуры, включающих технологии промышленной автоматизации и системы управления с возможностью удаленного доступа через интернет (ТПА).

«Субъекты криминального мира продемонстрировали свою готовность проводить кибератаки на системы промышленной автоматизации объектов критически важной инфраструктуры. Вследствие расширения возможностей и роста активности противника, уязвимость промышленных систем и гражданской инфраструктуры, критически важных с позиции обеспечения национальной безопасности и защиты американского образа жизни, делает их привлекательным объектом для иностранных держав, пытающихся нанести ущерб интересам США или нанести ответный удар за воспринимаемую агрессию США», - говорится в пресс-релизе, опубликованном на сайте АНБ.

Обзор содержит техническое описание тактик недавно наблюдаемых атак, используемых злоумышленниками методов и процедур, а также последствий этих атак для подвергшихся нападениям компаний. Основная часть документа посвящена рекомендациям по предотвращению инцидентов и смягчению ущерба. Так, авторы указывают на необходимость разработки плана устойчивости для технологий промышленной автоматизации и плана реагирования на инциденты, укрепления защиты сети, включающего ее маппирование, а также оценки киберриска, возникающего в процессе использования ТПА, и непрерывного мониторинга промышленных систем.

Технологии промышленной автоматизации используются на предприятиях 16 секторов экономики США, подпадающих под регулирование критической инфраструктуры. Последнее время эти компании активно внедряют дистанционное управление промышленными системами, организуют удаленный доступ сотрудников и расширяют аутсорсинг в ключевых областях, таких как контроль и управление системами промышленной автоматизации, технологические операции и техническое обслуживание. Использование систем и технологий, создававшихся без учета современных требований по защите от кибератак и утечек информации, в этих условиях представляют повышенную опасность для их владельцев, операторов и процессов.

Устаревшие ТПА создают возможность «идеального шторма», отмечают авторы обзора. Имеющиеся  уязвимости включают легкий доступ к незащищенным ресурсам, возможность использования общей информации об устройствах с открытым исходным кодом и широкий список эксплойтов, развертываемых с помощью общих структур (например, Metasploit, Core Impact, и Immunity CANVAS). В целом наблюдаемые угрозы сопоставимы с классификацией MITRE Adversarial Tactics, Techniques и Common Knowledge (ATT & CK) для систем промышленного контроля (ICS).

В АНБ подчеркивают, что сегодня серьезную угрозу представляют даже технически простые атаки – в силу их потенциального воздействия на критически важные, но по факту недостаточно защищенные активы.

28 июля, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

30.06.2025
Всё связать до 1 июля: «симку», биометрию, «Госуслуги»
30.06.2025
Нейросетям поставили задачу усовершенствовать бюджетный процесс
30.06.2025
Draugnet послужит демократизации отчётности по киберугрозам
30.06.2025
Россиян превращают в дропперов особо изощрённым способом
30.06.2025
Банк России сдал нулевой срез по цифровому рублю
30.06.2025
Половина безопасников хочет приостановить развёртывание GenAI
27.06.2025
«Корыстные цели и низкий уровень правовой культуры». Телеком-лицензии — только в чистые руки
27.06.2025
США опасаются усиления иранских кибератак после авиаударов
27.06.2025
«Можно было бы просто запретить импорт отдельных сегментов». «Аквариус» — о вечном
27.06.2025
ИИ позволяет бороться с телефонными мошенниками, сохраняя тайну связи

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных