АНБ напомнило о киберрисках технологий промышленной автоматизации и систем управления

Агентство национальной безопасности  (США) и Агентство кибербезопасности и безопасности инфраструктуры (США) опубликовали рекомендации по защите от киберрисков объектов критической инфраструктуры, включающих технологии промышленной автоматизации и системы управления с возможностью удаленного доступа через интернет (ТПА).

«Субъекты криминального мира продемонстрировали свою готовность проводить кибератаки на системы промышленной автоматизации объектов критически важной инфраструктуры. Вследствие расширения возможностей и роста активности противника, уязвимость промышленных систем и гражданской инфраструктуры, критически важных с позиции обеспечения национальной безопасности и защиты американского образа жизни, делает их привлекательным объектом для иностранных держав, пытающихся нанести ущерб интересам США или нанести ответный удар за воспринимаемую агрессию США», - говорится в пресс-релизе, опубликованном на сайте АНБ.

Обзор содержит техническое описание тактик недавно наблюдаемых атак, используемых злоумышленниками методов и процедур, а также последствий этих атак для подвергшихся нападениям компаний. Основная часть документа посвящена рекомендациям по предотвращению инцидентов и смягчению ущерба. Так, авторы указывают на необходимость разработки плана устойчивости для технологий промышленной автоматизации и плана реагирования на инциденты, укрепления защиты сети, включающего ее маппирование, а также оценки киберриска, возникающего в процессе использования ТПА, и непрерывного мониторинга промышленных систем.

Технологии промышленной автоматизации используются на предприятиях 16 секторов экономики США, подпадающих под регулирование критической инфраструктуры. Последнее время эти компании активно внедряют дистанционное управление промышленными системами, организуют удаленный доступ сотрудников и расширяют аутсорсинг в ключевых областях, таких как контроль и управление системами промышленной автоматизации, технологические операции и техническое обслуживание. Использование систем и технологий, создававшихся без учета современных требований по защите от кибератак и утечек информации, в этих условиях представляют повышенную опасность для их владельцев, операторов и процессов.

Устаревшие ТПА создают возможность «идеального шторма», отмечают авторы обзора. Имеющиеся  уязвимости включают легкий доступ к незащищенным ресурсам, возможность использования общей информации об устройствах с открытым исходным кодом и широкий список эксплойтов, развертываемых с помощью общих структур (например, Metasploit, Core Impact, и Immunity CANVAS). В целом наблюдаемые угрозы сопоставимы с классификацией MITRE Adversarial Tactics, Techniques и Common Knowledge (ATT & CK) для систем промышленного контроля (ICS).

В АНБ подчеркивают, что сегодня серьезную угрозу представляют даже технически простые атаки – в силу их потенциального воздействия на критически важные, но по факту недостаточно защищенные активы.

28 июля, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.05.2026
CISA и партнёры рекомендовали Zero Trust на основе конвергенции ИТ и ОТ
05.05.2026
Скамеры метят в экономически активных граждан
05.05.2026
Минцифры обсуждает с силовиками «белый список» на 5–9 мая
05.05.2026
Рост числа атак на КИИ: геополитика, щедрый даркнет, засилье нейросетей и бреши у партнёров
05.05.2026
В России активизируют молодёжные кибердружины и медиапатрули
04.05.2026
Роботы будут строить ЦОДы сами для себя
04.05.2026
Эксперты высоко оценили управление рисками, связанными с человеческим фактором
04.05.2026
KELA: Число DDoS-атак в мире увеличилось на 400%
04.05.2026
Cloud.ru предлагает облачные сервера с преднастроенным Keycloak
04.05.2026
Мнение: Среди российских аналогов Asus и Samsung есть «неплохие продукты»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных