
Как отмечают эксперты, вектор атаки для доступа к критически серьезным системам может быть простым, а потенциальный ущерб — серьезным. Так, получение доступа к системам управления технологическим процессом злоумышленником может привести к остановке производства, выводу из строя промышленного оборудования, порче спецпродукции и аварии.
— Главными недостатками являются слабая защита внешнего периметра сети, доступного из сети может означать: Сеть (приспособление) Рыболовная сеть Интернет Веб, низкая защищенность от проникновения в технологическую сеть, недостатки конфигурации устройств, а также использование словарных паролей и устаревших версий ПО, — отмечает старший специалист Positive Technologies Ольга Зиненко.
По данным исследования, в 75% промышленных компаний был получен доступ в технологический сектор сети, что позволило затем в 56% случаев получить доступ к системам множество элементов, находящихся в отношениях и связях друг с другом, которое образует определённую целостность, единство управления технологическим процессом. Таким образом, при получении доступа в технологический сектор сети злоумышленникам более чем в половине случаев удастся получить еще и доступ к системе управления производственным процессом, что может привести к довольно серьезным последствиям: от нарушения работы предприятия до человеческих жертв.
По мнению экспертов Positive Technologies, проверить реализацию большинства недопустимых событий в настоящей инфраструктуре невозможно. Здесь на помощь может прийти киберполигон, использование которого для анализа защищенности производственных систем позволит без ужаса нарушения реальных бизнес-процессов корректно верифицировать недопустимые события и последствия их реализации, оценить возможный вред.
Первый новостной портал России Последние новости в России и мире за 24 часа