Какво разкрива проучването за атаките срещу производствения сектор в Обединеното кралство
Ново проучване, отразено от Guardian, рисува тревожна картина за индустриалната база на Обединеното кралство: близо една трета от производителите са били засегнати от кибератака през последната година. Още по-притеснително е, че само около половината от анкетираните компании разполагат с официален план за действие при атака. Големите компании описват, че са под постоянна заплаха, но въпреки това много от тях работят без основните ръководства, които биха могли да ограничат щетите и да ускорят възстановяването.
Тази пропаст между изложеност и подготвеност е истинската история тук. Едно е да признаеш, че атаките са чести; съвсем друго е реално да изградиш процесите, ролите и техническите защити, необходими за бърза реакция. Производителите, които нямат план за отговор, на практика решават как да реагират на пробив в разгара на кризата – точно тогава, когато грешките са най-скъпи.
Защо производителите са основна мишена за хакерите
Рискът от кибератаки за производителите в Обединеното кралство не нараства случайно. Заводите и индустриалните предприятия се намират в неудобно пресечно място: те държат ценна интелектуална собственост, управляват сложни вериги на доставки с десетки трети страни доставчици и все повече разчитат на свързани оперативни технологии, които първоначално не са проектирани с мисъл за киберсигурност. Остарелите системи за индустриален контрол, наследеният софтуер и пъстрата смесица от инструменти за отдалечен достъп, използвани от подизпълнители и инженери, разширяват повърхността за атака.
Производителите са привлекателна мишена и защото прекъсването има незабавни, видими последици. Атака с рансъмуер, която спира производствена линия, не струва пари само за откуп; тя спира доставки, нарушава търговски споразумения и може да отекне във всеки бизнес надолу по веригата. Този лост прави производителите по-склонни да бъдат притискани да платят бързо, което от своя страна ги прави още по-привлекателна мишена на първо място.
Нападателите също така са станали по-добри в заобикалянето на защитите, на които компаниите разчитат. Атаката с рансъмуер D1R срещу ARM е полезна илюстрация тук: групата, поела отговорност, успя да компрометира голяма технологична компания със седалище в Обединеното кралство, въпреки наличието на двуфакторна автентикация – контрол, който много бизнеси смятат за достатъчен сам по себе си. Този инцидент е напомняне, че нито една единична защита, колкото и стандартна да е, не гарантира защита. Многослойната отбрана има по-голямо значение от която и да е отметка в списък.
Преодоляване на пропуските: VPN, контрол на достъпа и основи на реакцията при инциденти
Голяма част от изложеността, описана в проучването, води началото си от начина, по който се управляват отдалеченият достъп и вътрешните мрежи. Често инженери, подизпълнители и екипи за поддръжка на трети страни се свързват към вътрешни системи от вън, понякога използвайки потребителски инструменти или остарял софтуер за отдалечен достъп, който не е преразглеждан с години.
Правилно конфигуриран VPN, съчетан със строг контрол на достъпа, е един от най-директните начини за намаляване на този риск. VPN мрежите криптират трафика между отдалечените потребители и вътрешните системи, което прави много по-трудно за нападателите да прихванат идентификационни данни или данни за сесии по пътя. Но само VPN не е сребърен куршум, както показва случаят с ARM. Той трябва да стои редом до силна автентикация, сегментиране на мрежата, което ограничава докъде може да стигне нападател, ако все пак проникне, и редовни одити за това кой реално до какво има достъп.
За производителите, които все още разчитат на плоски мрежи, където един компрометиран акаунт може да достигне едновременно до производствени системи, финансов софтуер и клиентски данни, сегментирането трябва да се третира като приоритет, а не като приятна добавка. В комбинация с отдалечен достъп, защитен чрез VPN, това вече са основни хигиенни мерки, а не напреднали защити, запазени за големите предприятия.
Изграждане на план за реакция, преди да ви потрябва
Може би най-приложимият извод от проучването е и най-простият: само половината от производителите имат план за реакция при инциденти. Това означава, че другата половина би импровизирала по време на реален пробив, решавайки в реално време на кого да се обади, кои системи да изолира и как да комуникира с клиенти и регулатори.
Един базов план за реакция не е нужно да бъде сложен. Той трябва да посочи кой е отговорен за вземането на решения по време на инцидент, да изброи техническите стъпки за изолиране на засегнатите системи и да включва комуникационен план за персонала, клиентите и, където е приложимо, регулаторите. Периодичното тестване на този план, дори чрез просто настолно упражнение, е също толкова важно, колкото и самото му написване.
Какво означава това за вас
Ако работите в производството или управлявате бизнес, който зависи от производствени партньори, това проучване е сигнал да проверите собствената си изложеност, вместо да приемате, че проблемът е на някой друг. Попитайте дали отдалеченият достъп до вашите системи е защитен с VPN и силна автентикация, дали мрежата ви е сегментирана, така че един пробив да не може да се разпространи навсякъде, и дали съществува реален писмен план за това какво се случва, ако нападател проникне. Рискът от кибератаки за производителите в Обединеното кралство, описан в това проучване, не е абстрактен; той е отражение на пропуски, които съществуват в ежедневните ИТ решения.
Основни изводи
- Близо една трета от производителите в Обединеното кралство са били атакувани през последната година, но само половината разполагат с план за реакция.
- Производителите са атрактивна мишена поради ценна интелектуална собственост, сложни вериги на доставки и наследени оперативни технологии.
- Стандартни защити като двуфакторна автентикация могат да бъдат заобиколени, както се видя при пробива в ARM, така че многослойната сигурност е от значение.
- Отдалечен достъп, защитен чрез VPN, и сегментиране на мрежата са основни защити, а не допълнителни екстри.
- Писмен, тестван план за реакция при инциденти трябва да бъде приоритет за всеки производител, който все още няма такъв.




