Reklama: Chcesz umieścić tutaj reklamę? Zapraszamy do kontaktu »
Powrót do listy wiadomości Dodano: 2023-10-05  |  Ostatnia aktualizacja: 2023-10-05
Internet zagrożeniem dla systemów sterowania
fot. pixabay
fot. pixabay

Nowe badania wykazały, że na całym świecie znajduje się około 100 000 przemysłowych systemów sterowania, które są dostępne w publicznym Internecie. Może to potencjalnie umożliwić cyberprzestępcom przejęcie kontroli nad infrastrukturą w obszarach, takich jak zakłady produkcyjne, sieci energetyczne, wodociągi i systemy bezpieczeństwa.

Badanie przeprowadzone przez firmę Bitsight zajmującą się cyberbezpieczeństwem zidentyfikowało narażone organizacje w 96 krajach. Kilka z nich znajduje się na liście Fortune 1000. Zbadano systemy komunikujące się za pośrednictwem popularnych protokołów ICS, w tym Modbus, EtherNet/IP, BACnet, Codesys i S7.

Chociaż od 2019 roku liczba przemysłowych systemów sterowania podłączonych do Internetu stale spada, Bitsight ostrzega, że nadal istnieje znaczne ryzyko dla niektórych przedsiębiorstw i ich partnerów.

- Badanie to pokazuje, że chociaż liczba narażonych systemów sterowania wykazuje tendencję spadkową, ogólny poziom zagrożenia pozostaje zbyt wysoki - skomentował Derek Vadala, dyrektor ds. ryzyka w Bitsight - Atak na tylko jedno urządzenie przemysłowe może być potencjalnie katastrofalnym wydarzeniem, które może wywołać dalekosiężne konsekwencje.

Bitsight namawia użytkowników systemów sterowania do pilnego wdrożenia poniższych środków zaradczych:

  • identyfikacja wszelkich systemów sterowania wdrożonych przez organizację i/lub partnerów biznesowych oraz ocena bezpieczeństwa tych systemów,
  • usunięcie wszystkich niechronionych systemów sterowania z publicznego Internetu,
  • zastosowanie zabezpieczeń, takich jak firewalle, aby chronić przed nieautoryzowanym dostępem do systemów.

Wzywa także samych producentów systemów sterowania do poprawy poziomu cyberbezpieczeństwa swoich systemów, a więc:

  • stosowanie zasad bezpiecznego projektowania,
  • poprawę poziomu bezpieczeństwa wdrożonego sprzętu i maszyn na bazie nowych danych i spostrzeżeń,
  • wykrywanie źle skonfigurowanych lub narażonych systemów na etapie kompilacji oprogramowania.

(rr)

Kategoria wiadomości:

Z życia branży

Źródło:
drivesncontrols
urządzenia z xtech

Interesują Cię ciekawostki i informacje o wydarzeniach w branży?
Podaj swój adres e-mail a wyślemy Ci bezpłatny biuletyn.

Komentarze (0)

Możesz być pierwszą osobą, która skomentuje tę wiadomość. Wystarczy, że skorzystasz z formularza poniżej.

Wystąpiły błędy. Prosimy poprawić formularz i spróbować ponownie.
Twój komentarz :

Czytaj także