Środowiska produkcyjne mają jedną cechę, która odróżnia je od typowej infrastruktury biurowej — przestój kosztuje natychmiast i namacalnie, w postaci zatrzymanej linii produkcyjnej. To sprawia, że podejście do bezpieczeństwa musi tam wyglądać inaczej niż w typowym dziale IT. Aleksander Kostuch ze Stormshield, prezentując na konferencji IT w Produkcji organizowanej przez GigaCon, tłumaczył, jak NIS2 zmienia wymagania wobec systemów SCADA i sterowników PLC, które zarządzają fizycznymi procesami wytwórczymi.
Wiele z tych systemów działa na oprogramowaniu, które nie było projektowane z myślą o cyberbezpieczeństwie — powstawało w czasach, gdy zakładano fizyczną izolację od świata zewnętrznego. Dziś, w dobie integracji z systemami IT do celów raportowania i optymalizacji produkcji, ta izolacja często już nie istnieje, a luki bezpieczeństwa, które kiedyś nie miały znaczenia, stają się realnym wektorem ataku.
Segmentacja jako pierwsza linia obrony
Zanim firma zacznie inwestować w zaawansowane narzędzia detekcji, podstawowym krokiem jest segmentacja sieci — oddzielenie środowiska OT (technologia operacyjna) od sieci biurowej w taki sposób, żeby awaria czy atak na jedną z nich nie rozprzestrzeniał się automatycznie na drugą. To rozwiązanie technicznie proste, ale organizacyjnie bywa trudne, bo wymaga przemyślenia na nowo, jak dane przepływają między działem produkcji a resztą firmy.
Michał Rybicki z Huawei, prezentujący rozwiązania do ochrony danych produkcyjnych na tej samej konferencji, zwracał uwagę na jeszcze jeden wymiar tego problemu — backup i odtwarzanie danych ze środowisk produkcyjnych, które muszą działać niezawodnie nawet w scenariuszu, w którym część infrastruktury IT padła w wyniku ataku ransomware.
Audyt zerowy również tutaj
Koncepcja audytu zerowego, o której mówił na kilku konferencjach GigaCon Krzysztof Młynarski z Security.pl, ma zastosowanie również w środowiskach produkcyjnych — sprawdzenie faktycznego stanu zabezpieczeń SCADA i PLC, zanim zrobi to atakujący albo audytor podczas kontroli zgodności z NIS2. W wielu firmach to sprawdzenie ujawnia, że urządzenia, o których nikt nie pamiętał od lat, wciąż mają dostęp do sieci firmowej.
Jeśli odpowiadacie za bezpieczeństwo środowisk produkcyjnych, warto zobaczyć, jak inne firmy radzą sobie z tym wyzwaniem. Zapisz się na konferencję IT w Produkcji organizowaną przez GigaCon.

