Trace Id is missing

IoT/OT ierīču unikālais drošības risks

Arvien savienotākajā pasaulē organizācijas savā labā var izmantot digitālo transformāciju, vienlaikus radot jaunas iespējas draudu izpildītājiem attīstīt kibernoziegumu nozari, kurā tiek nopelnīti vairāki miljardi dolāru.

Arvien savienotākajā pasaulē organizācijas savā labā var izmantot digitālo transformāciju, vienlaikus radot jaunas iespējas draudu izpildītājiem attīstīt kibernoziegumu nozari, kurā tiek nopelnīti vairāki miljardi dolāru.

Ar ko atšķiras IoT no OT?

Lietiskais internets (IoT) ir augošs tādu fizisku objektu (“lietu”) tīkls, kam ir sensori, programmatūra un citas tehnoloģijas, kas nepieciešamas savienojumu izveidei un datu apmaiņai ar citām ierīcēm internetā. Šīs ierīces var būt medicīnas aprīkojums, iegultas sistēmas, sensori, printeri vai jebkura viedās mājsaimniecības vai rokas ierīces.

Savukārt operatīvā tehnoloģija (OT) ir konkrēta aparatūras un programmatūras kategorija, kas paredzēta fizisku procesu, ierīču un infrastruktūras veiktspējas pārraudzībai un pārvaldībai. Būtībā OT ir aparatūra vai programmatūra, ko var izmantot neatkarīgi no savienojuma ar internetu. Šādas ierīces ir, piemēram, industriālās iekārtas, robotizētas sviras, turbīnas, centrifūgas, gaisa kondicionēšanas sistēmas un daudzas citas.

IT pasaules klēpjdatoru, tīmekļa lietojumprogrammu, hibrīdo darbvietu un OT pasaules rūpnīcu un ražotņu vadības sistēmu konverģence rada ievērojamus riskus. Tā kā savienojamība ir lielāka, uzbrucēji tagad var “pārlēkt” pārrāvumus starp iepriekš fiziski izolētajām sistēmām.

Līdzīgā veidā ierīces, piemēram, kameras un viedās konferenču telpas, var kļūt par riska katalizatoriem, radot jaunas iekļūšanas iespējas darbvietās un citās IT sistēmās.

Runājot par ietekmi, draudu izpildītāju iefiltrēšanās IT tīklā var nozīmēt to, ka viņi iegūs piekļuvi kritiski svarīgām OT. Tam ir tālejošas sekas — no lieliem finansiāliem zaudējumiem organizācijai un pamata IP adrešu zādzības līdz bažām par drošību vietās, kur nekontrolēta operatīvā tehnoloģija var ietekmēt cilvēku dzīvības.

Pieaug uzbrukumi attāli vadāmajām ierīcēm

Microsoft draudu informācijas centrs (MSTIC) novēroja dažādu veidu IoT/OT uzbrukumus savā sensoru tīklā. Biežāk dominējošie uzbrukumi bija vērsti pret attālās pārraudzības un pārvaldības ierīcēm, uzbrukumi tīklā un uzbrukumi datu bāzēm (pārlases uzbrukumi vai izmantošana).

Riskam pakļautu IoT ierīci, ja tā nav pareizi aizsargāta, var izmantot kā pagrieziena punktu, lai iekļūtu citā uzņēmuma tīkla slānī kā autorizēti lietotāji un attāli piekļūtu portiem.

Saistītie raksti

Pieaugošā IoT izmantošana un risks operatīvajām tehnoloģijām

Novērsiet 98% kiberuzbrukumu IoT un OT ierīcēm. Uzziniet, kā kiberdrošības higiēnu var izmantot, lai aizsargātos pret izspiedējprogrammatūru un kiberizspiešanu.

Kiberdrošība — palīdzība globālās draudu vides mainības pārvaldībai

Attīstoties kiberapdraudējumiem, var būt sarežģīti noteikt atbilstošo darbību prioritātes, lai uzturētu organizācijas drošību. Lai turpinātu rīkoties proaktīvi kiberdrošības jomā, izpildiet šīs svarīgās darbības un esiet soli priekšā potenciālajiem apdraudējumiem.

CISO Insider 1. izdevums

Orientējieties mūsdienu apdraudējumu vidē, izmantojot ekskluzīvu drošības vadītāju analīzi un ieteikumus.