Produktionsvirksomheder Bliver et Stadig Mere Almindeligt Mål

Cyberangreb mod produktionsvirksomheder er steget i de seneste år. Angribere retter i stigende grad blikket mod leverandører, underleverandører og produktionskæder, hvor følsom information, tekniske tegninger og forretningskritisk data opbevares.
Industrivirksomheder er blevet attraktive mål, fordi de håndterer både intellektuel ejendom og forretningskritiske produktionsprocesser. For virksomheder inden for elektronik- og halvlederindustrien kan et databrud indebære risici forbundet med produktudvikling, intellektuel ejendom og forretningshemmeligheder. Flere sikkerhedseksperter har i de seneste år påpeget, at forsyningskæder repræsenterer en af de mest sårbare dele af den globale tech-sektor.
OT og IT konvergerer, og det udvider angrebsoverfladen
En stor del af risikoen i produktionsvirksomheder stammer fra, at OT-miljøer, altså styresystemer, maskiner og andet produktionsudstyr, i stigende grad bliver forbundet med IT-netværket. Historisk set har OT-systemer ofte været isolerede og bygget til oppetid snarere end sikkerhed, med lange livscyklusser og software, der sjældent patches. Efterhånden som de bliver forbundet med kontornetværk, cloud-tjenester og leverandørforbindelser, åbnes nye indgangspunkter, indgangspunkter, der ikke altid er bygget til at modstå et målrettet angreb.
Det betyder, at et angreb, der starter i en leverandørs IT-miljø, i værste fald kan sprede sig videre til en kundes produktionsudstyr, eller omvendt.
Konsekvenserne rækker ud over datatab
Den aktuelle hændelse understreger den stigende betydning af cybersikkerhed i den globale produktionsindustri. Efterhånden som flere produktionsmiljøer bliver digitaliserede og forbundne, vokser behovet for at beskytte både IT-systemer og følsomme produktinformationer med det.
For en produktionsvirksomhed kan konsekvenserne af et brud se meget forskellige ud, afhængigt af hvor i kæden det rammer. Stjålne design數據 og tekniske tegninger kan udhule en virksomheds konkurrencefordel i lang tid. Et angreb, der når produktionsnære systemer, kan føre til nedetid, forsinkelser i hele forsyningskæden og omkostninger, der går langt ud over selve sikkerhedshændelsen. Og når det er en underleverandør, der er ramt, er det ofte slutkundens brand og kunderelationer, der tager slaget, selvom deres egen virksomhed aldrig blev direkte angrebet.
Hvor Acronis passer ind
Hvad der gør dette interessant, er at Acronis har en løsning bygget specifikt til OT-miljøer, ikke kun IT. Acronis Cyber Protect for OT er designet til at holde produktionssystemer som styresystemer, HMI og SCADA kørende, selv i luftgappede miljøer uden ekstern netværksforbindelse af sikkerhedsmæssige årsager. Den fungerer også på ældre Windows- og Linux-versioner, som mange andre leverandører har droppet support for – præcis den slags ældre operativsystemer, der har en tendens til at blive i produktionen længe efter, at de er forsvundet fra kontoret.
Med One-Click Recovery kan personale uden IT-baggrund gendanne et fejlslagent OT-system på stedet på få minutter i stedet for de timer eller dage, en produktionsafbrydelse ellers ville koste. Den samme agent, der håndterer backup, leverer også EDR, antivirus og ransomware-beskyttelse, og backups kan scannes for malware, før en gendannelse, så en virksomhed ikke ved et uheld gendanner direkte tilbage til et inficeret miljø.
Løsningen er bygget op omkring Purdue Reference Model og beskytter både produktionslagsniveauerne (kontrolsystemer og operationer) og standard IT-systemerne på kontor- og virksomhedsniveau, hvilket gør den relevant i hele kæden, fra fabriksgulvet til administrative systemer som ERP, indkøb og kvalitetskontrol. Den hjælper også virksomheder med at opfylde krav som IEC 62443 og NIS2, hvilket er særligt relevant i betragtning af, hvor meget lovgivningspres der bygger sig op for industri og kritisk infrastruktur lige nu.
Løsningen bruges allerede af store industrielle aktører som ABB, Schneider Electric, Tata Steel og Toyota, hvilket siger noget om, hvor konkret behovet er i denne sektor.
For en MSP, der ønsker at tale troværdigt om forsyningskæderisiko med produktionskunder, er det et konkret udgangspunkt: ikke kun at pege på problemet, men at vise en løsning, der faktisk er bygget til det miljø, kunden arbejder i.
Er du interesseret i at vide mere om, hvordan dette fungerer for dine kunders forsyningskæder, herunder deres OT-miljøer, med Acronis Cyber Protect Cloud? Kontakt os på sales@gridheart.com