
Valmistusyrityksiin kohdistuvat kyberhyökkäykset ovat lisääntyneet viime vuosina. Hyökkääjät kohdistavat yhä enemmän toimitusketjuihin, alihankkijoihin ja tuotantoketjuihin, joissa säilytetään arkaluontoisia tietoja, teknisiä piirustuksia ja liiketoimintakriittisiä tietoja.
Teollisuusyrityksistä on tullut houkuttelevia kohteita, koska ne käsittelevät sekä immateriaalioikeuksia että liiketoimintakriittisiä tuotantoprosesseja. Elektroniikka- ja puolijohdeteollisuuden yrityksille tietomurto voi aiheuttaa riskejä tuotekehitykseen, immateriaalioikeuksiin ja liikesalaisuuksiin liittyen. Useat tietoturva-asiantuntijat ovat viime vuosina korostaneet, että toimitusketjut edustavat globaalin teknologiasektorin haavoittuvimpia osia.
OT ja IT lähenevät, ja se laajentaa hyökkäyspintaa
Suuri osa valmistuksen riskeistä johtuu siitä, että OT-ympäristöt, eli ohjausjärjestelmät, koneet ja muut tuotantolaitteet, ovat yhä enemmän yhteydessä IT-verkkoon. Historiallisesti OT-järjestelmät ovat usein olleet eristettyjä ja rakennettu käytettävyyttä eikä turvallisuutta varten, pitkällä elinkaarella ja ohjelmistoilla, joita harvoin päivitetään. Kun ne linkittyvät toimistoverkkoihin, pilvipalveluihin ja toimittajayhteyksiin, avautuu uusia sisääntulopisteitä, jotka eivät aina ole rakennettu kestämään kohdennettua hyökkäystä.
Se tarkoittaa, että pahimmassa tapauksessa toimittajan IT-ympäristössä alkava hyökkäys voi levitä asiakkaan tuotantolaitteisiin tai toisin päin.
Seuraukset ulottuvat tiedonmenetystä pidemmälle
Nykyinen tapaus korostaa kyberturvallisuuden kasvavaa merkitystä globaalissa valmistusteollisuudessa. Kun yhä useammat tuotantoympäristöt digitalisoituvat ja verkottuvat, myös IT-järjestelmien ja arkaluontoisten tuotetietojen suojelun tarve kasvaa.
Valmistusyritykselle tietomurron seuraukset voivat näyttää hyvin erilaisilta riippuen siitä, mihin kohtaan ketjua se osuu. Varastetut suunnittelutiedot ja tekniset piirustukset voivat heikentää yrityksen kilpailuetua pitkään. Hyökkäys, joka saavuttaa tuotantoon liittyvät järjestelmät, voi johtaa seisokkeihin, viivästyksiin toimitusketjussa ja kustannuksiin, jotka ulottuvat paljon itse tietoturvapoikkeamaa pidemmälle. Ja kun alihankkija on se, johon vaikutus kohdistuu, usein loppuasiakkaan brändi ja asiakassuhteet kärsivät, vaikka heidän omaa yritystään ei olisi koskaan suoraan hyökätty.
Miten Acronis sopii tähän
Mielenkiintoista tässä on se, että Acronisilla on ratkaisu, joka on rakennettu erityisesti OT-ympäristöihin, ei vain IT:hen. Acronis Cyber Protect for OT on suunniteltu pitämään tuotantojärjestelmät, kuten ohjausjärjestelmät, HMI ja SCADA, käynnissä, jopa ilmarajoitetuissa ympäristöissä, joissa ei ole ulkoista verkkoyhteyttä turvallisuussyistä. Se toimii myös vanhemmissa Windows- ja Linux-versioissa, joita monet muut toimittajat ovat lopettaneet tukemasta – juuri sellaisissa vanhoissa käyttöjärjestelmissä, jotka yleensä pysyvät tuotannossa kauan sen jälkeen, kun ne ovat kadonneet toimistosta.
One-Click Recovery -toiminnolla henkilökunta ilman IT-taustaa voi palauttaa vianneen OT-järjestelmän paikan päällä minuuteissa sen tuntien tai päivien sijaan, jotka tuotantokatkos muuten maksaisi. Sama agentti, joka hoitaa varmuuskopioinnin, tarjoaa myös EDR:n, virustorjunnan ja kiristysohjelmasuojan, ja varmuuskopiot voidaan skannata haittaohjelmien varalta ennen palautusta, jotta yritys ei vahingossa palautuisi suoraan infektoituneeseen ympäristöön.
Ratkaisu on rakennettu Purdue-viitemallin ympärille ja se suojaa sekä tuotantotason kerroksia (ohjausjärjestelmät ja toiminnot) että standardeja IT-järjestelmiä toimisto- ja yritystasolla, mikä tekee siitä relevantin koko ketjussa, tehtaasta hallinnollisiin järjestelmiin, kuten ERP, hankinta ja laadunvalvonta. Se auttaa yrityksiä myös täyttämään vaatimukset, kuten IEC 62443 ja NIS2, mikä on erityisen merkityksellistä, kun otetaan huomioon, kuinka paljon sääntelypainetta teollisuudelle ja kriittiselle infrastruktuurille tällä hetkellä kohdistuu.
Ratkaisua käyttävät jo merkittävät teollisuuden toimijat, kuten ABB, Schneider Electric, Tata Steel ja Toyota, mikä kertoo siitä, kuinka konkreettinen tarve tällä sektorilla on.
MSP:lle, joka haluaa keskustella uskottavasti toimitusketjun riskeistä valmistusasiakkaiden kanssa, tämä on konkreettinen lähtökohta: ei vain osoita ongelmaa, vaan näyttää ratkaisun, joka on todella rakennettu asiakkaan toimintaympäristöön.
Oletko kiinnostunut saamaan lisätietoja siitä, miten tämä toimii asiakkaidesi toimitusketjuissa, mukaan lukien heidän OT-ympäristönsä, Acronis Cyber Protect Cloudin avulla? Ota meihin yhteyttä osoitteeseen sales@gridheart.com