
Cyberaanvallen op productiebedrijven zijn de afgelopen jaren toegenomen. Aanvallers richten zich steeds vaker op leveranciers, onderaannemers en productieketens, waar gevoelige informatie, technische tekeningen en bedrijfskritische gegevens worden opgeslagen.
Industriële bedrijven zijn aantrekkelijke doelwitten geworden omdat ze zowel intellectueel eigendom als bedrijfskritische productieprocessen beheren. Voor bedrijven in de elektronica- en halfgeleiderindustrie kan een datalek risico's met zich meebrengen met betrekking tot productontwikkeling, intellectueel eigendom en bedrijfsgeheimen. Verschillende beveiligingsexperts hebben de afgelopen jaren erop gewezen dat toeleveringsketens een van de meest kwetsbare onderdelen van de wereldwijde technologiesector vertegenwoordigen.
OT en IT convergeren, en dat vergroot het aanvalsoppervlak
Een groot deel van het risico in de maakindustrie komt voort uit het feit dat OT-omgevingen, wat betekent controlesystemen, machines en andere productieapparatuur, steeds vaker verbonden zijn met het IT-netwerk. Historisch gezien waren OT-systemen vaak geïsoleerd en gebouwd voor uptime in plaats van beveiliging, met lange levenscycli en software die zelden wordt gepatcht. Naarmate ze worden gekoppeld aan kantoornetwerken, cloudservices en leveranciersverbindingen, ontstaan er nieuwe toegangspunten, toegangspunten die niet altijd zijn gebouwd om een gerichte aanval te weerstaan.
Dat betekent dat een aanval die begint in de IT-omgeving van een leverancier, in het ergste geval kan doorsijpelen naar de productieapparatuur van een klant, of andersom.
De gevolgen gaan verder dan gegevensverlies
Het huidige incident onderstreept het groeiende belang van cybersecurity in de wereldwijde maakindustrie. Naarmate meer productieomgevingen gedigitaliseerd en onderling verbonden raken, groeit de behoefte om zowel IT-systemen als gevoelige productinformatie te beschermen mee.
Voor een productiebedrijf kunnen de gevolgen van een inbreuk er heel anders uitzien, afhankelijk van waar in de keten het toeslaat. Gestolen ontwerpgegevens en technische tekeningen kunnen de concurrentiepositie van een bedrijf lange tijd aantasten. Een aanval die productiegerelateerde systemen bereikt, kan leiden tot stilstand, vertragingen in de toeleveringsketen en kosten die veel verder gaan dan het beveiligingsincident zelf. En wanneer een onderaannemer de getroffen partij is, zijn het vaak het merk en de klantrelaties van de eindklant die de klappen opvangen, zelfs als hun eigen bedrijf nooit rechtstreeks is aangevallen.
Waar Acronis in past
Wat dit interessant maakt, is dat Acronis een oplossing heeft die specifiek is gebouwd voor OT-omgevingen, niet alleen voor IT. Acronis Cyber Protect for OT is ontworpen om productiesystemen zoals controlesystemen, HMI en SCADA draaiende te houden, zelfs in lucht-geïsoleerde omgevingen zonder externe netwerkverbinding om veiligheidsredenen. Het werkt ook op oudere Windows- en Linux-versies waarvoor veel andere leveranciers de ondersteuning hebben stopgezet, precies het soort verouderde besturingssystemen dat vaak in productie blijft lang nadat ze uit het kantoor zijn verdwenen.
Met One-Click Recovery kunnen medewerkers zonder IT-achtergrond een defect OT-systeem ter plaatse binnen enkele minuten herstellen, in plaats van de uren of dagen die een productiestoring anders zou kosten. Dezelfde agent die de back-up afhandelt, levert ook EDR-, antivirus- en ransomwarebeveiliging, en back-ups kunnen worden gescand op malware voordat ze worden hersteld, zodat een bedrijf niet per ongeluk rechtstreeks in een geïnfecteerde omgeving terechtkomt.
De oplossing is gebouwd rond het Purdue Referentiemodel en beschermt zowel de productielagen (controlesystemen en operaties) als de standaard IT-systemen op kantoor- en bedrijfsniveau, wat het relevant maakt voor de hele keten, van de fabrieksvloer tot administratieve systemen zoals ERP, inkoop en kwaliteitscontrole. Het helpt bedrijven ook te voldoen aan eisen zoals IEC 62443 en NIS2, wat vooral relevant is gezien de grote regulatiedruk die momenteel op de industrie en kritieke infrastructuur rust.
De oplossing wordt al gebruikt door grote industriële spelers zoals ABB, Schneider Electric, Tata Steel en Toyota, wat iets zegt over hoe concreet de behoefte in deze sector is.
Voor een MSP die geloofwaardig wil praten over supply chain-risico's met productieklanten, is dat een concreet startpunt: niet alleen wijzen op het probleem, maar een oplossing laten zien die daadwerkelijk is gebouwd voor de omgeving waarin de klant werkt.
Bent u geïnteresseerd om meer te weten te komen over hoe dit werkt voor de toeleveringsketens van uw klanten, inclusief hun OT-omgevingen, met Acronis Cyber Protect Cloud? Neem contact met ons op via sales@gridheart.com