
Cyberangrep mot produksjonsbedrifter har økt de siste årene. Angripere retter seg i økende grad mot leverandører, underleverandører og produksjonskjeder, der sensitiv informasjon, tekniske tegninger og forretningskritisk data lagres.
Industribedrifter har blitt attraktive mål fordi de håndterer både intellektuell eiendom og forretningskritiske produksjonsprosesser. For selskaper innen elektronikk- og halvlederindustrien kan et datainnbrudd medføre risiko knyttet til produktutvikling, intellektuell eiendom og forretningshemmeligheter. Flere sikkerhetseksperter har de siste årene pekt på at forsyningskjeder representerer en av de mest sårbare delene av den globale teknologisektoren.
OT og IT konvergerer, og det utvider angrepsflaten
En stor del av risikoen i produksjonsindustrien kommer fra at OT-miljøer, det vil si styringssystemer, maskineri og annet produksjonsutstyr, i økende grad blir koblet til IT-nettverket. Historisk sett har OT-systemer ofte vært isolerte og bygget for oppetid snarere enn sikkerhet, med lange livssykluser og programvare som sjelden lappes. Etter hvert som de kobles til kontornettverk, skytjenester og leverandørforbindelser, åpnes nye inngangspunkter, inngangspunkter som ikke alltid er bygget for å motstå et målrettet angrep.
Det betyr at et angrep som starter i en leverandørs IT-miljø, i verste fall kan spre seg videre til en kundes produksjonsutstyr, eller omvendt.
Konsekvensene går utover datatap
Den nåværende hendelsen understreker den økende viktigheten av cybersikkerhet i den globale produksjonsindustrien. Etter hvert som flere produksjonsmiljøer blir digitalisert og sammenkoblet, vokser behovet for å beskytte både IT-systemer og sensitiv produktinformasjon med det.
For en produksjonsbedrift kan konsekvensene av et brudd se svært forskjellige ut avhengig av hvor i kjeden det rammer. Stjålet designdata og tekniske tegninger kan erodere en bedrifts konkurransefortrinn i lang tid. Et angrep som når produksjonsnære systemer kan føre til nedetid, forsinkelser i forsyningskjeden, og kostnader som går langt utover selve sikkerhetshendelsen. Og når en underleverandør er den som rammes, er det ofte sluttkundens merkevare og kundeforhold som tar støyten, selv om deres eget selskap aldri ble direkte angrepet.
Hvor Acronis passer inn
Hva som gjør dette interessant er at Acronis har en løsning bygget spesifikt for OT-miljøer, ikke bare IT. Acronis Cyber Protect for OT er designet for å holde produksjonssystemer som styringssystemer, HMI og SCADA i gang, selv i luftgappede miljøer uten ekstern nettverkstilkobling av sikkerhetshensyn. Den fungerer også på eldre Windows- og Linux-versjoner som mange andre leverandører har droppet støtte for, akkurat den typen eldre operativsystemer som pleier å holde seg i produksjon lenge etter at de har forsvunnet fra kontoret.
Med One-Click Recovery kan ansatte uten IT-bakgrunn gjenopprette et feilslått OT-system på stedet på få minutter i stedet for de timene eller dagene et produksjonsbrudd ellers ville kostet. Den samme agenten som håndterer backup leverer også EDR, antivirus og løsepengevirusbeskyttelse, og sikkerhetskopier kan skannes for skadelig programvare før en gjenoppretting, slik at et selskap ikke ved et uhell gjenoppretter rett tilbake til et infisert miljø.
Løsningen er bygget rundt Purdue Reference Model og beskytter både produksjonslagsnivåene (kontrollsystemer og drift) og standard IT-systemer på kontor- og foretaksnivå, noe som gjør den relevant i hele kjeden, fra fabrikkgulvet til administrative systemer som ERP, anskaffelse og kvalitetskontroll. Den hjelper også selskaper med å oppfylle krav som IEC 62443 og NIS2, noe som er spesielt relevant gitt hvor mye reguleringspress som bygger seg opp for industri og kritisk infrastruktur akkurat nå.
Løsningen brukes allerede av store industrielle aktører som ABB, Schneider Electric, Tata Steel og Toyota, noe som sier noe om hvor konkret behovet er i denne sektoren.
For en MSP som ønsker å snakke troverdig om forsyningskjederisiko med produksjonskunder, er dette et konkret utgangspunkt: ikke bare peke på problemet, men vise en løsning som faktisk er bygget for miljøet kunden jobber i.
Er du interessert i å lære mer om hvordan dette fungerer for dine kunders forsyningskjeder, inkludert deres OT-miljøer, med Acronis Cyber Protect Cloud? Ta kontakt med oss på sales@gridheart.com