
Cyberataki na firmy produkcyjne wzrosły w ostatnich latach. Atakujący coraz częściej obierają za cel dostawców, podwykonawców i łańcuchy produkcyjne, gdzie przechowywane są wrażliwe informacje, rysunki techniczne i krytyczne dla biznesu dane.
Firmy przemysłowe stały się atrakcyjnymi celami, ponieważ operują zarówno własnością intelektualną, jak i krytycznymi dla biznesu procesami produkcyjnymi. Dla firm z branży elektronicznej i półprzewodnikowej, naruszenie danych może wiązać się z ryzykiem związanym z rozwojem produktów, własnością intelektualną i tajemnicami handlowymi. Wielu ekspertów ds. bezpieczeństwa w ostatnich latach wskazywało, że łańcuchy dostaw stanowią jedną z najbardziej wrażliwych części globalnego sektora technologicznego.
OT i IT Zbiegają Się, Poszerzając Powierzchnię Ataku
Duża część ryzyka w produkcji wynika z tego, że środowiska OT, czyli systemy sterowania, maszyny i inne urządzenia produkcyjne, są coraz częściej połączone z siecią IT. Historycznie, systemy OT często były izolowane i budowane z myślą o czasie działania, a nie o bezpieczeństwie, charakteryzując się długim cyklem życia i rzadko łatany oprogramowaniem. Gdy stają się połączone z sieciami biurowymi, usługami w chmurze i połączeniami z dostawcami, otwierają się nowe punkty wejścia, punkty wejścia, które nie zawsze są zbudowane tak, aby wytrzymać ukierunkowany atak.
Oznacza to, że atak, który rozpoczyna się w środowisku IT dostawcy, w najgorszym przypadku może rozprzestrzenić się na sprzęt produkcyjny klienta, lub odwrotnie.
Konsekwencje Wykraczają Poza Utratę Danych
Obecny incydent podkreśla rosnące znaczenie cyberbezpieczeństwa w globalnym przemyśle produkcyjnym. W miarę jak coraz więcej środowisk produkcyjnych staje się cyfrowych i wzajemnie połączonych, rośnie również potrzeba ochrony zarówno systemów IT, jak i wrażliwych informacji o produktach.
Dla firmy produkcyjnej konsekwencje naruszenia mogą wyglądać bardzo różnie w zależności od tego, w którym miejscu łańcucha uderzy. Skradzione dane projektowe i rysunki techniczne mogą na długo podważyć przewagę konkurencyjną firmy. Atak, który dociera do systemów związanych z produkcją, może prowadzić do przestojów, opóźnień w całym łańcuchu dostaw i kosztów, które znacznie wykraczają poza sam incydent bezpieczeństwa. A kiedy to podwykonawca zostaje dotknięty, często cierpi na tym marka klienta końcowego i relacje z klientami, nawet jeśli jego własna firma nigdy nie została bezpośrednio zaatakowana.
Gdzie Acronis Pasuje
Co sprawia, że jest to interesujące, to fakt, że Acronis ma rozwiązanie zbudowane specjalnie dla środowisk OT, nie tylko IT. Acronis Cyber Protect for OT został zaprojektowany do utrzymywania działania systemów produkcyjnych, takich jak systemy sterowania, HMI i SCADA, nawet w środowiskach air-gapped, bez zewnętrznego połączenia sieciowego ze względów bezpieczeństwa. Działa również na starszych wersjach Windows i Linux, których wsparcie wycofało wielu innych dostawców – dokładnie tego rodzaju starsze systemy operacyjne, które często pozostają w produkcji długo po tym, jak zniknęły z biur.
Dzięki funkcji One-Click Recovery, personel bez doświadczenia w IT może przywrócić uszkodzony system OT na miejscu w ciągu kilku minut, zamiast godzin lub dni, które w innym przypadku kosztowałaby awaria produkcji. Ten sam agent, który obsługuje tworzenie kopii zapasowych, dostarcza również EDR, antywirus i ochronę przed ransomware, a kopie zapasowe mogą być skanowane pod kątem złośliwego oprogramowania przed przywróceniem, aby firma nie przywróciła przypadkowo danych z powrotem do zainfekowanego środowiska.
Rozwiązanie zostało zbudowane wokół modelu referencyjnego Purdue i chroni zarówno warstwy na poziomie produkcji (systemy sterowania i operacje), jak i standardowe systemy IT na poziomie biurowym i korporacyjnym, co sprawia, że jest ono istotne w całym łańcuchu, od hali produkcyjnej po systemy administracyjne, takie jak ERP, zaopatrzenie i kontrola jakości. Pomaga również firmom spełnić wymagania takie jak IEC 62443 i NIS2, co jest szczególnie istotne, biorąc pod uwagę, jak duża presja regulacyjna buduje się obecnie w przemyśle i infrastrukturze krytycznej.
Rozwiązanie jest już używane przez głównych graczy przemysłowych, takich jak ABB, Schneider Electric, Tata Steel i Toyota, co świadczy o tym, jak konkretna jest potrzeba w tym sektorze.
Dla MSP, które chce wiarygodnie rozmawiać o ryzyku łańcucha dostaw z klientami produkcyjnymi, jest to konkretny punkt wyjścia: nie tylko wskazywanie problemu, ale pokazywanie rozwiązania, które jest faktycznie zbudowane dla środowiska, w którym pracuje klient.
Czy jesteś zainteresowany dowiedzeniem się więcej o tym, jak to działa dla łańcuchów dostaw Twoich klientów, w tym ich środowisk OT, z Acronis Cyber Protect Cloud? Skontaktuj się z nami pod adresem sales@gridheart.com