
Os ciberataques contra empresas de manufatura aumentaram nos últimos anos. Os invasores estão cada vez mais visando fornecedores, subcontratados e cadeias de produção, onde informações sensíveis, desenhos técnicos e dados críticos para os negócios são armazenados.
Empresas industriais tornaram-se alvos atraentes porque lidam tanto com propriedade intelectual quanto com processos de produção críticos para os negócios. Para empresas das indústrias de eletrônicos e semicondutores, uma violação de dados pode acarretar riscos relacionados ao desenvolvimento de produtos, propriedade intelectual e segredos comerciais. Vários especialistas em segurança apontaram nos últimos anos que as cadeias de suprimentos representam uma das partes mais vulneráveis do setor de tecnologia global.
OT e TI Estão Convergindo, e Isso Aumenta a Superfície de Ataque
Grande parte do risco na manufatura vem dos ambientes de OT (Tecnologia Operacional), ou seja, sistemas de controle, maquinário e outros equipamentos de produção, estarem cada vez mais conectados à rede de TI. Historicamente, os sistemas de OT têm sido frequentemente isolados e construídos para tempo de atividade em vez de segurança, com longos ciclos de vida e software que raramente é corrigido. À medida que são vinculados a redes de escritório, serviços em nuvem e conexões de fornecedores, novos pontos de entrada se abrem, pontos de entrada que nem sempre são construídos para resistir a um ataque direcionado.
Isso significa que um ataque que começa no ambiente de TI de um fornecedor pode, no pior dos casos, espalhar-se para o equipamento de produção de um cliente, ou vice-versa.
As Consequências Vão Além da Perda de Dados
O incidente atual ressalta a crescente importância da cibersegurança em toda a indústria de manufatura global. À medida que mais ambientes de produção se tornam digitalizados e interconectados, a necessidade de proteger tanto os sistemas de TI quanto as informações sensíveis dos produtos cresce com isso.
Para uma empresa de manufatura, as consequências de uma violação podem parecer muito diferentes dependendo de onde na cadeia ela atinge. Dados de design e desenhos técnicos roubados podem corroer a vantagem competitiva de uma empresa por um longo tempo. Um ataque que atinge sistemas adjacentes à produção pode levar a tempo de inatividade, atrasos em toda a cadeia de suprimentos e custos que vão muito além do próprio incidente de segurança. E quando um subcontratado é o afetado, muitas vezes são a marca e os relacionamentos com os clientes do cliente final que sofrem o impacto, mesmo que sua própria empresa nunca tenha sido diretamente atacada.
Onde a Acronis Se Encaixa
O que torna isso interessante é que a Acronis tem uma solução construída especificamente para ambientes de OT, não apenas de TI. O Acronis Cyber Protect for OT foi projetado para manter os sistemas de produção como sistemas de controle, HMI e SCADA funcionando, mesmo em ambientes isolados (air-gapped) sem conexão de rede externa por motivos de segurança. Ele também funciona em versões mais antigas do Windows e Linux que muitos outros fornecedores abandonaram o suporte, exatamente o tipo de sistemas operacionais legados que tendem a permanecer na produção muito depois de terem desaparecido do escritório.
Com a Recuperação de Um Clique (One-Click Recovery), funcionários sem experiência em TI podem restaurar um sistema de OT com falha no local em minutos, em vez das horas ou dias que uma interrupção da produção custaria de outra forma. O mesmo agente que lida com o backup também oferece EDR, antivírus e proteção contra ransomware, e os backups podem ser verificados em busca de malware antes de uma restauração, para que uma empresa não recupere acidentalmente para um ambiente infectado.
A solução é construída em torno do Modelo de Referência Purdue e protege tanto as camadas de nível de produção (sistemas de controle e operações) quanto os sistemas de TI padrão nos níveis de escritório e empresarial, o que a torna relevante em toda a cadeia, desde o chão de fábrica até sistemas administrativos como ERP, compras e controle de qualidade. Ela também ajuda as empresas a atender aos requisitos como IEC 62443 e NIS2, o que é especialmente relevante dada a pressão regulatória que está se acumulando para a indústria e infraestrutura crítica atualmente.
A solução já é usada por grandes players industriais como ABB, Schneider Electric, Tata Steel e Toyota, o que diz algo sobre a concretude da necessidade neste setor.
Para um MSP que deseja falar de forma crível sobre o risco da cadeia de suprimentos com clientes de manufatura, este é um ponto de partida concreto: não apenas apontar o problema, mas mostrar uma solução que é realmente construída para o ambiente em que o cliente trabalha.
Você está interessado em saber mais sobre como isso funciona para as cadeias de suprimentos de seus clientes, incluindo seus ambientes de OT, com o Acronis Cyber Protect Cloud? Entre em contato conosco em sales@gridheart.com