THEPOWERGAME
Σε μια από τις υψηλότερες θέσεις της λίστας των χωρών ως προς τον αριθμό των επιθέσεων σε βιομηχανικά συστήματα, βρέθηκε η Ελλάδα τον Νοέμβριο του 2021 σύμφωνα με τα τελευταία στοιχεία της Kaspersky.
Στην παγκόσμια λίστα, η Ελλάδα κατατάσσεται στην 5η θέση, με το 32% των βιομηχανικών συστημάτων να έχουν υποστεί κάποιου είδους επίθεση. Στην πρώτη θέση βρίσκεται η Σερβία (39,4%), ακολουθούν η Συρία (36,6%), το Μπαγκλαντές (36,6%) και η Παλαιστίνη (33%), ενώ πίσω από τη χώρα μας βρίσκονται η Βοσνία-Ερζεγοβίνη (31,3%), το Πακιστάν (30,6%) και η Λιβύη (30,6%).
Οι κυβερνοεπιθέσεις σε βιομηχανικούς οργανισμούς θεωρούνται εξαιρετικά επικίνδυνη απειλή, καθώς έχουν τη δυνατότητα να προκαλέσουν μεγάλες υλικές απώλειες και να οδηγήσουν σε διακοπή του κύκλου παραγωγής ολόκληρου του συστήματος. Επιπλέον, λόγω των εξαιρετικά ευαίσθητων πληροφοριών που διαθέτουν οι βιομηχανικοί οργανισμοί, αποτελούν συνήθως ελκυστικό στόχο για τους επιτιθέμενους.
Σύμφωνα με τα τελευταία ευρήματα της Kaspersky, ο μεγαλύτερος αριθμός απειλών τον Νοέμβριο προήλθαν από το Διαδίκτυο, το οποίο έχει γίνει η κύρια πηγή μόλυνσης για τα βιομηχανικά συστήματα με την πάροδο των ετών με ποσοστό 6,48%, ακολουθούμενη από το email με 4,66%, τις φορητές συσκευές με 1,68% και τους φακέλους δικτύου με 0,28%.
«Οι επιθέσεις σε βιομηχανικά συστήματα είναι μια πολύ σοβαρή απειλή που επιφέρει επικίνδυνες και εκτεταμένες συνέπειες. Εκτός από την ανάγκη να δοθεί προσοχή στην ασφάλεια του συστήματος από την αρχή της ενσωμάτωσής του, σημαντικό ρόλο διαδραματίζουν και οι ίδιοι οι εργαζόμενοι στην αποτροπή των επιθέσεων. Συγκεκριμένα, μία από τις τακτικές των εγκληματιών του κυβερνοχώρου είναι να επιτίθενται σε βιομηχανικά συστήματα κυρίως μέσω των εργαζομένων, επομένως η επαρκής εκπαίδευση είναι ένας από τους βασικούς αμυντικούς μηχανισμούς», δήλωσε ο Βασίλης Βλάχος, Channel Manager της Kaspersky για Ελλάδα και Κύπρο.
Για την προστασία των βιομηχανικών συστημάτων από διάφορες απειλές, οι ειδικοί της Kaspersky συνιστούν τα ακόλουθα στις εταιρείες:
- Να ενημερώνονται τακτικά τα λειτουργικά συστήματα και το λογισμικό εφαρμογών που αποτελούν μέρος του βιομηχανικού δικτύου της εταιρείας. Επίσης να εφαρμόζονται οι ενημερώσεις ασφαλείας και οι ενημερώσεις κώδικα στον εξοπλισμό του βιομηχανικού δικτύου μόλις γίνουν διαθέσιμες.
- Να διεξάγονται τακτικοί έλεγχοι ασφαλείας του συστήματος OT για τον εντοπισμό και την εξάλειψη πιθανών τρωτών σημείων.
- Να χρησιμοποιούνται λύσεις παρακολούθησης, ανάλυσης και ανίχνευσης της κυκλοφορίας του δικτύου ICS, για καλύτερη προστασία από επιθέσεις που θα μπορούσαν να θέσουν σε κίνδυνο τις τεχνολογικές διαδικασίες και τους κύριους πόρους της εταιρείας.
- Η ειδική εκπαίδευση ασφάλειας ICS για ομάδες ασφαλείας IT και τους μηχανικούς OT είναι απαραίτητη για τη βελτίωση της απόκρισης σε νέες και προηγμένες κακόβουλες τεχνικές.
- Να παρέχεται πρόσβαση σε νέες και ενημερωμένες πληροφορίες απειλών στις ομάδες που είναι υπεύθυνες για την προστασία των συστημάτων ελέγχου του κλάδου. Το ICS Threat Intelligence Reporting παρέχει πληροφορίες για τρέχουσες απειλές και φορείς επιθέσεων, για τα πιο ευάλωτα στοιχεία στα συστήματα OT και βιομηχανικού ελέγχου, καθώς επίσης και πληροφορίες για τον μετριασμό τους.
- Να χρησιμοποιούνται λύσεις τερματικού σημείου OT και ασφάλειας δικτύου, όπως το Kaspersky Industrial CyberSecurity, για να παρέχεται ολοκληρωμένη προστασία σε όλα τα βασικά βιομηχανικά συστήματα.