Злоумышленники активно атакуют программно-аппаратные комплексы

Дмитрий Калинин, руководитель департамента по работе с уязвимостями и инцидентами ИБ компании «Бастион», рассказал об актуальных угрозах, которым подвержены программно-аппаратные комплексы, и текущем уровне их защищенности. По словам эксперта, сейчас злоумышленники активно атакуют ПАК — они интересны как источник технологической информации, промышленной разведки и как средство дестабилизации производства.

«Один из рисков, который влечет за собой компрометация ПАК — ограничение их доступности. Это может привести к остановке сервисов или технологических процессов и, как следствие, к простою производства и финансовым потерям. Также нарушение защищенности способно вызвать несанкционированные изменения конфигураций, программ, параметров оборудования или данных», — отметил Дмитрий Калинин.

Кроме того, злоумышленники могут использовать атакованный узел для продвижения в соседние сегменты сети, изменить параметры технологического процесса, подменить показания датчиков или команд, а также нарушить режим безопасной эксплуатации технических средств. Если же программно-аппаратный комплекс связан с промышленным оборудованием или АСУ ТП, успешная атака способна привести не только к потере данных, но и к остановке работы, повреждению аппаратуры и, в наиболее тяжелых сценариях, угрозе жизни и здоровью людей.

При этом, по словам эксперта, текущий уровень устойчивости программно-аппаратных устройств неоднороден. На отдельных объектах он очень высок, например, у субъектов КИИ и компаний с серьезным уровнем требований к ИБ, однако в значительной части организаций защищенность по-прежнему низкая. Формальное выполнение предписаний еще не равно реальной способности противостоять угрозам. Одно из наиболее слабых мест — «наследие» старых систем: ПАК нередко работает на устаревшей ОС или ПО, которое нельзя быстро обновить из-за невозможности прервать процесс производства. Также создает риски недостаточная сегментация сети, когда корпоративная и технологическая инфраструктуры формально разделены, но при этом в них существуют многочисленные исключения и каналы дистанционного доступа.

«Опасность для защиты представляет удаленное администрирование и зависимость от подрядчиков, которые могут стать точкой входа. Также критична недостаточная видимость. Организация может знать обо всех своих серверах и рабочих станциях, но не понимать, какие версии ПО, учетные записи, сетевые соединения и доверительные отношения реально существуют, поэтому важно регулярно проводить инвентаризацию. Также полезно обратиться к профильным компаниям, у которых уже есть экспертиза в поиске угроз в ПАК, поскольку внешние специалисты могут обратить внимание на неочевидные слабые места в защите», — отметил Дмитрий Калинин.

Бастион
Автор: Бастион
«Бастион» – компания по информационной безопасности. Входит в «ИКС Холдинг» в составе Группы компаний «Гарда». «Бастион» оказывает полный спектр услуг ИБ: от тестирования на проникновение и аудитов на соответствие законодательству до комплексных ИТ/ИБ-аудитов, построения стратегии ИБ и внедрения решений ведущих вендоров для защиты ИТ-инфраструктуры, а также мониторинга, поддержки и администрирования систем защиты. Команда экспертов имеет богатый опыт реализации масштабных проектов в сфере информационной безопасности. Компания обладает необходимыми лицензиями ФСБ и ФСТЭК России на оказание работ в сфере защиты информации. «Бастион» сотрудничает с ключевыми отечественными вендорами ИБ-решений: «Лаборатория Касперского», Код безопасности, UserGate, Positive Technologies, Astra Lunix, Infotecs, Infowatch, Security Vision, SearchInform, Конфидент и др.
Комментарии: