Злоумышленники активно атакуют программно-аппаратные комплексы
Дмитрий Калинин, руководитель департамента по работе с уязвимостями и инцидентами ИБ компании «Бастион», рассказал об актуальных угрозах, которым подвержены программно-аппаратные комплексы, и текущем уровне их защищенности. По словам эксперта, сейчас злоумышленники активно атакуют ПАК — они интересны как источник технологической информации, промышленной разведки и как средство дестабилизации производства.
«Один из рисков, который влечет за собой компрометация ПАК — ограничение их доступности. Это может привести к остановке сервисов или технологических процессов и, как следствие, к простою производства и финансовым потерям. Также нарушение защищенности способно вызвать несанкционированные изменения конфигураций, программ, параметров оборудования или данных», — отметил Дмитрий Калинин.
Кроме того, злоумышленники могут использовать атакованный узел для продвижения в соседние сегменты сети, изменить параметры технологического процесса, подменить показания датчиков или команд, а также нарушить режим безопасной эксплуатации технических средств. Если же программно-аппаратный комплекс связан с промышленным оборудованием или АСУ ТП, успешная атака способна привести не только к потере данных, но и к остановке работы, повреждению аппаратуры и, в наиболее тяжелых сценариях, угрозе жизни и здоровью людей.
При этом, по словам эксперта, текущий уровень устойчивости программно-аппаратных устройств неоднороден. На отдельных объектах он очень высок, например, у субъектов КИИ и компаний с серьезным уровнем требований к ИБ, однако в значительной части организаций защищенность по-прежнему низкая. Формальное выполнение предписаний еще не равно реальной способности противостоять угрозам. Одно из наиболее слабых мест — «наследие» старых систем: ПАК нередко работает на устаревшей ОС или ПО, которое нельзя быстро обновить из-за невозможности прервать процесс производства. Также создает риски недостаточная сегментация сети, когда корпоративная и технологическая инфраструктуры формально разделены, но при этом в них существуют многочисленные исключения и каналы дистанционного доступа.
«Опасность для защиты представляет удаленное администрирование и зависимость от подрядчиков, которые могут стать точкой входа. Также критична недостаточная видимость. Организация может знать обо всех своих серверах и рабочих станциях, но не понимать, какие версии ПО, учетные записи, сетевые соединения и доверительные отношения реально существуют, поэтому важно регулярно проводить инвентаризацию. Также полезно обратиться к профильным компаниям, у которых уже есть экспертиза в поиске угроз в ПАК, поскольку внешние специалисты могут обратить внимание на неочевидные слабые места в защите», — отметил Дмитрий Калинин.



