Наиболее типичные риски при кибератаках на промышленных предприятиях

ForbesБизнес

Проблемы умных заводов: как кибератаки останавливают производство

Александр Лискин

Завод Jaguar Land Rover в Хейлвуде, Ливерпуль. (Фото: Phil Noble / Reuters)

Сценарии атак могут различаться, но в конечном счете многие из них приводят к серьезным финансовым потерям. Почти четверть промышленных предприятий в мире в 2023-2024 гг. получили из-за действий киберпреступников убытки свыше $5 млн каждое. О наиболее типичных рисках рассказывает руководитель управления исследования угроз «Лаборатории Касперского» Александр Лискин.

Более 15 лет назад мир впервые увидел, что кибератака способна выйти за пределы экранов компьютеров и повлиять на реальную работу промышленных предприятий. Точкой отсчета эпохи киберфизических угроз можно назвать операцию Stuxnet, нацеленную на иранские ядерные объекты, хотя недавние исследования указывают на то, что инструменты для промышленного саботажа могли существовать уже в 2005 году. Речь о вредоносной программе fast16, которая создавалась как инструмент для диверсий в ядерной сфере. Тогда казалось, что дальше нас ждут все более сложные и масштабные атаки на промышленность.

Однако реальность оказалась другой. Громких операций уровня Stuxnet мы с тех пор не видели. Большинство инцидентов последних лет в промышленности связаны не с изощренными техниками злоумышленников и появлением сложных инструментов, а с вполне «земными» проблемами: устаревшими системами, неправильными настройками, открытыми доступами и недостаточным контролем за подключенными устройствами. Выяснилось, что системы автоматизированного управления промышленности более доступны для атак, чем считалось еще 10 лет назад. Главный вывод оказался неожиданным: промышленность уязвима не только перед сложными атаками, но и вполне массовыми угрозами и базовыми ошибками защиты.

Проходная на завод

Современное производство давно перестало быть изолированным миром станков и конвейеров. Сегодня завод — это сложная киберфизическая экосистема, где контроллеры, датчики, камеры, программное обеспечение и управляющие системы постоянно обмениваются данными. Такая связность дает предприятиям новые возможности: автоматизацию, точное управление процессами, повышение эффективности. Но вместе с этим она создает новые точки входа для злоумышленников.

Многие промышленные системы проектировались в эпоху, когда киберугрозы для оборудования казались маловероятными. Безопасность и сейчас не всегда закладывается в основу разработки, а некоторые устройства продолжают работать внутри предприятий годами — иногда без возможности полноценного обновления. При этом уязвимости могут обнаружиться в оборудовании любого происхождения. Вопрос не столько в том, где произведено устройство, сколько в том, насколько серьезно вендор подходил к безопасной разработке и внимательно ли предприятие относится к собственной инфраструктуре.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Открыть в приложении