為何 OT 設(shè)備更容易受到攻擊?
時間:2022-04-21 09:36:01 | 來源:行業(yè)動態(tài)
時間:2022-04-21 09:36:01 來源:行業(yè)動態(tài)
OT設(shè)備本質(zhì)上是用于管理、監(jiān)控和維護(hù)工業(yè)運(yùn)營的電子工具,包括設(shè)備及其他資產(chǎn)和流程。這項技術(shù)與主流 IT 并行開發(fā),只不過因為前者直接源于工業(yè)領(lǐng)域的需求,故而后者完全獨(dú)立。
OT 設(shè)備在工業(yè)中用作傳感器、制動器、機(jī)器人和可編程邏輯控制器。這些設(shè)備最初由工業(yè)設(shè)備廠商為確保性能和安全性而開發(fā),因此主要被視為智能化程度不高的車間設(shè)備。當(dāng)時,安全完全不是問題,這些設(shè)備不會遭到黑客攻擊,因為它們沒有上線。在這個完全獨(dú)立的領(lǐng)域內(nèi),無需實(shí)施任何安全策略或系統(tǒng)管理。
如今,OT 已經(jīng)發(fā)生了根本性的變化。越來越多的制造商看到了 OT 設(shè)備上線的優(yōu)勢,比如支持他們更好地控制流程、日臻完善分析和優(yōu)化,并在出現(xiàn)問題時更快地發(fā)出警報。
了解 OT 的由來有助于用戶理解為何這些設(shè)備本身就更容易受到攻擊:
- 一個典型的工業(yè)網(wǎng)絡(luò)包括來自多個制造商的設(shè)備。
- 這些設(shè)備均使用弱密碼或硬編碼的密碼。
- 它們由制造廠商而非IT 部門進(jìn)行運(yùn)行和管理。
- 這些設(shè)備軟件通常無法更新或修補(bǔ),或者無法長時間的離線以及進(jìn)行更新。
- IT 部門對于 OT 中運(yùn)行的設(shè)備范圍和類型也并不完全掌握。
最后一點(diǎn)可能是最重要的原因!盡管 IT 部門負(fù)責(zé)管理整體安全狀況,但在大多數(shù)組織中,OT 設(shè)備往往會被忽略,因而導(dǎo)致在這些設(shè)備的管理中普遍缺乏安全意識。然后,當(dāng)連接到外界時,它們就會成為安全鏈中的薄弱環(huán)節(jié),最終致使整個組織處于重大風(fēng)險之中。
在黑客想方設(shè)法入侵組織、機(jī)構(gòu)后,他們就可以選擇是留在 OT 層面還是橫向移動到 IT 和任務(wù)關(guān)鍵型的業(yè)務(wù)設(shè)備。黑客可從用戶的網(wǎng)絡(luò)內(nèi)部竊取知識產(chǎn)權(quán)及其他受保護(hù)的數(shù)據(jù);暗中監(jiān)控內(nèi)部網(wǎng)絡(luò)流量,獲取機(jī)密信息和商業(yè)秘密;控制關(guān)鍵的制造作業(yè)和建筑基礎(chǔ)設(shè)施等或者以上都干。
據(jù)德勤關(guān)于制造業(yè)網(wǎng)絡(luò)風(fēng)險的報告顯示,攻擊可能會導(dǎo)致寶貴創(chuàng)意丟失和市場優(yōu)勢喪失,進(jìn)而造成財務(wù)與聲譽(yù)損失,尤其是在敏感客戶數(shù)據(jù)泄露的情況下。