Kun tehtaaseen lisätään antureita ja ohjausta eli siitä tulee niin sanotusti älykäs, se altistuu väistämättä myös internetin uhkille. Trend Micron tutkimus osoittaa, että iso osa älytekniikkaa käytävistä tehtaista on jo joutunut tietoturvaiskujen uhriksi.
Tutkimuksen mukaan peräti 61 prosenttia teollisuusyrityksistä on kärsinyt tietoturvaongelmista älyteknologiaa käyttävissä tehtaissaan. Hälyttävää on se, että 43 prosenttia kertoo, että iskuista johtuvat tuotantoseisokit ovat kestäneet jopa yli neljä vuorokautta.
- Valmistavan teollisuuden organisaatiot kaikkialla maailmassa kiihdyttävät digitalisaatiotaan älykkäitä tuotantoympäristöjä kehittäessään. Mutta samalla kehitys avaa verkkorikollisille uusia hyökkäysmahdollisuuksia, kertoo Kalle Salminen, Trend Micron kyberturva-asiantuntija.
Tutkimus osoittaa, että tekniikka (78 %) nähtiin suurimpana turvallisuushaasteena. Monet vastaajat mainitsivat tärkeimmiksi haasteiksi myös ihmiset (68 %) ja prosessit (67 %). Kuitenkin alle puolet osallistujista kertoo toteuttavansa teknisiä toimenpiteitä kyberturvallisuuttaan parantaakseen. Resurssien visualisointi (40 %) ja niiden segmentointi (39 %) olivat käyttöön otettavien kyberturvallisuustoimenpiteiden häntäpäässä, mikä viittaa siihen, että ne ovat organisaatioille teknisesti haastavimpia toteuttaa.
Standardeja ja ohjeita pidetään parhaimpina välineinä yhteistyön tehostamiseksi Yhdysvalloissa (64 %), Saksassa (58 %) ja Japanissa (57 %). Suosituimpia ohjeita olivat NIST:n (National Institute of Standards and Technology) kyberturvamääritys eli Cyber Security Framework ja ISO27001-standardi.
Trend Micro suosittelee älykkäiden tuotantoympäristöjen turvaamiseen ja niiden toimintojen ylläpitämiseen kolmivaiheista teknistä lähestymistapaa:
Ennalta ehkäiseminen vähentämällä tunkeutumisriskejä tiedonsiirtopisteissä, kuten verkossa ja DMZ:lla. Riskejä voivat olla erilaiset USB-tallennuslaitteet, kuten muistitikut ja ulkoiset kiintolevyt, kolmansien osapuolten tehtaalle tuomat kannettavat tietokoneet ja IoT-yhdyskäytävät.
Havaitseminen, jotta epätavallinen verkkoliikenne, kuten komentokanavayhteydet ja toistuvat kirjautumisvirheet, tunnistetaan välittömästi. Mitä aikaisemmin ne havaitaan, sitä nopeammin hyökkäykset voidaan pysäyttää ja niiden vaikutus organisaatioon minimoidaan.
Pysyvyys on ratkaisevan tärkeää älykkäiden tuotantojärjestelmien suojaamiseksi uhilta, jotka ovat välttäneet ehkäisy- ja havaitsemisvaiheet. Trend Micro TXOne Networksin teollisuusverkkojen ja päätelaitteiden tietoturvaratkaisu on suunniteltu erityisesti tuotantoympäristöihin. Se toimii monenlaisissa ympäristöissä ja lämpötiloissa, ja helppokäyttöisen ratkaisun vaikutus järjestelmien suorituskykyyn on minimaalinen.
Lisätietoja Trend Micron raportista.