Stuxnet on ehkä kuuluisin teollisuuslaitoksiin ujutettu tietokonemato. Se kuljetettiin Iranin ydinlaitoksiin USB-tikulle. Teollisuusratkaisuja kehittävä Honeywell on nyt esitellyt tekniikan, jolla haitallisten USB-tikkujen tuonti teollisuusympäristöön estetään.
Kyse on SMX-yhdyslaitteesta (Secure Media Exchange). Laitteeseen liitetään USB-tikku, joka halutaan ottaa käyttöön laitoksessa. Tikku skannataan ja se turvallisuus verifioidaan ennen kuin tikku saatetaan osaksi tuotantoympäristöä.
Stuxnet ei ole ainoa teollisuuslaitoksiin iskenyt haittaohjelma. Tiedetään, että USB-tikulla vietiin haittaohjelma Gundremmingenin ydinvoimalaan Münchenin lähellä viime vuonna. USA:ssa pysäytettiin kaksi ydinvoimalla vuonna 2013 USB-tikulla tuotujen virusten takia.
Honeywell muistuttaa, että tällä hetkellä monissa tehtaissa yksinkertaisesti kielletään USB-tikkujen käyttö. Tätä on erittäin hankala valvoa ja se myös vaikeuttaa jo päivittäisten tehtävienkin hoitoa. Jokaisella laitoksella käy ulkopuolisia huoltomiehiä ja operaattoreita, joten täyskielto on hyvin epäkäytännöllinen.
SMX-tarkistus tapahtuu niin, että käyttäjä yksinkertaisesti liittää tikkunsa koneeseen. Sen ohjelmisto skannaa tikun sisällön ja ilmoittaa, sopiiko se käytettäväksi tehtaassa. Analyysiin käytetään eri tekniikoita, mukaan lukien Honeywellin oma ATIX-ratkaisu (Advanced Threat Intelligence Exchange), joka analysoi tikun sisältöä pilveen tallennettua tietokantaa vastaan.




– Haluamme olla tekoälyn hyödyntämisen edelläkävijöitä, ja se vaatii luottamuksen rakentamista asiakkaiden suuntaan. Pelkkä yrityksen oma lupaus ei enää riitä, sanoo Julius Manni. Vincit on saanut ensimmäisenä Suomessa akkreditoidun ISO/IEC 42001 -sertifikaatin.

















