Uwaga! Rośnie liczba ataków na przemysłowe systemy sterowania | Centrum e-Zdrowia

Tłumacz PJM

Przejdź do biuletyn informacji publicznej">

Unia Europejska Flaga Unii Europejskiej

cyfrowy trójkąt ostrzegawczy z wykrzyknikiem

Uwaga! Rośnie liczba ataków na przemysłowe systemy sterowania

W ostatnim czasie coraz częściej obserwujemy próby ataków na przemysłowe systemy sterowania – m.in. na panele zdalnego logowania, w tym np. do sterowników klimatyzacji, systemów automatyki czy innych elementów infrastruktury technicznej. 

CSIRT CEZ ostrzega: to realne i rosnące zagrożenie, które może prowadzić do poważnych zakłóceń w działaniu tych systemów.  

Dlaczego to ważne

Wiele urządzeń przemysłowych zarządzanych jest np. przez routery mobilne. Często nie wiadomo, kto jest właścicielem danego systemu – widać tylko adres IP operatora sieci komórkowej. To utrudnia ostrzeżenie właściciela i szybką reakcję na zagrożenie.  

Co należy zrobić

  1. Aby zwiększyć bezpieczeństwo swoich systemów (ICS/OT), warto zastosować poniższe zalecenia:  
  2. Włącz uwierzytelnianie wieloskładnikowe (MFA) i ustaw silne hasła.  
  3. Oddziel sieć przemysłową (OT) od zwykłej sieci biurowej (IT).  
  4. Blokuj dostęp zdalny (np. RDP, VNC) – szczególnie na domyślnych portach.  
  5. Korzystaj z VPN i tzw. białych list adresów IP i urządzeń.  
  6. Dawaj tylko niezbędne uprawnienia i używaj oddzielnych kont dla administratorów.  
  7. Wdrożenie systemów typu PAM, IAM, NAC, MDM zwiększa kontrolę nad dostępem.  
  8. Regularnie przeglądaj konta oraz uprawnienia użytkowników i administratorów.  
  9. Aktualizuj systemy i aplikacje – zwłaszcza te dostępne z internetu.  
  10. Zbieraj i analizuj logi, np. z Active Directory oraz urządzeń sieciowych.  
  11. Wykonuj cykliczne skany podatności i audyty konfiguracji.  
  12. Dziel sieć na segmenty, aby oddzielić od siebie systemy i urządzenia pełniące różne role.  

Więcej informacji  

Zalecenia dotyczące ochrony przemysłowych systemów sterowania (ICS/OT)
Komunikat Ministra Cyfryzacji na temat ataków na przemysłowe systemy sterowania