„A tiszta ivóvízellátás és a hatékony szennyvíz-kezelés létfontosságú – OT kiberstratégia nélkül súlyos következményekre számíthatunk.”"
Az iparág egyre növekvő OT kibervédelmi kockázatokkal szembesül.
Az OT rendszerek manipulációja túlfolyást, vízszennyezést vagy akár emberi életet veszélyeztető eseményeket idézhet elő.
Jogszabályi, szabályozói és megfelelési követelmények elmulasztása pénzügyi és jogi szankciókkal járhat.
Nemzetállami, üzletszerű bűnözői és hacktivista támadások célpontja a szektor. Elavult rendszerek, fokozott IT/OT konvergencia, és alacsony OT-készség növeli a kitettséget. Konvergencia, földrajzi és szervezeti bonyolultság kiterjeszti a támadási felületet. Növekvő szabályozói…
Az OT rendszerek manipulációja túlfolyást, vízszennyezést vagy akár emberi életet veszélyeztető eseményeket idézhet elő. Jogszabályi, szabályozói és megfelelési követelmények elmulasztása pénzügyi és jogi szankciókkal járhat.
Korlátozott OT-program esetén javasolt holisztikus, kétlépéses stratégia:
Azonosítsák a kritikus OT-funkciókat (tisztító- és szennyvízkezelő egységek), becsüljék meg a leállások következményeit. Vonják be rendszerüzemeltetőket, készítsenek valós támadási forgatókönyveket, térképezzék fel hálózatot, felhasználói jogosultságokat, beszállítói láncokat és fizikai biztonságot.
Formális irányelvek és eljárások kidolgozása az alábbi szabványokra alapozva: Tipikus elemek: Kormányzási modell (RACI), End-to-end működési modell, Szabályozói megfelelés (pl. EU NIS2, NDAA), Eszköznyilvántartás, Hálózati topológiák, Incidenskezelési terv.
Az iparág OT-kockázatainak kezeléséhez ezek a szolgáltatások illenek leginkább.
A vízművek OT-környezete sok kis, felügyelet nélküli telephelyből áll, keskeny sávszélességű kapcsolatokkal. A kockázat nem egyetlen nagy célpontnál van, hanem a széttagoltságban.
Kutak, átemelők, tározók, tisztítómű. Melyik hogyan kapcsolódik a központhoz: rádió, GSM, bérelt vonal, internet.
A diszpécserközpont a legértékesebb célpont, mert onnan minden telephely elérhető. Ipari DMZ és szigorú hozzáférés-kezelés.
A felügyelet nélküli telephelyeknél a fizikai és a hálózati hozzáférés együtt kezelendő. Karbantartói belépés naplózással.
Mi történik, ha a SCADA kiesik? A kézi üzemeltetés lehetősége és a visszaállítási sorrend dokumentálása.
A víziközmű OT-környezet néhány ponton eltér az egytelephelyes ipari képtől, és ez határozza meg, hol van a valódi kockázat.
| Sajátosság | Miért számít | Következmény a projektre |
|---|---|---|
| Sok kis telephely | Tíz-száz felügyelet nélküli helyszín | A leltár és a kapcsolat-térkép a fő munka |
| Keskeny sávszélesség | GSM vagy rádió, korlátozott adatmennyiség | Monitorozás helyi előfeldolgozással |
| Fizikai hozzáférés | A telephelyek gyakran őrizetlenek | Fizikai és hálózati kontroll együtt |
| Központi SCADA | Onnan minden telephely elérhető | A legmagasabb Security Level ide kell |
| Közegészségügyi hatás | A vízminőség manipulálása közvetlen veszély | Folyamatbiztonsági rendszerek külön zónában |
| Kézi üzem lehetősége | Sok folyamat helyben kezelhető | Reális folytonossági terv építhető rá |
A központi SCADA-rendszerben, mert onnan minden telephely elérhető. Egy támadó, aki a diszpécserközpontba bejut, egyszerre több tucat helyszín vezérlését érheti el. A telephelyek egyenkénti védelme fontos, de a legnagyobb hozamú beruházás a központ elkülönítése és a hozzáférés szigorítása.
Helyi előfeldolgozással. A telephelyen elhelyezett eszköz elemzi a forgalmat, és csak az eltéréseket küldi tovább, nem a teljes adatot. Ez a keskeny sávú GSM- vagy rádiókapcsolatoknál működik, és egyben csökkenti az adatforgalmi költséget is.
A fizikai és a hálózati hozzáférést együtt kell kezelni, mert egy őrizetlen telephelyen a szekrény kinyitása egyenértékű a hálózati hozzáféréssel. Praktikus lépések: a szekrény nyitásának naplózása, a fizikai portok letiltása vagy zárolása, és a helyi eszköz olyan konfigurálása, hogy a hálózatra csatlakoztatott ismeretlen eszköz riasztást váltson ki.
Igen, sőt itt különösen. A telephelyek egymást nem érhetik el, csak a központot, és a központ is csak a szükséges irányban. Ez megakadályozza, hogy egy telephely kompromittálódásából a teljes hálózat elérhetővé váljon. A megvalósítás egyszerűbb, mint egy gyáron belül, mert a kapcsolatok eleve pont-pont jellegűek.