Sponseret indhold

Produktions- og industrisystemer er den nye slagmark mellem hackere og virksomheder

Cybersecurity Netzwerksicherheit HM 21

Af:

Traditionelt angribes virksomheder gennem netværk og IT-systemer, men i dag er den operationelle teknologi (OT), som bruges i produktionen, den nye slagmark. Modsvaret er et forsvar i dybden med udgangspunkt i den internationale securitystandard IEC 62443. Ny it-sikkerhedslov (NIS 2-direktivet) er på vej og stiller krav – også til industrien.

I dag er spørgsmålet ikke, om man bliver ramt af cyberangreb. Spørgsmålet er, hvilke systemer der bliver ramt, og hvordan man håndterer det. Derfor er det afgørende at gå metodisk til værk i sit forsvar af virksomhedens systemer fra administration og til produktion. Den internationale securitystandard IEC 62443 til automations- og produktionssystemer er et godt fundament at bygge sine forsvarslinjer ud fra. 

”Cyberkriminalitet er nu en meget reel trussel mod produktionen på fabriksgulvet. Derfor er det vigtig at sætte ind nu og foretage en skanning af sit systemsetup for at få et overblik over devices og deres sårbarheder og dermed trusler,” siger Technology Specialist Morten Kromann hos Siemens og fortsætter:

”Når man har dannet sig et overblik, kan man vurdere indsatsområder. Det absolut vigtigste er at få adskilt de administrative systemer fra produktionssystemerne. Langt den største del af cyberkriminalitet er målrettet virksomheders traditionelle IT-systemer – og hvis produktionssystemer er koblet sammen med disse uden securitytiltag, er det en åben dør for de cyberkriminelle.” 

Forsvar i dybden
Standarden IEC 62443 er en generel tilgang til OT-security, som er uafhængig af teknologi-platform. I den anbefales en række securityniveauer, som man kan definere sit forsvar ud fra. 

”Man ser på, hvordan man kan blive angrebet, sandsynligheden for det sker og om mulige konsekvenser af et angreb. De gradueres herefter på forskellige niveauer,” fortæller Morten Kromann.

Hos Siemens arbejder man med tre områder i forsvaret af OT:  security i produktion/anlæg, netværkssecurity og systemintegritet. Ved security i produktionen arbejdes med en række metoder for at forhindre, at uautoriserede personer får fysisk adgang til kritiske komponenter – det kan både være den almindelige adgang til bygninger eller sikring af særlig følsomme områder. For at sikre netværk er det vigtigt at beskytte de systemer, der er lette at få adgang til og beskytte automationsnetværk mod uautoriseret adgang. For sikring af systemintegritet kan man opbygge integrerede securityfunktioner, som beskytter mod uautoriserede ændringer i konfigurationer. 

Krav om komplette kompetencer
Generelt er det vigtig for industri- og produktionsvirksomheder at matche op med partnere, som har bredden og dybden til at håndtere de ofte komplekse problemstillinger inden for OT. 

”Der er typisk mange aktører med i økosystemet, når produktion og teknologi integreres i det industrielle økosystem: OEM’er som producerer maskiner, integratorer som kombinerer til ERP-system – og alt skal samtidig fungere godt på selve den fysiske lokation,” siger Morten Kromann.

”Her er det en stor hjælp, at samarbejdspartnere har kompetencer inden for alle faktorer. Siemens har fx et certificeret CERT-team, som er dedikeret til konstant at overvåge alle produkter og opdateringer, så man kan gribe ind, hvis sårbarheder bliver eksponeret og sikre, at alle patches er installerede. Og vores serviceteknikere er i stand til at gennemgå og sikre produktionsmiljøer.” 

”Vi lever i turbulente tider. Ansvarlig drift af industri- og produktionsvirksomheder kræver, at man ikke sidder trusler overhørig, men tager action nu for at imødegå dem,” slutter Morten Kromann.

Mest læste på BusinessReview.dk

genopbygningafbørsen
Tillæg: Genopbygning af Børsen
sko_opdateret_
Change of Control-klausulers betydning
-
Forretningsrejserne er blevet mere sociale
nicholas-doherty-pONBhDyOFoM-unsplash
Den grønne omstilling er vores alles projekt
1-LOFT hoogglans halfopen
Vælg din nye seng med omtanke

Kommende it-sikkerhedslov stiller krav – også til industrien
Europa-Parlamentet og EU-medlemsstaterne er nu enige om NIS 2-direktivet, der skal sikre et vigtigt fælles niveau af cybersecurity i EU. Så snart to medlovgivere har godkendt aftalen, træder den nye lov i kraft, og så er der 21 måneder til at sikre, at reglerne overholdes.

NIS 2-direktivet kommer til at omfatte mellemstore og store virksomheder - både i den private og den offentlige sektor. Den kommer til at stille flere krav til virksomheders it-security. Fx øges kravene til security i forbindelse med kritisk infrastruktur og forsyningskæder.  Det kommer til at kræve en stor indsats at leve op til de skærpede krav inden for risikostyring og rapportering til myndighed. Derfor er det vigtigt at komme i gang med det samme for både at leve op til de nye krav i NIS 2-direktivet og efterfølgende sikre vedligeholdelsen af de nye procedurer. 

Læs også

Datacenter interiør
Kunstig intelligens stiller store krav til fremtidens datacentre
At drive et datacenter handler om meget mere end blot at putte en masse servere ind i en bygning. Stigende krav til applikationer og...
Natasha Saxberg, Sep 2021, IT, IT-branchen
AI bliver anderledes end alle andre revolutioner
Hvor den industrielle revolution omkring 1800-tallet og automatiseringsbølgen i starten af 1900-tallet i høj grad påvirkede medarbejdere...
Chatbot chat AI concept, artificial intelligence Businessman usi
Standardbrugerflader mindsker frygten for kunstig intelligens
I it-virksomheden itm8 arbejder man blandt andet med at implementere kunstig intelligens i mellemstore virksomheder. Ifølge partner...