More forecasts: Weather Warsaw 30 days
Home / Cyberbezpieczeństwo / Nowe wytyczne dla wodociągów: rząd ostrzega przed cyberatakami na systemy OT

Nowe wytyczne dla wodociągów: rząd ostrzega przed cyberatakami na systemy OT

Nowe wytyczne dla wodociągów: rząd ostrzega przed cyberatakami na systemy OT

Cyberzagrożenie w sektorze wodociągowo-kanalizacyjnym

Pełnomocnik Rządu do Spraw Cyberbezpieczeństwa opublikował rekomendację dotyczącą zabezpieczenia systemów technologii operacyjnej (OT) w sektorze wodociągowo-kanalizacyjnym. Dokument powstał w odpowiedzi na rosnące ryzyko nieuprawnionego dostępu do systemów automatyki, które coraz częściej są łączone z sieciami IT i udostępniane zdalnie pracownikom, administratorom oraz integratorom.

Systemy OT służą do monitorowania i sterowania urządzeniami. Ich bezpośrednia dostępność z Internetu – wraz z panelami administracyjnymi – znacząco zwiększa podatność na ataki. Przejęcie kontroli nad takimi systemami może doprowadzić do zakłócenia procesów technologicznych, przerwania ciągłości działania, a nawet zagrożenia dla życia i zdrowia ludzi.

Kluczowe zalecenia

Rekomendacja obejmuje szereg środków technicznych i organizacyjnych:

  • odseparowanie urządzeń OT od sieci Internet,
  • wydzielenie sieci OT od sieci korporacyjnej,
  • stosowanie stref DMZ,
  • zabezpieczenie zdalnego dostępu poprzez szyfrowane kanały komunikacji i uwierzytelnianie wieloskładnikowe,
  • zmianę domyślnych poświadczeń administracyjnych,
  • stosowanie indywidualnych kont użytkowników i zasady minimalnych uprawnień,
  • rejestrowanie zdarzeń administracyjnych oraz monitorowanie bezpieczeństwa w sieciach OT.

Dodatkowo podkreślono potrzebę zarządzania podatnościami i aktualizacjami, wykonywania kopii zapasowych danych i konfiguracji oraz uwzględnienia systemów OT w procesach analizy ryzyka, testów bezpieczeństwa i reagowania na incydenty.

Współpraca i monitorowanie

Podmioty z sektora powinny na bieżąco śledzić zalecenia i ostrzeżenia publikowane przez zespoły CSIRT oraz utrzymywać kanały komunikacji umożliwiające sprawną współpracę podczas obsługi incydentów. Pełna treść rekomendacji jest dostępna w materiałach opublikowanych przez Pełnomocnika Rządu do Spraw Cyberbezpieczeństwa.

Źródło: Ministerstwo Cyfryzacji

Fot. gov.pl

Tagi:

Zostaw odpowiedź

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *