Cyberzagrożenie w sektorze wodociągowo-kanalizacyjnym
Pełnomocnik Rządu do Spraw Cyberbezpieczeństwa opublikował rekomendację dotyczącą zabezpieczenia systemów technologii operacyjnej (OT) w sektorze wodociągowo-kanalizacyjnym. Dokument powstał w odpowiedzi na rosnące ryzyko nieuprawnionego dostępu do systemów automatyki, które coraz częściej są łączone z sieciami IT i udostępniane zdalnie pracownikom, administratorom oraz integratorom.
Systemy OT służą do monitorowania i sterowania urządzeniami. Ich bezpośrednia dostępność z Internetu – wraz z panelami administracyjnymi – znacząco zwiększa podatność na ataki. Przejęcie kontroli nad takimi systemami może doprowadzić do zakłócenia procesów technologicznych, przerwania ciągłości działania, a nawet zagrożenia dla życia i zdrowia ludzi.
Kluczowe zalecenia
Rekomendacja obejmuje szereg środków technicznych i organizacyjnych:
- odseparowanie urządzeń OT od sieci Internet,
- wydzielenie sieci OT od sieci korporacyjnej,
- stosowanie stref DMZ,
- zabezpieczenie zdalnego dostępu poprzez szyfrowane kanały komunikacji i uwierzytelnianie wieloskładnikowe,
- zmianę domyślnych poświadczeń administracyjnych,
- stosowanie indywidualnych kont użytkowników i zasady minimalnych uprawnień,
- rejestrowanie zdarzeń administracyjnych oraz monitorowanie bezpieczeństwa w sieciach OT.
Dodatkowo podkreślono potrzebę zarządzania podatnościami i aktualizacjami, wykonywania kopii zapasowych danych i konfiguracji oraz uwzględnienia systemów OT w procesach analizy ryzyka, testów bezpieczeństwa i reagowania na incydenty.
Współpraca i monitorowanie
Podmioty z sektora powinny na bieżąco śledzić zalecenia i ostrzeżenia publikowane przez zespoły CSIRT oraz utrzymywać kanały komunikacji umożliwiające sprawną współpracę podczas obsługi incydentów. Pełna treść rekomendacji jest dostępna w materiałach opublikowanych przez Pełnomocnika Rządu do Spraw Cyberbezpieczeństwa.
Źródło: Ministerstwo Cyfryzacji
Fot. gov.pl













