Tíz évvel a Target adatvédelmi incidens után sok tekintetben változások történtek a kiberbiztonság területén, különösen az épületmenedzsment rendszerek és az azok biztonsága terén. Az incidens során a Target hálózatai egy HVAC menedzsment beszállítón keresztül kerültek kompromittálásra, ami jelentős adatlopásokhoz és pénzügyi veszteségekhez vezetett. Azóta rengeteg tapasztalatot gyűjtöttünk, és számos lépést tettünk a kibervédelmi rendszerek megerősítésére.
Javult-e a kiberbiztonság az épületek terén?
Az épületek és rendszereik biztonsága jelentős fejlődésen ment keresztül, de a helyzet nem mentes a kihívásoktól:
-
IT és OT szétválasztása: Az IT és az Operatív Technológia (OT) rendszerek szétválasztása és ennek érvényesítése elengedhetetlen. Azonban, ahogy az épületmenedzsment rendszerek egyre inkább csatlakoznak az internethez, a szétválasztás gyakorlati végrehajtása továbbra is kihívásokat jelenthet.
-
Beszállítók biztonsága: A beszállítók biztonságának áttekintése és a megbízhatóságuk ellenőrzése fontos, de a gyakori problémák miatt a gyakorlat nem mindig követi az elméleti elvárásokat. Az új piacra lépő beszállítók, különösen a távol-keleti gyártók, változó mértékű kibervédelmet kínálnak, ami növeli a kockázatokat.
-
Távoli menedzsment: A távoli hozzáférési módszerek, mint az RDP (Remote Desktop Protocol), gyakran nem megfelelően biztosítottak, és biztonsági résekhez vezethetnek. A felhő alapú rendszerek és API-k elterjedése új biztonsági kihívásokat jelent.
-
Épületkapcsolatok növekedése: Az épületek kapcsoltsága, mint például a világítás, világító berendezések, HVAC rendszerek és egyéb rendszerek, jelentősen nőtt. Ez növeli a támadási felületet, mivel több potenciális célpont áll rendelkezésre a hackerek számára.
-
Shodan és a kereshetőség: Az internetkapcsolatú eszközök keresőmotorja, mint a Shodan, jelentősen megkönnyítette az interneten elérhető eszközök felkutatását. Ez azt jelenti, hogy a kiberbűnözők könnyebben találhatnak sebezhető rendszereket.
-
Beszállítói telepítők: A telepítő cégek biztonsági tudatossága változó. A beszállítók által alkalmazott telepítők, akik nem mindig rendelkeznek a megfelelő kiberbiztonsági tudással, új kockázatokat hozhatnak a rendszerbe.
Mit tehetünk a jövőbeni védelmünk érdekében?
-
Kapcsolat a létesítmény- és biztonsági csapatokkal: Fontos, hogy a kiberbiztonsági csapatok szoros kapcsolatban álljanak az épület- és fizikai biztonsági szakemberekkel, hogy a rendszerek megfelelő védelméről gondoskodhassanak.
-
Beszerzési csapatok bevonása: Segíts a beszerzési csapatoknak olyan szerződési feltételek megfogalmazásában, amelyek biztosítják, hogy a beszállítók megfeleljenek a szükséges biztonsági szabványoknak.
-
Fizikai biztonság ellenőrzése: Ellenőrizd a gépházakat és vezérlőszobákat, biztosítva, hogy azok megfelelően védettek legyenek a fizikai hozzáférés ellen.
Összességében, bár jelentős előrelépések történtek a kiberbiztonság terén, a folyamatos fejlődés és a kihívásokkal való szembenézés továbbra is fontos ahhoz, hogy hatékonyan védjük meg rendszereinket a modern fenyegetésekkel szemben.
Forrás PenTestPartners