Как отмечают эксперты, вектор атаки для доступа к критически серьезным системам может быть простым, а потенциальный ущерб — серьезным. Так, получение доступа к системам управления технологическим процессом злоумышленником может привести к остановке производства, выводу из строя промышленного оборудования, порче спецпродукции и аварии.
— Главными недостатками являются слабая защита внешнего периметра сети, доступного из сети Веб, низкая защищенность от проникновения в технологическую сеть, недостатки конфигурации устройств, а также использование словарных паролей и устаревших версий ПО, — отмечает старший специалист Positive Technologies Ольга Зиненко.
По данным исследования, в 75% промышленных компаний был получен доступ в технологический сектор сети, что позволило затем в 56% случаев получить доступ к системам управления технологическим процессом. Таким образом, при получении доступа в технологический сектор сети злоумышленникам более чем в половине случаев удастся получить еще и доступ к системе множество элементов, находящихся в отношениях и связях друг с другом, которое образует определённую целостность, единство управления производственным процессом, что может привести к довольно серьезным последствиям: от нарушения работы предприятия до человеческих жертв.
По мнению экспертов Positive Technologies, проверить реализацию большинства недопустимых событий в настоящей инфраструктуре невозможно. Здесь на помощь может прийти киберполигон, использование которого для анализа защищенности производственных систем позволит без ужаса нарушения реальных бизнес-процессов корректно верифицировать недопустимые события и последствия их реализации, оценить возможный вред.
