Uma pesquisa da SANS revela que os atacantes cibernéticos demonstraram uma compreensão robusta da engenharia de tecnologia operacional (OT) e do sistema de controle industrial (ICS) e realizaram ataques que ganham acesso e impactam negativamente as operações e a segurança humana.
“Esta pesquisa conclui que os sistemas de controle industrial não podem mais ser ignorados”, disse Ian Bramson, chefe global de cibersegurança industrial do ABS Group. “As organizações que adotarem uma abordagem ‘copiar e colar’ para aplicar ferramentas, processos e práticas recomendadas de TI em um ambiente OT/ICS podem esperar consequências problemáticas.”
Lacuna na percepção em torno dos riscos do ICS em diferentes níveis dentro da organização
61% dos participantes da pesquisa indicam que existe uma lacuna na percepção do risco de cibersegurança para suas instalações de ICS entre equipes de linha de frente de cibersegurança OT/ICS e outras partes da organização.
- Destes, 35% indicam que a diferença está entre a alta administração e as equipes de linha de frente de cibersegurança OT/ICS.
Ransomware é a maior ameaça ao OT
A comunidade industrial está vendo ransomware com variantes cada vez mais sofisticadas que têm a capacidade de causar mais interrupções nos ativos do sistema e fluxos de processos.
- Quando perguntados sobre as categorias de ameaça mais preocupantes, 50% dos entrevistados colocam o ransomware no topo.
- Direcionar as operações de ICS usando ransomware é um objetivo do adversário, pois direcionar as operações de ICS pode levar a pagamentos cada vez mais rápidos.
Os recursos de segurança do ICS são desafiados, ainda mais do que a TI
As equipes de segurança são comumente desafiadas em TI, mas ainda mais no ICS, onde é necessário conhecimento adicional de segurança e engenharia para realizar uma defesa cibernética ativa eficaz do ICS.
- 47% das organizações do ICS não possuem recursos internos dedicados de resposta à segurança 24/7 do ICS para gerenciar incidentes de OT/ICS, e apenas uma porcentagem ligeiramente menor (46%) das organizações do ICS têm essa função, deixando 7% de incerteza do seu estado atual.
- OT/ICS security managers can improve their security program and lead their teams to success by allocating resources through new hires, changing internal roles to focus exclusively on ICS security or outsourcing to MSSP support services.
Sistema do ICS e visibilidade da rede garantem melhoria, investimentos são planejados
65% indicam que sua visibilidade é limitada para sistemas de controle, enquanto apenas 22% têm visibilidade necessária para se defender contra ameaças modernas, e 7% não têm visibilidade em seus sistemas de controle.
Maior visibilidade sobre os ativos do sistema de controle (52%) e a implementação do monitoramento de segurança de rede específico (NSM) específico do ICS para sistemas de controle (51%) classificam-se como as duas principais iniciativas orçadas para organizações nos próximos 18 meses.
“A infraestrutura crítica é alvo de adversários cibernéticos que demonstraram seu conhecimento e desejo de causar consequências no mundo real a partir de ataques cibernéticos. As instalações do ICS/OT são aconselhadas a estabelecer, manter e amadurecer uma Defesa Cibernética Ativa do ICS”, disse Dean Parsons, pesquisador principal e instrutor certificado do Instituto SANS.
“Especificamente, as instalações devem garantir que os defensores do ICS/OT tenham conhecimento de seus sistemas de controle, do cenário de ameaças em evolução e, com a visibilidade da rede ICS, monitorem eventos anormais no tráfego de rede do sistema de controle. Os gestores e líderes responsáveis pelo ICS/OT devem entender, abraçar as diferenças de TI/OT e apoiar suas equipes de defesa do ICS com controles de segurança específicos para controlar sistemas que priorizem a segurança.”
FONTE: HELPNET SECURITY