Loading
部落格 | 水/汙水處理
Recent ActivityRecent Activity

供水安全與老化基礎設施

遷移老舊設備會使您的企業面臨新的網路風險。採取積極主動的網路安全措施,保護工廠免受網路攻擊。

分享:

LinkedInLinkedIn
XX
FacebookFacebook
PrintPrint
EmailEmail
 water production and distribution concept in Water wastewater  treatment plant.

直到不久之前,供水安全主要還是以隔離原則為基礎。幾十年來,流程控制系統就是一系列互不相連的系統與應用程式,由於沒有連到其他電腦或網際網路而存在空隙,不太可能被外部網路犯罪分子滲透。

在過去的 20 年之中,關鍵基礎建設供應商(包括水及廢水設施)已將其處理廠及輸配網路現代化,整合了 IT 資產與營運技術(OT)及工業控制系統(ICS)。 融合領域整合了資訊與控制網路,可提供集中管理及 OT 生產與效能的能見度等優勢。

然而,網路犯罪分子不久便發現,他們可以透過在網路對向的 IT 系統取得立足點,並橫向移動到相鄰的連線 OT 資產中,進而存取 OT 與 ICS 網路。一個新的網路威脅時代藉此來臨。

在水及廢水產業中,威脅發動者滲透 IT 資產,以擾亂業務系統。更令人擔憂的是,發動者破壞了設備,向環境敏感地區排放廢水,並植入勒索軟體來擾亂作業。

然後發生了 COVID-19。 當疫情大流行迫使非必要的企業關門,員工開始在家上班時,組織必須快速部署遠端存取環境,而這通常很草率。新的遠端存取設定通常缺乏基本保護,例如多重要素驗證或身分識別與存取管理(IAM)。 網路犯罪分子經常利用 COVID-19 誘餌,迅速向毫無戒心的遠端工作者發起大量的釣魚及勒索軟體攻擊。

關鍵基礎建設供應商所面臨的最大挑戰

  • 維持正常運作時間
  • 資產能見度及治理
  • 生命週期管理及修補
  • 網路安全威脅資訊
  • 事件回應、災難復原及業務連續性
  • 員工訓練及教育
  • 技術輔助及評估

資料來源: Rockwell Automation

日益嚴重的網路威脅

如今,威脅發動者已將重點轉移到關鍵基礎建設供應商的 OT 系統。老舊的基礎建設、停機及服務中斷的嚴重影響使得付給勒索軟體的潛在可能性更大。在最近的一項調查中,83% 的關鍵基礎建設供應商回報在過去 36 個月之中,至少發生過一起 OT 安全性漏洞[1]。

更重要的是,地緣政治的緊張局勢明顯升溫。在近幾個月中,衝突已經引起關鍵基礎建設營運商及政府的警覺。許多網路安全專家認為,俄羅斯對烏克蘭的侵略行動將導致全球其他地區關鍵基礎建設遭受網路攻擊。

與其他產業一樣,水及廢水公用事業面臨的頭號網路威脅為勒索軟體。這項科技使威脅發動者能夠滲透 IT 系統及網路,通常會使用竊取的憑證,並植入惡意軟體,讓他們可以入侵連線的 OT 系統及加密資料。可能會造成損失慘重。

例如,2021 年 5 月 Colonial Pipeline 知名的入侵事件導致該公司的業務系統關閉,並逼得其先中斷 OT 系統。整個管道受到破壞,導致美東地區瓦斯短缺。此次攻擊清楚地展現了威脅發動者入侵 OT 系統的能力,並突顯了關鍵基礎建設供應商 OT 系統受到攻擊的潛在毀滅性影響。

2021 年二月,水公司面臨了更嚴重的風險。 一名駭客入侵了佛羅里達州奧德馬爾的一家廢水處理廠,並劫持了作業控制系統。入侵者在處理廠的水系統中摻入了氫氧化鈉或鹼液,造成危險等級的污染。如果處理廠作業員沒有注意到,並將鹼液恢復到正常等級,可能會有數千人因此生病,或甚至更糟。

在奧德馬爾攻擊事件發生後,聯邦調查局及其他聯邦機構發佈了一份聯合建議警告,指稱對水及廢水產業的 IT 與 OT 網路、系統及裝置的攻擊程度都將提升。該建議警告營運商注意魚叉式網路釣魚、勒索軟體以及利用過時的作業系統及韌體。

儘管網路攻擊不斷演變為更複雜的威脅,但好消息是大多數的入侵事件利用的是組織 IT 及 OT 基礎設施中已知且可解決的缺口。鑒於這些缺口的共同性質、可用的解決方案以及無防護作業的成本節節攀升,現今的網路安全必須被視為一項業務成本─一項確保達到可靠正常運作時間的營運保險。

閱讀新的洛克威爾自動化案例研究,了解一家加拿大水電公用事業公司如何解決多個網路安全與營運挑戰。現在需要幫助嗎?請聯絡我們與專家聊聊。

 
與我們聯絡
 
 

This article was originally published in Water Conditioning & Purification International.

 

已發佈 2022年9月9日

Top Critical Infrastructure Cyber Threats

  • Ransomware
  • Nation state-sponsored attacks
  • Insider threats
  • Cyberattacks by terrorists

Source: Rockwell Automation

 

主題: Water Wastewater

Jordan Lutz
Jordan Lutz
Sales Specialist for Networks and Security, Rockwell Automation
Jordan has been at Rockwell Automation for 8 years, currently as a Network and Security Services Specialist, where he is responsible for helping our customers mitigate risk as they plan, execute and manage their evolving network infrastructure and cybersecurity journey.
聯絡方式:
EmailEmail
訂閱

訂閱 Rockwell Automation,並直接於收件匣接收最新的新聞、思想領導力與資訊。

訂閱
為您推薦
Loading
  1. Chevron LeftChevron Left Rockwell Automation 首頁
  2. Chevron LeftChevron Left 公司
  3. Chevron LeftChevron Left 最新消息
  4. Chevron LeftChevron Left 部落格
  5. Chevron LeftChevron Left 供水安全與老化基礎設施
請更新您的 cookie 設定以繼續.
此功能需要 cookie 來改善您的體驗。請更新您的設定以允許這些 cookie:
  • 社群媒體Cookie
  • 功能Cookie
  • 性能Cookie
  • 行銷Cookie
  • 全部Cookie
您可以隨時更新您的設定。想了解更多訊息,請參閱我們的 {0} 隱私政策
CloseClose