Samsung_072026 Advertisement Samsung_072026 Advertisement Samsung_072026 Advertisement

Acronis: Ransomvér môže zastaviť výrobu aj bez napadnutia PLC systémov

Tlačové správy
0

Ransomvér nie je pre výrobné firmy len otázkou IT bezpečnosti, ale aj kontinuity výroby

Spoločnosť Acronis, globálny líder na trhu s riešeniami v oblasti kybernetickej ochrany, uviedla, že pre výrobné spoločnosti môže kybernetický útok znamenať zastavenie výroby, a to bez toho, aby útočníci museli priamo napadnúť priemyselné riadiace systémy PLC – stačí vyradiť počítače a servery, od ktorých závisí výroba. Podniky tak ľahko stratia kontrolu nad prevádzkou a v krajnom prípade musia odstaviť celý výrobný proces.

Samsung 072026 Advertisement

Údaje spoločnosti Acronis založené na údajoch z reálnej prevádzky v prvom štvrťroku roku 2026 ukazujú, že najčastejšie postihnutým odvetvím bol výrobný sektor, na ktorý pripadalo 15 % zaznamenaných útokov ransomvér. Výrobné podniky tak čelia zásadnej zmene prístupu k kybernetickej odolnosti. Cieľom už nemôže byť len obnovenie údajov a opätovné spustenie IT infraštruktúry. Skutočným cieľom je obnoviť bezpečný a overený stav výrobného procesu.

„V priemysle nestačí len zistiť, že server opäť beží,“ povedal Štěpán Bínek, manažér predaja riešení Acronis v spoločnosti ZEBR.AI. „Potrebujeme vedieť, že obnovený systém zodpovedá známemu bezpečnému stavu a že jeho opätovné zapojenie neohrozí fyzické výrobné procesy. Práve preto musí byť obnova súčasťou celkovej stratégie kybernetickej odolnosti výrobného podniku.“

Útok na prevádzkové technológie prostredníctvom IT

Jednou z najväčších mylných predstáv je názor, že priemyselný ransomvér musí zaútočiť priamo na prevádzkovú technológiu (OT). V praxi môže útok začať v podnikovej IT infraštruktúre a do výrobného prostredia sa dostať prostredníctvom vzdialeného prístupu, kompromitovaných účtov, virtualizácie alebo dodávateľského reťazca. Medzi rizikové vstupné body patria napríklad odcudzené prihlasovacie údaje k VPN alebo jump serverom, nezabezpečený vzdialený prístup (RDP), nedostatočne zabezpečený prístup dodávateľov alebo zraniteľné systémy vzdialenej správy.

Pre výrobné podniky z toho vyplýva jednoznačný záver: ochrana výroby začína ešte pred výrobnou halou. Segmentácia IT a OT sietí, riadenie vzdialeného prístupu, ochrana identít a prioritné zabezpečenie systémov vystavených internetu sú základnými predpokladmi odolnej prevádzky.

Útočníci využívajúci ransomvér sa čoraz častejšie zameriavajú aj na samotné mechanizmy obnovy. Snažia sa zničiť alebo znemožniť prístup k zálohám, aby obeť nemala možnosť rýchlo obnoviť prevádzku. Pre výrobné podniky preto predstavuje ochrana zálohovacích systémov rovnako dôležitú úlohu ako ochrana produkčnej infraštruktúry. Záložné kópie by mali byť izolované od produkčného prostredia, chránené pred neoprávnenými zmenami a pravidelne testované. V prípade priemyselných systémov navyše často nestačí zálohovať jednotlivé súbory. Na obnovenie môže byť nevyhnutný kompletný obraz systému vrátane operačného systému, aplikácií, súborov a konfigurácií.

Príprava kľúčových postupov

Podľa spoločnosti Acronis by výrobné spoločnosti mali mať pripravených niekoľko kľúčových postupov ešte pred vznikom incidentu:

•    izolované alebo nemenné zálohy

•    vopred definovaný postup obnovy

•    overené bezpečné konfigurácie

•    mechanizmy obnovy na náhradnom hardvéri

•    ochrana vhodná aj pre prostredia s obmedzenou konektivitou

•    pravidelné testovanie celého procesu

Riešenie Acronis Cyber Protect for OT podporuje zálohovanie a obnovu počítačových systémov, ktoré zabezpečujú priemyselnú prevádzku, vrátane prostredí so segmentovanou alebo izolovanou (air-gapped) infraštruktúrou. Riešenie kombinuje úplné zálohovanie a obnovu systému, lokálnu obnovu riadenú operátorom a obnovu nezávislú od hardvéru. Technológia však sama o sebe nezaručí bezpečné obnovenie výroby. Overenie fyzického procesu a rozhodnutie o opätovnom spustení musia zostať v rukách zodpovedných prevádzkových, technických a bezpečnostných tímov.

Ransomvér preto pre výrobné firmy nie je len otázkou IT bezpečnosti, je to predovšetkým otázka kontinuity výroby. Podnik, ktorý má pripravené zálohy oddelené od produkčného prostredia, pozná kontext svojich technológií a pravidelne testuje obnovu, má výrazne lepšie predpoklady na zvládnutie útoku bez dlhodobého ochromenia prevádzky.

O Acronis

Acronis je globálna spoločnosť zaoberajúca sa kybernetickou ochranou, ktorá poskytuje natívne integrovanú kybernetickú bezpečnosť, ochranu údajov a správu koncových zariadení pre poskytovateľov riadených služieb (MSP), malé a stredné podniky (SMB) a podnikové IT oddelenia. Riešenia spoločnosti Acronis sú vysoko efektívne a sú navrhnuté tak, aby identifikovali, predchádzali, detekovali, reagovali a odstraňovali moderné kybernetické hrozby, obnovovali prevádzku s minimálnymi výpadkami a zabezpečovali integritu údajov a kontinuitu podnikania. Spoločnosť Acronis ponúka najkomplexnejšie bezpečnostné riešenia na trhu pre MSP s jedinečnou schopnosťou vyhovieť potrebám rôznorodých a distribuovaných IT prostredí.

Švajčiarska spoločnosť Acronis, založená v Singapure v roku 2003, má 15 pobočiek po celom svete a zamestnancov vo viac ako 50 krajinách. Acronis Cyber Protect je k dispozícii v 26 jazykoch v 150 krajinách a využíva ho viac ako 20 000 poskytovateľov služieb na ochranu viac ako 750 000 firiem. Viac informácií nájdete na adrese www.acronis.com. 

Acronis

Všetky autorove články

Pridať komentár

Mohlo by vás zaujímať

Mohlo by vás zaujímať