Промышленное производство
Промышленный Интернет вещей | Промышленные материалы | Техническое обслуживание и ремонт оборудования | Промышленное программирование |
home  MfgRobots >> Промышленное производство >  >> Manufacturing Technology >> Система управления автоматикой

Программы-вымогатели требуют ударов по инженерам-проектировщикам

Постоянный рост цифровых технологий, автоматизации и Интернета вещей помогает инженеры делают свои проекты более эффективными и экономичными...

Продолжающийся рост цифровых технологий, автоматизации и Интернета вещей помогает инженерам делать свои проекты более эффективными и экономичными, чем когда-либо прежде. Лидеры отрасли, от проектирования до производства, знают, что принятие подхода «Индустрия 4.0» — единственный способ продолжать конкурировать, поэтому они используют данные в режиме реального времени, чтобы получить конкурентное преимущество и увеличить эту важнейшую маржу. Однако такое сочетание старых и новых технологий создает новые киберриски, которые, если их игнорировать, могут полностью остановить бизнес.

Не бегайте, пока не научитесь ходить

Стремление к Индустрии 4.0 захватило отрасль:почти половина (46%) руководителей проектных и строительных компаний заявили, что они уже достигли продвинутого уровня цифровизации в разработке продуктов и проектировании, по данным PwC. .

По мере оцифровки промышленного оборудования происходит, по сути, то, что все больше и больше ранее не связанных между собой вещей становятся частью ИТ-сети. Таким образом, команды, которые следят за безопасностью ИТ-сети, внезапно обнаружат, что им нужно защищать гораздо большую поверхность атаки.

Для руководителей производства и инженеров защита от кибератак должна стоять на повестке дня. Производственный сектор, в частности, был известен. отставать от других отраслей в внедрении новых технологий, и теперь ее неприятие инвестиций в кибербезопасность делает ее более уязвимой для новых типов атак. Особое беспокойство в настоящее время вызывает программа-вымогатель, угроза, от которой становится все сложнее защищаться.

Риск программ-вымогателей

Программа-вымогатель — это форма программного обеспечения, которое при загрузке шифрует файлы и данные в инфраструктуре жертвы, блокируя их использование до тех пор, пока не будет выплачена определенная сумма денег. Для инженерных и производственных фирм это может привести к остановке производства, ухудшению отношений с клиентами и повлечь за собой огромные расходы. Это также может означать, что файлы интеллектуальной собственности и дизайна будут утеряны навсегда.

Обычно оно доставляется в виде простого фишингового электронного письма, содержащего вводящее в заблуждение вложение, которое жертва может открыть. После открытия вложение шифрует данные в системе пользователя и сообщает ему, сколько денег ему нужно заплатить, чтобы получить ключ дешифрования. Недавнее исследование EEF показало, что 20 % производителей не информируют своих сотрудников о киберрисках в политиках компании, поэтому легко понять, почему они особенно уязвимы.

Ущерб, наносимый программами-вымогателями, исторически зависел от того, кто является мишенью в компании. Однако совсем недавно мы видели варианты программ-вымогателей, которые распространили свою сферу действия за пределы жесткого диска одного ПК. Вместо этого они используют «привилегированные» учетные записи, т. е. те, которые предоставляют расширенный доступ, на зараженном ПК, чтобы более широко перемещаться по сети, искать критически важные для бизнеса файлы и делать их недоступными. Это означает, что, внедрив всего одну учетную запись, злоумышленники могут перемещаться по всей сети, находить и блокировать жизненно важные файлы и данные, что еще более дорого для бизнеса.

Укрепление защиты

Сегодня большинство решений для защиты от вредоносных программ и программ-вымогателей сосредоточены на обнаружении и блокировании вредоносных программ в момент их появления. Эти решения полезны, когда вы знаете, что ищете, но программы-вымогатели продолжают развиваться, и каждый день появляются новые варианты. Поэтому производственные организации должны использовать многоуровневый подход, который использует контроль приложений и удаляет локальные привилегии (т. е. возможность доступа к более конфиденциальным частям сети) с обычных ПК. Это уменьшит поверхность для атак и заблокирует их развитие.

Необходимо также принять меры для защиты наиболее важных файлов в организации. Использование серых списков — подход, который позволяет неизвестным приложениям (т. е. последний вариант программы-вымогателя) выполняться безвредно — блокирует доступ программы-вымогателя или шифрование ваших важных файлов.

Резервное копирование данных также является простым, но важным инструментом в борьбе с программами-вымогателями. Благодаря резервному копированию нескольких поколений, полученному в результате автоматического резервного копирования данных через различные промежутки времени, система может быть очищена и восстановлена ​​в одно мгновение без необходимости платить какой-либо выкуп. Согласно результатам исследования Trend Micro указывает на то, что только 45 % зараженных компаний получили свои данные обратно после уплаты выкупа, что имеет решающее значение для продолжения работы.

Производственные и инженерные компании, несомненно, должны использовать Индустрию 4.0, чтобы оставаться актуальными, но кибербезопасность должна оставаться главным соображением. Посвятив равное количество времени и инвестиций защите своих наиболее ценных активов за счет улучшения кибербезопасности, организации могут ограничить влияние быстрорастущих угроз, таких как программы-вымогатели, и обеспечить постоянную работу своего бизнеса.

По Мэтт Миддлтон-Лил, региональный вице-президент CyberArk по Великобритании, Ирландии и Северной Европе


Система управления автоматикой

  1. Роль компьютерного дизайна (САПР) в 3D-печати
  2. Странное, непредсказуемое расширение Интернета вещей
  3. Важность видимости на последней миле в США
  4. Изменение спроса в цепочке поставок в 2020 году
  5. Максимизация ценности торговых программ
  6. Бич программ-вымогателей:еще один вид эпидемии
  7. RaaS:атаки программ-вымогателей на цепочку поставок стали проще
  8. Важность защиты цепи при проектировании системы распределения электроэнергии
  9. KPMG:раскрытие ценности ИИ в промышленном производстве
  10. Важность гибкого проектирования в автомобильной промышленности