- Přehledy IS
- APS (20)
- BPM - procesní řízení (22)
- Cloud computing (IaaS) (10)
- Cloud computing (SaaS) (33)
- CRM (51)
- DMS/ECM - správa dokumentů (20)
- EAM (17)
- Ekonomické systémy (68)
- ERP (77)
- HRM (27)
- ITSM (6)
- MES (32)
- Řízení výroby (36)
- WMS (29)
- Dodavatelé IT slueb a řeení
- Datová centra (25)
- Dodavatelé CAD/CAM/PLM/BIM... (39)
- Dodavatelé CRM (33)
- Dodavatelé DW-BI (50)
- Dodavatelé ERP (71)
- Informační bezpečnost (50)
- IT řeení pro logistiku (45)
- IT řeení pro stavebnictví (26)
- Řeení pro veřejný a státní sektor (27)
ERP systémy
CRM systémy
Plánování a řízení výroby
AI a Business Intelligence
DMS/ECM - Správa dokumentů
HRM/HCM - Řízení lidských zdrojů
EAM/CMMS - Správa majetku a údrby
Účetní a ekonomické systémy
ITSM (ITIL) - Řízení IT
Cloud a virtualizace IT
IT Security
Logistika, řízení skladů, WMS
IT právo
GIS - geografické informační systémy
Projektové řízení
Trendy ICT
E-commerce B2B/B2C
CAD/CAM/CAE/PLM/3D tisk![]() | |
| Přihlaste se k odběru newsletteru SystemNEWS, který kadý týden přináí výběr článků z oblasti podnikové informatiky | |
![]() | |
Kauza Colonial Pipeline odhalila nepřipravenost průmyslu na kyberútoky
Kybernetické útoky a sofistikované hrozby spojené se pionáí a vydíráním, ale předevím s výpadky výroby, představují největí nebezpečí
pro velké průmyslové podniky.
Zajistit účinnou a co nejkomplexnějí ochranu je stále sloitějí a draí: vyaduje to celé kyberbezpečností týmy s odpovídajícími vědomostmi a zkuenostmi a sloité systémy ochrany, v nich se stále hůře orientuje. Reakční doba na bezpečnostní incidenty se tak prodluuje a s ní i výe kody, kterou můe úspěný útok napáchat.
Podle společnosti Kaspersky, která se zaměřuje na komplexní kyberbezpečnost, lze očekávat, e se kybernetické útoky v přítím roce zaměří nejvíc na průmyslové firmy, které vyvíjejí a vyrábějí pro zbrojní a letecký průmysl, na dodavatele energií a dalích nezbytných slueb a na průmysl, který disponuje chráněnými patenty. Důvodem pro kyberútoky není jen pioná a přístup k cenným informacím, mnoí se případy ransomwaru, kdy se útočníci snaí dostat k výkupnému tím, e zablokují nezbytné zdroje nebo sluby, co se stalo například v případě amerického distributora plynu Colonial Pipeline. Ale pokročilé kybernetické útoky u dávno nejsou tak pokročilé a útočníci si nepotřebují pečlivě vybírat svůj cíl. Nástroje prodávané přes ilegální tritě slouí k rychlému nabourání do systému jakékoli středně velké a velké firmy s obyčejným záměrem vybrat bankovní účet.
V posledních letech výrazně vzrostl počet kodlivých útoků na průmyslové systémy včetně průmyslových řídicích systémů (ICS) a systémů pro dohledové řízení a sběr dat (SCADA). Jak ukázaly útoky Stuxnet nebo BlackEnergy, útočníkům stačí pouze infikovaný USB disk nebo jediný spear-phishingový e-mail, aby překonali slabou ochranu a pronikli do průmyslové sítě. Tradiční zabezpečení ji nestačí k ochraně průmyslových prostředí před kybernetickými hrozbami. Ne kadý podnik si také můe dovolit postavit vlastní bezpečnostní tým, nemluvě o tom, e zkuených bezpečnostních expertů je na trhu práce nedostatek a jejich cena raketově roste, říká Michal Luká, Head of Presales ve společnosti Kaspersky pro region východní Evropy.
Průmyslové koncerny se proto stále častěji uchylují k externím bezpečnostním řeením. Ne vechna ale nabízí komplexní sluby od monitoringu provozu přes detekci potenciální hrozby, následnou reakci a zajitění bezproblémového pokračování výroby, zatímco probíhá bezpečnostní zásah. Takovým univerzálním vícevrstevným bezpečnostním řeením je Kaspersky Industrial Cyber Security (KICS), které vyuívá například Plzeňský prazdroj.
Nejen ochrana, ale i monitoring, detekce a reakce
KICS kombinuje různé metody ochrany a představuje tak komplexní přístup k průmyslové kybernetické bezpečnosti od predikce potenciálních vektorů útoků, přes specializované průmyslové preventivní a detekční technologie a po proaktivní reakce na kybernetický incident. Zabezpečí průmyslové sítě i koncové stanice před různými druhy pokození dat, penetracemi sítě, známými technikami útoků na sítě a cílenými útoky na automatizační zařízení. To ve při nulovém dopadu na kontinuitu provozu, útok tedy nijak nenaruí výrobu a dodávku produktů odběratelům.
KICS vyuívá více ne dvacetileté zkuenosti bezpečnostních expertů společnosti Kaspersky, take dokáe vyhodnotit druh útoku a adekvátně na něj zareagovat. To, co by internímu bezpečnostnímu týmu trvalo desítky minut nebo hodiny, dokáe KICS provést prakticky okamitě a zároveň informuje bezpečnostní tým, který můe obranu řídit a usměrňovat. Reakce je okamitá bez ohledu na to, zda k útoku dolo během pracovní doby, v noci nebo o víkendu. KICS tak získává čas, který při řeení incidentů hraje nejdůleitějí roli, vysvětluje Michal Luká.
KICS tvoří několik jednotlivých nástrojů, které lze vyuívat samostatně nebo společně dokáou toti mezi sebou velmi účinně spolupracovat. KICS for Networks je řeení pro monitorování provozu v průmyslové síti, detekci naruení sítě a k ochraně koncových bodů, síových zařízení, datových bran a koncentrátorů různých druhů před hrozbami pocházejícími ze sítě. Nejprve si analyzuje běný provoz v síti a poté hlídá, zda v něm nedochází k výkyvům, o kterých ihned informuje bezpečnostní tým a spoutí reakci. KICS for Nodes je softwarová komponenta navrená pro průmyslové koncové body k ochraně před naruením bezpečnostních zásad a prevenci aktivních hrozeb. Můete jejím prostřednictvím například vytvořit seznam povolených nebo zakázaných aplikací, které je moné pouívat na koncových zařízeních, nebo řídit vechny typy spustitelných souborů ve Windows.

Machine Learning for Anomaly Detection (MLAD) pomáhá detekovat anomálie v průmyslových sítích na samém počátku jejich vývoje. Kaspersky Secure Gateway (KSG) je integrovatelný modul zabezpečení a technologie přidaná do firmwaru zařízení, take můe chránit hardware s různými stupni uzpůsobení. ICS Security Assessment je sluba zaměřená na identifikaci různých bezpečnostních nedostatků ve fyzickém a síovém zabezpečení, zranitelností, které se týkají speciálně dodavatelů. Vechny tyto nástroje lze pohodlně ovládat přes konzoli Kaspersky Security Center (KSC). A vyuít lze také KICS Maintenance Service Agreement (MSA), co je rozířená technická podpora 24/7 pro podniky pokud nemáte vlastní bezpečnostní experty, můete si je prostřednictvím této sluby pronajmout od společnosti Kaspersky.
Investice, která se rychle vrátí
O tom, e KICS můe průmyslovým podnikům výrazně pomoci a uetřit náklady spojené s odstraňováním následků bezpečnostních incidentů, svědčí případ energetické společnosti, která vyuila KICS for Networks a díky nasazení tohoto řeení uetřila během tří let částku 1,7 milionu dolarů, co představuje 135% návratnost investic. Podle nezávislého etření Total Economic Impact (TEI), které provedla společnost Forrester Consulting, tento dodavatel elektrické energie, který provozuje 400 rozvoden, nezaznamenal během sledovaného období ádný úspěný kyberbezpečnostní incident. Sníení rizika naruení kybernetické bezpečnosti a sníení nákladů na pokozené vybavení během tří let společnost vyčíslila na 2,9 milionu dolarů, zatímco náklady na licence a kolení činily za stejné období 1,2 milionu dolarů.
Pandemie postavila firmy před nesnadné rozhodování o omezování nákladů a přijímání obtíných rozpočtových krtů. Případ, který analyzovala společnost Forrester, je proto velmi aktuální, protoe ukazuje, e při opomíjení investic do řeení kybernetické bezpečnosti můou být konečné náklady na odstranění následků incidentů mnohem vyí ne při chytrém a strategickém investování do budování silného kybernetického zabezpečení, konstatuje Michal Luká. Kybernetické hrozby jsou stále sofistikovanějí a můou mít velmi váné následky. Nedávný kybernetický útok na potrubní systém Colonial Pipeline v USA, který způsobil estidenní výpadek dodávek pohonných hmot, dokládá potenciální kodlivost útoků na kritickou infrastrukturu. Je evidentní, e se průmyslový sektor neobejde bez nasazení přísných ochranných opatření, dodává Luká.
Útoky se neustále mění, ochrana musí také
Kaspersky svoje bezpečnostní řeení KICS pro průmyslové podniky neustále vylepuje. Letos v listopadu společnost doplnila konzoli Kaspersky Security Center o centralizovaný ovládací panel pro orchestraci zabezpečení celé infrastruktury provozních technologií s mapou vech geograficky distribuovaných výrobních prostředků a s hláením událostí, analýzou incidentů a dalími informacemi. Kromě předchozích funkcí, které usnadňují správu nasazení produktů, aktualizací, licencí a bezpečnostních zásad, nyní tato nová konzole poskytuje úplný přehled o vech chráněných prostředcích, bezpečnostních událostech a analýze incidentů.
Uivatelé dokáou vyhledávat vechny prvky infrastruktury (například servery nebo řídicí jednotky PLC) a jejich charakteristiky a prohlíet si je na geografické mapě, kde lze nastavit vechny prostředky rozmístěné v různých pobočkách. Mapa funguje v reálném čase a upozorňuje na vechny prostředky, které by mohly být při bezpečnostním incidentu zasaeny. Administrátor pak můe problém ihned prozkoumat tak, e klikne na ohroené místo a přejde do speciální webové konzole serveru.
KICS for Networks nově umí načítat důleitá data z průmyslových koncových bodů chráněných pomocí KICS for Nodes. Administrátoři tak mají při vyetřování bezpečnostních problémů k dispozici rozsáhlý kontext informace o incidentech doplněné údaji z platformy pro ochranu koncových bodů (EPP), přesnou detekci parametrů prostředků a mapy síové komunikace ze segmentů, kde jetě není k dispozici zrcadlení provozu.
Kaspersky Industrial CyberSecurity for Nodes s přidaným blokátorem síových útoků navíc chrání před skenováním portů, DDoS útoky, útoky hrubou silou a hrozbami vyuívajícími zranitelností nebo chybně nakonfigurovaných aplikací, slueb a operačních systémů. Sofistikovanějích útoků, konkrétně pak DDoS, přitom výrazně přibývá. Společnost Kaspersky ve třetím čtvrtletí 2021 zaznamenala jejich meziroční nárůst o 24 % a pro rok 2022 předpovídá výrazný nárůst útoků na dodavatelské řetězce, které umoňují přístup k velkému počtu potenciálních cílů. Pokračovat bude i trend napadání zařízení, z nich zaměstnanci pracují na dálku z home office a očekává se i rozmach útoků na zabezpečení cloudu a outsourcované sluby.
Neinvestování do kybernetické bezpečnosti můe mnoho podniků stát obrovské peníze, zvlátě pokud se útočníkům podaří kompletně zastavit výrobní proces. Tedy podcenění situace a ádný krizový plán pro sluby typu incident response je v dnení době obrovské riziko, varuje Michal Luká ze společnosti Kaspersky.
Formulář pro přidání akce











