Лишь небольшой процент автоматизированных систем управления (АСУ) при подключении к Глобальной Сети защищены от кибернетических атак. 92% систем в промышленности могут быть уязвимыми для киберугроз. Такие данные представила в новом отчёте компания «Лаборатория Касперского».
Эксперты обследовали в 170 странах мира более 188 тысяч узлов, разместивших около 220 тысяч промышленных систем с компонентами АСУ. В 92% из них передача данных велась по незащищённым протоколам или содержались другие уязвимости, с помощью которых злоумышленники могли внедриться в систему управления технологическими процессами и задействовать их в своих целях.
Среди обследованных узлов более 13 тысяч принадлежали крупным промышленным компаниям химической, нефтегазовой, энергетической отрасли, предприятиям автомобилестроения, транспорта, производства продуктов питания, а кроме этого – финансовым фирмам и учреждениям здравоохранения. В 91% случаях специалисты обнаружили различные уязвимости.
Больше всего подключенных к Сети АСУ находятся в США – их 31%, на втором месте – Германия (14%). В России доля онлайн автоматизированных систем управления гораздо меньше – Российская Федерация входит в ТОП-20 государств, имеющих значительное количество подобных сетевых ресурсов.
Количество и разновидности уязвимостей за несколько прошедших лет сильно возросло. В 2010 году ИТ-специалисты выявили 19 уязвимостей в подобных системах, а в 2015 – 189.
Директор по развитию бизнеса безопасности критической инфраструктуры «Лаборатории Касперского», Андрей Суворов, поясняет, что довольно развитая инфраструктура АСУ имеет более высокий шанс появления в ней критических уязвимостей в защите. И такое положение дел не является недоработкой производителей программного обеспечения – это лишь особенность соединения различных компонентов системы в единую операционную сеть. Специалисты должны помнить о возможности кибератак на любой АСУ, быть в курсе последних экспертных исследований и предпринимать все возможные шаги для обеспечения максимальной защиты вверенных им систем.