
Az ExtraHop új megoldást mutatott be a kormányzati szektor számára
2023. augusztus 07.
Vezető lett a SolarWinds Observability a GigaOm Radar jelentésekben
2023. augusztus 09.
Az ExtraHop új megoldást mutatott be a kormányzati szektor számára
2023. augusztus 07.
Vezető lett a SolarWinds Observability a GigaOm Radar jelentésekben
2023. augusztus 09.

Kikötők és terminálok OT-biztonsága
Egy kikötő lényegénél fogva rendkívül összetett szervezet, amelynek számtalan egységét hálózatba kell kötni. Minden egyes szoftvernek, eszköznek és kapcsolatnak biztonságosnak kell lennie annak érdekében, hogy a kikötői terminálokon keresztül történő teherforgalmi logisztika zökkenőmentes legyen.
Amikor a kikötők működése leáll, minden leáll. Az alkalmazott just-in-time (JIT) logisztikai stratégia oly mértékben finomhangolt, hogy nem férnek bele a késések vagy a leállások. Gondoljunk csak a Szuezi-csatorna kényszerű lezárása által okozott zavarokra 2021-ben. A kikötők és terminálok elleni kibertámadások nem számítanak újdonságnak. Ezek az incidensek jellemzően az OT rendszereket célozzák, megzavarva a logisztikai folyamatokat és jelentős pénzügyi veszteségeket okozva. A legismertebb támadás a NotPetya malware volt, amely 2017-ben a Maersk hajózási óriáscég teljes IT-infrastruktúráját kiiktatta. Ami különösen figyelemre méltó, hogy biztonsági szakemberek szerint ez nem kifejezetten a Maersk ellen irányuló zsarolóvírus-támadás volt, hanem egy Oroszország által indított, ukrán vállalatokat megcélzó állami szintű kiberhadművelet. A támadás a Maersk teljes informatikai rendszerét működésképtelenné tette, a hálózat egyetlen számítógépéről kiindulva, amelyen egy kompromittált szoftver futott. Az eset fontos tanulsága az, hogy a támadásnak azok is áldozatul eshetnek, akik nem az elsődlegesen kiszemelt célpontok, arról nem is beszélve, hogy egyetlen belépési pont elég ahhoz, hogy a kiberbűnözők pusztító, több száz millió eurós károkkal járó támadást indítsanak. A kritikus infrastruktúrával rendelkező szervezeteknek szükségük van az IT és az OT kiberbiztonságra, ugyanis a terminálüzemeltetők rengeteg informatikai kapcsolatot tartanak fenn, nemcsak az általuk üzemeltetett és karbantartott gépekkel, hanem a beszállítóikkal és partnereikkel is. A kihívás abban rejlik, hogy hogyan lehet holisztikusan megközelíteni az IT és OT kiberbiztonságot, mivel az üzemeltetőknek több összetett rendszert kell egyszerre használniuk és harmonizálniuk.

