Eksperci z Operational Technology Cybersecurity Coalition (OTCC) opublikowali białą księgę, w której wzywają amerykańską agencję CISA do wprowadzenia obowiązkowych standardów bezpieczeństwa dla technologii operacyjnej (OT). Grupa argumentuje, że dotychczasowe dobrowolne wytyczne okazały się niewystarczające, co potwierdzają ataki na systemy wodociągowe w wielu stanach USA.
Problemem jest brak widoczności zasobów oraz rozmyta odpowiedzialność za systemy sterujące infrastrukturą krytyczną, takimi jak HVAC, zasilanie czy automatyka budynkowa. Wiele urządzeń OT w agencjach federalnych wciąż posiada domyślne hasła, jest podłączonych bezpośrednio do internetu lub nie jest odizolowanych od reszty sieci.
Raport wskazuje, że wiele agencji nie dopełniło nawet obowiązku sporządzenia inwentaryzacji urządzeń sieciowych i IoT. Eksperci postulują, aby CISA wyznaczyła konkretne osoby odpowiedzialne za bezpieczeństwo OT oraz narzuciła standardy obejmujące m.in. segmentację sieci, kontrolę dostępu zdalnego oraz procedury odtwarzania danych po incydentach.



