XMASKNEWS
Aktualizacja:
wnp.plPLHacking

Co robi energetyka, by przetrwać cyberatak? "Przyjmujemy, że ktoś się włamie"

Cyberatak na domową fotowoltaikę w czarnym scenariuszu pozbawi prądu także tych, którzy nie mają paneli na dachu. Jedna luka bezpieczeństwa w milionach urządzeń może bowiem zagrozić całej sieci. Podcz ...

Podczas sesji poświęconej cyberbezpieczeństwu infrastruktury krytycznej eksperci z PGE Systemy, PSSE oraz PTPiREE omawiali strategie obrony sektora energetycznego. Kluczowym wnioskiem jest odejście od modelu „zamku na wzgórzu” na rzecz zakładania, że incydent i tak nastąpi. Zamiast skupiać się wyłącznie na zapobieganiu, organizacje muszą budować zdolność do szybkiego odzyskiwania procesów biznesowych i technologicznych.

Omówiono również problem bezpieczeństwa liczników zdalnego odczytu. Eksperci zwrócili uwagę, że samo oświadczenie o pochodzeniu komponentów w przetargach to za mało i konieczne jest realne badanie łańcuchów dostaw oraz audytowalność oprogramowania. Wspomniano także o konieczności regularnych ćwiczeń typu „pamięć mięśniowa”, które pozwalają na spokojne działanie w trakcie kryzysu.

Artykuł przywołuje również grudniowy atak na polską energetykę, który uderzył w farmy wiatrowe i fotowoltaiczne. Choć nie doszło do blackoutu, napastnicy skutecznie operowali w środowisku OT. Przyczyną ułatwiającą im wejście były nieaktualizowane urządzenia, słabe firewalle, powtarzalne hasła oraz brak uwierzytelniania wieloskładnikowego (MFA).

Źródło: wnp.pl
Przeczytaj oryginał ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu wnp.pl. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.