92% подключенных к Интернету промышленных систем потенциально уязвимы для киберугроз - Бизнес портал Finance Time







   
1 USD 1,7000    1 EUR 1,8485    1 RUB 0,0188    1 TRY 0,0558    XAU 3493,7125    XAG 39,3658    XPT 1559,2655    XPD 1653,4200   
           
/ Обозначения Валют

 

 

 












В мире


92% подключенных к Интернету промышленных систем потенциально уязвимы для киберугроз
26.07.2016

Баку, Finance Time. Как выяснила «Лаборатория Касперского», большое количество автоматизированных систем управления (АСУ), использующихся на критически важных инфраструктурных и промышленных объектах, не только доступны из Интернета, но также имеют уязвимости в программном обеспечении, что подвергает их риску стать целью кибератаки. В общей сложности эксперты компании обнаружили в 170 странах мира более 188 тысяч узлов, на которых размещено 220 тысяч разных промышленных систем, содержащих компоненты АСУ. 92% из них уязвимы, согласно общедоступным базам данных по уязвимостям (CVE, ICS-CERT), или используют незащищенные протоколы передачи данных, что позволяет злоумышленникам получить удаленный доступ к системам управления различными технологическими процессами.

Свыше 13 тысяч обнаруженных узлов принадлежат крупным компаниям, работающим в энергетике, нефтегазовой и химической отраслях, промышленном секторе, в сфере транспорта и автомобилестроения, в производстве продуктов питания, а также в области финансов и здравоохранения. При этом 91% этих узлов содержат уязвимости, что вызывает особое беспокойство экспертов.

Наибольшее число подключенных к Интернету автоматизированных систем управления расположены в США (31%). Среди европейских стран лидирует Германия, на долю которой приходится 14% обнаруженных хостов с компонентами АСУ.

Между тем, число уязвимостей в автоматизированных системах управления за последние годы значительно выросло. Если в 2010 году экспертам было известно о 19 уязвимостях в такого рода системах, то в 2015-м их уже насчитывалось 189.

Масштаб проблемы становится более понятен, если принять во внимание то обстоятельство, что кибератаки на критически важные инфраструктуры уже давно перестали быть фантастическим сценарием. Так, декабре 2015 года около половины зданий в украинском городе Ивано-Франковске остались без электричества из-за кибератаки на компанию, поставлявшую электроэнергию в город – предприятие стало жертвой хорошо спланированной кампании BlackEnergy, от которой пострадало множество организаций. Кроме того, в том же году похожие инциденты привели к повреждению оборудования на одном из сталелитейных заводов Германии и к сбою в работе международного аэропорта Варшавы.

«Чем больше инфраструктура АСУ, тем выше шанс, что рано или поздно в ней появятся критичные с точки зрения безопасности бреши. Это не вина производителя оборудования или разработчика программного обеспечения, это особенность самих АСУ, которые состоят из различных соединенных между собой компонентов. И нет никаких гарантий, что у конкретного компонента АСУ не будет ни одной уязвимости, – поясняет Андрей Суворов, директор по развитию бизнеса безопасности критической инфраструктуры «Лаборатории Касперского». – Однако это вовсе не означает, что защита завода, предприятия или «умного города» от кибератак невозможна. Первый шаг к обеспечению безопасности этих объектов – понимание ситуации и знание о наличии уязвимостей в системах управления. Именно в этом и состояла цель нашего исследования – привлечь внимание к проблеме тех, кого она касается в первую очередь».

Подробнее с результатами исследования уязвимостей в подключенных к Интернету автоматизированных системах управления читайте в отчете «Лаборатории Касперского»: https://securelist.ru/analysis/obzor/28866/industrial-cybersecurity-threat-landscape/.

 


     



06.11.2024
Анжела Рамазанова
Основатель клуба для женщин “Women Bankers club”
08.06.2024
Мехрибан Атакишиева
Руководитель проекта “Happy Woman Baku”
30.04.2024
Севда Хагвердиева
Президент Фонда «Red Hearts»
22.04.2024
Кямаля Эйнуллаева
Учредитель La Aristocratie Jewellery
 
15.04.2024
Фаргана Маммадова
Член Правления Капитал Банка, Главный директор по организационному развитию и человеческому капиталу, Член правления «SOS Детские Деревни - Азербайджана»
     



16.07.2024
Нариман Асадов
Руководитель команды инноваций Kapital Bank
16.01.2024
Нурана Алиева
Руководитель компании по организации мероприятий «Aliyevents»
06.12.2022
Рамиль Имамов
Главный директор по розничным продажам Kapital Bank
12.10.2022
Илькин Гулиев
Член Правления АccessBank-а
 
16.02.2022
Давит Циклаури
Председатель Правления AccessBank
08.02.2021
Вюсал Гёзалов
Руководитель Джалилабадского филиала “AccessBank”-a
08.06.2020
Андреа Хагманн
Член Наблюдательного Совета “AccessBank”
24.02.2020
Анар Гасанов
Председатель Правления “AccessBank”-а


Company
About
Partners
Support
Products
Business catalog
Interview
Expert
Rating
Payment