В первой половине 2018 года в «Лаборатории Касперского» зафиксировали атаки вредоносных программ на более чем 40% компьютеров АСУ. В большей степени пострадали Вьетнам, Алжир и Марокко, а самой безопасной оказалась Дания. Такие данные приводятся в отчете Kaspersky Lab ICS CERT о ландшафте угроз для систем промышленной автоматизации в первом полугодии 2018 года.
Статистика показывает, что в первой половине 2018 года 41,2% компьютеров АСУ были атакованы по меньшей мере один раз. И этот показатель продолжает расти: за последние полгода он увеличился с 37,75% до 41,21%.
В развивающихся странах наибольший процент промышленных устройств, пострадавших от киберугроз. Ведущими странами по количеству компьютеров АСУ, атакованных в 2018 году, оказались Вьетнам (75,1%), Алжир (71,6%) и Марокко (64,8%). Самые безопасные в этом плане государства — Дания (14%), Ирландия (14,4%) и Швейцария (15,9%).
В России наблюдается снижение количества атакованных компьютеров АСУ: за отчетный период этот показатель составил 45% — на 2 п.п. меньше, чем во втором полугодии 2017 года. При этом Россия заняла первое место среди всех европейских стран по проценту атакованных компьютеров АСУ.
Основным источником заражений устройств в технологической инфраструктуре компаний по-прежнему остается Интернет: в первой половине 2018 года на 27% компьютеров АСУ были заблокированы угрозы, источником которых являлась Сеть. Второе место занимают съемные носители (8,4%), а третье — почтовые программы (3,8%).
Рекомендуется придерживаться следующих правил:
- регулярно устанавливайте обновления ОС, прикладного ПО и средств защиты на системы, работающие в технологической сети предприятия;
- ограничивайте сетевой трафик по используемым портам и протоколам на пограничных маршрутизаторах между сетью организации и сетями других компаний;
- проводите аудит разграничения доступа к компонентам АСУ ТП в промышленной сети предприятия и на ее границах;
- внедряйте специализированные решения для конечных устройств на серверах АСУ ТП и рабочих станциях, чтобы защититься от случайных кибератак; используйте решения для мониторинга, анализа и обнаружения угроз для лучшей защиты от целевых атак;
- проводите обучение сотрудников, а также партнеров и поставщиков, имеющих доступ к вашей сети.