Вестник цифровой трансформации

В первой половине 2018 года атакованы более 40% промышленных компьютеров
В первой половине 2018 года атакованы более 40% промышленных компьютеров



Источник: Ниеншанц-Автоматика


09:15 11.09.2018  |  4050 просмотров



Кибератаки на промышленные компьютеры считаются чрезвычайно опасной угрозой, поскольку они могут приводить к финансовым потерям и простою производства. Более того, подобные инциденты на предприятиях могут серьезно подорвать социальное благосостояние, экологию и макроэкономику всего региона.

В первой половине 2018 года в «Лаборатории Касперского» зафиксировали атаки вредоносных программ на более чем 40% компьютеров АСУ. В большей степени пострадали Вьетнам, Алжир и Марокко, а самой безопасной оказалась Дания. Такие данные приводятся в отчете Kaspersky Lab ICS CERT о ландшафте угроз для систем промышленной автоматизации в первом полугодии 2018 года.

Статистика показывает, что в первой половине 2018 года 41,2% компьютеров АСУ были атакованы по меньшей мере один раз. И этот показатель продолжает расти: за последние полгода он увеличился с 37,75% до 41,21%.

В развивающихся странах наибольший процент промышленных устройств, пострадавших от киберугроз. Ведущими странами по количеству компьютеров АСУ, атакованных в 2018 году, оказались Вьетнам (75,1%), Алжир (71,6%) и Марокко (64,8%). Самые безопасные в этом плане государства — Дания (14%), Ирландия (14,4%) и Швейцария (15,9%).

В России наблюдается снижение количества атакованных компьютеров АСУ: за отчетный период этот показатель составил 45% — на 2 п.п. меньше, чем во втором полугодии 2017 года. При этом Россия заняла первое место среди всех европейских стран по проценту атакованных компьютеров АСУ.

Основным источником заражений устройств в технологической инфраструктуре компаний по-прежнему остается Интернет: в первой половине 2018 года на 27% компьютеров АСУ были заблокированы угрозы, источником которых являлась Сеть. Второе место занимают съемные носители (8,4%), а третье — почтовые программы (3,8%).

Рекомендуется придерживаться следующих правил:

  • регулярно устанавливайте обновления ОС, прикладного ПО и средств защиты на системы, работающие в технологической сети предприятия;
  • ограничивайте сетевой трафик по используемым портам и протоколам на пограничных маршрутизаторах между сетью организации и сетями других компаний;
  • проводите аудит разграничения доступа к компонентам АСУ ТП в промышленной сети предприятия и на ее границах;
  • внедряйте специализированные решения для конечных устройств на серверах АСУ ТП и рабочих станциях, чтобы защититься от случайных кибератак; используйте решения для мониторинга, анализа и обнаружения угроз для лучшей защиты от целевых атак;
  • проводите обучение сотрудников, а также партнеров и поставщиков, имеющих доступ к вашей сети.
Теги: Информационная безопасность Лаборатория Касперского Кибербезопасность

На ту же тему: