bezpieczeństwo cyfrowe

Bezpieczeństwo cyfrowe. Jak się chronić przed atakami?

Bezpieczeństwo cyfrowe

Liczba cyberataków stale rośnie, a wraz z nimi znaczenie instrumentów z zakresu bezpieczeństwa cyfrowego. Przede wszystkim dla instytucji publicznych i przedsiębiorstw przemysłu budowy maszyn i instalacji programy wymuszające okup stanowią największe zagrożenie. Skutkiem cyberataku są zakodowane ważne pliki lub nawet blokada całego systemu. A jego ofiary otrzymują dostęp do swoich danych dopiero po zapłaceniu wysokiego okupu. W rzeczywistości przekazanie pieniędzy hakerom nie gwarantuje odkodowania danych. Mimo to aktualne badanie przeprowadzone przez firmę Sophos, która oferuje rozwiązania w zakresie cyberbezpieczeństwa, wykazało, że 46% przedsiębiorstw dotkniętych atakami hakerskimi w roku 2021 zgodziło się na zapłacenie okupu. Niestety nie gwarantował on pewności, czy odzyskają swoje dane.

Wysoka kwota okupu to nie jest jedyny problem. Również długi okres przestoju, nawet do 6 tygodni, jest często powodem ogromnych strat finansowych. Bitkom alarmuje, że powstałe w ten sposób szkody w 2021 roku szacowane są łącznie na 223,5 miliarda euro.

W jaki sposób przedsiębiorstwa mogą rozpoznać atak oprogramowania wymuszającego okup?

Analizy ataków mających na celu wymuszenie okupu pokazały, że cyberprzestępcy wkradają się do przedsiębiorstw w precyzyjny i ukierunkowany sposób. Klasyczne wiadomości e-mail wyłudzające informacje rzadko odgrywają znaczącą rolę. Hakerzy odpowiadają zwykle na maile przesłane im przez samych pracowników, przez co początkowo nie wzbudzają żadnych podejrzeń. Zgodnie z metodą „Konia Trojańskiego” cyberprzestępcy najpierw biorą pod lupę partnerów biznesowych z łańcucha logistycznego, żeby za ich pośrednictwem przeprowadzić atak na przedsiębiorstwa przemysłu budowy maszyn i instalacji. Dane są często przechwytywane tygodniami, bez wiedzy poszkodowanych. Na koniec przestępcy blokują system, a szkody powstałe do tego momentu są już zwykle nieodwracalne. Bezpieczeństwo cyfrowe przedsiębiorstwa zostaje przerwane.

Podejrzenie cyberataku

Jeżeli istnieje podejrzenie cyberataku, przedsiębiorstwa sprawdzają, czy jest to zwykły wirus lub mail wyłudzający informacje, czy też zagrożenie wywołane przez oprogramowanie wymuszające okup. Taki atak rozpoznaje się wtedy, gdy dostęp do danych lub całego systemu nie jest już możliwy. Wskazówki jednak odczytujemy dużo wcześniej, gdy np. na pulpicie lub serwerze pojawiają się pliki, których żaden pracownik przedsiębiorstwa tam nie umieścił. Sygnałem, że system zostanie zablokowany, są również samoistne wydruki dokumentów zawierające zdanie „What happened?”.

W jaki sposób można się chronić przed cyberatakami?

Ataku oprogramowania wymuszającego okup nie można niestety wykluczyć. Obecnie istnieje w tym zakresie ponad 20 profesjonalnie zorganizowanych grup, których celem jest wyrządzanie szkód przedsiębiorstwom.Każdy z nas może się jednak przyczynić do ograniczenia sukcesów cyberprzestępców do absolutnego minimum.

Trzy najważniejsze środki to:

  • Unikanie lub czasowe ograniczanie bezpośredniego dostępu do przedsiębiorstwa (np. VPN, RDP, Citrix).
  • Co najmniej dwu-, lub wielopoziomowe uwierzytelnianie wszystkich dostępów, np. hasło i SMS.
  • Zamykanie wszystkich programów i funkcji, które nie są niezbędne i regularne aktualizowanie wykorzystywanych oprogramowań.

Zachowaj spokój i działaj szybko!

W przypadku wystąpienia cyberataku obowiązuje – Zachowaj spokój i działaj szybko! Optymalną reakcją jest przystąpienie do realizacji niezbędnych kroków, zgodnie z listą kontrolną opracowaną na wypadek takiego ataku – niestety taka lista przeważnie nie istnieje. Przestępcy są jednak równie często tak samo źle przygotowani jak ich ofiary. Ponieważ większość ataków za pośrednictwem oprogramowania do wymuszania okupu jest sterowana ręcznie, hakerzy przez dłuższy czas operują w systemie i dzięki temu można ich wyśledzić.

Kolejne trzy kroki dla przedsiębiorstw to:

  • Blokada wszystkich dostępów z zewnątrz
  • Wyłączenie sieci
  • Ochrona najważniejszych systemów

Jeżeli dostępna jest wystarczająca liczba pracowników i pozostało trochę czasu, powinien powstać sztab kryzysowy łączący najważniejsze obszary przedsiębiorstwa.

  1. Na początek należy stworzyć alternatywne drogi komunikacji, np. poprzez komunikator Messenger.
  2. Ważne numery telefonów powinny zostać zapisane – co najmniej przez dział IT – również poza systemem.
  3. Następnie należy poinformować pracowników. Wyzwaniem jest sytuacja, w której większość z nich pracuje z domu, ponieważ bez VPN dostęp do skrzynki pocztowej często nie jest możliwy.
  4. Przedsiębiorstwa zaatakowane przez oprogramowanie wymuszające okup nie powinny komunikować się z cyberprzestępcami.
  5. Najlepiej poprosić o pomoc ekspertów, którzy zajmują się bezpieczeństwem cyfrowym i wiedzą, jak odtworzyć system po ataku.

Niemiecki Federalny Urząd ds. Bezpieczeństwa Informacji (BSI) przygotował katalog zagadnień z zakresu bezpieczeństwa IT zawierający różnorodne informacje dla przedsiębiorstw dotkniętych tym problemem. Te zalecenia są dopasowane do poszczególnych oprogramowań wykorzystywanych przez przedsiębiorstwa.

Dlaczego bezpieczeństwo cyfrowe jest tak ważne dla przemysłu budowy maszyn i instalacji?

Przemysł budowy maszyn i instalacji jest atrakcyjnym celem dla hakerów i dlatego wymaga zastosowania różnorodnych środków ochronnych – nie tylko w celu udaremnienia ataków programów wymuszających okup. Zarówno małe, jak i duże przedsiębiorstwa z tej branży są w równym stopniu narażone na ataki, nawet jeśli są odpowiednio zabezpieczone. Bez odpowiednich środków ochronnych cyberataki szkodzą nie tylko poszczególnym przedsiębiorstwom, ale całej branży.

Szczególnie ważne są przy tym dwa aspekty:

  1. Okres użytkowania maszyn i instalacji znacząco się różni od okresu użytkowania oprogramowań.

Podczas gdy maszyny wykorzystywane nawet przez 30 lat, oprogramowanie, które nie jest regularne aktualizowane, już po kilku miesiącach staje się przestarzałe. Przedsiębiorstwa powinny pamiętać, że wraz z cyfryzacją obejmującą stosowane maszyny i instalacje, znaczenie cyberbezpieczeństwa stale rośnie.

  1. Łańcuchy dostaw są częstym celem ataków hakerskich:

Ponieważ producenci maszyn i instalacji zaopatrują infrastrukturę krytyczną, mogą zostać pośrednio wykorzystani do ataku na operatorów obiektów tej infrastruktury. Możliwe jest przykładowo wywołanie jednoczesnej awarii niezależnych systemów, jeżeli wykorzystują one takie same podzespoły.

Competence Center Industrial Security niemieckiego Stowarzyszenia Producentów Maszyn i Instalacji (VDMA) przeanalizowało kompleksowy temat, jakim są programy do wymuszania okupów oraz cyberbezpieczeństwo i na podstawie analiz przygotowało listę 15 obowiązkowych środków zapobiegawczych dla przemysłu budowy maszyn i instalacji. Najważniejsze cztery z nich to:

  • Oferowanie regularnych szkoleń z zakresu uwrażliwiania pracowników i członków zarządu na zagrożenia związane z cyfryzacją.
  • Tworzenie procedur dla administratorów i pracowników posiadających szerokie prawa dostępu, ponieważ to oni są najczęściej celami ataków.
  • Przeprowadzenie segmentacji sieci, np. w celu izolacji poszczególnych obszarów na poziomie cyfrowym, aby ewentualny atak nie dotknął całego przedsiębiorstwa.
  • Sprawdzenie, czy system może zostać przywrócony na podstawie kopii zapasowych.

Przedsiębiorstwa i instytucje muszą bezsprzecznie wnieść swój wkład w bezpieczeństwo cyfrowe. Kluczowe jest jednak świadome postępowanie każdego indywidualnego użytkownika sieci, które może udaremnić niejeden atak programu wymuszającego okup.

Komentarze (0)

Napisz komentarz

Nie ma tutaj jeszcze żadnego komentarza, bądź pierwszy!

Napisz komentarz
Dodaj komentarz

Przeczytaj również:

Platforma Proalpha Industrial AI wprowadza sztuczną inteligencję

Grupa Proalpha, jeden z wiodących dostawców rozwiązań ERP i aplikacji biznesowych, prezentuje platformę Proalpha Industrial AI zawierającą spójną ofertę do praktycznego wykorzystania sztucznej inteligencji (AI) w sektorze przedsiębiorstw przemysłowych. W tym celu platforma udostępnia katalog ponad 30 aplikacji biznesowych AI dla procesów podstawowych w obrębie centralnych obszarów działalności, które zapewniają wartość dodaną w przedsiębiorstwie – od zakupów i produkcji, przez usługi posprzedażowe, aż po serwis. Kolejne 100 aplikacji AI zostało już zdefiniowanych i znajduje się w opracowaniu. Portfolio aplikacji AI gotowych do użycia jest łatwo dostępne i może stać się prawdziwym motorem innowacji dla firm stojących pod coraz większą presją podyktowaną sytuacją na rynku. Platforma Proalpha Industrial AI obejmuje sprawdzone rozwiązania AI firmy Empolis i Nemo stworzone dla technologii chmury w ofercie SaaS, do integracji zarówno z ekosystemem Proalpha, jak i z systemami innych dostawców. Ponadto platforma pozwala przedsiębiorstwom na inteligentne przetwarzanie danych za pomocą odpowiednich, wstępnie skonfigurowanych aplikacji AI, w zależności od scenariusza wykorzystania. Nie ma przy tym znaczenia, czy analizowane są uporządkowane dane (np. tabele w zakupach), czy też dane nie posiadające uporządkowanej struktury (np. dokumenty, notatki, lub dokumentacja z serwisu). Dzięki temu ukryta wiedza może zostać przekształcana w zbiór konkretnych informacji, na podstawie których można podejmować rzetelne decyzje. Platforma Proalpha Industrial AI umożliwia rozpoznawanie, diagnozowanie i prognozowanie na podstawie danych specyficznych dla przedsiębiorstwa, na całkowicie nowym poziomie oraz przygotowuje konkretne zalecenia, które mogą być wdrażane również automatycznie. Dalsze korzyści dla przedsiębiorstw: Łatwa integracja technologii pozwala na szybkie realizowanie wymagań, a tym samym na szybkie wdrażanie odpowiednich rozwiązań na rynku. Natychmiastowe efekty działań (Quick Wins) i zrozumiałe wyniki analiz inteligentnych asystentów AI przyczyniają się do rozbudowy zaufania w stosunku do AI w działach specjalistycznych. Przedsiębiorstwa mogą przygotować się do wykorzystania innowacyjnych technologii AI w celu sprostania aktualnym i przyszłym wyzwaniom oraz zmianom na rynku. „Dzięki naszemu oprogramowaniu biznesowemu Industrial AI chcemy wspierać przedsiębiorstwa produkcyjne przy wdrażaniu rozwiązań opartych na AI, niezależnie od stopnia dojrzałości i tempa realizacji”, wyjaśnia Christoph Kull, President Business Applications w Proalpha. „W tym celu kluczowe znaczenie ma odejście od dominującej wcześniej metody wykorzystywania AI wszędzie po trochu, na korzyść wyspecjalizowanych rozwiązań zapewniających przedsiębiorstwom szybkie i widoczne efekty w praktyce. Jest to możliwe, gdy implemantacja AI przebiega stopniowo, poprzez aplikacje gotowe do natychmiastowego użycia, czyli proces po procesie i obszar biznesowy po obszarze biznesowym.” Działy specjalistyczne jako motor AI Jeżeli niemiecka gospodarka nie chce stracić pozycji siły napędowej innowacji, AI musi znaleźć zastosowanie tam, gdzie naprawdę może dokonać różnicy – w poszczególnych działach specjalistycznych, zamiast napędzać dyskusję o zasadniczą rację bytu sztucznej inteligencji”, mówi Kull. „Powód: działy specjalistyczne lepiej niż ktokolwiek inny znają główne procesy i dane potrzebne do wykorzystania AI. Pracownicy fachowi wiedzą, gdzie AI może przynieść konkretną wartość dodaną i gdzie potrzebna jest optymalizacja procesów, aby osiągnąć rzeczywisty wzrost produktywności.” Platforma Proalpha Industrial AI umożliwia operacyjne stosowanie AI z podejściem holistycznym, które umożliwia perspektywę zarówno oddolną, jak i odgórną. Po usystematyzowaniu wyników analiz opartych na AI przez działy specjalistyczne, wyniki te muszą trafić do kadry kierowniczej, aby ustalić dalszą strategię zastosowania AI. Aplikacje AI do natychmiastowego zastosowania Platforma Proalpha Industrial AI obejmuje obecnie ponad 30 aplikacji AI dla obszarów biznesowych ERP, Financial Management, Human Capital Management, Spend Management, Digital Shopfloor i Customer Experience. Kolejnych 100 aplikacji AI dla tych obszarów biznesowych jest obecnie w trakcie implementacji. Dzięki tym narzędziom przedsiębiorstwa mogą redukować np. swoje zapasy magazynowe poprzez dokładniejsze prognozy zużycia, optymalizować parametry dyspozycji i okresy ponownego nabycia oraz usprawniać produkcję poprzez skrócenie czasu przebiegu i czasu spoczynku. W ten sposób efektywniejsze procesy pozwalają na poprawę terminowości dostaw. Podstawą jest optymalizacja danych podstawowych sterowana przez AI poprzez wyszukiwanie błędów oraz trendów, a także ciągła kontrola jakości danych oraz migracje danych zgodnie z planem. Cyfryzacja procesów i regularne zestawianie danych w formie tabel często nie wystarcza, aby zwiększyć produktywność pracowników w procesach wymagających użycia wiedzy. Obsługa klienta jest na to doskonałym przykładem – odpowiedź na zapytanie klienta może być szybsza, bardziej profesjonalna i zindywidualizowana, jeżeli dostępna jest odpowiednia wiedza na temat kompleksowych zapytań serwisowych dotyczących danej branży. Wiedza ta znajduje się najczęściej poza granicami systemu ERP, np. w podręcznikach, dokumentacji, e-mailach lub czatach. Z tego względu przetwarzanie nieuporządkowanych danych z różnych źródeł w oparciu o AI przyczynia się do wzrostu produktywności o 30-40 procent w procesach opartych na wiedzy, ponieważ istotne informacje mogą zostać przekazane w formie cyfrowej do odpowiedniej osoby w odpowiednim czasie. Zwłaszcza w czasach zmian demograficznych i braku wykwalifikowanej kadry pracowniczej zarządzanie wiedzą oparte na sztucznej inteligencji staje się dla wielu przedsiębiorstw przemysłowych średniej wielkości czynnikiem decydującym o przetrwaniu. Twin Transformation ze wsparciem AI Szczególnie przedsiębiorstwa produkcyjne muszą mierzyć się z wymaganiami swoich klientów i partnerów związanymi ze zrównoważonym rozwojem oraz zmieniającymi się regulacjami prawnymi (takimi jak raportowanie ESG). Dlatego dla większości firm już dziś kluczowe znaczenie ma możliwość ustalania i optymalizowania śladu węglowego w odniesieniu do całego przedsiębiorstwa i jego produktów. Platforma Proalpha Industrial AI umożliwia firmom przeglądanie, analizowanie i efektywną optymalizację śladu węglowego zarówno dla całego przedsiębiorstwa (Corporate Carbon Footprint), jak i dla poszczególnych produktów (Product Carbon Footprint) poprzez wykorzystanie AI do analizy danych zużycia energii w czasie rzeczywistym. W ten sposób możliwe jest również identyfikowanie najwyższego zużycia energii i nieprawidłowości w obrębie parku maszynowego i poszczególnych procesów. Ponadto przedsiębiorstwa mogą uzyskać pełną przejrzystość swoich procesów produkcyjnych w zakresie zużycia energii na każdym etapie pracy oraz efektywnie optymalizować system. Analizy wykonywane przez AI pozwalają przedsiębiorstwom pogodzić efektywność finansową i ekologiczną oraz zapewniają im znaczną przewagę konkurencyjną na rynku. Block Quote Kull dodaje: „Chcemy udostępnić nasze rozwiązania oparte na AI przedsiębiorstwom każdej wielkości, aby producenci zwiększali swoją produktywność, rozszerzali możliwości biznesowe i tym samym przygotowali się na przyszłość.” Więcej informacji na temat platformy Proalpha Industrial AI jest dostępnych na stronie www.proalpha.com/en/ai-hub.
Platforma-Proalpha-Industrial-AI-wprowadza-sztuczną-inteligencję-do-sektora-przedsiębiorstw-przem
Proalpha_logo
zweryfikowano

0/5

Proalpha

ERP dla produkcji


Proalpha
Lubuskie
1700 osób
Zobacz profil
Branża
Automotive, Budownicza, Elektronika, Meblarska, Medyczna, Metalurgiczna, Produkcyjna, Tworzywa sztuczne
Opis
Grupa Proalpha to firma funkcjonująca na rynku od 30 lat, obsługująca ponad 8 tysięcy klientów na całym świecie. System proALPHA ERP jest przeznaczony dla średnich przedsiębiorstw produkcyjnych i dostępny jest w 15 wersjach językowych....
rozwiń