Inte mindre än 62 procent av alla intrång i OT-nätverk möjliggörs av sårbarheter som är kända sedan 6–10 år. Detta enligt en rapprort från Siemens och IT-säkerhetsföretaget Palo Alto Networks.
De två har författat en rapport – OT Security Insights – som noterar att industriella system ofta har dåligt uppdaterad säkerhet som gör dem till tacksamma mål för cyberintrång.
Till exempel är den vanligaste metoden att hacka sig in i ett OT-nät, att utnyttja fjärruppkoppling genom föråldrade säkerhetsprotokoll. Så mycket som 20 procent av alla attacker sker på detta sätt.
Under 2023 identifierade Palo Alto Networks över 4,5 miljoner unika Scada- och OT-enheter som var exponerade och tillgängliga via internet.
– Sådan uppkoppling skapar tillfälle för hackare att systematiskt utmana industrins säkerhet och leta efter luckor som möjliggör intrång, säger Siemens i ett pressmeddelande.
Många äldre system lämnas kvar i drift trots att de inte är optimalt skyddade och korrekt uppdaterade.
Flera av sårbarheterna är unika för industrin och dess operativa system (OT i form av styrdatorer (PLC:er) och styrsystem (Scada och DCS).
Security Insights-rapporten ger rekommendationer om åtgärder. En grundläggande princip är att OT-nätverk ska vara logiskt och fysiskt separerade från andra nätverk, inklusive företagets övergripande IT-miljö och internet.