Når et cyberangrep rammer produksjonen, er det for sent å begynne å planlegge. Et cyberangrep kan føre med seg store konsekvenser, som kostbar stans, ødelagte ressurser og fare for liv. Likevel mangler alt for mange bedrifter en beredskapsplan for hendelser i OT-systemene sine.
75 % av virksomhetene som blir rammet av cyberangrep, har enten ikke en OT-spesifikk responsplan eller bare et utkast. Resultatet er lenger nedetid, høyere kostnader og mer stress i organisasjonen.
SANS Institute har identifisert fem kritiske tiltak for cybersikkerhet i industrielle miljøer. Det første og viktigste er å etablere en OT-spesifikk responsplan. Dette er fundamentet alt annet bygges på.
En slik plan skal ikke bare beskrive hvordan man skal reagere når et angrep oppdages, men også sikre at organisasjonen kan håndtere hendelsen trygt og strukturert, uten å sette liv, miljø eller utstyr i fare.
I motsetning til IT, der målet er å beskytte data, handler OT-beredskap først og fremst om trygg og stabil drift. Ved et angrep skal prosessene fortsette på en kontrollert måte. Derfor må sikkerhetsarbeidet i OT bygge på prinsipper som sikkerhet, tilgjengelighet og integritet.
En god plan er enkel å følge, tydelig på roller og ansvar, og testet i praksis. Den bør beskrive:
Et viktig poeng er at planen må være tilpasset driftsmiljøet. Et IT-rammeverk kan ikke kopieres rett over til OT. En plan som fungerer i et kontormiljø, vil ikke nødvendigvis beskytte en fabrikk, en oljeplattform eller et kraftverk.
En plan er verdiløs hvis den ligger i en skuff. Den må øves på regelmessig, med ulike nivåer av trening:
Slike øvelser gir trygghet i organisasjonen og reduserer tiden det tar å respondere når det virkelig gjelder.
De fleste industrielle virksomheter bør først og fremst forberede seg på ransomware. Denne typen angrep rammer bredt, ofte gjennom leverandørkjeden, og kan slå ut både IT- og OT-systemer. Angrep som direkte manipulerer fysiske prosesser er sjeldnere, men konsekvensene kan bli mye mer alvorlige.
Mange hendelser starter også med enkle menneskelige feil, som en uheldig USB-innkobling eller feilklikk i et kontrollsystem. Det er derfor viktig å involvere hele organisasjonen i sikkerhetsarbeidet og opplyse om disse farene.
For å starte prosessen må du begynne med det noe av det mest grunnleggende:
Dette arbeidet legger grunnlaget for de neste fire tiltakene i SANS sin modell: motstandsdyktig arkitektur, overvåking, fjerntilgang og risikobasert sårbarhetshåndtering.
En OT-spesifikk hendelseshåndteringsplan er ikke bare et sikkerhetstiltak. Det er et driftstiltak. Den beskytter produksjonen, ansatte og omdømmet når uhellet først er ute.