Den økende sammenkoblingen av infrastruktur og utstyr til nettet, bringer med seg løfter om økt effektivitet og produktivitet for produksjonsbedrifter. Samtidig åpner teknologien kontaktflaten for mindre ønskelige aktører. Med dagens digitale transformasjon i norsk industri, er risikoen for hacking økende.
Digitale trusler og digital sikkerhet får stadig mer oppmerksomhet – både i mediene, av privatpersoner og i næringslivet. Norske virksomheter blir stadig utsatt for angrep, spionasje og tyveri, og trusselen blir bare større og større. I 2016 avslørte norske myndigheter mer enn 22 000 angrep mot norske bedrifter og offentlige etater.
For produksjonsindustrien er dette bekymrende lesning. En undersøkelse utført av Deloitte i 2016 viser at en tredjedel av produksjonsbedriftene ikke har gjennomført noen cyberrisikovurderinger av sine industrielle kontrollsystemer på fabrikkgulvene.
Produksjons- og prosessindustrien er en utsatt bransje når det gjelder hacking. I 2017 rapporterte Manufacturing Business Technology at produksjonsindustrien er den nest mest hackede bransjen etter helsetjenester, mye på grunn av begrenset investering i sikkerhet. «Verizon 2015 Data Breach Investigations Report» viser at antallet enkelthendelser i produksjonsindustrien økte fra 251 i 2014 til 525 i 2015.
Etterhvert som stadig mer teknologi innføres i fremveksten av digitale, «smarte» fabrikker, vil denne risikoen øke ytterligere. Industrien kobler mer og mer infrastruktur og utstyr til nettet, og selvstyrte maskiner, roboter, kunstig intelligens (AI) og industriell Internet of Things (IIoT) blir mer og mer vanlig. Ifølge konsulentselskapet Deloitte utgjør overgangen til den såkalte fjerde industrielle revolusjonen – Industri 4.0 – den største økningen i cyberrisiko i produksjonsindustrien til dags dato.
Det er særlig tre områder som er spesielt utsatt for hacking i produksjonsanlegg:
Transformasjonen i retning av et mer digitalisert økosystem i produksjonsanleggene bringer med seg både betydelige fordeler og betydelige utfordringer. Men det er fullt mulig å iverksette tiltak som kan redusere risikoen for hacking. Her lister vi opp en rekke tiltak du kan gjennomføre allerede i dag:
Alle de overordnede punktene bør inngå i en overordnet sikkerhetspolicy som implementeres på tvers av organisasjonen din. En slik policy er en oppsummering av alle beskyttelsesmekanismene bedriften din utnytter for å sikre fysiske og ikke-fysiske ressurser, og vil kunne hjelpe deg med å være forberedt på eventuelle hendelser og redusere effekten disse vil ha på produksjonsprosessene og forretningene dine.
Hver enkelt bedrift bør tilpasse sikkerhetstiltakene sine og policyen sin til det industrielle økosystemet på den måten som passer behovet deres best. Men følgende punkter kan være nyttig å ha med i en overordnet policy:
Slike spørsmål bør besvares gjennom arbeidet med å beskytte produksjonsbedriften din mot trusler, i et helhetlig rammeverk der strategi, prosedyrer og bevisstgjøring kombineres med fysisk sikkerhet, nettverkssikkerhet, server- og klientsikkerhet, applikasjonssikkerhet og utstyrssikkerhet. Sørg for at du kommuniserer denne sikkerhetspolicyen til medarbeiderne dine, med klare føringer om hva som forventes av dem, hva de skal gjøre og hva som kan skje om de ikke gjør det.
Etterhvert som bruken av tilkoblet teknologi øker, så vil cyberrisikoen utvikle seg og forandre seg. Sannsynligvis vil risikoen være ulik for hver enkelt del av verdikjeden og hver enkelt organisasjon. Derfor bør cybersikkerhet være en integrert del av strategien, designet og driften av smarte produksjonsmetoder – noe produksjonsbedrifter bør ta i betraktning allerede ved begynnelsen av en digital transformasjon.