Pełnomocnik Rządu do Spraw Cyberbezpieczeństwa opublikował rekomendację w sprawie bezpieczeństwa systemów technologii operacyjnej OT (Operational Technology) w sektorze wodociągowo-kanalizacyjnym. Systemy te służą do monitorowania oraz sterowania urządzeniami, a ich przejęcie może zakłócić procesy technologiczne, przerwać ciągłość działania i stworzyć zagrożenie dla bezpieczeństwa ludzi.
W dokumencie zwrócono uwagę, że systemy OT są coraz częściej łączone z systemami informatycznymi i udostępniane zdalnie pracownikom, administratorom, integratorom oraz podmiotom odpowiedzialnym za utrzymanie. Bezpośredni dostęp do systemów automatyki lub ich paneli administracyjnych z sieci Internet podnosi ryzyko nieuprawnionego dostępu.

Rekomendacja przewiduje odseparowanie urządzeń OT od Internetu oraz wydzielenie ich sieci od sieci korporacyjnej. Wskazano także na stosowanie stref DMZ, czyli wydzielonych stref pośrednich w architekturze sieciowej. Zdalny dostęp powinien być chroniony szyfrowanymi kanałami komunikacji i uwierzytelnianiem wieloskładnikowym.
Wśród zaleceń znalazły się również zmiana domyślnych poświadczeń administracyjnych, korzystanie z indywidualnych kont użytkowników oraz stosowanie zasady minimalnych uprawnień. Podmioty powinny rejestrować działania administracyjne i monitorować zdarzenia bezpieczeństwa w sieciach OT.
Dokument obejmuje też zarządzanie podatnościami i aktualizacjami, wykonywanie kopii zapasowych danych oraz konfiguracji, a także uwzględnianie systemów OT w analizie ryzyka, testach bezpieczeństwa i procedurach reagowania na incydenty. Zalecane jest ponadto śledzenie ostrzeżeń i rekomendacji publikowanych przez zespoły reagowania na incydenty bezpieczeństwa komputerowego CSIRT oraz utrzymywanie kanałów komunikacji przydatnych podczas obsługi incydentów.
Źródło: Ministerstwo Cyfryzacji / gov.pl.
Zdjęcie ilustracyjne: adib aqil / Pexels


