L'importanza critica della sicurezza OT e come NDR potrebbe aiutare

Gartner XDR Guida al mercato
XDR è una tecnologia in continua evoluzione in grado di offrire funzionalità unificate di prevenzione, rilevamento e risposta alle minacce...

Scopri la sicurezza basata sull'intelligenza artificiale in azione!
Scopri l'intelligenza artificiale all'avanguardia di Stellar Cyber per il rilevamento immediato delle minacce...
Quanto è importante la terapia occupazionale?
L'OT fa girare il mondo. Questa categoria di tecnologie include sistemi di controllo industriale e unità terminali remote, ovvero sistemi di automazione che consentono a fabbriche, magazzini e altri centri di produzione industriali di monitorare e controllare la propria produzione.
Per fare un semplice esempio di OT, scomponiamo una normale lavastoviglie. Quando si preme il pulsante di input sul pannello frontale, una piccola CPU conferma il programma selezionato e se lo sportello è chiuso correttamente. Da lì, un piccolo controller avvia un ciclo di input e output. Aprendo e chiudendo la valvola di riempimento, attivando la resistenza di riscaldamento dell'acqua e pompando acqua attraverso gli spruzzatori. Ognuno di questi processi avviene al momento giusto grazie a un microprocessore. Questo è, fondamentalmente, il funzionamento dei controllori logici programmabili (PLC): registrano un input, eseguono la logica su di esso e attivano o disattivano un'uscita.
Quando apparvero per la prima volta a metà degli anni '1960, i PLC erano una delle poche forme di OT. Erano quasi sempre isolati, con tutti gli ingressi e le uscite indipendenti dagli altri dispositivi. Con questa massima misura di sicurezza in atto, l'OT fu libero di attraversare un periodo di enorme crescita. Dai PLC iniziali, di nicchia, i produttori intravidero rapidamente i potenziali vantaggi della tecnologia su scala più ampia. Inizialmente, questi PLC erano controllati in modo aggregato tramite un ampio pannello di controllo, che richiedeva una supervisione umana costante. Sebbene tutti i controlli fossero fisicamente concentrati in un unico punto, ogni circuito di controllo richiedeva comunque un proprio pulsante o interruttore sul pannello di controllo. Nel corso degli anni '90, l'evoluzione del Sistema di Controllo Distribuito (DCS) ha permesso di sostituire questi controllori con una rete di rack di input/output, controllati da un algoritmo e interagiti tramite un display grafico. Ancora più recentemente, i sistemi di Controllo di Supervisione e Acquisizione Dati (SCADA) consentono ai controllori digitali di gestire anche risorse geograficamente separate.
La sicurezza OT è obsoleta
L'OT sta ancora superando il suo approccio old-school. Mentre l'IT oggi è costruito attorno a riservatezza, integrità e disponibilità, l'OT ha tipicamente dato priorità al controllo in tempo reale e alla disponibilità su tutto il resto. Ciò ha funzionato per i decenni in cui l'OT era off-grid, ma ampie fasce dell'OT hanno beneficiato della connessione online dall'inizio del 2010. E mentre l'OT è stato anche mantenuto protetto dalla sua oscurità, l'emergere di attacchi cyber-cinetici (e l'implementazione critica dell'OT all'interno di infrastrutture critiche) dovrebbe essere un campanello d'allarme.
Nel 2021, un dipendente di stanza nella sala di controllo di un impianto di trattamento delle acque in Florida ho notato qualcosa di strano: il suo mouse si muoveva sullo schermo in modo irregolare. Pensando che fosse il team di supporto tecnico remoto che si collegava tramite TeamViewer, la sua preoccupazione è stata solo stuzzicata quando il mouse ha iniziato a navigare attraverso i controlli dell'impianto di trattamento e ha tentato di modificare la quantità di idrossido di sodio pompato nell'acqua da 100 parti per milione a 11,100 ppm. Ciò avrebbe reso l'acqua corrosiva per i tessuti umani.
Sebbene alla fine non abbia avuto successo, l'attacco evidenzia l'enorme importanza dell'OT e come una vulnerabilità all'interno di sistemi IT non correlati possa innescare una reazione a catena con conseguenze mortali.
Come NDR protegge OT dalle minacce odierne
La pietra angolare della sicurezza è la visibilità. Allo stesso modo, la sicurezza OT trae enormi vantaggi dalle pratiche di inventario delle risorse. Ciò consente di dare priorità alle aree di maggiore preoccupazione: l'elefante nella sala di controllo è spesso il numero di dispositivi legacy che compongono uno stack tecnologico OT. Se non è economico sostituirli, segmentali.
Sebbene la sicurezza incentrata sul perimetro abbia sviluppato una cattiva reputazione negli ultimi anni, la segmentazione svolge ancora un ruolo fondamentale nella protezione dei dispositivi OT ad alto rischio. Ecco perché la Nuclear Regulatory Commission (NRC) richiede ai siti di separare le proprie risorse in cinque zone di sicurezza basate sulla criticità. Ciò limita anche da dove i dati possono essere inviati all'interno di ogni zona segmentata. Poche organizzazioni vogliono l'ulteriore seccatura di dover gestire quantità di firewall NRC, tuttavia; sono notoriamente rumorosi e spesso intorbidiscono le acque della sicurezza a valle con registri infiniti.
E sebbene la segmentazione sia fondamentale, è solo il primo livello di sicurezza OT. Per i dispositivi al di fuori dei segmenti altamente critici, hanno bisogno dello stesso supporto di sicurezza di cui gode l'IT. Ciò può essere in parte ottenuto tramite sistemi di rilevamento e risposta di rete (NDR). Gli NDR vanno più a fondo della semplice manutenzione ordinaria, analizzando l'attività di rete sui dispositivi online. Gli NDR per OT forniscono un modo passivo di monitorare l'attività di rete e le richieste che possono essere indicative di un cattivo attore. Sebbene sia un passo nella giusta direzione, vale la pena notare che gli incidenti a livello di rete non sono le uniche cose da tenere d'occhio.
Rendi il tuo OT a prova di futuro con Stellar Cyber
Più si approfondisce la sicurezza OT, più sfumata diventa la linea tra IT e OT. Sfortunatamente, molte organizzazioni continuano a fare affidamento su un singolo team di sicurezza IT, quindi chiedere loro di prendersi carico del lavoro di OT non è sempre possibile, o giusto.
Invece, abbraccia il fatto che IT e OT sono sempre più connessiI team di sicurezza possono concentrarsi sul raggiungimento dello stesso livello di protezione in entrambi i settori. Un unico strumento unificato che si integra sia con le reti SCADA che con l'IT aziendale: Stellar Cyber Open XDR la piattaforma acquisisce tutti i dati di telemetria che scorrono attraverso le reti OT e IT, si connette con firewall rumorosi e raccoglie infiniti avvisi in casi attuabili. Combinando possibilità di identificazione di un NDR con l'azione sul campo di un IDS, le regole di sicurezza personalizzate di Stellar Cyber rilevano protocolli e percorsi di comunicazione non standard, consentendo di trovare exploit e malware attivi. Stellar Cyber è in una posizione unica per mostrare ai tuoi analisti della sicurezza le lacune nell'intera ampiezza della tua superficie di attacco.