Tietoturvarikolliset ovat kääntäneet katseensa tuotantolaitoksiin. Kuka tahansa voi hankkia tarvittavat tekniset työkalut ja muun osaamisen, suuren osan ilmaiseksi. Koko ala on ammattimaistunut, ja hyökkääjät ovat erittäin taitavia.
”Tuotantolaitokset ovat vaikeasti puolustettavia, sillä niissä puolustettavaa alaa eli rajapintoja, sovelluksia ja verkkoon yhdistettyjä laitteita on valtavat määrät. Puolustusta on siksi erittäin vaikeaa ja kallista rakentaa yhtä järeäksi kaikkialle. Hyökkääjät taas tarvitsevat vain pienen aukon jossain kohtaa päästäkseen livahtamaan sisään”, CTO Sustainable Manufacturing Jouko Koskinen Fujitsun Private Sector -myynnistä kertoo.
Puolustuksesta tuotantolaitoksiin läpi päässeet ammattirikolliset voivat yrittää kiristää erittäin suuriakin lunnaita. Maailmalla on jo nähty satojen miljoonien tappiot aiheuttavia iskuja, ja varmasti näemme jatkossa niitä lisää.
Monet nyt käytössä olevat tuotantolaitokset on suunniteltu silloin, kun lankapuhelimen pyöritettävän numerokiekon korvasi numeronäppäimistö. Iäkkäitä ja yllättävänkin nuoria tuotantolaitoksia yhdistää siilomainen suunnittelu.
”Siilomainen toteutus oli tuotannon ja kustannusten optimoinnin kannalta tavanomaista ja aikanaan järkevää. Nyt siilomainen rakenne ja menneen maailman logiikalla optimoidut tekniset toteutukset avaavat valtavasti erilaisia hyökkäysmahdollisuuksia rikollisille”, Koskinen sanoo.
Tietoturvarikolliset keskittyvät yleisesti käytössä olevien laitteiden haavoittuvuuksiin, tiettyihin sovelluksiin ja erityisiin laitteisiin. Potentiaalisia kohteita etsitään oppilaitosten julkaistuista diplomitöistä, skannaamalla yritysten verkkoja ja kohdennetuilla hyökkäyksillä yrityksiin.
”Tietoturvarikollisen paras apu on usein heikon suojauksen ja turhautuneen työntekijän yhdistelmä. Esimerkiksi työsähköpostiin kilahtavan houkuttelevan, täysin aidolta vaikuttavan arvontasähköpostin klikkaaminen voi ladata haittaohjelman. Ohjelma etenee laitoksessa, kunnes se löytää oikean kohteen ja jää sinne odottamaan kehotetta aktivoitua. Kun hetki on oikea, hyökkäys alkaa.”
Miten teollisuusyrityksissä pitäisi toimia hyökkäysten varalta?
Monissa yrityksissä on havahduttu tietoturvauhkiin ja tulipalojen sammutus on käynnistetty. Sen sijaan valmistautumisen suhteen ollaan hyvin optimistisia. Moni uskoo, että jos potentiaalisen hyökkäystilanteen korjaaminen ja hoitaminen on kuvattu, kaikki on kunnossa.
”Käytännössä toiminnan pelkkä kuvaaminen kuitenkin tarkoittaa, että tositilanteessa tarvittavat ohjeistukset puuttuvat. Ennen tositilannetta yrityksessä pitäisi olla ymmärrys omasta toiminnasta, kaikkien osapuolten hyväksyntä tehtäville toimille ja niille varattuna kaikki tarpeelliset resurssit. Jos näitä joudutaan käymään läpi hyökkäyksen jo alettua, hyökkäyksen torjuminen voi olla hidasta ja vaikeaa”, Koskinen sanoo.
Valmistavan teollisuuden tuotantovetoisessa liiketoiminnassa täytyy tuntea koko liiketoiminnan arvoketjun riskit ja uhat. Näiden väliset riippuvuussuhteet täytyy myös kuvata koko yrityksen tasolla. Kuvauksen puuttuminen vaikeuttaa kriisijohtamista tositilanteessa ja antaa hyökkääjälle herkullisen etulyöntiaseman.
Lue myös Jouko Koskisen blogit: