Smartindy Blog bejegzés oldal

Oldal fejléc

OT adatbiztonsági kockázatok a gyártásban

OT adatbiztonsági kockázatok a gyártásban

Egy gyártósor vagy automatizált raktár biztonsági incidense nem feltétlenül képernyőn jelenik meg először. Gyakran egy késve érkező alapanyag, egy hibásan nyomtatott címke, egy eltűnő készletmozgás vagy egy leálló gép jelzi a problémát. A gyártási környezetben bekövetkező OT adatbiztonsági kockázatok közvetlenül hatással lehetnek a termelésre, az anyagmozgatásra, a nyomonkövethetőségre és a kiszállításra.

Az OT, vagyis az operatív technológia körébe tartoznak azok a rendszerek és eszközök, amelyek a fizikai folyamatokat vezérlik, felügyelik vagy azok működéséről gyűjtenek adatot. Ilyenek például a PLC-k, ipari vezérlők, HMI-k, gyártáskövető rendszerek, raktári terminálok, RFID olvasók, vonalkódolvasók, címkenyomtatók, ipari WLAN hálózatok és az ezekhez kapcsolódó szerverek. Ezeknél a rendszereknél a rendelkezésre állás és a folyamatok biztonságos működése kiemelt szempont, ezért egy biztonsági intézkedés bevezetésénél az üzemi hatásokat is figyelembe kell venni.

Miért mások az OT adatbiztonsági kockázatok?

Az irodai IT környezetben egy kompromittált munkaállomás általában információvesztést, jogosulatlan hozzáférést vagy átmeneti kiesést okoz. Az OT környezetben a kompromittálódás következménye nem áll meg az informatikai infrastruktúránál: hatással lehet a termelésre, a gépek működésére, a nyomon követhetőségre vagy akár a munkavégzés biztonságára is. Egy fertőzött karbantartói laptop például nemcsak fájlokat érhet el, hanem olyan hálózati szegmenshez is kapcsolódhat, ahol vezérlők, adatgyűjtők és ipari számítógépek működnek.

A nehézséget az is fokozza, hogy sok üzem hosszú életciklusú eszközökkel dolgozik. Egy régebbi vezérlő, operációs rendszer vagy speciális termelési alkalmazás frissítése nem mindig lehetséges azonnal. Előfordulhat, hogy egy frissítéshez gyártói jóváhagyás, gépleállás, újratesztelés vagy integrációs módosítás kell. Emiatt az OT védelem nem épülhet kizárólag javításokra: a hálózati elkülönítés, a hozzáférések szabályozása és a helyreállítási képesség legalább ilyen fontos.

Miért mások az OT adatbiztonsági kockázatok?

A leggyakoribb támadási és hibapontok

Az OT környezetek biztonságát több, egymással összefüggő tényező befolyásolja: az eszközök állapota, a hálózati kapcsolatok, a hozzáférések, a távoli elérés és a helyreállítási lehetőségek.

Nem ismert vagy nem kezelt eszközök
 

Sok telephelyen nincs teljes, naprakész nyilvántartás arról, hogy pontosan milyen eszközök kapcsolódnak az ipari hálózathoz, milyen firmware verziót futtatnak, ki üzemelteti őket, és milyen rendszerrel kommunikálnak. Ez különösen gyakori akkor, amikor egy raktárbővítés, géptelepítés vagy új adatgyűjtési projekt több beszállító bevonásával valósul meg.

Ha egy eszköz nincs a nyilvántartásban, a hozzá kapcsolódó sérülékenységeket, támogatási státuszt és hozzáféréseket is nehezebb megfelelően kezelni. Hasznos, ha rögzítve vannak: a hálózati hely, a tulajdonos, a kritikus függőségek, a támogatási állapot és a biztonsági mentés módja is.

Lapos hálózatok és túl széles hozzáférések
 

Ha az irodai gépek, vendég Wi-Fi, raktári kézi terminálok, nyomtatók és termelési rendszerek ugyanazon vagy rosszul elkülönített hálózaton működnek, egy incidens könnyebben terjedhet át üzleti területről az operatív környezetre. A hálózati szegmentáció célja nem az, hogy minden eszközt elszigeteljen, hanem hogy csak a valóban szükséges kommunikáció maradjon nyitva.

Egy RFID-kapu például kommunikálhat a raktárirányítási rendszerrel, de nincs üzleti indok arra, hogy közvetlenül elérje az összes irodai munkaállomást. Hasonló elv érvényes a címkenyomtatókra, mobil terminálokra és ipari PC-kre is. A dokumentált és szabályozott kommunikációs kapcsolatok a hibakeresést is egyszerűbbé teszik, mert pontosabban látható, mely rendszerek között milyen adatforgalom szükséges.

Távoli támogatás kontroll nélkül
 

A gyártói vagy integrátori távoli elérés üzletileg indokolt lehet. Egy kritikus hiba gyors megoldása gyakran nem várhat a helyszíni kiszállásra. A kockázatot az jelenti, ha ezek a kapcsolatok állandóak, közös jelszóval működnek, nincs többtényezős azonosítás, vagy nem naplózható, ki és mikor lépett be.

A célszerű modell időben korlátozott, jóváhagyáshoz kötött hozzáférést alkalmaz. A külső szakértő csak a szükséges rendszerhez fér hozzá, a munkamenet nyomon követhető, és a feladat végén a jogosultság megszűnik. Ez lassabbnak tűnhet egy folyamatosan nyitva hagyott kapcsolatnál, de jelentősen csökkentheti a feleslegesen nyitva hagyott hozzáférésekből eredő kockázatot.

Adatminőségi támadások és működési hibák
 

Nem minden incidens célja a teljes leállítás. Egy rossz cikktörzsadat, módosított receptúra, hibás gyártási azonosító vagy sérült készlettranzakció sokáig rejtve maradhat. A következmény lehet hibás komissiózás, pontatlan visszakövethetőség, selejt vagy téves készletkép.

Az automatikus azonosítási rendszereknél ezért a hozzáférés védelem mellett az adatvalidáció is kulcsfontosságú. Ki módosíthat cikktörzset? Hogyan ellenőrzi a rendszer, hogy egy RFID olvasás vagy vonalkód-beolvasás a megfelelő folyamathoz tartozik? Visszakövethető-e, hogy ki hagyott jóvá egy kivételt? Ezek a kérdések nem adminisztratív részletek, hanem a megbízható operáció feltételei.

A leggyakoribb támadási és hibapontok

Kockázatcsökkentés a termelés veszélyeztetése nélkül

Az OT biztonsági intézkedéseket úgy kell megtervezni, hogy közben a termelési és logisztikai folyamatok működése is biztosítható maradjon. Egy automatikus újraindítás, egy tesztelés nélkül telepített frissítés vagy egy indokolatlanul blokkolt hálózati kapcsolat leállíthatja a munkát. Ezért az intézkedéseket mindig üzemi hatás alapján kell priorizálni.

Egy működő fejlesztési program jellemzően az alábbi területeket rendezi:

  • teljes eszköz- és kapcsolati leltár készítése, üzleti kritikusság szerinti besorolással;
  • IT- és OT hálózatok, valamint az egyes funkcionális zónák tudatos elkülönítése;
  • névre szóló, szerepköralapú hozzáférések és többtényezős azonosítás bevezetése ott, ahol megvalósítható;
  • mentések rendszeres tesztelése, különös tekintettel a konfigurációkra, adatbázisokra és egyedi alkalmazásokra;
  • incidenskezelési forgatókönyvek gyakorlása a termelési, raktári, IT- és külső szervizcsapatokkal.

A mentésnél a visszaállíthatóság fontosabb, mint a mentési feladat sikeres lefutásáról szóló értesítés. Egy raktárirányítási adatbázis vagy termeléskövető rendszer esetében előre tisztázni kell, mennyi adatvesztés fogadható el, mennyi idő alatt kell újraindulnia a folyamatnak, és hol találhatók a szükséges konfigurációk, licencek, telepítőcsomagok.

A fizikai eszközök is a védelem részei

Az OT környezet fizikai eszközei szintén részei a biztonsági védelemnek. Egy elérhető USB-port, felügyelet nélkül hagyott kézi terminál, nyitott elektromos szekrény vagy illetéktelenül áthelyezett hálózati eszköz ugyanúgy kockázatot jelenthet. Raktári és termelési környezetben a fizikai védelem, az eszközmenedzsment és a felhasználói folyamatok együtt adnak működő kontrollt.

A mobil adatgyűjtőknél például érdemes központilag kezelni az alkalmazásokat, a hálózati beállításokat és az elveszett eszközök letiltását. A címkenyomtatóknál figyelni kell arra, hogy ki módosíthat sablont vagy nyomtatási beállítást. Az ipari WLAN esetében pedig a megfelelő lefedettség mellett a hitelesítés, a vendéghálózat elkülönítése és a hozzáférési naplók is lényegesek.

Mikor érdemes külső szakértőt bevonni?

Az OT környezetek biztonságának felmérésénél érdemes együtt vizsgálni az eszközöket, a hálózati kapcsolatokat, a hozzáféréseket és az adatáramlást. Egy új MES-, WMS-, RFID rendszer vagy egyéb digitalizációs megoldás bevezetése pedig jó alkalom arra, hogy ezek a szempontok már a tervezési szakaszban megjelenjenek.

A Smartindy ipari adatgyűjtési, RFID-, WLAN- és digitalizációs megoldások kialakításában is segít, a megfelelő eszközök kiválasztásától a meglévő vállalati rendszerekhez történő illesztésig. Ha egy új projekt előtt szeretnéd áttekinteni az adatáramlásokat és az érintett rendszereket, vagy egy meglévő OT környezetet szeretnél átgondolni, érdemes a műszaki megoldásokat az üzemi folyamatokkal együtt vizsgálni.

Cikk lábléc