Нефтегазовый сектор Центральной Азии стал мировой мишенью для атак через локальные сети и USB-накопители
Наиболее критичная ситуация складывается в нефтегазовом секторе и электроэнергетике. Нефтегазовые предприятия стали мировыми лидерами по атакам программами-вымогателями (0,92%) и входят в число лидеров по заражению майнерами (1,97%). В электроэнергетике регион занимает первое место по угрозам, заблокированным при подключении съемных носителей (1,45%). Дополнительным фактором риска выступают системы биометрии: через них в регионе фиксируется максимальное распространение червей (4,80%). В секторе строительства регион также лидирует по заражению майнерами (1,99%), а в производстве доля атакованных компьютеров превышает среднемировые показатели.
Такая статистика характерна для промышленных объектов со слабой сегментацией сетей. Отсутствие жесткого разделения ИТ- и OT-контуров позволяет вредоносному коду свободно перемещаться между станциями инженеров и промышленными контроллерами. Съемные носители остаются главным вектором заражения, так как физический контроль за флеш-накопителями на многих предприятиях либо отсутствует, либо формализован.
«Чтобы переломить эту ситуацию, предприятиям необходимо сделать три базовые вещи, – рекомендует Наталья Тамаровская, руководитель направления информационной безопасности в Казахстане ГК Softline. – Первая: ввести жесткий регламент на флеш-накопители, ограничив, кто и какие устройства может подключать к рабочим станциям. Вторая: разделить единую сеть предприятия на изолированные сегменты, чтобы вирус с одного компьютера не мог свободно перейти на производственное оборудование. И третья: внедрить комплексную защиту конечных устройств, включая ноутбуки и мобильные рабочие станции сотрудников и подрядчиков, используя современные средства обнаружения и реагирования на угрозы. Дополнительный уровень устойчивости обеспечивают постоянный мониторинг событий безопасности и применение принципов Zero Trust».
Рынок вынужден пересматривать подход к защите промышленных объектов. Инвестиции в дорогие системы обнаружения вторжений на границе сети теряют смысл, если основной вектор атак находится внутри локального контура. Без принудительного разделения ИТ- и ОТ-сред и внедрения жесткого контроля съемных носителей промышленные предприятия региона будут оставаться уязвимыми для массовых заражений, независимо от бюджета на кибербезопасность.


