Nowe rekomendacje cyberbezpieczeństwa dla wodociągów
Systemy technologii operacyjnej (OT), wykorzystywane do monitorowania i sterowania urządzeniami w sektorze wodociągowo-kanalizacyjnym, powinny być lepiej zabezpieczone przed cyberatakami. Pełnomocnik Rządu do Spraw Cyberbezpieczeństwa wydał rekomendację wskazującą działania, które mają ograniczyć ryzyko przejęcia kontroli nad infrastrukturą odpowiedzialną za dostawy wody i odprowadzanie ścieków.

Systemy technologii operacyjnej OT (Operational Technology) są wykorzystywane do monitorowania i sterowania urządzeniami oraz procesami technologicznymi. Coraz częściej funkcjonują one w połączeniu z systemami IT i są udostępniane zdalnie pracownikom, administratorom, integratorom oraz podmiotom odpowiedzialnym za utrzymanie infrastruktury.
Jak wskazano w rekomendacji Pełnomocnika Rządu do Spraw Cyberbezpieczeństwa, szczególne zagrożenie stwarza bezpośrednia dostępność systemów OT i ich paneli administracyjnych przez internet. Może ona umożliwić nieuprawniony dostęp do systemów automatyki, a w konsekwencji prowadzić do zakłócenia procesów technologicznych, przerwania ciągłości działania oraz powstania zagrożenia dla bezpieczeństwa ludzi.
Separacja sieci i bezpieczny dostęp zdalny
W odpowiedzi na te wydarzenia Pełnomocnik Rządu do Spraw Cyberbezpieczeństwa wydał rekomendację dotyczącą bezpieczeństwa systemów w sektorze wodociągowo-kanalizacyjnym. Celem rekomendacji jest zwiększenie odporności infrastruktury wodociągowo-kanalizacyjnej na cyberataki oraz zapewnienie ciągłości świadczenia usług kluczowych dla mieszkańców i gospodarki. Rekomendacja przewiduje ona szereg środków technicznych mających ograniczyć ryzyko cyberataków. Wśród najważniejszych zaleceń znalazły się:
- odseparowanie urządzeń OT od internetu,
- wydzielenie sieci OT od sieci korporacyjnej
- stosowanie stref DMZ (Demilitarized Zone), które ograniczają możliwość bezpośredniego dostępu do chronionych zasobów.
Dokument wskazuje również na konieczność zabezpieczenia zdalnego dostępu do systemów za pomocą szyfrowanych kanałów komunikacji oraz uwierzytelniania wieloskładnikowego.
Zmiana haseł i zasada minimalnych uprawnień
Rekomendacja zwraca uwagę także na kwestie zarządzania dostępem do systemów. Zaleca zmianę domyślnych poświadczeń administracyjnych (logo, hasło), wyłączenie nieużywanych kont oraz stosowanie indywidualnych kont użytkowników tam, gdzie jest to możliwe.
Podmioty powinny również wdrażać zasadę minimalnych uprawnień, zgodnie z którą użytkownik otrzymuje wyłącznie taki zakres dostępu, jaki jest niezbędny do wykonywania jego obowiązków.
Monitoring, aktualizacje i analiza ryzyka
Wśród rekomendowanych działań znalazło się także rejestrowanie zdarzeń administracyjnych i zmian konfiguracji, centralne gromadzenie logów oraz monitorowanie zdarzeń bezpieczeństwa w sieciach OT.
Dokument podkreśla ponadto znaczenie zarządzania podatnościami i aktualizacjami, wykonywania kopii zapasowych danych oraz konfiguracji systemów. Systemy OT powinny zostać uwzględnione w procesach analizy ryzyka, testów bezpieczeństwa oraz procedurach reagowania na incydenty.
Współpraca z zespołami CSIRT
Autorzy rekomendacji wskazują również na potrzebę bieżącego monitorowania zaleceń i ostrzeżeń publikowanych przez zespoły reagowania na incydenty bezpieczeństwa komputerowego CSIRT. Podmioty eksploatujące systemy OT powinny utrzymywać z nimi kanały komunikacji umożliwiające sprawną współpracę podczas obsługi incydentów i szybką reakcję na pojawiające się zagrożenia.




