BitSight identifiziert fast 100.000 industrielle Kontrollsysteme, die im Internet öffentlich zugänglich sind
Durch ungeschützte industrielle Kontrollsysteme könnten Angreifer die Kontrolle über die physische Infrastruktur erlangen und damit Unternehmen und Gemeinden weltweit bedrohen.
BOSTON, Massachusetts, 2. Oktober 2023 /PRNewswire/ -- BitSight, ein führendes Unternehmen im Bereich der Verwaltung und Kontrolle von Internetrisiken, hat heute eine neue Studie vorgestellt, die zeigt, dass fast 100.000 industrielle Kontrollsysteme (Industrial Control Systems, ICS), die sich im Besitz von Organisationen auf der ganzen Welt befinden, im öffentlichen Internet exponiert sind. Sollte dies ausgenutzt werden, könnten Bedrohungsakteure die Kontrolle über die physische Infrastruktur erlangen, einschließlich Stromnetzen, Ampelanlagen, Sicherheitssystemen, Wassersystemen und vielem mehr. Ein derartiger Angriff kann zu erheblichen Betriebsunterbrechungen führen, die die Sicherheit von Menschen gefährden, Daten und geistiges Eigentum kompromittieren und die nationale Sicherheit bedrohen.
Die gefährdeten Organisationen verteilen sich auf 96 Länder und umfassen mehrere Fortune 1000-Unternehmen. Zu den Bereichen mit der höchsten Konzentration an gefährdeten ICSs gehören Bildung, Technologie, Behörden und Politik sowie Unternehmensdienstleistungen. Obwohl BitSight von 2019 bis 2023 einen stetigen Rückgang der Anzahl der mit dem Internet verbundenen ICSs beobachtet hat, besteht weiterhin ein erhebliches Risiko für Organisationen, ihre Partner und ihre Kunden.
„Industrielle Kontrollsysteme spielen eine entscheidende Rolle bei der Vermeidung sozialer Unruhen, und die Gefährdung dieser Geräte ist eine ernstzunehmende Angelegenheit," so Derek Vadala, Chief Risk Officer von BitSight. „Diese Studie zeigt, dass die Anzahl der gefährdeten ICSs zwar tendenziell sinkt, das Gesamtbedrohungsniveau aber weiterhin zu hoch ist. Ein Angriff auf nur ein ICS-Gerät wäre ein potenziell katastrophales Ereignis, das weitreichende Folgen haben könnte."
In Anbetracht der Auswirkungen eines potenziellen Angriffs auf ein ungeschütztes ICS empfiehlt BitSight Organisationen dringend, sofort die folgenden Abhilfemaßnahmen zu ergreifen:
- Identifizieren Sie alle industriellen Kontrollsystemen, die von ihrer Organisation und/oder ihren externen Geschäftspartnern eingesetzt werden, und bewerten Sie umgehend die Sicherheit dieser Systeme.
- Entfernen Sie alle exponierten industriellen Kontrollsysteme aus dem öffentlichen internet.
- Setzen Sie Sicherheitsvorkehrungen wie Firewalls zum Schutz vor unbefugtem Zugriff auf ihre industriellen Kontrollsysteme ein.
Es ist auch wichtig, dass die Hersteller von industriellen Kontrollsystemen und anderen Betriebstechnologien Maßnahmen ergreifen, um die Internetsicherheit der von ihnen entwickelten Geräte zu erhöhen. BitSight empfiehlt den Herstellern:
- Wenden Sie die Grundsätze des ,,Secure-by-Design" zur Entwicklung sicherer Technologien an.
- Verbessern Sie die Sicherheitslage der eingesetzten Geräte und Maschinen durch die Nutzung von Daten und Erkenntnissen.
- Entwickeln Sie Programme zur genauen und schnellen Erkennung von falsch konfigurierten oder anderweitig gefährdeten Systemen.
Weitere Informationen zur vollständigen Studie finden Sie hier.
Informationen zu BitSight
BitSight ist ein weltweit führendes Unternehmen im Bereich Internetrisikoverwaltung, das die Art und Weise verändert, wie Unternehmen mit der Gefährdung, der Leistung und dem Risiko für sich selbst und ihre externen Geschäftspartner umgehen. Unternehmen verlassen sich auf BitSight, um ihre Investitionen in Cybersicherheit zu priorisieren, ein größeres Vertrauen innerhalb ihrer Ökosystem aufzubauen und das Risiko von finanziellen Verlusten zu reduzieren. Die integrierten Lösungen von BitSight basieren auf mehr als einem Jahrzehnt marktführender Innovation und bieten einen Mehrwert für die Sicherheitsleistung von Unternehmen, digitale Lieferketten, Internetversicherungen und Datenanalysen.
Logo – https://mma.prnewswire.com/media/2058732/Bitsight_Logo.jpg
WANT YOUR COMPANY'S NEWS FEATURED ON PRNEWSWIRE.COM?
Newsrooms &
Influencers
Digital Media
Outlets
Journalists
Opted In
Share this article