Національний інститут стандартів і технологій США (NIST) представив новий набір практичних рекомендацій, призначених для підвищення рівня кібербезпеки операційних технологій (OT) у водопровідних та каналізаційних підприємствах. Ця ініціатива викликана зростанням загроз, що спрямовані на критично важливу інфраструктуру, де віддалений доступ до систем часто є необхідним для ефективного функціонування.
Рекомендації NIST зосереджуються на впровадженні комплексних стратегій безпечного віддаленого доступу. Основні аспекти включають:
- Багатофакторну автентифікацію (MFA) для всіх підключень до мереж OT.
- Принцип найменших привілеїв, що обмежує доступ користувачів лише до тих ресурсів, які необхідні для виконання їхніх завдань.
- Сегментацію мережі для ізоляції систем OT від корпоративних мереж та інтернету.
- Регулярний моніторинг та аудит усіх сесій віддаленого доступу для виявлення підозрілої активності.
- Використання захищених протоколів зв'язку та шифрування даних.
- Надійне управління обліковими даними та їх регулярне оновлення.
Ці рекомендації є особливо актуальними для підприємств, що забезпечують життєво важливі послуги, такі як водопостачання та водовідведення. Ці галузі часто використовують застарілі системи OT, які можуть бути вразливими до кібератак. Успішна атака, зокрема з використанням програм-вимагачів (ransomware), може призвести до зупинки роботи критичної інфраструктури, порушення надання послуг населенню та значних фінансових збитків.
Підприємства водопровідно-каналізаційного господарства повинні впроваджувати зазначені NIST рекомендації для мінімізації ризиків. Це включає проведення оцінки ризиків, розробку та впровадження політик безпеки, а також навчання персоналу щодо правил безпечного доступу та реагування на інциденти. Регулярне оновлення програмного забезпечення та обладнання, а також впровадження сучасних рішень з кібербезпеки є невід'ємною частиною захисту.