SCADA en SIEM systemen zijn slecht beveiligd tegen cyberaanvallen

Industriële systemen zoals Supervisory Control and Data Acquisition (SCADA) en Security information & Event Management (SIEM) systemen zijn niet goed beveiligd tegen cyberaanvallen. Datacenters zijn echter niet erg enthousiast om extra beveiliging op Data Center Infrastructure Management (DCIM) niveau toe te passen.

Modern interior of server room in datacenter Dit stelt het Israëlische Indegy, een startup die sinds kort uit de schaduw is getreden. Het bedrijf is opgericht in mei 2014 en heeft sindsdien bij investeerders 6 miljoen dollar weten op te halen. Het bedrijf heeft software ontwikkeld dat een brug vormt tussen de IT en operationele technologie van klanten.

Steeds meer aanvallen op SCADA en SIEM systemen

Het bedrijf waarschuwt dat industriële systemen zoals SCADA en SIEM systemen in toenemende mate worden aangevallen door cybercriminelen. Dit terwijl bij industriële systemen traditioneel relatief weinig aandacht wordt besteed aan beveiliging, aangezien de systemen voorheen over het algemeen fysiek gescheiden waren van de rest van het netwerk van bedrijven. Deze scheiding wordt ook wel een ‘air gap’ genoemd. SCADA en SIEM systemen zijn hierdoor traditioneel ‘gesloten’ systemen, wat hen bescherming zou moeten bieden tegen dreigingen zoals cyberaanvallen.

In recente jaren worden industriële systemen echter in toenemende mate verbonden met de rest van het netwerk, onder andere om software-updates uit te kunnen voeren of bepaalde operationele taken te kunnen verrichten. Daarnaast kiezen steeds meer bedrijven ervoor industriële en IT-netwerken samen te voegen, waardoor industriële systemen niet langer ‘gesloten’ zijn.

Gevaarlijke misvatting

Barak Perelman, CEO van Indegy, stelt dat een ‘air gap’ een gevaarlijke misvatting is van het management. “Er is altijd een verbinding met het internet. In mijn ervaring bestaat een ‘air gap’ niet - er is altijd iemand die in noodgevallen niet midden in de nacht uit bed gehaald wil worden en een modem inplugt zodat vanuit huis verbinding gemaakt kan worden”, zegt Perelman tegenover DatacenterDynamics.

Ook de lange levensduur van SCADA en SIEM systemen dragen bij aan het probleem. “De leeftijd van systemen begint zichtbaar te worden. De controllers voor deze systemen zijn meer dan dertig jaar geleden ontwikkeld. In veel gevallen zijn deze dan ook al ruim 20 jaar oud. Authentificatie bestaat niet. Zij zijn rijp voor aanvallen met malware. Nog erger: eenvoudige netwerktoegang betekent dat een hacker nagenoeg alles kan doen zodra zij binnen zijn.”

Software van Indegy

Indegy levert software waarmee informatie wordt verzameld over de activiteiten op controller niveau van SCADA, SIEM en vergelijkbare systemen. Zodra wijzigingen worden aangebracht worden IT-managers hiervan direct op de hoogte gesteld. Deze data kan worden geëxporteerd naar DCIM systemen, al is dit een functie waar volgens het bedrijf op dit moment relatief weinig vraag naar is.

Dossiers
Lees ook
Schleifenbauer introduceert DCIM-tool DCMS GO

Schleifenbauer introduceert DCIM-tool DCMS GO

Schleifenbauer introduceert de nieuwe DCIM-softwaretool DCMS GO. DCMS GO is een monitoring-tool voor Schleifenbauer PDU’s en DPM-energiemeters en wordt vanaf heden kosteloos aangeboden aan datacenters die met Schleifenbauer producten werken. De tool is ontwikkeld in samenwerking met het Nederlandse bedrijf Perf-IT. Indien gewenst kan het pakket d1

Datacenterbeveiliger Workrate treedt toe tot Dutch Data Center Association

Datacenterbeveiliger Workrate treedt toe tot Dutch Data Center Association

Workrate treedt toe tot de brancheorganisatie Dutch Data Center Association (DDA). Workrate is gespecialiseerd in beveiligingsdiensten voor datacenters. Het Amsterdamse Workrate is in 2003 opgericht door Jop Wolff en Michiel Muller, waarna partner Eelco Wiertsema zich korte tijd later aansloot. Het bedrijf levert beveiligingsdiensten aan diverse1

'Investeringen in DCIM oplossing stijgen tot 1,38 miljard euro in 2021'

De vraag naar Data Center Infrastructure Management (DCIM) oplossingen stijgt de komende jaren. Bedrijven investeren in 2021 naar verwachting 1,38 miljard euro (1,65 miljard dollar) in DCIM. Dit voorspelt het onderzoeksbureau Zion Market Research. In 2015 werd nog ongeveer 456,7 miljoen euro (546 miljoen dollar) in DCIM geïnvesteerd. Naar verwachting stijgen de investeringen tussen 2016 en 2021 met een samengesteld jaarlijks groeipercentage van 20,3% tot 1,38 miljard dollar in 2021. Zion Market Research wijst erop dat de functionaliteiten van DCIM oplossingen steeds uitgebreider worden. Enke1