Acronis: Ransomvér môže zastaviť výrobu aj bez napadnutia PLC systémov
Ransomvér nie je pre výrobné firmy len otázkou IT bezpečnosti, ale aj kontinuity výroby
Spoločnosť Acronis, globálny líder na trhu s riešeniami v oblasti kybernetickej ochrany, uviedla, že pre výrobné spoločnosti môže kybernetický útok znamenať zastavenie výroby, a to bez toho, aby útočníci museli priamo napadnúť priemyselné riadiace systémy PLC – stačí vyradiť počítače a servery, od ktorých závisí výroba. Podniky tak ľahko stratia kontrolu nad prevádzkou a v krajnom prípade musia odstaviť celý výrobný proces.
Údaje spoločnosti Acronis založené na údajoch z reálnej prevádzky v prvom štvrťroku roku 2026 ukazujú, že najčastejšie postihnutým odvetvím bol výrobný sektor, na ktorý pripadalo 15 % zaznamenaných útokov ransomvér. Výrobné podniky tak čelia zásadnej zmene prístupu k kybernetickej odolnosti. Cieľom už nemôže byť len obnovenie údajov a opätovné spustenie IT infraštruktúry. Skutočným cieľom je obnoviť bezpečný a overený stav výrobného procesu.
„V priemysle nestačí len zistiť, že server opäť beží,“ povedal Štěpán Bínek, manažér predaja riešení Acronis v spoločnosti ZEBR.AI. „Potrebujeme vedieť, že obnovený systém zodpovedá známemu bezpečnému stavu a že jeho opätovné zapojenie neohrozí fyzické výrobné procesy. Práve preto musí byť obnova súčasťou celkovej stratégie kybernetickej odolnosti výrobného podniku.“
Útok na prevádzkové technológie prostredníctvom IT
Jednou z najväčších mylných predstáv je názor, že priemyselný ransomvér musí zaútočiť priamo na prevádzkovú technológiu (OT). V praxi môže útok začať v podnikovej IT infraštruktúre a do výrobného prostredia sa dostať prostredníctvom vzdialeného prístupu, kompromitovaných účtov, virtualizácie alebo dodávateľského reťazca. Medzi rizikové vstupné body patria napríklad odcudzené prihlasovacie údaje k VPN alebo jump serverom, nezabezpečený vzdialený prístup (RDP), nedostatočne zabezpečený prístup dodávateľov alebo zraniteľné systémy vzdialenej správy.
Pre výrobné podniky z toho vyplýva jednoznačný záver: ochrana výroby začína ešte pred výrobnou halou. Segmentácia IT a OT sietí, riadenie vzdialeného prístupu, ochrana identít a prioritné zabezpečenie systémov vystavených internetu sú základnými predpokladmi odolnej prevádzky.
Útočníci využívajúci ransomvér sa čoraz častejšie zameriavajú aj na samotné mechanizmy obnovy. Snažia sa zničiť alebo znemožniť prístup k zálohám, aby obeť nemala možnosť rýchlo obnoviť prevádzku. Pre výrobné podniky preto predstavuje ochrana zálohovacích systémov rovnako dôležitú úlohu ako ochrana produkčnej infraštruktúry. Záložné kópie by mali byť izolované od produkčného prostredia, chránené pred neoprávnenými zmenami a pravidelne testované. V prípade priemyselných systémov navyše často nestačí zálohovať jednotlivé súbory. Na obnovenie môže byť nevyhnutný kompletný obraz systému vrátane operačného systému, aplikácií, súborov a konfigurácií.
Príprava kľúčových postupov
Podľa spoločnosti Acronis by výrobné spoločnosti mali mať pripravených niekoľko kľúčových postupov ešte pred vznikom incidentu:
• izolované alebo nemenné zálohy
• vopred definovaný postup obnovy
• overené bezpečné konfigurácie
• mechanizmy obnovy na náhradnom hardvéri
• ochrana vhodná aj pre prostredia s obmedzenou konektivitou
• pravidelné testovanie celého procesu
Riešenie Acronis Cyber Protect for OT podporuje zálohovanie a obnovu počítačových systémov, ktoré zabezpečujú priemyselnú prevádzku, vrátane prostredí so segmentovanou alebo izolovanou (air-gapped) infraštruktúrou. Riešenie kombinuje úplné zálohovanie a obnovu systému, lokálnu obnovu riadenú operátorom a obnovu nezávislú od hardvéru. Technológia však sama o sebe nezaručí bezpečné obnovenie výroby. Overenie fyzického procesu a rozhodnutie o opätovnom spustení musia zostať v rukách zodpovedných prevádzkových, technických a bezpečnostných tímov.
Ransomvér preto pre výrobné firmy nie je len otázkou IT bezpečnosti, je to predovšetkým otázka kontinuity výroby. Podnik, ktorý má pripravené zálohy oddelené od produkčného prostredia, pozná kontext svojich technológií a pravidelne testuje obnovu, má výrazne lepšie predpoklady na zvládnutie útoku bez dlhodobého ochromenia prevádzky.
Podobné články
ZSSK podpísala zmluvu na nové ucelené elektrické vlaky pre diaľkovú dopravu
Nový zákon môže urýchliť obnovu verejných budov
Komentár: Prečo štátne aplikácie padajú po minúte a ako sa vyhnúť miliónovému fiasku