It-sikkerheden halter hos logistikvirksomheder
Transport- og logistikvirksomheder bekymrer sig om sikkerheden ved IoT, men rammes af malware. Det viser en undersøgelse som it-sikkerhedsvirksomheden Kaspersky Lab har lavet
Tre ud af fire transport- og logistikvirksomheder regner med at blive ramt af cyberangreb gennem deres Industrial Control System, som SCADA, PLC eller DCS.
De er mest bange for, hvad et angreb kommer til at betyde for deres leveringskvalitet og de ansattes sikkerhed. Men mens de bekymrer sig om de sikkerhedsmæssige aspekter ved IoT, så er det dog malware, der udgør den største trussel.
Digitaliseringen ruller stadig derudaf for fuld fart, og transport- og logistikvirksomheder digitaliserer også på livet løs. IoT har åbnet op for mange nye muligheder og bølgen har bestemt også ramt den industrielle branche, hvor virksomhederne har sat Smart Transportation og Industry 4.0, som nogle af deres højt prioriterede tiltag til smartere produkter og services.
Det betyder, at flere systemer kommer online og IoT gør sin indmarch, hvilket giver konkurrencemæssige fordele og nye indsigter, men også kan skabe nye sårbarheder og åbne døren for hackere. Virksomhederne er i den grad ved at vågne op til de sikkerhedsmæssige risici ved den øgede, men nødvendige digitalisering.
Transport- og logistikvirksomheder er afhængige af ICS-systemer (Industrial Control Systems), som SCADA, PLC og DCS til at styre deres levering, og alle har efterhånden bygget både informationsteknologi og intelligens ind i tidligere tiders hermetisk lukkede systemer.
I en undersøgelse fra Kaspersky Lab viser det sig at 76 % af transport- og logistikvirksomhederne regner med at blive ramt af et cyberangreb, der går igennem deres ICS-system. Og 60 % peger på, at IoT kommer til at øge trusselsbilledet.
Malware og virus rammer driften
Ét er it-systemer, hvor it-sikkerhed er et naturligt element. Noget helt andet er driftsapparatet, hvor hele 8 pct. indrømmer, at de hverken har systemer til at overvåge, opdage eller afværge cyberangreb.
Mange er bange for, at cyberkriminelle vælger at gå efter deres specifikke virksomhed i målrettede angreb, men realiteten er, at i løbet af de seneste 12 måneder har 60 % af transport- og logistikvirksomheder oplevet malware- eller virusangreb gennem deres ICS-system og 25 % har oplevet angreb via deres supply chain, altså via derespartneres og leverandørers systemer.
Målrettede angreb stod kun for 19 % af angrebene. En angrebsform, der er i hastig tilbagegang og som i 2017 var helt oppe at ramme 36 %, ifølge rapporten ”The State of Cybersecurity 2018” fra Kaspersky Lab.
- Det viser, at virksomheder, hvis drift bygger på ICS-systemer, snarere vil blive ramt af malware-angreb end et specifikt angreb rettet mod dem, siger Kaspersky Labs nordiske direktør, Leif Jensen.
Fremadrettet vil cloud-løsninger og IoT lægge et voldsomt pres på cybersikkerheden
- Transport- og logistikvirksomheder er i fuld gang med at omfavne de digitale værktøjer, som cloud og IoT, som kan skabe en langt mere effektiv drift, men som samtidigt udfordrer systemernes sikkerhed og kontinuitet. Heldigvis er der efterhånden mange sikkerhedsløsninger, der specifikt kan tage hånd om ICS-systemerne, men det er også et spørgsmål om at sikre, at alle typer af medarbejdere kender deres ansvar og ved, hvordan de skal forholde sig, siger Leif Jensen.
Blandt de 40 transport- og logistikvirksomheder i undersøgelsen bruger 38 % allerede cloudløsninger til deres SCADA-kontrolsystemer, mens 40 % vil implementere dem inden for de næste 12 måneder.
- Det er afgørende, at disse virksomheder sørger for, at de kan håndtere de it-sikkerhedsmæssige aspekter ved den øgede digitalisering. Kun ved at udvikle specifikke ICS incident response-programmer og anvende it-sikkerhedssoftware, der kan håndtere kompleksiteten ved forbundne og distribuerede økosystemer, kan man som virksomhed beskytte produktion, service, kunder og brugere og miljøet, forklarer Leif Jensen.
-hawin
Læs mere om undersøgelsen her: