Organisaties die met Operational Technology (OT)-systemen werken, waaronder in vitale infrastructuren, moeten ervoor zorgen dat deze systemen niet direct vanaf het internet benaderbaar zijn. Ook moeten standaardwachtwoorden van webinterfaces, admin-interfaces en beheerprotocollen worden veranderd en moet het gebruik van gedeelde wachtwoorden worden vooromen. Dat adviseert het Britse National Cyber Security Centre (NCSC).
OT-systemen worden onder andere gebruikt voor het monitoren en aansturen van industriële systemen, bijvoorbeeld in vitale infrastructuren. Volgens het Britse NCSC is er wereldwijd een toename van aanvallen op OT-systemen, waaronder in het Verenigd Koninkrijk. "Organisaties moeten er niet vanuit gaan dat hun OT-systemen niet vanaf het internet toegankelijk zijn zonder dit te verifiëren, omdat onbedoelde blootstelling kan plaatsvinden als gevolg van misconfiguraties, legacy verbindingen en onbeheerde assets", zo stelt het Britse NCSC.
De Britse overheidsdienst doet ook een aantal aanbevelingen voor organisaties die met OT-systemen werken. Het eerste advies betreft het in kaart brengen van alle OT-systemen en ervoor zorgen dat OT-apparatuur, zoals programmable logic controllers (PLC's) en human machine interfaces (HMI's), niet direct vanaf het internet toegankelijk zijn. Het tweede advies betreft het wijzigen van standaardwachtwoorden en het delen van wachtwoorden te voorkomen. Verder moeten organisaties ervoor zorgen dat alle verbindingen binnen het OT-netwerk worden gelogd en gemonitord. Eerder deze week kwam het Amerikaanse cyberagentschap met het advies aan vitale infrastructuur om systemen achter een firewall of vpn te plaatsen.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.