Webinar | 16.12.2021 | 11:00
Webinar | 16.12.2021 | 11:00
Wg badania, które przeprowadziliśmy, w 20% ankietowanych zakładów doszło do incydentów związanych z cyberbezpieczeństwem. Kolejne 20% nie jest w stanie stwierdzić, czy takie przypadki miały miejsce. Zaledwie 60% zadeklarowało, że z całą pewnością nie odnotowano u nich takich zdarzeń.
W której grupie jesteś Ty?
Wg badania, które przeprowadziliśmy, w 20% ankietowanych zakładów doszło do incydentów związanych z cyberbezpieczeństwem. Kolejne 20% nie jest w stanie stwierdzić, czy takie przypadki miały miejsce. Zaledwie 60% zadeklarowało, że z całą pewnością nie odnotowano u nich takich zdarzeń.
W której grupie jesteś Ty?
Głównymi adresatami są specjaliści automatycy oraz osoby odpowiedzialne za utrzymanie ruchu w zakładach produkcyjnych. To właśnie na nich spoczywa ciężar zadbania o bezpieczeństwo infrastruktury przemysłowej w kontekście cybersec.
Mirosław Zwierzyński
Zarząd Elmark Automatyka
"Chodzi
tu o standard IEC 62443. Porównując ze sobą różne podejścia, [ta norma] charakteryzuje się
najbardziej kompleksowym podejściem do problemu. Jasno definiuje role
poszczególnych interesariuszy, zakres odpowiedzialności i kryteria, które należy
spełnić. Patrząc na
rzeczywistą strukturę – kwestia dotyczy zarówno właściciela infrastruktury,
firmy odpowiedzialnej za integracje systemów, jak i dostawcy komponentów.
Każdy ma w związku z
cybersec swoje zadania i ciążącą na nim odpowiedzialność!"
"Chodzi
tu o standard IEC 62443. Porównując ze sobą różne podejścia, [ta norma] charakteryzuje się
najbardziej kompleksowym podejściem do problemu. Jasno definiuje role
poszczególnych interesariuszy, zakres odpowiedzialności i kryteria, które należy
spełnić.Patrząc na
rzeczywistą strukturę – kwestia dotyczy zarówno właściciela infrastruktury,
firmy odpowiedzialnej za integracje systemów, jak i dostawcy komponentów.
Każdy ma w związku z
cybersec swoje zadania i ciążącą na nim odpowiedzialność!"
Mirosław Zwierzyński
Zarząd Elmark Automatyka
W ciągu ostatnich kilku lat obserwujemy wyraźny trend: początkowo cybersecurity było tematem, o którym się tylko mówiło. Dziś to coś, co się wdraża.
W przypadku niektórych firm (spółek świadczących tzw. usługi kluczowe) obowiązek zadbania o cybersecurity jest usankcjonowany ustawą. Co więcej – znaczenie cyberbezpieczeństwa będzie rosło coraz bardziej z roku na rok.
Podobnie jak ilość cyberataków. Brak podstawowej wiedzy o cyberbezpieczeństwie może skutkować wielomilionowymi stratami, albo nawet narażeniem ludzkiego życia…
Czy Twoje dane przepływają przez obce ręce?
Te przypadki pokazują skalę zagrożeń:
2020
Cyberatak na przepompownie i oczyszczalnie ścieków miał na celu znaczne podniesienie poziomu chloru w wodzie. W konsekwencji władze kraju wymogły na całej infrastrukturze wodnej i energetycznej zmianę haseł do wszystkich swoich systemów SCADA.
2021
Atak na stację uzdatniania wody na Florydzie oraz kalifornijską oczyszczalnię ścieków odbył się za pomocą „zwykłego” programu TeamViewer. W pierwszym przypadku cyberprzestępcy byliby w stanie podnieść poziom wodorotlenku sody w wodzie pitnej, zamieniając ją w niebezpieczną dla człowieka truciznę.
2021
Volue, firma oferująca aplikacje i
oprogramowanie dla zakładów uzdatniania wody, padła ofiarą ataku. Łącznie
złośliwe oprogramowanie przeniosło się do ponad 200 publicznych dostawców wody
w kraju, będących klientami Volue.
Śledztwo w sprawie tego cyberataku nadal trwa…
Dlaczego to na dziale utrzymania ruchu oraz specjalistach automatyki spoczywa ciężar zadbania o cybersec? Gdzie kończy się OT i zaczyna IT w kwestii cyberbezpieczeństwa?
Omówienie kilku realnych przypadków z branż takich, jak wod-kan, automotive, itd. Pokażemy, co zawiodło i co należało zrobić.
Nie zrobimy za Ciebie pierwszego kroku. Ale wskażemy kierunek, w którym należy się poruszać i podzielimy się wiedzą, dzięki której nie zabłądzisz w świecie cybersec.
Dlaczego to na dziale utrzymania ruchu oraz specjalistach automatyki spoczywa ciężar zadbania o cybersec? Gdzie kończy się OT i zaczyna IT w kwestii cyberbezpieczeństwa?
Omówienie kilku realnych przypadków z branż takich, jak wod-kan, automotive, itd. Pokażemy, co zawiodło i co należało zrobić.
Nie zrobimy za Ciebie pierwszego kroku. Ale wskażemy kierunek, w którym należy się poruszać i podzielimy się wiedzą, dzięki której nie zabłądzisz w świecie cybersec.
Michał Łęcki
Specjalista Moxa
Absolwent Automatyki na Politechnice
Warszawskiej, od początku swojej kariery związany z Elmark Automatyka, gdzie
niezmiennie zajmuje się sieciami przemysłowymi. Cyberbezpieczeństwo to jego
największy zawodowy konik, zaraz za nim znajdują się inteligentne systemy
transportowe.
Po pracy pochłaniają go tematy rynków kapitałowych i… koszykówka.