Operational Technology (OT)-systemer overvåker og kontrollerer automatisk prosesser og utstyr som kjører alt fra kraftverk til smarte sykehus. Feil eller funksjonsfeil i OT presenterer fysiske farer fraværende fra IT-systemer. Sikkerhet, pålitelighet og tilgjengelighet er prioritert i førstnevnte.

Derfor har den nye veiledningen fra National Cyber ​​Security Centre (NCSC) blitt godt mottatt. Den er utformet for å hjelpe OT-organisasjoner med å avgjøre om ulike skyplattformer er egnet for å være vert for sine SCADA-systemer (Supervisory, Control and Data Acquisition).

Hvorfor SCADA-sikkerhet er viktig

Sikkerhetsbrudd i OT-systemer som SCADA kan føre til at systemet ikke er tilgjengelig og at sensitive data eksponeres. Hacking av industrianlegg har resultert i strømbrudd i Ukraina , deaktivert sikkerhetssystemer ved et petrokjemisk anlegg og sluppet ut urenset kloakk i parker og elver . Ingen av disse angrepene var avhengige av hacking av skybaserte kontroller. Men ved å migrere disse systemene til skyen kan organisasjoner ubevisst gi motstanderne sine en annen vei til kompromisser.

Likevel er skymigrering i økende grad det OT-organisasjoner gjør. Skybaserte SCADA-kontroller tilbyr flere fordeler, inkludert skalerbarhet for å møte endrede behov, sentralisert autentisering for forbedret sikkerhet, DDoS-beskyttelse mot mindre sofistikerte tjenestenektangrep og lavere forhåndskostnader.

En foreløpig velkomst

Det er her NCSCs veiledning kommer inn. Den legger vekt på en risikoinformert tilnærming, som anerkjenner de unike sikkerhetsbehovene og arvebegrensningene til forskjellige organisasjoner. Rådene skisserer alternativer som spenner fra et enkelt standby-/gjenopprettingsoppsett for å koble eksisterende applikasjoner til nye systemer som kjører i skyen, til full erstatning av de eksisterende applikasjonene med skybaserte alternativer. På den måten gir den en oversikt på høyt nivå over hva som må gjøres for å bruke en sky- eller SaaS-løsning på en sikker måte.

Uavhengige sikkerhetseksperter spurt av ISMS.online berømmet veiledningen for å tilby et nyttig veikart, mens de argumenterte for at ytterligere detaljer om spesifikke sikkerhetstiltak kan styrke rammeverket.

"Å utvide på beste praksis for sikkerhetsarkitektur vil være fordelaktig," forteller APIContext-sjef, Mayur Upadhyaya, til ISMS.online. "Dette kan inkludere veiledning om nettverkssegmenteringsstrategier skreddersydd for SCADA-systemer, sammen med robuste protokoller for identitets- og tilgangsadministrasjon (IAM) spesielt utviklet for disse kritiske kontrollmiljøene."

Upadhyaya legger til: "I tillegg kan en mer detaljert analyse av cybertrussellandskapet spesifikt for skybasert SCADA avgrense risikovurderinger og informere avbøtende strategier."

Operasjonelle risikoer

Å flytte SCADA-baserte applikasjoner inn i skyen lover å gjøre infrastrukturen enklere å administrere, samtidig som det reduserer kostnadene for interne IT-team. Men dette må vurderes sammen med sikkerhets- og driftsrisikoer. Disse inkluderer økt risiko fra datainnbrudd, uautorisert tilgang, utnyttelse av sårbarheter og tjenestenektangrep, ifølge GuidePoint Securitys leder for OT-sikkerhet, Pat Gillespie.

"Skyløsninger vil legge til ventetid ved tilgang til applikasjoner, databaser og tjenester," sier han til ISMS.online. Dette er et stort problem fordi SCADA-kontroller og industrielle applikasjoner er avhengige av sanntidsdata.

Med sikkerhet og tilgjengelighet som høyeste prioritet for ethvert SCADA-system, vil uplanlagte utfall i skyløsningen, den lokale ISPen eller en hvilken som helst ISP i mellom føre til at disse sikkerhetssystemene svikter.

Noe risiko kan i det minste reduseres eller håndteres, ifølge Gillespie.

"Det er brukssaker der det å ha SCADA-data i skyen kan hjelpe bedrifter med å ta bedre beslutninger ved å la SCADA-kontroller, IIoT-enheter eller industrielle applikasjoner skyve data til skyen for dataanalyse," forklarer han. "Men i tilfelle høy latenstid eller et brudd, må SCADA-kontrollene kunne utføre sine prosesser og funksjoner for å sikre sikkerhet og tilgjengelighet."

Andre alternativer inkluderer AWS Outpost, der organisasjoner kan være vert for en AWS-forekomst på et lokalt anlegg, legger Gillespie til.

En sikker migrasjonsbane

"Organisasjoner må være forsiktige selv om de ikke bare flytter sine nåværende lokale problemer til skyen. De må trekke pusten og sikre at de omfavner den nye driftsmodellen fullt ut, sier Qualys EMEA MD, Mat Middleton-Leal til ISMS.online.

En rekke utfordringer som ligger i de skybaserte migreringene av OT-kontroller kan også snuble det uforsiktige, legger Chris Doman, CTO Security CTO.

"For det første skiller skyekspertise seg fra SCADA-ekspertise, så en samlet tilnærming er nødvendig," sier han til ISMS.online. "For det andre kan det hende at eldre SCADA-systemer ikke integreres sømløst med skybaserte løsninger. Til slutt kan det være vanskelig å implementere detaljerte tilgangskontroller i eldre miljøer."

For eksempel kjøres tradisjonelle SCADA-systemer vanligvis på stedet og beskyttes ved hjelp av teknikker som interne brannmurer og luftgaping. Når disse systemene flytter til skyen, må de implementeres med fullstendige skybaserte sikkerhetsmodeller på plass fra starten.

"Dette kan være problematisk når disse applikasjonene og systemene har kjørt i miljøer som ikke krever de samme sikkerhetsmodellene som er på plass rundt skydistribusjoner," forklarer Qualys' Middleton-Leal.

Et delt ansvar

Å flytte kritisk infrastruktur til skyen krever også nøye planlegging på grunn av delt ansvarsmodellen mellom skyleverandører og kunder. Mens skyleverandøren sikrer infrastrukturen, er kundene ansvarlige for datasikkerhet og konfigurasjon.

Sikring av kritisk infrastruktur i skyen krever en flerstrenget tilnærming, ifølge Cado Securitys Doman.

Samarbeid mellom skyleverandører, offentlige etater og kritiske infrastrukturoperatører, investering i skyekspertise innen kritiske infrastrukturorganisasjoner, og modernisering av eldre SCADA-systemer for å forbedre integrasjonen med skyløsninger er alt nødvendig, hevder han.

Holde opp standarder

ISO-standarder som ISO 27001 (Information Security Management) og IEC 62443 (Security for Industrial Automation and Control Systems) gir verdifulle rammer for styring av OT-risiko i skyen, ifølge APIContexts Upadhyaya.

"Disse standardene tilbyr strukturerte tilnærminger til sikkerhet, og skisserer retningslinjer for etablering og vedlikehold av et robust sikkerhetsstyringssystem," forklarer Upadhyaya.

"Dette inkluderer risikovurdering og reduksjonsstrategier som er spesifikt tilpasset både sky- og OT-miljøer. Organisasjoner bør imidlertid huske at ISO-standarder tilbyr tilpasningsdyktige rammer, ikke en løsning som passer alle.»

Suksessen til organisasjoner med å sikkert migrere sine SCADA-løsninger til skyen kan godt avhenge av deres evne til å tilpasse slike retningslinjer til deres unike krav.