God passordhygiene og tydelig nettverkssegmentering reduserer sannsynligheten for og konsekvensene av cyberangrep.
Denne teksten finnes også som pdf.
Passord
Svake passord er en av de vanligste inngangene for alvorlige cyberangrep, og kan utnyttes både via fjerntilgang og fra kompromitterte interne nettverkssoner. Svake passord og gjenbruk av passord gjør jobben mye enklere for en angriper som har fotfeste i OT-systemene og øker sjansen for et vellykket angrep.
Segmentering
Det er som regel ikke driftsmessig behov for at maskiner i OT-nettverk snakker åpent ut mot internett. Å blokkere for utgående trafikk mot internett vil gjøre det betraktelig vanskeligere for en angriper som har oppnådd tilgang til OT-nettverket å gjennomføre et vellykket angrep. I tillegg vil det i flere tilfeller også kunne hindre at en angriper får fotfeste i OT-nettverket overhodet.
Anbefalinger
Passord
Bruk sterke og unike passord for alle systemer og tjenester
Unngå delte brukerkontoer
Bruk MFA, helst phishingresistent
Segmentering
Segmenter OT-nettverk
Begrens trafikk mellom nettverkssoner
Sikre fjerntilgang
Begrens utgående trafikk
Helse- og kommuneCERT
- Om Helse- og kommuneCERT
- Nasjonalt beskyttelsesprogram (NBP)
- Håndtering av hendelser
-
Publikasjoner
- Hastegrad sikkerhetsoppdateringer
- Målrettet fakturasvindel | Targeted invoice fraud
- Nettverksblokkering som sikkerhetstiltak
- Oppdatering, sikkerhetskopiering og utfasing av operasjonell teknologi
- Ordliste
- OT-systemer eksponert på internett
- Overvåkning og logging i OT-nettverk
- Passord og nettverkssegmentering i operasjonell teknologi
- Recruitment fraud
- Sannsynlighetsord
- Sikkerhetskopier
- Utstyrsoversikt, ansvar og rutiner for operasjonell teknologi
- Verdikjedeangrep