God passordhygiene og tydelig nettverkssegmentering reduserer sannsynligheten for og konsekvensene av cyberangrep.
Denne teksten finnes også som pdf.
Passord
Svake passord er en av de vanligste inngangene for alvorlige cyberangrep, og kan utnyttes både via fjerntilgang og fra kompromitterte interne nettverkssoner. Svake passord og gjenbruk av passord gjør jobben mye enklere for en angriper som har fotfeste i OT-systemene og øker sjansen for et vellykket angrep.
Segmentering
Et innbrudd i IT-nettverket kan spre seg til OT-systemene. Som regel skyldes dette mangelfull nettverkssegmentering.
Anbefalinger
Passord
Bruk sterke og unike passord for alle systemer og tjenester
Unngå delte brukerkontoer
Bruk MFA, helst phishingresistent
Segmentering
Segmenter OT-nettverk
Begrens trafikk mellom nettverkssoner
Sikre fjerntilgang
Helse- og kommuneCERT
- Webinarer fra Helse- og kommuneCERT
- Håndtering hendelser
- Sikkerhetsskanning
- Om Helse- og kommuneCERT
- Anbefalte sikkerhetstiltak
-
Publikasjoner
- Nettverksblokkering som sikkerhetstiltak
- Passord og nettverkssegmentering i operasjonell teknologi
- OT-systemer eksponert på internett
- Utstyrsoversikt, ansvar og rutiner for operasjonell teknologi
- Oppdatering, sikkerhetskopiering og utfasing av operasjonell teknologi
- Tilbakeblikk
- Situasjonsbilde
- Sikkerhetskopier
- Verdikjedeangrep
- Målrettet fakturasvindel | Targeted invoice fraud
- Hastegrad sikkerhetsoppdateringer
- Sannsynlighetsord
- Recruitment fraud
- Helse- og kommuneCERT varsler