God passordhygiene og tydelig nettverkssegmentering reduserer sannsynligheten for og konsekvensene av cyberangrep.
Denne teksten finnes også som pdf.
Passord
Svake passord er en av de vanligste inngangene for alvorlige cyberangrep, og kan utnyttes både via fjerntilgang og fra kompromitterte interne nettverkssoner. Svake passord og gjenbruk av passord gjør jobben mye enklere for en angriper som har fotfeste i OT-systemene og øker sjansen for et vellykket angrep.
Segmentering
Et innbrudd i IT-nettverket kan spre seg til OT-systemene. Som regel skyldes dette mangelfull nettverkssegmentering.
Anbefalinger
Passord
Bruk sterke og unike passord for alle systemer og tjenester
Unngå delte brukerkontoer
Bruk MFA, helst phishingresistent
Segmentering
Segmenter OT-nettverk
Begrens trafikk mellom nettverkssoner
Sikre fjerntilgang
Helse- og kommuneCERT
- Om Helse- og kommuneCERT
- Nasjonalt beskyttelsesprogram (NBP)
- Håndtering av hendelser
-
Publikasjoner
- Hastegrad sikkerhetsoppdateringer
- Helse- og kommuneCERT varsler
- Målrettet fakturasvindel | Targeted invoice fraud
- Nettverksblokkering som sikkerhetstiltak
- Oppdatering, sikkerhetskopiering og utfasing av operasjonell teknologi
- Ordliste
- OT-systemer eksponert på internett
- Passord og nettverkssegmentering i operasjonell teknologi
- Recruitment fraud
- Sannsynlighetsord
- Sikkerhetskopier
- Utstyrsoversikt, ansvar og rutiner for operasjonell teknologi
- Verdikjedeangrep
- Norwegian HealthCERT vulnerability scanning