![]() |
Secomea稱,即時供應(yīng)商訪問、可審計性和隔離是降低制造業(yè)勒索軟件風險的關(guān)鍵控制措施
丹麥哥本哈根2026年7月1日 /美通社/ -- 繼近期公開報告的勒索軟件和勒索事件在制造商和工業(yè)供應(yīng)商中增加之后,Secomea敦促各組織重新評估生產(chǎn)環(huán)境中第三方遠程訪問的管理方式。
在運營技術(shù)(OT)環(huán)境中,第三方遠程訪問對于維護、故障排查和設(shè)備支持至關(guān)重要。 然而,隨著勒索軟件團伙越來越多地將目標對準制造業(yè)組織,安全團隊在運營連續(xù)性、網(wǎng)絡(luò)安全、合規(guī)性和供應(yīng)商訪問控制之間面臨越來越大的平衡壓力。
Secomea首席技術(shù)與產(chǎn)品官Knud Kegel表示:“許多組織專注于防范攻擊者入侵,但很少去審視一旦入侵得手,攻擊者可以獲得多少訪問權(quán)限。 在制造業(yè)環(huán)境中,遠程訪問對于維持運營至關(guān)重要。 挑戰(zhàn)在于確保這種訪問是受控的、臨時的且可見的。”
制造商依賴機械制造商、系統(tǒng)集成商和服務(wù)提供商遠程支持關(guān)鍵設(shè)備。 然而,始終在線的訪問、共享憑證和監(jiān)督不足,可能為攻擊者在初始入侵發(fā)生后整個系統(tǒng)環(huán)境里滲透創(chuàng)造機會。
雖然具體情況因事件而異,但近期的攻擊揭示了一個共同挑戰(zhàn):平衡運營訪問與安全和監(jiān)督。
據(jù)Secomea稱,組織應(yīng)聚焦三個領(lǐng)域:
減少常駐訪問權(quán)限
供應(yīng)商訪問應(yīng)僅在需要時授予,任務(wù)完成后撤銷。 限制訪問窗口可減少濫用、憑證盜用和未經(jīng)授權(quán)活動的機會。
提升可見性和可問責性
組織應(yīng)能查看誰訪問了系統(tǒng)、何時連接以及執(zhí)行了哪些操作。 詳細的審計跟蹤可支持調(diào)查、合規(guī)要求、網(wǎng)絡(luò)保險報告和事件響應(yīng)。
做好隔離準備
當檢測到可疑活動時,安全和運營團隊需要切實可行的方法來隔離受影響的資產(chǎn),防止中斷在生產(chǎn)環(huán)境中蔓延。
有效的OT訪問治理結(jié)合了最小權(quán)限訪問、即時供應(yīng)商訪問、可審計性和快速隔離能力,以在維持運營連續(xù)性的同時降低網(wǎng)絡(luò)風險。
隨著制造商面臨日益嚴格的監(jiān)管審查、不斷上升的網(wǎng)絡(luò)保險要求以及維持運營正常運行的持續(xù)壓力,這些措施變得愈加重要。
勒索軟件防護就緒:OT遠程訪問的實用措施
在制造商審視其網(wǎng)絡(luò)韌性策略時,Secomea建議評估以下控制措施和流程是否到位:
Knud Kegel表示:“討論正從單純啟用遠程訪問轉(zhuǎn)向?qū)ζ溥M行治理。 制造商不需要更少的連接, 他們需要更好的連接治理。 能夠限制、監(jiān)控和隔離訪問的組織,在事件發(fā)生時往往更能減少運營影響。”
Knud補充道:“制造業(yè)抵御勒索軟件的韌性,越來越取決于組織如何治理對OT系統(tǒng)的遠程訪問。 即時授權(quán)的供應(yīng)商訪問、遠程會話可見性以及隔離受影響資產(chǎn)的能力,正成為基礎(chǔ)性的網(wǎng)絡(luò)安全控制措施。”