Zdroj: Pixabay

Ransomware může zastavit výrobu i bez přímého napadení řídicích systémů

Kybernetické útoky na výrobní společnosti mohou ochromit provoz i v případě, že útočníci nezasáhnou přímo průmyslové PLC systémy. Vyplývá to z dat společnosti Acronis za první čtvrtletí roku 2026, podle nichž byla výroba nejčastěji napadeným odvětvím.

Výrobní podniky čelí riziku zastavení provozu v důsledku ransomwarových útoků, aniž by škodlivý kód pronikl do průmyslových řídicích systémů. Podle analýzy společnosti Acronis postačí, když útočníci vyřadí běžné počítače a servery, na kterých chod výroby závisí. V takových případech firma ztrácí kontrolu nad procesem a musí odstavit celou produkci.

Statistiky z reálného provozu za první čtvrtletí roku 2026 ukázaly, že na průmyslovou výrobu připadalo 15 procent všech zaznamenaných útoků. Bezpečnostní strategie proto podle odborníků nemohou spoléhat pouze na obnovu IT infrastruktury, ale musí zajistit návrat celého výrobního procesu do bezpečného stavu.

Ochrana začíná u podnikové sítě

Nejčastějším omylem je předpoklad, že průmyslový ransomware musí cílit přímo na výrobní technologie. Útok obvykle začíná v podnikové síti IT a do provozu proniká prostřednictvím vzdáleného přístupu, ukradených přihlašovacích údajů k VPN, kompromitovaných účtů nebo dodavatelského řetězce.

Základním předpokladem pro udržení provozu je proto oddělení sítí IT a OT, důsledná správa identit a zabezpečení systémů připojených k internetu. Útočníci se navíc cíleně zaměřují na zálohovací mechanismy, aby firmám znemožnili rychlou obnovu provozu. Záložní kopie musí být izolované od produkčního prostředí a pravidelně testované.

Ověření obnoveného systému

„V průmyslu nestačí jen zjistit, že server znovu naběhl,“ uvedl Štěpán Bínek, manažer prodeje řešení Acronis ve společnosti ZEBR.AI. „Potřebujeme vědět, že obnovený systém odpovídá známému bezpečnému stavu a že jeho opětovné zapojení neohrozí fyzický výrobní proces. Právě proto musí být obnova součástí celkové strategie kybernetické odolnosti výrobního podniku.“

Firmy by měly mít předem připravené postupy pro izolované zálohy, obnovu na náhradní hardware a ověření bezpečných konfigurací. Samotné technologie však podle odborníků nestačí a konečné rozhodnutí o spuštění výrobních linkách musí vždy učinit odpovědní pracovníci provozu.


Comments

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *