Zu viele Fernzugriffs-Tools machen OT-Umgebungen angreifbar

image003
Bild: Claroty HQ

55 Prozent der Unternehmen setzen in ihren OT-Umgebungen vier oder mehr Remote-Access-Tools ein, 33 Prozent sogar mindestens sechs. Dies ist eines der Ergebnisse einer neuen Studie von Claroty, einem Spezialist für die Sicherheit von cyber-physischen Systemen (CPS), für die Daten von mehr als 50.000 Remote-Access-fähigen Geräten analysiert wurden. Diese übermäßige Verbreitung von Fernzugriffs-Lösungen birgt dabei deutliche Sicherheitsrisiken.

Die von Team82, der Forschungsabteilung von Claroty, durchgeführte Untersuchung ergab außerdem, dass bei 79 Prozent der Unternehmen mehr als zwei nicht für den Unternehmenseinsatz geeignete Fernzugriffs-Tools auf OT-Netzwerkgeräten installiert sind. Diesen fehle es an grundlegenden Funktionen für die Verwaltung des privilegierten Zugriffs, wie etwa Sitzungsaufzeichnung, Auditing, rollenbasierte Zugriffskontrollen und sogar an grundlegenden Sicherheitsfunktionen wie Multi-Faktor-Authentifizierung (MFA). Auf diese Weise erhöhen sich die Risiken deutlich.

„Seit der Pandemie setzen Unternehmen verstärkt auf Fernzugriffslösungen für ihre Mitarbeiter und Drittanbieter. Der Fernzugriff ist zwar eine Notwendigkeit dieser neuen Realität, hat aber gleichzeitig ein Sicherheits- und Betriebsdilemma geschaffen“, erklärt Tal Laufer, VP Products, Secure Access bei Claroty. „Auch wenn es für Unternehmen sinnvoll ist, Fernzugriffs-Tools für IT-Dienste und die OT einzusetzen, lässt sich der in unserer Studie festgestellte Tool-Wildwuchs innerhalb der sensiblen OT-Netzwerke nicht rechtfertigen. Dieser führt zu einem erhöhten Risiko und einer enormen Komplexität.“

Viele der identifizierten Fernzugriffslösungen in OT-Netzwerken sind für den Einsatz in der IT ausgelegt und bergen in industriellen Umgebungen potenziell kritische Risiken und zusätzliche Sicherheitsprobleme:

– Mangelnde Transparenz: Wenn Drittanbieter über ihre eigenen Fernzugriffslösungen eine Verbindung zur OT-Umgebung herstellen, haben OT-Netzwerkadministratoren und Sicherheitsverantwortliche, die diese Lösungen nicht zentral verwalten, wenig bis gar keinen Einblick in die damit verbundenen Aktivitäten.

– Größere Angriffsfläche: Mehr externe Verbindungen in das Netzwerk über Fernzugriffstools bedeuten mehr potenzielle Angriffsvektoren, die durch mangelnde Sicherheitspraktiken oder entwendete Anmeldedaten ausgenutzt werden können.

– Komplexes Identitätsmanagement: Durch den Einsatz mehrerer Fernzugriffslösungen ist ein größerer Aufwand erforderlich, um konsistente Verwaltungs- und Governance-Richtlinien zu erstellen, die regeln, wer auf was wie lange zugreifen darf. Diese erhöhte Komplexität führt häufig zu blinden Flecken in der Verwaltung der Zugriffsrechte.



  • Wie KI die Datensicherheit verbessert

    Wie KI die Datensicherheit verbessert

    Künstliche Intelligenz kann große Datenmengen schnell und präzise analysieren, um Muster und Anomalien zu erkennen. Das ist auch im Security-Bereich hilfreich. Forcepoint, ein Spezialist für IT-Sicherheit, nennt einige Beispiele, wie…

    mehr lesen: Wie KI die Datensicherheit verbessert

  • Mit KI Produktions- und Lieferketten optimieren

    Mit KI Produktions- und Lieferketten optimieren

    Im Forschungsprojekt VaStNet (Value Stream Optimization Networks) untersuchen SimPlan, Sieben Consulting-Training-System und die Hochschule RheinMain (HSRM), wie Planerinnen und Planer zukünftig KI-gestützt korrekte Wertströme mittels neuronaler Netze einfacher modellieren und…

    mehr lesen: Mit KI Produktions- und Lieferketten optimieren

  • Remira ernennt Ralph Hartwig zum Finanzchef

    Remira ernennt Ralph Hartwig zum Finanzchef

    Ralph Hartwig ist neuer CFO beim Softwareanbieter Remira. Das Führungsspitze des Unternehmens ist somit wieder komplett.

    mehr lesen: Remira ernennt Ralph Hartwig zum Finanzchef

  • Was macht eigentlich ein Softwaretester?

    Was macht eigentlich ein Softwaretester?

    Wenn ein Computer-Programm einen Fehlercode anzeigt oder gar nichts mehr geht, ist der Ärger groß. Um solche Probleme im Vorfeld zu erkennen und zu vermeiden, gibt Tester. Im Interview erklärt…

    mehr lesen: Was macht eigentlich ein Softwaretester?

  • Edag eröffnet Simulationszentrum

    Edag eröffnet Simulationszentrum

    Im Zero Prototype Lab der Edag Group in Wolfsburg können Kunden ihre Entwicklungen anhand von Simulatoren testen.

    mehr lesen: Edag eröffnet Simulationszentrum

  • Florian Jurecka leitet Vertrieb und Marketing bei Aucotec

    Florian Jurecka leitet Vertrieb und Marketing bei Aucotec

    Aucotec verstärkt die Führungsebene und bündelt damit seine Marketing- und Vertriebsaktivitäten. Diese verantwortet künftig Florian Jurecka.

    mehr lesen: Florian Jurecka leitet Vertrieb und Marketing bei Aucotec

  • Ein Upgrade für den Teilchenbeschleuniger

    Ein Upgrade für den Teilchenbeschleuniger

    Dem größten Teilchenbeschleuniger der Welt steht ein Upgrade bevor. Denn zukünftig sollen weit größere Datenmengen als bisher ausgetauscht werden – und das auch schneller. Nokia ist Teil eines Forschungsprojekts, das…

    mehr lesen: Ein Upgrade für den Teilchenbeschleuniger

  • Unternehmen erwarten Kostenvorteile durch Energieflexibilisierung

    Unternehmen erwarten Kostenvorteile durch Energieflexibilisierung

    Erstmals seit der Energiekrise verzeichnet der Energieeffizienz-Index der deutschen Industrie mit allen drei Teilindizes (die Bedeutung, Produktivität und Investitionen betreffend) einen leichten Rückgang. Mögliche Gründe erkennt EEP-Institutsleiter Professor Alexander Sauer…

    mehr lesen: Unternehmen erwarten Kostenvorteile durch Energieflexibilisierung

  • 3D-gedruckte Stecker halten Lötofen stand

    3D-gedruckte Stecker halten Lötofen stand

    Mit einer von Boston Micro Fabrication (BMF) entwickelten Drucktechnologie lassen sich Mikrobauteile für die Elektronik in Serie fertigen. Beim Hersteller Z-Axis Connector halten 3D-gedruckte Bauteile sogar den hohen Temperaturen im…

    mehr lesen: 3D-gedruckte Stecker halten Lötofen stand

  • Sonja Pierer übernimmt bei Intel Deutschland

    Sonja Pierer übernimmt bei Intel Deutschland

    Sonja Pierer ist neue Geschäftsführerin von Intel in Deutschland. Die 46-Jährige folgt in dieser Position auf Christin Eisenschmid.

    mehr lesen: Sonja Pierer übernimmt bei Intel Deutschland

  • Marktanteile industrieller Netzwerk-Standards 2024

    Marktanteile industrieller Netzwerk-Standards 2024

    Die Firma HMS Networks hat ihre diesjährige Marktanalyse zu industriellen Kommunikationsstandards veröffentlicht.

    mehr lesen: Marktanteile industrieller Netzwerk-Standards 2024

  • Sabine Scheunert übernimmt Eurocentral-Geschäftsleitung

    Sabine Scheunert übernimmt Eurocentral-Geschäftsleitung

    Dassault Systèmes ernennt Sabine Scheunert zur Vorsitzenden der Geschäftsleitung in Eurocentral. Die Managerin verfügt über jahrzehntelange Erfahrung in der Automobil- und Technologiebranche und war u.a. für Mercedes-Benz tätig.

    mehr lesen: Sabine Scheunert übernimmt Eurocentral-Geschäftsleitung