Zu viele Fernzugriffs-Tools machen OT-Umgebungen angreifbar

image003
Bild: Claroty HQ

55 Prozent der Unternehmen setzen in ihren OT-Umgebungen vier oder mehr Remote-Access-Tools ein, 33 Prozent sogar mindestens sechs. Dies ist eines der Ergebnisse einer neuen Studie von Claroty, einem Spezialist für die Sicherheit von cyber-physischen Systemen (CPS), für die Daten von mehr als 50.000 Remote-Access-fähigen Geräten analysiert wurden. Diese übermäßige Verbreitung von Fernzugriffs-Lösungen birgt dabei deutliche Sicherheitsrisiken.

Die von Team82, der Forschungsabteilung von Claroty, durchgeführte Untersuchung ergab außerdem, dass bei 79 Prozent der Unternehmen mehr als zwei nicht für den Unternehmenseinsatz geeignete Fernzugriffs-Tools auf OT-Netzwerkgeräten installiert sind. Diesen fehle es an grundlegenden Funktionen für die Verwaltung des privilegierten Zugriffs, wie etwa Sitzungsaufzeichnung, Auditing, rollenbasierte Zugriffskontrollen und sogar an grundlegenden Sicherheitsfunktionen wie Multi-Faktor-Authentifizierung (MFA). Auf diese Weise erhöhen sich die Risiken deutlich.

„Seit der Pandemie setzen Unternehmen verstärkt auf Fernzugriffslösungen für ihre Mitarbeiter und Drittanbieter. Der Fernzugriff ist zwar eine Notwendigkeit dieser neuen Realität, hat aber gleichzeitig ein Sicherheits- und Betriebsdilemma geschaffen“, erklärt Tal Laufer, VP Products, Secure Access bei Claroty. „Auch wenn es für Unternehmen sinnvoll ist, Fernzugriffs-Tools für IT-Dienste und die OT einzusetzen, lässt sich der in unserer Studie festgestellte Tool-Wildwuchs innerhalb der sensiblen OT-Netzwerke nicht rechtfertigen. Dieser führt zu einem erhöhten Risiko und einer enormen Komplexität.“

Viele der identifizierten Fernzugriffslösungen in OT-Netzwerken sind für den Einsatz in der IT ausgelegt und bergen in industriellen Umgebungen potenziell kritische Risiken und zusätzliche Sicherheitsprobleme:

– Mangelnde Transparenz: Wenn Drittanbieter über ihre eigenen Fernzugriffslösungen eine Verbindung zur OT-Umgebung herstellen, haben OT-Netzwerkadministratoren und Sicherheitsverantwortliche, die diese Lösungen nicht zentral verwalten, wenig bis gar keinen Einblick in die damit verbundenen Aktivitäten.

– Größere Angriffsfläche: Mehr externe Verbindungen in das Netzwerk über Fernzugriffstools bedeuten mehr potenzielle Angriffsvektoren, die durch mangelnde Sicherheitspraktiken oder entwendete Anmeldedaten ausgenutzt werden können.

– Komplexes Identitätsmanagement: Durch den Einsatz mehrerer Fernzugriffslösungen ist ein größerer Aufwand erforderlich, um konsistente Verwaltungs- und Governance-Richtlinien zu erstellen, die regeln, wer auf was wie lange zugreifen darf. Diese erhöhte Komplexität führt häufig zu blinden Flecken in der Verwaltung der Zugriffsrechte.



  • Forschung am digitalen Zwilling

    Forschung am digitalen Zwilling

    Das Projekt IoT4DigitalTwin ist Teil der europäischen Initiative IoT4Industry im Rahmen des Programms Horizon 2020. Geprom Connecting Inustries und Gefasoft GmbH haben ein Konsortium gebildet mit dem Ziel, einen digitalen…

    mehr lesen: Forschung am digitalen Zwilling

  • Open Industry 4.0 Alliance stellt App Store vor

    Open Industry 4.0 Alliance stellt App Store vor

    2019 hat sich die Open Industry 4.0 Alliance auf der Hannover Messe gegründet. Das mittlerweile 74 Mitglieder umfassende Konsortium stellt zur diesjährigen Messe einen eigenen App Store vor.

    mehr lesen: Open Industry 4.0 Alliance stellt App Store vor

  • Python-Anwendungen plattformunabhängig schützen

    Python-Anwendungen plattformunabhängig schützen

    Wibu-Systems hat sein Portfolio erweitert, sodass Hersteller ihre Python-Anwendungen einfach und flexibel plattformunabhängig mit CodeMeter schützen können.

    mehr lesen: Python-Anwendungen plattformunabhängig schützen

  • Formnext-Veranstalter planen hybride Messe

    Formnext-Veranstalter planen hybride Messe

    Im November steht industrieller 3D-Druck in Frankfurt im Fokus. Dann öffnet die Formnext ihre Tore — als Präsenzveranstaltung. Zusätzlich ist ein digitales Angebot geplant.

    mehr lesen: Formnext-Veranstalter planen hybride Messe

  • Wie nachhaltig ist die deutsche Technologie-Branche?

    Wie nachhaltig ist die deutsche Technologie-Branche?

    In einer aktuellen Deloitte-Studie betrachten 86 Prozent der deutschen Technologiekonzerne Nachhaltigkeit als einen wichtigen Bestandteil ihrer Geschäftstätigkeit. Jedoch nehmen etwa zwei Drittel der darin befragten Unternehmen eine Diskrepanz zwischen Anspruch…

    mehr lesen: Wie nachhaltig ist die deutsche Technologie-Branche?

  • Hyperkonvergente Infrastrukturen mit Potenzial für den Mittelstand

    Hyperkonvergente Infrastrukturen mit Potenzial für den Mittelstand

    Das Beratungsunternehmen Techconsult hat gemeinsam mit Gridscale untersucht, wie mittelständische Unternehmen die Modernisierung ihrer IT-Infrastrukturen vorantreiben. Die daraus resultierende Studie gibt Einblicke, mit welchen Herausforderungen sich die Unternehmen bei ihrer…

    mehr lesen: Hyperkonvergente Infrastrukturen mit Potenzial für den Mittelstand

  • Gesamtkonzept für mehr Resilienz

    Gesamtkonzept für mehr Resilienz

    Entwicklungen wie der Klimawandel oder die Digitalisierung haben das Thema Resilienz in die öffentliche Diskussion gerückt. Durch die Corona-Pandemie wird diese neu auf die Probe gestellt. Fraunhofer-Forscher haben nun ein…

    mehr lesen: Gesamtkonzept für mehr Resilienz

  • Ifo Institut erwartet geringeres Wachstum

    Ifo Institut erwartet geringeres Wachstum

    Für das laufende Jahr geht das Ifo Institut von einem wirtschaftlichen Wachstum von 3,7 Prozent aus. Damit zeigen sich die Forscher pessimistischer als noch im Dezember.

    mehr lesen: Ifo Institut erwartet geringeres Wachstum

  • Rhebo integriert Apps für Cybersecurity

    Rhebo integriert Apps für Cybersecurity

    Rhebo hat sich der Partnerwelt ctrlX World von Bosch Rexroth angeschlossen. So setzt Rhebo auf ctrlX Automation als Integrationsplattform und zusätzlichen Marktplatz für ihre industriellen Monitoring-Lösungen, die sowohl für die…

    mehr lesen: Rhebo integriert Apps für Cybersecurity

  • Alarmmanagement in modularen Automatisierungssystemen

    Alarmmanagement in modularen Automatisierungssystemen

    Modulare Anlagen werden in der Fertigungs- und Verfahrenstechnik vermehrt eingesetzt. Die Planungszeit neuer Anlagen und Umbauarbeiten sollen so beschleunigt werden, um Stillstände beziehungsweise die Time-to-Market zu verkürzen.

    mehr lesen: Alarmmanagement in modularen Automatisierungssystemen

  • Kleine Betriebe unverhältnismäßig hart getroffen

    Kleine Betriebe unverhältnismäßig hart getroffen

    Die EU-Kommission plant umfassende Auflagen zur Vermeidung und Meldung von Cyberangriffen. Diese betreffen zukünftig fast alle mittelständischen Industriebetriebe.

    mehr lesen: Kleine Betriebe unverhältnismäßig hart getroffen

  • Verstärkte Angriffe der Ransomware-Gruppe

    Verstärkte Angriffe der Ransomware-Gruppe

    Das Incident Response Team (IRT) von Varonis Systems beobachtet seit November 2020 verstärkte Angriffe von Darkside, Inc. auf Unternehmen in Nordamerika und Europa.

    mehr lesen: Verstärkte Angriffe der Ransomware-Gruppe