Zu viele Fernzugriffs-Tools machen OT-Umgebungen angreifbar

image003
Bild: Claroty HQ

55 Prozent der Unternehmen setzen in ihren OT-Umgebungen vier oder mehr Remote-Access-Tools ein, 33 Prozent sogar mindestens sechs. Dies ist eines der Ergebnisse einer neuen Studie von Claroty, einem Spezialist für die Sicherheit von cyber-physischen Systemen (CPS), für die Daten von mehr als 50.000 Remote-Access-fähigen Geräten analysiert wurden. Diese übermäßige Verbreitung von Fernzugriffs-Lösungen birgt dabei deutliche Sicherheitsrisiken.

Die von Team82, der Forschungsabteilung von Claroty, durchgeführte Untersuchung ergab außerdem, dass bei 79 Prozent der Unternehmen mehr als zwei nicht für den Unternehmenseinsatz geeignete Fernzugriffs-Tools auf OT-Netzwerkgeräten installiert sind. Diesen fehle es an grundlegenden Funktionen für die Verwaltung des privilegierten Zugriffs, wie etwa Sitzungsaufzeichnung, Auditing, rollenbasierte Zugriffskontrollen und sogar an grundlegenden Sicherheitsfunktionen wie Multi-Faktor-Authentifizierung (MFA). Auf diese Weise erhöhen sich die Risiken deutlich.

„Seit der Pandemie setzen Unternehmen verstärkt auf Fernzugriffslösungen für ihre Mitarbeiter und Drittanbieter. Der Fernzugriff ist zwar eine Notwendigkeit dieser neuen Realität, hat aber gleichzeitig ein Sicherheits- und Betriebsdilemma geschaffen“, erklärt Tal Laufer, VP Products, Secure Access bei Claroty. „Auch wenn es für Unternehmen sinnvoll ist, Fernzugriffs-Tools für IT-Dienste und die OT einzusetzen, lässt sich der in unserer Studie festgestellte Tool-Wildwuchs innerhalb der sensiblen OT-Netzwerke nicht rechtfertigen. Dieser führt zu einem erhöhten Risiko und einer enormen Komplexität.“

Viele der identifizierten Fernzugriffslösungen in OT-Netzwerken sind für den Einsatz in der IT ausgelegt und bergen in industriellen Umgebungen potenziell kritische Risiken und zusätzliche Sicherheitsprobleme:

– Mangelnde Transparenz: Wenn Drittanbieter über ihre eigenen Fernzugriffslösungen eine Verbindung zur OT-Umgebung herstellen, haben OT-Netzwerkadministratoren und Sicherheitsverantwortliche, die diese Lösungen nicht zentral verwalten, wenig bis gar keinen Einblick in die damit verbundenen Aktivitäten.

– Größere Angriffsfläche: Mehr externe Verbindungen in das Netzwerk über Fernzugriffstools bedeuten mehr potenzielle Angriffsvektoren, die durch mangelnde Sicherheitspraktiken oder entwendete Anmeldedaten ausgenutzt werden können.

– Komplexes Identitätsmanagement: Durch den Einsatz mehrerer Fernzugriffslösungen ist ein größerer Aufwand erforderlich, um konsistente Verwaltungs- und Governance-Richtlinien zu erstellen, die regeln, wer auf was wie lange zugreifen darf. Diese erhöhte Komplexität führt häufig zu blinden Flecken in der Verwaltung der Zugriffsrechte.



  • Strukturwandel im Maschinenbau erfolgreich bewältigen

    Strukturwandel im Maschinenbau erfolgreich bewältigen

    „Ich mache mir keine großen Sorgen, dass der Strukturwandel in der Automobilindustrie langfristig zu einem Aderlass im deutschen Maschinenbau führen wird“, betonte ZVEI-Präsident Dr. Gunther Kegel im Rahmen einer Pressekonferenz.

    mehr lesen: Strukturwandel im Maschinenbau erfolgreich bewältigen

  • Mehr Kurzarbeit insgesamt, Rückgang in der Industrie

    Mehr Kurzarbeit insgesamt, Rückgang in der Industrie

    Im Januar waren wieder mehr Menschen in Kurzarbeit. In der Industrie ging die Zahl nach Schätzungen des Ifo-Instituts insgesamt jedoch zurück, wobei es je nach Branche unterschiedliche Entwicklungen gibt.

    mehr lesen: Mehr Kurzarbeit insgesamt, Rückgang in der Industrie

  • Quantenprozessor besser machen

    Quantenprozessor besser machen

    Quantenrechner sollen unter anderem Optimierungsaufgaben lösen, etwa für Produktionsprozesse. Im Verbundprojekt ‘GeQCoS‘ wollen Forscher Konzepte für den Bau eines verbesserten Quantenprozessors entwickeln.

    mehr lesen: Quantenprozessor besser machen

  • Exeon erweitert Geschäftsführung

    Exeon erweitert Geschäftsführung

    Exeon erweitert die Geschäftsleitung um einen Chief Marketing Officer. Gregor Erismann, der die Stelle am 1. Februar 2021 antritt, war zuvor Geschäftsleitungsmitglied und CMO der Digitalagentur Namics.

    mehr lesen: Exeon erweitert Geschäftsführung

  • Roboterdichte erreicht neuen Rekordwert

    Roboterdichte erreicht neuen Rekordwert

    Die Roboterdichte im produzierenden Gewerbe hat weltweit mit durchschnittlich 113 Industrie-Robotern pro 10.000 Mitarbeiter einen neuen Rekord erreicht. Das berichtet die International Federation of Robotics.

    mehr lesen: Roboterdichte erreicht neuen Rekordwert

  • Emotet-Infrastruktur zerschlagen

    Emotet-Infrastruktur zerschlagen

    Die Schadsoftware Emotet hat zu großen Schäden in Unternehmen, Institutionen und Privathaushalten geführt. Nun ist es gelungen, das dahinterstehende Netzwerk zu zerschlagen.

    mehr lesen: Emotet-Infrastruktur zerschlagen

  • Mit digitalem und nachhaltigem Wandel aus der Krise

    Mit digitalem und nachhaltigem Wandel aus der Krise

    Europäische Unternehmen, die sowohl ihre Digitalisierung als auch einen nachhaltigen Wandel vorantreiben, haben laut einer Accenture-Studie bessere Chancen, sich schneller von den Folgen der Covid-19-Pandemie zu erholen bzw. sogar gestärkt…

    mehr lesen: Mit digitalem und nachhaltigem Wandel aus der Krise

  • Maschinen- und Anlagenbau spürt leichten Rückenwind

    Maschinen- und Anlagenbau spürt leichten Rückenwind

    Der Maschinen- und Anlagenbau zieht eine gemischte Bilanz für das abgelaufene Jahr, so das Ergebnis der 9. VDMA-Blitzumfrage zu den wirtschaftlichen Auswirkungen der Corona-Pandemie, an der 575 Mitgliedsunternehmen teilnahmen. Vier…

    mehr lesen: Maschinen- und Anlagenbau spürt leichten Rückenwind

  • PlusServer und GFT kooperieren für das IoT

    PlusServer und GFT kooperieren für das IoT

    Mit der Sphinx Open Online on Pluscloud haben Plusserver und GFT Technologies ihre Kompetenzen im Bereich IoT gebündelt. Einsatzgebiete sind beispielsweise Smart Factories in der Produktion.

    mehr lesen: PlusServer und GFT kooperieren für das IoT

  • ATS erwirbt Lean Scheduling International

    ATS erwirbt Lean Scheduling International

    Mit der Übernahme durch ATS Global wird aus der Lean Scheduling international die ATS Lean Scheduling International.

    mehr lesen: ATS erwirbt Lean Scheduling International

  • Gefahrenpotenzial steigt weiter

    Gefahrenpotenzial steigt weiter

    Was wird sich bei der Sicherheit kritischer Infrastrukturen, Industrie- und Produktionsanlagen im neuen Jahr ändern? Welche Herausforderungen erwarten die Sicherheitsverantwortlichen, welche Trends zeichnen sich ab? Die Experten für industrielle Cybersecurity…

    mehr lesen: Gefahrenpotenzial steigt weiter

  • Lynx Software Technologies gewinnt Preis

    Lynx Software Technologies gewinnt Preis

    Lynx Software Technologies gibt bekannt, dass Lynx Mosa.ic im Rahmen der IoT Breakthrough Awards zur ‚IoT Security Platform of the Year‘ gekürt wurde.

    mehr lesen: Lynx Software Technologies gewinnt Preis