Экс-глава АНБ: контроллерам водоснабжения не место в интернете

· Безопасность
После серии предполагаемых иранских атак бывший руководитель Агентства национальной безопасности США призвал убрать промышленные контроллеры систем водоснабжения из открытого доступа в Сети.

cover.svg

Бывший директор Агентства национальной безопасности США заявил, что оборудование, управляющее системами водоснабжения, не должно быть напрямую подключено к интернету. Поводом для высказывания стала серия инцидентов, которые связывают с предполагаемыми атаками, приписываемыми Ирану.

Логика проста: промышленные контроллеры, отвечающие за подачу и очистку воды, проектировались для работы в изолированных сетях, а не для того, чтобы быть доступными любому желающему из внешней Сети. Как только такой контроллер оказывается виден из интернета, он превращается в удобную мишень — и защищённость критической инфраструктуры начинает зависеть от того, сменил ли кто-нибудь пароль по умолчанию.

Проблема давно известна специалистам по кибербезопасности: множество объектов коммунального хозяйства управляется устаревшими системами, которые администраторы подключают к общедоступным сетям ради удобства удалённого доступа. Это упрощает эксплуатацию, но одновременно открывает дверь для тех, кто ищет уязвимые цели по всему миру.

Позиция бывшего главы разведведомства сводится к очевидному, но регулярно игнорируемому принципу: критическая инфраструктура требует сетевой изоляции. Пока контроллеры остаются доступными извне, любая напряжённость в международных отношениях рискует обернуться не только дипломатическими последствиями, но и вполне осязаемыми проблемами для систем, от которых зависит повседневная жизнь.


Источник: Hacker News

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.