Indústria 4.0 em resgate
A tecnologia digital, a automação e a Internet das Coisas estão melhorando drasticamente a qualidade da fabricação e reduzindo os custos. Os líderes do setor sabem que adotar a Indústria 4.0 é a única maneira de sobreviver e que o uso de dados em tempo real oferece uma vantagem competitiva para trabalhar com mais eficiência, aumentando essas margens tão importantes. Ainda assim, essa revolução traz consigo novos riscos cibernéticos que podem paralisar a produção – e até interromper completamente os negócios.
Quando as ambições digitais superam as defesas cibernéticas
A PwC informou que cerca de 74 % das empresas de manufatura do Reino Unido esperam impulsionar altos níveis de digitalização e integração até 2021. No entanto, pesquisas separadas da EEF também nos dizem que quase metade dos fabricantes não aumentou seu investimento em segurança cibernética nos últimos dois anos . Claramente, muitas empresas correm o risco de permitir que suas ambições da Indústria 4.0 ultrapassem sua abordagem à segurança cibernética.
Para os líderes de manufatura, a defesa contra ataques cibernéticos deve estar no topo da agenda. O setor é conhecido por seguir outros setores na adoção de novas tecnologias e agora está se atualizando e fica mais vulnerável a novos tipos de ataques, incluindo ransomware. Com a Symantec descobrindo recentemente que a manufatura foi o segundo setor mais afetado pelo ransomware, essa é uma ameaça que simplesmente não pode ser ignorada.
O risco de ransomware
Ransomware é um software que criptografa arquivos e dados na infraestrutura da vítima, bloqueando qualquer uso de tais arquivos e dados até que uma quantia em dinheiro seja paga. Para as empresas de manufatura, isso pode interromper a produção, prejudicando o relacionamento com os clientes e incorrendo em custos enormes.
O ransomware pode ser facilmente entregue na forma de um simples e-mail de phishing. Um funcionário abrirá um anexo que criptografa os dados no sistema do usuário e informa quanto dinheiro eles precisam pagar para obter a chave de descriptografia. Com a EEF também descobrindo que 20% dos fabricantes não conscientizam seus funcionários sobre os riscos cibernéticos nas políticas da empresa, é fácil ver por que eles são particularmente suscetíveis.
Tradicionalmente, os danos causados pelo ransomware dependiam de quem na empresa é o alvo. No entanto, mais recentemente, vimos variantes de ransomware que não se limitam a criptografar apenas o que está no disco rígido de um PC. Em vez disso, eles usam contas ‘privilegiadas’ – ou seja, aquelas que fornecem acesso avançado – no PC infectado para se mover mais amplamente na rede, procurando por uma variedade de tipos de arquivos e tornando-os inacessíveis. Isso significa que os invasores estão encontrando maneiras alternativas de encontrar arquivos e dados suficientemente importantes, a um custo ainda maior para as empresas.
Defesa contra ransomware
Atualmente, a maioria das soluções antimalware e antiransomware se concentra na detecção e bloqueio de malware no início. Essas soluções podem ser úteis quando você sabe o que está procurando, mas quando se trata de ransomware, surgem novas variantes todos os dias. Portanto, é aconselhável ter uma abordagem em várias camadas, empregando controle de aplicativos e removendo privilégios locais (ou seja, a capacidade de acessar partes mais sensíveis da rede) de PCs comuns. Isso reduzirá a superfície de ataque e bloqueará sua progressão.
Também devem ser tomadas medidas para proteger os arquivos mais confidenciais da organização. Empregar a lista cinza - uma abordagem que permite que aplicativos desconhecidos (ou seja, a variante de ransomware mais recente) sejam executados inofensivamente - impede que o ransomware acesse ou criptografe seus arquivos críticos.
Também é fundamental que as empresas façam backup de suas informações confidenciais regularmente e mantenham várias gerações de backup. Isso significa que, no caso de uma infecção por ransomware, eles terão a opção de limpar o sistema e restaurar a partir do backup, em vez de pagar esse resgate. Com a Trend Micro descobrindo que apenas 45% das empresas infectadas recuperaram seus dados ao pagar o resgate, essa pode ser a chave para manter as operações em execução.
As empresas de manufatura devem adotar a Indústria 4.0, mas isso não deve custar a proteção de seus ativos de maior valor. O mesmo tempo e investimento devem ser investidos na melhoria da segurança cibernética e na prevenção de ameaças de rápido crescimento, como ransomware, que atacam o coração dos negócios.
Por Matt Middleton-Leal, vice-presidente regional para o Reino Unido, Irlanda e Norte da Europa, CyberArk
Siga @ManufacturingGL e @NellWalkerMG
Sistema de controle de automação
- Os robôs desempenham um papel na indústria 4.0
- RaaS:Ataques de ransomware na cadeia de suprimentos simplificados
- A fabricação de automóveis será totalmente automatizada?
- O que é a Indústria 4.0?
- A inovação tecnológica irá reviver o setor manufatureiro para a Indústria 4.0
- O ransomware exige que os engenheiros de projeto sejam atingidos
- Tecnologias derrubando a Indústria 4.0
- 10 tipos de robótica de fábrica e suas aplicações na indústria
- Por que colocar o operador no centro da Indústria 4.0?
- Onde estão as empresas de manufatura em seu projeto da indústria 4.0?