Cybersäkerhet

Vad kan hända när industrinätverk släpps ut på internet?

Inom industrin är det ingenting nytt att koppla samman maskiner i produktionsnät (OT-nät) så de kan samarbeta med varandra. Nu ökar trycket att koppla upp OT-näten mot internet eftersom data som genereras i verksamheten blir en värdefull tillgång. Möjligheterna som kommer med uppkoppling är oändliga, men samtidigt öppnas dörren till en mängd faror på utsidan.

Kommunikation är nyckeln till samarbete, oavsett om det handlar om människor eller maskiner. IT-nätverk är designade för att människor ska kunna kommunicera med varandra och för att möta behov av flexibilitet och säkerhet i en värld som ständigt förändras. När maskiner pratar med varandra kallas det i stället OT-nätverk. Dessa nätverk är byggda utifrån andra förutsättningar och för att möta en annan uppsättning krav. Maskinerna befinner sig alltid på samma plats och ska göra samma sak varje dag, utan avbrott.

Inom processindustrin handlar det om att säkerställa ett kontinuerligt flöde som aldrig stannar. Det förutsätter en hundraprocentig robusthet i nätet, berättar Jonathan Grimmtjärn som arbetar på Telia Cygate som IT och Nätverksarkitekt och har en bakgrund som industrielektriker och PLC programmerare.

Maskinernas egen värld

Den enskilda maskinen har ett lokalt styrsystem som kontrollerar att den fungerar som den ska och reglerar maskinen med stor precision och med väldigt korta tidsintervall. Det finns också ett långsammare koordinerande system som kan ta ett helikopterperspektiv på flera maskiner i samma nät. Det nätet kallas SCADA (Supervisory Control and Data Aquisition).

SCADA-systemet samlar in data från maskinerna i nätverket för att ge en överblick över produktionen som helhet, säger Jonathan Grimmtjärn.

Men det är inte bara i en produktionsanläggning som maskiner kopplas samman, utan det finns en lång rad olika tillämpningar. På ett jordbruk behöver exempelvis traktorer kunna kommunicera med olika typer av avancerade jordbruksmaskinen som traktorn har kopplat till sig. I en uppkopplad fastighet pratar ventilationssystemet med temperaturmätare och ute på parkeringsplatsen stämmer laddstolparna av läget med varandra. OT-nätverk finns överallt omkring oss i samhället.

Syftet med OT-nätverket är inte att jordbrukaren, hyresgästerna eller bilägarna ska prata med de olika enheterna. Det handlar om att sakerna ska prata med varandra för att exempelvis kunna optimera och lastbalansera elförbrukning när flera fordon laddas samtidigt, förklarar Jonathan Grimmtjärn.

Lönsamt att lyssna på vad maskinerna kan berätta

Innan digitaliseringen tog fart fungerade de flesta OT-nätverk som isolerade öar. Men i takt med att data som maskinerna genererar blir alltmer värdefull har intresset för att koppla upp produktionsnäten mot internet accelererat. Data som samlas in från maskiner i drift kan skickas för analys i en avancerad molntjänst som i sin tur sedan levererar tillbaka underlag för optimering och effektivisering.

Här riskerar det att bli ett tryck från beslutsfattare i verksamheten som leder till att man kopplar upp maskiner med gamla operativsystem utan att fullt ut förstå eller ta hänsyn till vilka risker det utsätter företaget för, påpekar Jonathan Grimmtjärn.

Idag är det också vanligt att använda fjärraccess så att exempelvis en elektriker som programmerar maskiner ska kunna göra uppdateringar på distans. Men de som bygger OT-nätverk och kopplar samman dem är sällan är specialister inom vare sig IT eller säkerhet. Inom IT-sidan pratas det sedan länge om de säkerhetsrisker som kommunikation över internet innebär, men OT-världen har den resan framför sig. Bristande säkerhet kan exempelvis leda till att icke-auktoriserade personer kan koppla upp sig.

Är det verkligen ok att en programmerare kan koppla upp sig till en maskin mitt i natten utan att någon märker det? Och finns en plan för att skydda sig mot ransomeware-attacker? Här har vi en marknad med stor potential, men företag behöver ta sig an digitaliseringen på ett klokt sätt, avslutar Jonathan Grimmtjärn.

Det är klokt att göra en ordentlig säkerhetsgenomgång innan ett OT-nätverk tillåts koppla upp sig mot internet. Som sagt, fördelarna kan vara många, men samtidigt är det viktigt att förstå och hantera de risker som uppkopplingen medför. Telia Cygate erbjuder stöd med att göra denna typ av analyser och vi hjälper dig gärna maximera nyttan av data på ett säkert sätt.

Jonathan Grimmfjärd, Telia Cygate
Här riskerar det att bli ett tryck från beslutsfattare i verksamheten som leder till att man kopplar upp maskiner med gamla operativsystem utan att fullt ut förstå eller ta hänsyn till vilka risker det utsätter företaget för.

Jonathan Grimmtjärn

IT och Nätverksarkitekt, Telia Cygate

Grafik i lila

Få svar från en säkerhetsexpert

Ställ en säkerhetsfråga till oss så utlovar vi ett snabbt svar från någon som kan svara.

Få svar från en säkerhetsexpert