直到不久之前,供水安全主要還是以隔離原則為基礎。幾十年來,流程控制系統就是一系列互不相連的系統與應用程式,由於沒有連到其他電腦或網際網路而存在空隙,不太可能被外部網路犯罪分子滲透。
在過去的 20 年之中,關鍵基礎建設供應商(包括水及廢水設施)已將其處理廠及輸配網路現代化,整合了 IT 資產與營運技術(OT)及工業控制系統(ICS)。 融合領域整合了資訊與控制網路,可提供集中管理及 OT 生產與效能的能見度等優勢。
然而,網路犯罪分子不久便發現,他們可以透過在網路對向的 IT 系統取得立足點,並橫向移動到相鄰的連線 OT 資產中,進而存取 OT 與 ICS 網路。一個新的網路威脅時代藉此來臨。
在水及廢水產業中,威脅發動者滲透 IT 資產,以擾亂業務系統。更令人擔憂的是,發動者破壞了設備,向環境敏感地區排放廢水,並植入勒索軟體來擾亂作業。
然後發生了 COVID-19。 當疫情大流行迫使非必要的企業關門,員工開始在家上班時,組織必須快速部署遠端存取環境,而這通常很草率。新的遠端存取設定通常缺乏基本保護,例如多重要素驗證或身分識別與存取管理(IAM)。 網路犯罪分子經常利用 COVID-19 誘餌,迅速向毫無戒心的遠端工作者發起大量的釣魚及勒索軟體攻擊。