SecBoard
Zurück zur Übersicht

CISA shares advice on isolating vital systems during cyberattacks

BleepingComputer·
Originalartikel lesen bei BleepingComputer

Die US- und australische Regierung raten kritischen Infrastrukturen, sich auf die Isolation wichtiger Betriebstechnologien (OT) bei Cyberangriffen vorzubereiten. Dies betrifft Organisationen mit kritischen Systemen, die im Notfall manuell getrennt werden sollten. Es wird empfohlen, entsprechende Notfallpläne zu entwickeln und zu testen.

Kurzfassung

Die US-amerikanische CISA und australische Behörden empfehlen kritischen Infrastrukturen, Notfallpläne zur Isolation wichtiger Betriebstechnologie (OT) während Cyberangriffen zu entwickeln. Ziel ist es, wesentliche Dienste vor weitreichenden Störungen zu schützen. Organisationen sollten die manuelle Trennung kritischer Systeme im Notfall vorbereiten und testen.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Organisationen mit kritischen Infrastrukturen, insbesondere im Energie- und Behördensektor, die Betriebstechnologien (OT) einsetzen.

Warum relevant

Die Fähigkeit zur schnellen Isolation von OT-Systemen kann die Ausbreitung eines Cyberangriffs verhindern und die Auswirkungen auf kritische Dienste minimieren. Dies ist entscheidend für die Aufrechterhaltung der nationalen Sicherheit und Wirtschaft.

Realistisches Worst Case

Ein erfolgreicher Cyberangriff auf kritische OT-Systeme ohne die Möglichkeit zur Isolation führt zu weitreichenden und lang anhaltenden Ausfällen wesentlicher Dienste, was erhebliche wirtschaftliche und gesellschaftliche Folgen haben kann.

Handlungsempfehlung

Entwickeln und testen Sie Notfallpläne für die manuelle Isolation kritischer OT-Systeme. Stellen Sie sicher, dass das Personal geschult ist, diese Pläne im Ernstfall umzusetzen.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie, ob Notfallpläne für die Isolation kritischer OT-Systeme existieren und aktuell sind.
  • Führen Sie eine Übung oder Simulation durch, um die Wirksamkeit der Isolationspläne und die Schulung des Personals zu testen.
  • Identifizieren Sie alle kritischen OT-Systeme und die notwendigen Schritte für deren manuelle Trennung vom Netzwerk.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Preparationnot specified in the article not specified in the articleLowDie Empfehlung, sich auf die Isolation wichtiger Betriebstechnologien (OT) bei Cyberangriffen vorzubereiten, deutet auf präventive Maßnahmen hin.
Offene Punkte
  • Spezifische Arten von Cyberangriffen, für die diese Isolationsmaßnahmen am effektivsten sind, werden nicht genannt.
  • Details zu den empfohlenen Technologien oder Methoden für die Isolation werden nicht angegeben.
  • Es werden keine konkreten Zeitrahmen oder Metriken für die schnelle Systemisolation genannt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Unklar
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Sind wir hiervon betroffen — und können wir es detektieren?
Themen
Security