SecBoard
Zurück zur Übersicht

Make UK calls for cyber resilience as 30% of manufacturers report cyber incidents affecting operations, supply chains

Industrial Cyber·
Originalartikel lesen bei Industrial Cyber

Ein neuer Bericht von Make UK zeigt, dass 30 % der britischen Hersteller im letzten Jahr von Cybervorfällen betroffen waren, was zu Produktionsausfällen und Lieferkettenproblemen führte. Dies betrifft direkt die Betriebsabläufe und die Lieferketten der Unternehmen. Make UK fordert Hersteller auf, Cybersicherheit zur Priorität auf Vorstandsebene zu machen, grundlegende Cyberhygiene zu stärken und Notfallpläne zu testen, um die Widerstandsfähigkeit zu erhöhen.

Kurzfassung

Ein neuer Bericht von Make UK zeigt, dass 30 % der britischen Hersteller im letzten Jahr von Cybervorfällen betroffen waren. Diese Vorfälle führten zu Produktionsausfällen und Problemen in den Lieferketten. Make UK fordert Hersteller auf, Cybersicherheit auf Vorstandsebene zu priorisieren und Notfallpläne zu testen, um die Widerstandsfähigkeit zu erhöhen.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Hersteller, insbesondere im Vereinigten Königreich. Die Branchen Versicherungen und Energie sind nicht im Artikel als direkt betroffen genannt, aber die Relevanz für diese Branchen ist nicht spezifiziert.

Warum relevant

Cybervorfälle können direkt zu Produktionsausfällen und Störungen der Lieferkette führen, was erhebliche finanzielle und operative Auswirkungen hat. Die Priorisierung von Cybersicherheit auf Vorstandsebene ist entscheidend, um diese Risiken zu mindern.

Realistisches Worst Case

Anhaltende Produktionsausfälle, erhebliche Störungen der Lieferkette und erhöhte Betriebskosten aufgrund von Cybervorfällen, die die Wettbewerbsfähigkeit und Rentabilität beeinträchtigen.

Handlungsempfehlung

Cybersicherheit auf Vorstandsebene priorisieren, grundlegende Cyberhygiene stärken, Lieferantensicherheit verbessern und Notfallpläne regelmäßig testen.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie, ob Ihre Organisation regelmäßige Schulungen zur Cyberhygiene für alle Mitarbeiter durchführt und deren Wirksamkeit misst.
  • Validieren Sie, ob Ihre Notfallwiederherstellungspläne für Cybervorfälle regelmäßig getestet und aktualisiert werden, einschließlich der Kommunikation mit Lieferanten.
  • Bewerten Sie die Cybersicherheitskontrollen Ihrer Lieferanten und Partner, um sicherzustellen, dass sie den erforderlichen Standards entsprechen und keine Schwachstellen in Ihrer Lieferkette darstellen.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
ImpactT1489 Service StopHighwas zu Produktionsausfällen führte
ImpactT1529 System Shutdown/RestartLowwas zu Produktionsausfällen führte
Offene Punkte
  • Spezifische Arten von Cybervorfällen (z.B. Ransomware, Datenlecks) werden nicht genannt.
  • Die genauen Auswirkungen auf die Kosten oder den Umfang der Produktionsausfälle sind nicht spezifiziert.
  • Die betroffenen Technologien oder Angriffsvektoren sind nicht spezifiziert.
  • Die geografische Reichweite der betroffenen Hersteller außerhalb des Vereinigten Königreichs ist nicht spezifiziert.
  • Es werden keine spezifischen CVEs oder IOCs genannt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Möglich
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Haben wir Cisco extern erreichbar?
  • Können wir Resource Development detektieren?

MITRE ATT&CK Kill Chain (3 Techniken)

Themen
Attacks and VulnerabilitiesControl device securityCritical infrastructureIndustrial Cyber AttacksMalware, Phishing & RansomwareManufacturingNewsReportsSecure-by-DesignSOC & Incident Response