EN CZ DE PL HU SK

Acronis: Ransomware může zastavit výrobu i bez napadení PLC systémů

Acronis Ransomware může zastavit výrobu i bez napadení PLC systémů

Acronis uvedl, že pro výrobní společnosti může kybernetický útok znamenat zastavení výroby, aniž by útočníci museli napadnout přímo průmyslové řídicí PLC systémy – stačí vyřadit počítače a servery, na kterých výroba závisí. Podniky pak snadno ztratí kontrolu nad provozem a v krajním případě pak musejí odstavit celý výrobní proces.

Data společnosti Acronis postavená na údajích z reálného provozu v prvním čtvrtletí roku 2026 ukazují, že výroba byla nejčastěji zasaženým odvětvím a tvořila 15 % zaznamenaných ransomwarových útoků. Výrobní podniky tak stojí před zásadní změnou přístupu ke kybernetické odolnosti. Cílem již nemůže být pouze obnovit data a znovu spustit IT infrastrukturu. Skutečným cílem je obnovit bezpečný a ověřený stav výrobního procesu.

„V průmyslu nestačí jen zjistit, že server znovu naběhl,“ řekl Štěpán Bínek, manažer prodeje řešení Acronis ve společnosti ZEBR.AI „Potřebujeme vědět, že obnovený systém odpovídá známému bezpečnému stavu a že jeho opětovné zapojení neohrozí fyzický výrobní procesy. Právě proto musí být obnova součástí celkové strategie kybernetické odolnosti výrobního podniku.“

Útok na provozní technologie přes IT

Jedním z největších omylů je představa, že průmyslový ransomware musí zaútočit přímo na výrobní technologii (OT). V praxi může útok začít v podnikové IT infrastruktuře a do výrobního provozu se dostat prostřednictvím vzdáleného přístupu, kompromitovaných účtů, virtualizace nebo dodavatelského řetězce. Mezi rizikové vstupní body patří například ukradené přihlašovací údaje k VPN či jump hostům, nezabezpečený vzdálený přístup (RDP), nedostatečně zabezpečený přístup dodavatelů, nebo zranitelné systémy vzdálené správy.

Pro výrobní podniky z toho vyplývá jednoznačný závěr: ochrana výroby začíná ještě před výrobní halou. Segmentace IT a OT sítí, řízení vzdáleného přístupu, ochrana identit a prioritní zabezpečení systémů vystavených internetu jsou základními předpoklady odolného provozu.

AcronisRansomware útočníci se stále častěji zaměřují také na samotné mechanismy obnovy. Snaží se zlikvidovat nebo znepřístupnit zálohy, aby oběť neměla možnost rychle obnovit provoz. Pro výrobní podniky proto představuje ochrana zálohovacích systémů stejně důležitý úkol jako ochrana produkční infrastruktury. Záložní kopie by měly být izolované od produkčního prostředí, chráněné před neoprávněnou změnou a pravidelně testované. V případě průmyslových systémů navíc často nestačí zálohovat jednotlivé soubory. Pro obnovu může být nezbytný kompletní obraz systému včetně operačního systému, aplikací, souborů a konfigurací.

Příprava klíčových postupů

Výrobní společnosti by podle Acronis měly mít ještě před incidentem připravených několik klíčových postupů:

· izolované nebo nezměnitelné zálohy

· předem definovaný postup obnovy

· známé bezpečné konfigurace

· mechanismy obnovy na náhradní hardware

· ochranu vhodnou i pro prostředí s omezenou konektivitou

· pravidelné testování celého procesu

 

Řešení Acronis Cyber Protect for OT podporuje zálohování a obnovu počítačových systémů, které zajišťují průmyslový provoz, včetně prostředí se segmentovanou nebo odpojenou (air-gapped) infrastrukturou. Řešení kombinuje úplné zálohování a obnovu systému, lokální obnovu řízenou operátorem a hardwarově nezávislou obnovu. Technologie však sama o sobě bezpečný restart výroby nezajistí. Ověření fyzického procesu a rozhodnutí o opětovném spuštění musí zůstat v rukou odpovědných provozních, technických a bezpečnostních týmů.

Ransomware proto není pro výrobní firmy jen otázkou IT bezpečnosti, je především otázkou kontinuity výroby. Podnik, který má připravené zálohy, oddělené od produkčního prostředí, zná kontext svých technologií a pravidelně testuje obnovu, má výrazně lepší předpoklady zvládnout útok bez dlouhodobého ochromení provozu.

Napsat komentář