Es posible que muchas personas no sepan mucho sobre el sistema controlador industrial FANUC. De hecho, es el producto de la integración profunda de la fabricación industrial e Internet, que puede promover la reconstrucción de la cadena industrial, la cadena industrial y la cadena de valor. Además, puede hacer que el modo de producción de la cadena industrial de seguridad como el diseño, la producción y el servicio se conviertan en la norma. Sin embargo, también conlleva ciertos peligros potenciales para la seguridad cuando proporciona eficiencia de producción. Por lo tanto, los incidentes de seguridad industrial se han producido con frecuencia en los últimos años, lo que ha llamado nuestra atención.
Aunque el sistema FANUC del controlador industrial rompe el modo de fabricación industrial tradicional, también enfrenta amenazas a la seguridad como virus y troyanos, que pueden causar graves pérdidas económicas e impacto social. Por ejemplo, el virus del chantaje del gusano que estalló el año pasado conducirá al estancamiento de la producción o la pérdida de información importante una vez infectada. La razón principal es que la mayoría de los sistemas de control FANUC probados originales industriales son causados por lagunas y no reparan la operación continua a tiempo.
No es fácil proteger la seguridad del sistema de control CNC original de la placa de circuito industrial FANUC, principalmente porque la mayoría de las redes industriales se establecen antes de que ocurran las amenazas de red y no hay control de seguridad externo incorporado. Comprender las principales amenazas a las que se enfrentan estas redes es el primer paso para mejorar su situación de seguridad.
Es posible que la mayoría de los ciberataques externos contra la red de Circuitos Integrados hayan sido aprobados por partidos políticos (Estados étnicos, organizaciones terroristas o hackers radicales), pero también puede ser en parte espionaje industrial. Basado en los motivos de los oponentes, los propósitos de tales ataques son diversos. Si tiene motivaciones políticas, es más probable que los objetivos de los ataques sean causados por la interrupción de la operación y la destrucción física, mientras que el propósito de los ataques de espionaje industrial es pensar más en robar los derechos de propiedad intelectual. Hoy en día, la mayoría de las industrias, especialmente las que involucran infraestructura crítica, tienen más probabilidades de ser blanco de ataques por motivos políticos, cuyo objetivo es causar interrupciones operativas y daños físicos.
Las empresas que no se preocupan por los ataques adecuados o dirigidos también son vulnerables a los daños colaterales, porque los ataques cibernéticos de Circuitos Integrados motivados políticamente están diseñados para dañar el sistema CNC de control de circuitos FANUC operativo y las herramientas utilizadas son aplicables a todas las industrias. Estos ataques afectarán inevitablemente a las empresas no objetivo y sus redes de circuitos integrados.
Hay muchos comentarios sobre las amenazas internas de las redes de TI, pero el riesgo de las redes industriales es equivalente al de las redes de TI. Los sistemas de control de Siemens de Circuitos Integrados portátiles pueden acceder legalmente a empleados, contratistas e integradores de terceros. Dado que la mayoría de las redes de circuitos integrados no tienen ninguna autenticación o cifrado para restringir las actividades del usuario, el personal interno puede moverse libremente en cualquier equipo de la red, incluida la supervisión, el sistema de control de acceso Siemens de adquisición de datos, y controladores clave responsables de todo el ciclo de vida del proceso industrial.
Un caso famoso trata sobre un empleado de la planta de tratamiento de aguas residuales en Australia, que trabaja en una empresa que instala el sistema SCADA en el condado de maluche, Queensland. No estaba satisfecho y usó equipo (potencialmente robado) para emitir instrucciones no autorizadas. Cuando solicitó trabajo en el servicio municipal del condado, 800000 litros de aguas residuales sin tratar fluyeron hacia parques, ríos e incluso hoteles locales.
El error humano es inevitable y puede generar altos costos. Para muchas empresas, los riesgos asociados con el error humano pueden ser más graves que las amenazas internas, que se considera la mayor amenaza para el sistema de control numérico ICS Siemens en algunos casos. Los errores humanos, incluidos los ajustes incorrectos y los errores de programación del controlador lógico programable (PLC), pueden conducir a cambios peligrosos en el flujo de trabajo y algunas vulnerabilidades que pueden ser explotadas por ExternAl oponentes. Para ver ejemplos comunes de errores humanos, puede hacer referencia a la conexión temporal que el integrador aún abre después de completar el proyecto.
Cuando los empleados utilizan "métodos innovadores" para completar su trabajo, es probable que cometan algunos errores. Por ejemplo, si los empleados necesitan conectarse de forma remota al sistema de control Siemens de alta calidad IC pero no hay un canal seguro disponible, establecerán su propia conexión remota no autorizada. Esta conexión no autorizada puede convertirse en un punto de fuga, exponiendo el sistema de robots FANUC industrial a ataques externos.