Кібербезпека в агробізнесі: що варто знати, щоб уберегтися від хакерських атак

В очах кіберзлочинців агробізнес є вразливим середовищем. Так, у Великій Британії, де кількість кіберзлочинів моніторять на державному рівні, зафіксовано 4,5 млн інцидентів з березня 2017 по березень 2018 року. А в 2021 році стало відомо, що в зону ризику потрапляє смарт-фермерство, де технології та устаткування агробізнесу підключені до єдиної мережі. Хакери користуються уразливостями сільськогосподарського Інтернету, щоб у віддаленому доступі контролювати інформацію про те, що відбувається на полях, надану датчиками і автономними девайсами, наприклад, «розумними» тракторами і дронами. Досить часто атаки з метою доведення системи до відмови (DDoS) порушують роботу датчиків на полях. Як кіберзлочинці атакують агробізнес і як захиститися від атак – читайте в ексклюзиві AgriGator.

Причини вразливості: чому власники агробізнесу стикаються з онлайн-атаками

Чому агробізнес настільки вразливий?

По-перше, в цій індустрії спостерігається нестача інструментів онлайн-безпеки. На фермах працюють, підключившись до незахищеного Wi-Fi з’єднання, а в центрах поширення і дистрибуції немає криптографічно зашифрованого хмарного сховища. Разом з тим, варто включити VPN, заходячи на незнайомі сайти, і ваша інформація залишиться анонімною, а про приватні відомості не дізнаються хакери.

По-друге, індустріальні фермери стикаються з витоками даних і наступним шантажем і здирництвом. Це турбує, тому що новітні сервіси управління фермами, зокрема, в США, збирають інформацію про склад ґрунту і врожайності для вироблення подальших рекомендацій. Станом на жовтень 2014 року у 87% фермерів не було плану реагування на інциденти, пов’язані з хакерськими атаками. До 2021 року ситуація не надто змінилася: в зв’язку з кіберзлочинами, власники агробізнесу втрачають цінну інформацію – і відчуття контролю над відомостями, наданими Інтернетом речей.

По-третє, маленькі ферми і господарства впроваджують сучасне програмне забезпечення, від систем єдиного мережевого управління до смарт-сенсорів для контролю за зрошенням полів. Оперуючи великими даними, необхідно вводити в агробізнесі IT-відділ і фахівців з кібербезпеки, а цим часто нехтують. Розглянемо приклад ферми в Каліфорнії, яка займається розсаджуванням спаржі. Власники господарства встановили сенсор, керований сонячною енергією, щоб збирати дані про склад грунту і скорочувати споживання води. Завдяки технології, вдалося подвоїти кількість врожаю. Але це програмне забезпечення вимагає безпечної мережі, щоб передавати дані в віддаленому режимі. Якщо станеться технічний збір, ферма втратить ключ до успіху.

По-четверте, агробізнес повсюдно впроваджує Інтернет речі. Так, за прогнозами Business Insider Intelligence, кількість IoT-пристроїв зросте на 20% щорічно протягом наступних кількох років. Йдеться про такі технології, як моніторинг клімату за допомогою програм allMETEO і Smart Elements, автоматизація теплиць, управління зерновими культурами, контроль за великою рогатою худобою, точне землеробство, сільськогосподарські дрони, інтелектуальні аналітичні програми для смарт-фермерства, наскрізні можливості 5G в сільському господарстві . Елементи IoT досить уразливі, коли мова заходить про хакерські атаки. Адже в Інтернеті речей інформація передається від кожного датчика до централізованої точки доступу – і назад. А значить, варто хакеру зламати один сенсор, який сам по собі не містить цінних відомостей, злочинець знаходить контроль над цілим Інтернетом речей і може керувати інформацією агробізнесу, як йому заманеться.

Як хакери атакують агробізнес

Онлайн-шахраї зламують акаунти, розсилаючи шкідливі посилання і додатки. Отримують контроль над клієнтською базою даних, а після цього загрожують споживачам зламаної компанії, що їх персональна інформація виявиться в Інтернеті в публічному доступі. Так як на місці потерпілих не хоче опинитися ніхто, клієнти часто приймаються шукати альтернативного постачальника агропослуги, що виливається в проблеми в бізнесі, державні штрафи, низький рівень продуктивності і втрату репутації і довіри з боку колись лояльних клієнтів.

Agri-Malaysia-eDM-Option-1-1024x576

Найчастіше хакери застосовують атаку помилкової Wi-Fi аутентифікації, яка експлуатує уразливість стандарту бездротової мережі IEEE 802.11, де управлінські фреймворки не зашифровані, стало бути, не захищені. Зокрема, такий хакерський інструмент, як плата розробки мікропроцесора Maker Focus ESP8266 – прошивка для Wi-Fi Deauther Monster – здатна відключити одноплатний комп’ютер Raspberry Pi від мережі, тим самим не дозволяючи сенсорним даним надходити на віддалену «хмару». Цей тип атаки розширюється і включає в себе цілу мережу, не даючи всім пристроям з’єднатися з Інтернетом. Тому, беручи до уваги просунуті технології хакерів, представникам агробізнесу необхідно захищати інфраструктуру інформаційних технологій.

Як захистити агробізнес від кіберзлочинців?

Найправильніше – боротися зі злочинцями їх же методами. На сьогоднішній день, поширені послуги білих хакерів – професіонали в області кібербезпеки проводять аудит системи, оцінюють уразливості, сканують веб-додатки хакерськими методами. Тобто прагнуть всіма силами здійснити проникнення в комп’ютер або Інтернет речей, щоб побачити слабкі місця і спробувати згодом їх захистити. Ця практика дає сприятливі результати, адже завдяки проактивности ви можете попередити хакерську атаку і зміцнити вразливі елементи.

Також необхідно розуміти, що витік інформації спричинить за собою катастрофічні наслідки. А значить, її потрібно уникнути. Для цього проводяться тренінги з кібербезпеки серед співробітників агробізнесу. На воркшопах розповідають про різновиди кіберзлочинів, про те, як шахраї втираються в довіру в соціальних мережах. Тут же ви можете дізнатися про те, що ніколи не можна повідомляти персональні дані, такі як ПІБ, дата і місце народження, відомості про родичів незнайомим особам. Адже саме цю інформацію ми часто вказуємо як логіни і паролі від своїх акаунтів, а значить, розкриваючи такі відомості, ми самовільно наближаємо час злому.

Крім того, небажано заходити з одного пристрою як на приватний, так і на корпоративний акаунти. Адже якщо пароль від приватної електронної пошти вкрадуть, це ще півбіди. Але якщо обидва аккаунта перетиналися між собою, витік незначної інформації може перерости навіть у крадіжку корпоративних коштів.

Нарешті, хороша практика – захищати корпоративну пошту, використовувати приватні месенджери для листування з робочих питань. Краще перестрахуватися, ніж потерпіти крах. Що стосується зберігання інформації, варто це робити на «хмарі», благо, на даний момент, коли технології SaaS, PaaS і IaaS на висоті, є з чого вибрати.

AgriGator

Відповісти

Ваш email не публікується

where to buy viagra buy generic 100mg viagra online
buy amoxicillin online can you buy amoxicillin over the counter
buy ivermectin online buy ivermectin for humans
viagra before and after photos how long does viagra last
buy viagra online where can i buy viagra