Omsätt insikter i handling: Bitwarden Access Intelligence är nu tillgängligt Läs mer >

Bitwarden-bloggen

Hur bättre lösenordssäkerhet för vattenverk kan hjälpa till att förhindra cybersäkerhetsincidenter

AL
skriven av:Andrea Lebron
publicerad :

Vattenverk kanske inte omedelbart är top-of-mind när man tänker på cyberattacksmål; typiskt sett går den beteckningen till finans, hälsovård och andra kritiska infrastruktursektorer, såsom kärnkraft. Trots deras till synes godartade roll är de ett idealiskt mål för hackare. Vattenverk är också ett mål eftersom så många viktiga tredje parter (nödtjänster, sjukhus och sjukvårdsinrättningar, brandbekämpningstjänster) är beroende av vatten för att upprätthålla sin verksamhet.

Ett av de enklaste och mest effektfulla stegen som vattenverk kan vidta för att skydda sina användare och team är att installera en lösenordshanterare av företagsklass. Lösenordshanterare, som Bitwarden, hjälper till att stärka vattenverkens digitala infrastrukturer genom att förbättra lösenordssäkerheten och möjliggöra ytterligare åtkomstkontroller, samtidigt som de ger varje enskild användare verktygen för att förenkla deras arbetsflöde, samtidigt som det gör det säkrare. 

Vattenverk som en attackvektor

Till att börja med tillhandahåller vattenverk ett gott - vatten - som konsumeras av ett stort antal människor inom en liten radie. Beroende på cyberattackens bredd, omfattning och karaktär kan en komprometterad vattenförsörjning variera från störande (tillfälligt avstängning av tillförseln) till dödlig (förgiftning av vatten med kemikalier). Hackare, några som arbetar på tusentals kilometers avstånd, kan lätt orsaka en överdriven påverkan på ett områdes befolkning. Ett exempel på en närapå katastrofal vattenverksattack inträffade 2021, när hackare kapade en Florida vattenanläggnings operativa tekniksystem och manipulerade kemikalienivåerna i den lokala vattenförsörjningen. Tack och lov fixade en observant operatör snabbt inställningarna och förhindrade en tragedi. 

Nyligen genomförda undersökningsdata och incidenter i den verkliga världen avslöjar hur sårbara vattenverk är för cyberattacker. I slutet av 2023 blev den kommunala vattenmyndigheten i Aliquippa, som betjänar en del av västra Pennsylvania, måltavla av iranska hackare. Enligt en PBS-rapport stängde hackarna av en fjärrstyrd enhet som övervakar och reglerar vattentrycket vid en pumpstation. Också i slutet av 2023 var ett vattenverk i North Texas, som fann sig påverkat av ransomware som äventyrade företagets datornätverk.

USA har 150 000 individuella vattensystem; Majoriteten av dessa är kommunstyrda och saknar den finansiering som krävs för att stärka deras övergripande cybersäkerhet. Detta gör dem sårbara för cyberbrottslingar, som i sin strävan att så kaos, eller till och med skada individer, stjäl svaga eller återanvända referenser för att få inträde i organisationer. 

Upptäcka cybersäkerhetsluckor hos vattenverk

Att bygga upp vattenverkens motståndskraft brukade i första hand fokusera på miljö- eller hållbarhetsorienterade mål, som att mildra risker från klimatförändringar. Men branschledare anser nu att cybersäkerhet är en kritisk del av operativ planering. Cybersecurity and Infrastructure Security Agency (CISA) förklarar:

"Både förmågan att "försörja vatten" och "hantera avloppsvatten" betraktas som nationella kritiska funktioner – funktioner hos regeringen och den privata sektorn så viktiga för USA att deras avbrott, korruption eller dysfunktion skulle ha en försvagande effekt på säkerhet, nationell ekonomisk säkerhet, nationell folkhälsa eller säkerhet, eller någon kombination därav.

Tyvärr slutar utmaningarna inte där. Som nämnts ovan är de flesta vattenverk kommunala och har inte dedikerade IT-säkerhetsteam som ägnar sig åt säkerhet eller håller sig uppdaterade om de senaste hoten. Ett annat stort problem är att vattenverk ofta förlitar sig på föråldrad, äldre IT-utrustning som är utmanande att uppgradera eller göra kompatibel med mer aktuell, molnbaserad teknik. 

Andra sårbarheter inkluderar beroende av operativa teknologisystem (OT) och industriella kontrollsystem (ICS) som har utökade attackytor; svaga eller standardinloggningsuppgifter; och fjärrtjänstteknik. Det är inte bara så att vattenverkens natur gör dem sårbara i sig – det är att systemen som skyddar dessa verktyg också är sårbara. 

En undersökning gjord av Water Sector Coordinating Council visade att de flesta vattenverk inte var beredda att förhindra cybersäkerhetsincidenter. Uttag från undersökningen visar ett akut behov av att förbättra beredskapsprogram, inklusive:

  • 32 % av de tillfrågade gör inte cybersäkerhetsriskbedömningar eller vet om de gör cybersäkerhetsriskbedömningar

  • 38 % allokerar mindre än 1 % av sina budgetar till cybersäkerhet inom informationsteknologi (IT), medan 45 % allokerar mindre än 1 % till operativ teknologi (OT) säkerhet

  • 64 % av de tillfrågade sa att deras verktyg inte anställer en Chief Information Security Officer (CISO) eller motsvarande

  • 42 % av de tillfrågade har inte något program för medvetenhet om cybersäkerhet

  • Endast 22 % av de tillfrågade har genomfört cyberskyddsinsatser som övervakas regelbundet

DU KANSKE OCKSÅ GILLA: Varför anställda är frontlinjen för förebyggande av företagshot

Implementera lösningar för att skydda mot cybersäkerhetshot

Ett gemensamt faktablad utgivet av CISA, FBI och EPA belyser sätt att hantera cyberhot genom att implementera flera cybersäkerhetsinitiativ, för att nämna några:

  • Minska exponeringen för det offentliga internet

  • Genomför regelbundna cybersäkerhetsbedömningar

  • Ändra standardlösenord omedelbart

  • Gör en inventering av operativ teknik/informationstekniktillgångar

  • Utveckla och utöva respons- och återhämtningsplaner för cybersäkerhetsincidenter

  • Backup OT/IT-system

Vattenverk kan implementera några av rekommendationerna ovan omedelbart. För att gå tillbaka till den viktigaste rekommendationen som citerades tidigare, bör vattenverk också gå längre än att ändra standardlösenord och implementera en lösenordshanterare av företagsklass som kommer att leverera bättre lösenordssäkerhet, tillhandahålla ytterligare åtkomstkontroller, hjälpa till att utbilda anställda i cybersäkerhetspraxis och stödja strategier för cybersäkerhetsincidentsvar.

Varför Bitwarden är den pålitliga cybersäkerhetslösningen för vattenverk 

I december 2023 hade amerikanska vattenverk som var anslutna till det öppna internet med standardlösenordet "1111" hackats. Med tanke på den kritiska karaktären hos den amerikanska vattenförsörjningen är det nödvändigt för företag att anta en lösenordshanterare som Bitwarden. 

Nästan 81 % av hackningsrelaterade intrång lyckas genom stulna eller svaga lösenord. Lösenordshanterare av företagsklass, som Bitwarden, fungerar som en första försvarslinje mot cyberbrottslingar. Genom att begränsa användningen av svaga eller återanvända lösenord hjälper de till att skydda känslig information som annars skulle kunna exponeras. 

Genom att implementera en företagsklassad lösenordshanterare som Bitwarden kan vattenverk skapa och lagra starka och unika lösenord för olika system och konton, vilket minskar sårbarheten för lösenordsrelaterade intrång. Andra viktiga fördelar inkluderar:

  • Stärkande autentisering med enkel inloggning (SSO) och katalogintegreringsalternativ.

  • Genomför starka lösenordspolicyer som minsta lösenordslängd och tvåfaktorsautentisering, vilket ger ett extra bålverk mot dataintrång.

  • Skydda mot autentiseringsattacker genom att eliminera behovet av svaga eller återanvända lösenord och se till att anställda kan dela autentiseringsuppgifter på ett säkert sätt.

  • Aktivera rollbaserade åtkomstkontroller som tillåter administratörer att anpassa behörigheter, kontrollera vem som har åtkomst till vissa funktioner och utfärda granulära behörigheter (t.ex. Dölj lösenord, skrivskyddad). Genom att begränsa användaråtkomst baserat på nödvändighet behåller energibolag kontrollen över känsliga system. Övervakning av logghändelser ger extra skydd.

  • Centralisera företagsinformation i ett krypterat valv från ände till ände som skyddar inte bara lösenord, utan även företagskort och annan personligt identifierbar information (PII). Cyberbrottslingar som försöker störa vattenförsörjningen kan också stöta på annan känslig information som kan stjälas och användas för att äventyra andra konton. Kryptering gör detta praktiskt taget omöjligt.

  • Förbättring av cybersäkerhetskultur: Att bygga medarbetarnas medvetenhet kring bästa praxis för lösenordssäkerhet skapar en mer avancerad säkerhetskultur och uppmuntrar anställda att vara mer eftertänksamma om sina lösenordshanteringsmetoder.

Vattenverkens digitala infrastrukturer utgör en unik säkerhetsutmaning eftersom de kontrollerar, hanterar och skyddar det enda verktyg som människor kan få i sig. Detta gör behovet av strängare säkerhetskontroller brådskande. Lyckligtvis kan vattenverk ta ett stort steg i rätt riktning genom att implementera en företagsomfattande lösenordshanterare som omedelbart kommer att säkra kritiska data. Därmed skyddar de också samhällets hälsa och välbefinnande ytterligare.

Kom igång med Bitwarden

För att utforska Bitwardens affärsfunktioner och möjligheter, kom igång med en gratis provperiod idag

Back to Blog

Get started with Bitwarden today.