Melindungi dan Perkuat Industri dari Susupan Malware

SHARE THIS POST

Facebook
Twitter
LinkedIn
WhatsApp

Cara melindungi dan perkuat industri dari susupan dan serangan hacker atau malware sangat perlu dipahami oleh pelaku industri.   ICS Hacks mengingatkan penting penguatan sistem kontrol industri di tingkat jaringan, titik akhir, dan protokol.

Pelaku industri penting penguatan sistem kontrol industri di tingkat jaringan, titik akhir, dan protocol guna melindungi industry dari serangan walfare (Foto/@: ABI Research)

Penulis/editor: Rayendra L Toruan

TechnoMachiNews.id – ABI Research (sumber): Bagaimana melindungi dan perkuat industri dari susupan dan serangan hacker? 

Perusahaan pembuat software berupa intelejen,  ABI Research mengirimkan tulisan Insidious ICS Hacks Underscore Need of Industrial Control Systems Hardening. 

Melalui tulisan itu ABI Research mengingatkan para pelaku industri—terutama pengguna mesin dan alat industri—untuk melindungi dan memperkuat   network (jaringan), endpoint (titik akhir), dan protocol level (protokol). 

Singkatnya, pelaku industri harus membangun Industrial Control Systems (ICSs) sebagai tindakan pengamanan sistem kontrol industri (ICSs) untuk melindungi jaringan, endpoint, dan protokol. 

Selanjutnya dijelaskan bahwa Industrial Control Systems (ICSs) termasuk sistem Supervisory Control and Data Acquisition (SCADA) dan Programmable Logic Controllers (PLCs) merupakan dasar suatu industri yang sangat penting. 

Akan tetapi, banyak perangkat yang tidak dirancang untuk lingkungan industri yang semakin terhubung dan cenderung tanpa perangkat fitur keamanan dasar. 

Hanya kurang dari 5 persen infrastruktur industri penting yang dipantau untuk ancaman, yang berarti tingkat lanjut seperti malware bernama pipedream khusus ICS yang mampu menciptakan malapetaka pada suatu organisasi atau perusahaan industri. 

Aplikasi malware terbaru disebut pipedream mampu menyusup ke ICS di seluruh sektor industri, dan menjadikannya lebih fleksibel daripada malware industri sebelumnya yang dibuat oleh para hackers untuk segmen industri tertentu. 

Peretas atau malware mampu mengganggu di ICS milik industri selama berbulan-bulan atau bahkan bertahun-tahun sebelum berhasil diidentifikasi jatidirinya. Pada saat perangkat penyusup  itu bercokol terjadilah  kerusakan yang cukup besar meskipun sistem ICS seolah dan tampak berfungsi.

Menurut hasil penelitian ABI Research sebuah perusahaan intelijen teknologi global, memperkirakan bahwa pada tahun 2030, mesin dan sistem produksi yang terhubung di dalam pabrik akan melebihi 1,2 miliar koneksi. 

Industri 4.0 dan investasi teknologi Internet industri diperkirakan tumbuh dari US$41 miliar pada tahun 2022 menjadi hampir US$200 miliar pada tahun 2030. 

Lingkungan industri yang berkembang itu tentu akan memperluas vektor serangan dan akan berkontribusi pada berbagai solusi keamanan mengingat bermacam-macam jaringan, titik akhir, dan protokol koneksi secara heterogenitas.

Melindungi dan perkuat industri

Bagaimana mengurangi atau melawan serangan terhadap organisasi industri?  Pelaku industri sangat penting mengadopsi tiga solusi pengerasan ICS utama secara paralel. 

Aksi melindungi dan perkuat industri  berupa solusi ini merupakan titik akhir dan keamanan jaringan dan mengamankan protokol ICS. Tindakan ini merupakan area di mana pengerasan dan penguatan jaringan industri terjadi.

“Serangan terhadap infrastruktur jaringan menargetkan koneksi antara perangkat ICS dan sistem SCADA atau merupakan upaya mencegat data yang sedang bergerak. Ini dapat mencakup menguping lalu lintas jaringan,” tutur Michael Amiri, Analis Keamanan Siber Industri Senior ABI Research.

Hal itu, lanjut Michael Amiri,  mengganggu komunikasi jaringan atau mengeksploitasi kerentanan pada perangkat jaringan, seperti sakelar atau router. 

Serangan siber ICS justru mampu menargetkan data yang disimpan dalam ICS. Serangan pada titik akhir menargetkan aplikasi, sistem, atau perangkat yang terhubung ke jaringan kontrol industri demikian Michael Amiri mengingatkan pelaku industry.  

Sebagian besar komponen yang terhubung dengan ICS, seperti PLC, terhubung melalui jalur tetap fisik, seperti teknologi Ethernet menggunakan kabel. 

“Sebagian besar aplikasi industri terhubung lainnya dari pompa industri, motor listrik industri cerdas, dan robot hingga HMI juga terhubung dengan saluran tetap. Ini berarti keamanan siber protokol dan firewall, teknologi autentikasi, dan gateway searah akan mendapat permintaan yang kuat di masa mendatang,” urai Michael Amiri.

Michael Amiri mencatat bahwa mode konektivitas lain dalam pengaturan industri, termasuk 5G dan LPWA-LTE, berkembang pesat dan akan menjadi mode koneksi industri yang menonjol pada tahun 2030.

Artinya, vendor yang menyediakan keamanan jaringan 5G akan melihat pasar yang matang untuk pertumbuhan. 

“Pasar untuk keamanan fixed-line akan menjadi yang terbesar, tetapi keamanan konektivitas 5G adalah yang paling menjanjikan, terutama bagi pendatang baru,” terang Michael Amiri.

Lingkungan keamanan siber ICS secara umum dapat dikategorikan ke dalam penyedia keamanan siber perangkat lunak, keamanan perangkat keras, dan produsen peralatan ICS. 

Perusahaan besar, seperti ABB dan Siemens, menyediakan semua layanan ini. Perusahaan lainnya adalah OTORIO atau Irdeto merupakan organisasi pembuat keamanan siber perangkat lunak yang berfokus secara khusus pada solusi perangkat lunak yang dipasang di jaringan. 

Sedangkan NXP adalah produsen semikonduktor dan Microcontroller Unit (MCU), dan chip canggih semakin banyak digunakan dalam peralatan industri dan konektivitas jaringan sehingga dapat dikategorikan sebagai bagian integral dari komponen ICS.

Temuan ini berasal dari laporan analisis aplikasi Industrial Control Systems Security: Hardening Networks and Endpoints dari ABI Research. Laporan ini adalah bagian dari layanan riset Keamanan Siber Industri perusahaan, yang mencakup riset, data, dan wawasan analis. 

Berdasarkan wawancara utama yang ekstensif, laporan Analisis Aplikasi menyajikan analisis mendalam tentang tren dan faktor pasar utama untuk teknologi tertentu.

Pelaku indistri dapat melindungi sistem kontrol industri dari serangan malware, ada tiga solusi utama pengerasan ICS secara bersamaan yang perlu diadopsi: keamanan endpoint dan jaringan, serta pengamanan protokol ICS seperti dikutip dari investorsobserver.com dan prnewswire.com 

Silakan mengimplementasikan solusi  seperti berikut ini:

Keamanan Endpoint merupakan perangkat keras atau lunak yang terhubung ke jaringan, seperti komputer, laptop, atau ponsel. 

Keamanan endpoint melindungi perangkat ini dari serangan malware dengan memperbarui sistem operasi dan aplikasi, memasang antivirus, dan membatasi akses ke perangkat. Beberapa cara untuk mengimplementasikan keamanan endpoint dengan:

– Memperbarui sistem operasi dan aplikasi secara teratur;
– Memasang antivirus dan memperbarui definisi virus secara teratur;
– Memasang firewall untuk membatasi akses ke perangkat; dan
–  Menggunakan sandboxing untuk menjalankan aplikasi dalam lingkungan terisolasi.

Keamanan Jaringan berguna untuk melindungi jaringan dari serangan malware dengan membatasi akses ke jaringan, memonitor lalu lintas jaringan, dan memblokir lalu lintas yang mencurigakan. Beberapa cara untuk mengimplementasikan keamanan jaringan adalah: 

Memasang firewall untuk membatasi akses ke jaringan;
Memasang IDS (Intrusion Detection System) dan IPS (Intrusion Prevention System) untuk memonitor dan memblokir lalu lintas yang mencurigakan.;
dan menggunakan VPN (Virtual Private Network) untuk mengamankan koneksi jaringan.

Pengamanan Protokol ICS merupakan protokol yang digunakan oleh sistem kontrol industri, seperti Modbus, DNP3, dan IEC 61850. Pengamanan protokol ICS melindungi protokol ini dari serangan malware dengan memperbarui protokol, memasang firewall, dan membatasi akses ke protokol. 

Beberapa cara untuk mengimplementasikan pengamanan protokol ICS adalah dengan memperbarui protokol secara teratur; memasang firewall untuk membatasi akses ke protocol; dan menggunakan enkripsi untuk melindungi data yang dikirim melalui protokol.

SHARE THIS POST

Facebook
Twitter
LinkedIn
WhatsApp
ARTIKEL TERKAIT