Regelmatig blijkt dat dergelijke systemen via internet zijn te vinden en niet goed zijn beveiligd. Volgens het NCSC weten veel organisaties niet welke van hun systemen via internet bereikbaar zijn. Een deel van die onwetendheid komt omdat systemen zijn aangelegd of worden beheerd door derden, waarmee geen of onvoldoende afspraken zijn gemaakt over beveiliging.
Daarnaast komt er steeds meer tooling en kennis beschikbaar die het identificeren van op het internet aangesloten systemen en het zoeken naar kwetsbaarheden in ICS/SCADA-systemen eenvoudiger maakt. Bij ongeveer 80% van de meldingen die het NCSC in het verleden heeft ontvangen inzake 'kwetsbare ICS/SCADA-systemen' bleek het om eerder genoemde systemen te gaan, zoals CCTV en HVAC.
In 2012 publiceerde het NCSC twee factsheets over de veiligheid van ICS/SCADA-systemen. De factsheets zijn nu vernieuwd. Ze beschrijven de risico’s van het koppelen van ICS/SCADA- en gebouwbeheersystemen aan internet (pdf) en maatregelen die organisaties kunnen nemen (pdf). Het gaat in dit laatste geval om een checklist die verschillende punten bevat, zoals het gebruik van een aparte netwerkinfrastructuur voor ICS/SCADA-systemen, het personeel periodiek een security-awarenesstraining laten volgen, wachtwoordbeleid en steun van het senior management voor de beveiliging van de systemen.
Deze posting is gelocked. Reageren is niet meer mogelijk.