34% систем управления инфраструктурой ЦОД работают на устаревших прошивках
Специалисты компании «Информзащита» выявили, что 34% систем управления инженерной инфраструктурой ЦОД работают на устаревших прошивках. В выборке из 66 395 систем управления зданиями и инженерными процессами BMS более чем у трети устройств использовались неактуальные версии программного обеспечения. Об этом CNews сообщили представители компании «Информзащита».
Одновременно 84% BMS обмениваются данными по небезопасным протоколам, а 800 устройств содержат известные эксплуатируемые уязвимости из категории KEV. Годом ранее исследование BMS в 529 организациях показывало другую сторону той же проблемы: 72% компаний эксплуатировали BMS с KEV, у 66% организаций присутствовали уязвимости, которые ранее использовались в ransomware-атаках, а у 48% такие уязвимости сочетались с небезопасным подключением к сети. Устаревшая прошивка опасна именно в сочетании с открытым протоколом и доступом из соседнего сегмента сети – а именно так выглядит типичная BMS.
Причина такой ситуации во многом связана с жизненным циклом инженерного оборудования. В реальности за медленным патчингом чаще стоит более простая причина – у BMS просто нет владельца с точки зрения безопасности. Для корпоративной рабочей станции установка обновления может укладываться в стандартное окно обслуживания. С контроллером BMS, системой мониторинга электропитания или устройством, участвующим в управлении охлаждением, процедура устроена иначе. Перед…