Verhoogd aanvalsoppervlak
Door de integratie van OT-systemen met IT-netwerken en het toegenomen gebruik van Internet of Things (IoT)-apparaten in productieorganisaties ontstaan er extra toegangspunten tot het netwerk. Bevoegde gebruikers hebben vaak toegang tot kritieke OT-systemen en deze uitgebreide toegangspunten zijn vatbaar voor aanvallen.
Verspreide geprivilegieerde accounts
In veel productieorganisaties zijn geprivilegieerde accounts verspreid over meerdere systemen, zoals machines, Supervisory Control and Data Acquisition (SCADA)-systemen en Programmable Logic Controllers (PLC's). Deze verspreide accounts maken het moeilijk om bij te houden wie toegang heeft tot wat, wat het risico op onbevoegde toegang vergroot.
Groeiend aantal digitale identiteiten
Naarmate het aantal digitale identiteiten, waaronder API-sleutels, certificaten en toegangstokens, blijft toenemen, hebben organisaties moeite om duidelijk zicht te houden op de machtigingen die aan deze aanmeldingsgegevens zijn gekoppeld. Als er geen goed beheer wordt toegepast, zorgen verweesde en onbeheerde referenties voor kwetsbaarheden, waardoor zowel IT- als OT-systemen gevaar lopen.
Gebrek aan toezicht
Productieorganisaties beschikken mogelijk niet over de infrastructuur of bronnen om geprivilegieerde toegang in realtime te bewaken of om activiteiten in verschillende systemen te auditen. Zonder dit toezicht is het moeilijk om ongeautoriseerde toegang of mogelijk misbruik van privileges te identificeren.
Afhankelijkheid van verouderde systemen
Productieorganisaties vertrouwen vaak op verouderde systemen die niet zijn ontworpen volgens moderne beveiligingsprotocollen. Veel van deze systemen ondersteunen mogelijk geen geavanceerde functies zoals multi-factor-authenticatie (MFA), op rollen gebaseerde toegangscontroles (RBAC) of geautomatiseerde audits.
Toegang voor leveranciers van derden
Fabrikanten vertrouwen vaak op leveranciers of aannemers van derden voor het onderhoud van machines, software of IT-infrastructuur. Deze derden krijgen meestal geprivilegieerde toegang tot kritieke systemen, maar zonder de juiste toegangscontroles kunnen hun aanmeldingsgegevens worden gecompromitteerd of misbruikt.