Cyber-attack. Hands & keyboard

Cybersäkerhetslösningar för kritisk infrastruktur

Minska skadliga effekter vid en leverantörskedjeattack

IT-attacker mot leverantörskedjan är en av de mest bekymmersamma riskfaktorerna för aktörer inom kritisk infrastruktur. I juni 2017 ledde ett intrång hos ett litet familjeföretag i Ukraina till världens hittills mest kostsamma IT-säkerhetsincident, NotPetya-incidenten, som beräknas ha orsakat skador för tio miljarder amerikanska dollar. Under hösten 2020 uppdagades att programvara från det amerikanska företaget Solarwinds av en angripare försetts med bakdörrar, och att flera tusen kunder ovetande installerat dem i sina nätverk.

Det är omöjligt att helt förebygga leverantörskedjeattacker. De flesta slutkunder kan i praktiken bara hoppas att deras leverantörer gör sitt bästa för att upprätthålla en god säkerhet.

Det finns däremot en hel del man kan göra för att minska de potentiella skadeverkningarna av en leverantörskedjeattack, när den väl inträffar.

  • Bland det viktigaste är något så alldagligt som god inventariehantering. Får man ett larm om att version X av produkt Y är försedd med en bakdörr, är det mycket lättare att hantera situationen om man har en korrekt konfigurationsdatabas som berättar huruvida man använder den produkten någonstans, och i så fall var i organisationen den finns.
  • Ytterligare en skadereducerande åtgärd är nätverkssegmentering. Genom att isolera olika delar av organisationen från varandra nätverksmässigt kan man sakta ner en angripare och förhoppningsvis stoppa angreppet innan allt för stor skada skett. Det finns ingen orsak att en angripare som får kontroll över, säg, en skrivare på ekonomiavdelningen, ska kunna komma åt produktionsnätverket.
  • Slutligen är nätverksövervakning och nätverksloggning ett mycket kraftfullt verktyg, både för att kunna upptäcka attacker när de sker, och för att i efterhand kunna avgöra om man har varit utsatt tidigare eller inte.

Sectra Communications erbjuder nätverksövervakning och nätverksloggning som en tjänst där vi installerar, lagrar och analyserar all trafik från verksamhetens nätverk till vårt SOC (Security Operation center) för att säkra och upprätthålla produktionskapacitet 24/7. Våra analytiker har omfattande expertis och erfarenhet av att upptäcka och analysera både kända och okända cyberhot och incidenter i industriella nätverk.

Vill du veta mer om våra tjänster? Ta gärna kontakt med oss eller ladda ned en av våra tjänstebeskrivningar nedan.

The latest news

Sectra’s nine-month interim report 2025/2026: The industry’s most satisfied customers for the thirteenth consecutive year

2026-03-06
|
Financial Information

Sectra’s six-month interim report 2025/2026: Growth and increased profitability driven by customer satisfaction

2025-12-12
|
Financial Information

Sectra launches secure European mobile communication platform for sensitive but formally unclassified information

2025-11-10
|
Secure Communication Systems

Meet us next at

04
Jun
2026
to
05
Jun
2026
Midnight Sun CTF
Event | Secure Communication
15
Jun
2026
to
19
Jun
2026
Eurosatory
Event | Secure Communication | Military and Defense
22
Aug
2026
to
23
Aug
2026
Flygdagarna
Event | Secure Communication | Military and Defense