Ransomware ist eine schädliche Software, durch die Computersysteme verschlüsselt werden. Häufig über eine Phishing-E-Mail zugestellt, verlangt der Angreifer Zahlungen für die Entschlüsselung der Daten. Selbst wenn das geforderte Geld bezahlt wird, kann der Entschlüsselungsprozess oft fehlschlagen. Da IT- und OT-Systeme oft miteinander verbunden sind, kann es nach einem Ransomware-Vorfall zu direkten Auswirkungen auf eine Produktionsanlage kommen, der zu Produktions- und Systemausfallzeiten führt.
Patching, gute Backups und ein segmentiertes Netzwerk sind Maßnahmen, um Ransomware zu verhindern, ebenso wie eine gute Benutzerschulung, E-Mail-Filterung und -Verwaltung. OT-Assets müssen dokumentiert und vollständig verstanden werden, ebenso wie ihre Verbindung zu IT-Systemen. Die Verwendung richtig konfigurierter Firewalls kann dabei hilfreich sein. Letztendlich ist die Antwort auf einen erfolgreichen Ransomware-Angriff die Wiederherstellung von Systemen aus dem Backup. OT-Systeme müssen ebenfalls im Backup abgesichert sein. Damit das Backup versehentlich nicht durch dieselbe Ransomware verschlüsselt wird, ist es notwendig es vor Angriffen zu schützen. Für den Fall, dass Sie Opfer eines Ransomware-Angriffs werden, wird ein guter und gut eingespielter Reaktions- und Wiederherstellungsplan sicherstellen, dass Sie über die Personen, Prozesse und Technologien verfügen, um mit dem Angriff umzugehen.