Artikel top billede

Virusjægere udvikler bombesikkert operativsystem

Russiske Kaspersky Lab vil nu skabe sit eget supersikre operativsystem til industrianlæg.

I et blogindlæg fortæller stifteren af Kaspersky Lab, Eugene Kaspersky, at man arbejder på et nyt operativsystem til industrianlæg, som skal være mere modstandsdygtigt over for angreb. Der har været meget fokus på sikkerhedstrusler mod industrielle kontrolsystemer - ikke mindst siden Stuxnet-virussen, der blev smuglet ind i iranske atomanlæg.

Det kan få katastrofale konsekvenser hvis atomkraftværker, kontrolanlæg til tog eller finansielle systemer bliver ramt af virus. Eugene Kaspersky henviser selv til filmen "Die Hard 4", hvor et angreb mod USA's infrastruktur udløser kaos. Men bortset fra Stuxnet har der endnu ikke været store, systematiske angreb, der udnytter svagheder i industrisystemer.

Det er måske kun et spørgsmål om tid, og Kaspersky Lab har derfor startet udviklingen af et sikkert operativsystem til industrien. Det stiller helt andre krav end et typisk computer-miljø i en virksomhed. Det er eksempelvis ikke uden videre muligt at frakoble et inficeret system fra resten af netværk. Den første prioritet er den uafbrudte drift, og sikkerheden kommer først i anden række.

Det er også meget svært at opdatere systemerne - når de først kører, får de typisk lov til at stå urørt i mange år.

Heldigvis er de fleste industrianlæg slet ikke koblet direkte på nettet, og dermed er de ikke udsat for direkte angreb. Men som Stuxnet har vist, kan de stadig blive inficeret. En virus kan smugles ind på en usb-nøgle, eller en insider kan manipulere systemet. Så hjælper det heller ikke, at man forsøger at holde systemets design hemmeligt.

På nettet kan man finde informationer om sårbarheder i de mest udbredte kontrolsystemer til industrianlæg, og der er ligefrem søgemaskiner, hvor man kan finde sårbare systemer.

Nu kan man spørge, hvordan det russiske antivirus-firma har tænkt sig at løse opgaven med at udvikle et sikkert operativsystem, når hverken Microsoft, Apple eller open source-fællesskabet har været i stand til at skabe et fuldstændig sikkert software-produkt.

"Vores system er meget målrettet, det er udviklet til at løse en specifik snæver opgave, og det er ikke lavet til at spille Half-Life, redigere dine ferievideoer eller pludre løs på sociale medier," forklarer Kaspersky.

Desuden har man udviklet metoder til at skrive software, som ikke er i stand til at afvikle "usynlig" aktivitet. Det skulle altså være umuligt at køre en virus i baggrunden. Faktisk er der helt lukket for tredjeparts-kode.

Der er ikke sat nogen dato for, hvornår operativsystemet skal være færdigt.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Despec Denmark A/S
Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Threats 2024: Sådan arbejder de it-kriminelle – og sådan beskytter du dig

De cyberkriminelle har udviklet sig betydeligt, arbejder professionelt, fleksibelt og udnytter hinandens specifikke kompetencer – omtrent som en velsmurt koncern med klar ansvarsfordeling – og har ofte en klar politisk eller kommerciel motivation. Det stiller også nye krav til din tilgang til cybersikkerhed, og på Cyber Threats 2024 får du viden, som gør dig i stand til bedre at prioritere, planlægge og eksekvere en tidssvarende cybersikkerhedsstrategi.

06. november 2024 | Læs mere


Cyber Threats 2024: Sådan arbejder de it-kriminelle – og sådan beskytter du dig

De cyberkriminelle har udviklet sig betydeligt, arbejder professionelt, fleksibelt og udnytter hinandens specifikke kompetencer – omtrent som en velsmurt koncern med klar ansvarsfordeling – og har ofte en klar politisk eller kommerciel motivation. Det stiller også nye krav til din tilgang til cybersikkerhed, og på Cyber Threats 2024 får du viden, som gør dig i stand til bedre at prioritere, planlægge og eksekvere en tidssvarende cybersikkerhedsstrategi.

12. november 2024 | Læs mere


Fremtidens digitale kraftværk: Tag styringen med dit ERP-system

I dag ligger moderne ERP-platforme i skyen og opdateres adskillige gange årligt. Samtidig får man nærmest pr. automatik adgang til en omfattende portefølje af integrationer, add-ons, 3. partsmoduler, BI og avancerede funktioner til AI/ML-understøttelse af forretningsprocesser. På denne dag går vi derfor i dybden med, hvad det betyder for din virksomhed. Uanset om I har migreret til en cloudbaseret platform eller planlægger at gøre det indenfor en overskuelig fremtid.

13. november 2024 | Læs mere