Il ransomware è un software dannoso che cripta i sistemi informatici. Spesso distribuito tramite un'email di phishing, l'attore della minaccia richiederà un pagamento per decriptare questi dati. Spesso, anche se il denaro viene pagato, il processo di decriptazione potrebbe fallire. Poiché i sistemi IT e OT sono spesso collegati, un incidente di ransomware può avere un impatto diretto su un impianto di produzione, causando perdita di produzione e tempi di inattività del sistema.
L'applicazione di patch, buoni backup e una rete segmentata sono misure efficaci per aiutare a prevenire il ransomware, così come una buona formazione degli utenti, il filtraggio delle email e una gestione adeguata. Gli asset OT devono essere documentati e completamente compresi, così come il modo in cui si collegano ai sistemi IT. L'uso di firewall configurati correttamente può essere utile. In definitiva, la risposta a un incidente di ransomware di successo è il ripristino dei sistemi dai backup. Questo deve includere i sistemi OT e il backup deve essere protetto per evitare che venga criptato dallo stesso ransomware. Infine, un buon piano di risposta e recupero dagli incidenti, ben testato, garantirà che, nel caso in cui siate vittime di ransomware, abbiate le persone, i processi e le tecnologie necessari per affrontarlo.