Riziká expozície
PLC predstavujú rozhranie medzi strojovým vybavením a vyššími vrstvami OT (operačné technológie) siete. Z tohto dôvodu sa predpokladá ich umiestnenie v segmentovanom prostredí chránenom viacerými bezpečnostnými prvkami; preto nemožno počítať s tým, že samotné bezpečnostné funkcie PLC nahradia sieťovú segmentáciu, riadenie prístupu a ďalšie ochranné mechanizmy.
Napriek tomu sú manažmentové rozhrania PLC nezriedka sprístupňované z verejnej siete.
PLC exponované do verejného internetu sú pravidelne identifikované automatizovaným skenovaním verejne dostupných systémov, čo umožňuje útočníkom vykonávať prieskum zariadení a vyhľadávať možnosti ich zneužitia.
Kompromitácia PLC pritom môže mať širokú škálu následkov, nevynímajúc:
- poškodenie vybavenia
- stratu monitorovacích a kontrolných schopností a z toho vyplývajúce kaskádujúce zlyhania procesov
- výpadky kritických služieb
- environmentálne a zdravotné riziko
- ublíženie na zdraví a ohrozenie života
- finančné straty spôsobené odstávkami systémov a nákladným riešením incidentov

