Peringatan terbaru dari CISA memperingatkan bahwa kelompok yang didukung negara semakin menargetkan PLC dari dua vendor industri terbesar, menggunakan protokol tanpa autentikasi dan antarmuka jaringan yang terbuka untuk menulis ulang logika kontrol. Peringatan tersebut menyatakan bahwa tren ini beralih dari sistem ceruk yang terisolasi ke rantai pasokan global yang menggerakkan pabrik, pembangkit listrik, dan fasilitas pengolahan air, serta mendesak operator untuk memperlakukan manipulasi logika sebagai pelanggaran keamanan fisik.

Mengapa PLC kini menjadi target garis depan

Programmable Logic Controllers berada di jantung industri modern: mereka membuka katup, memutar turbin, mengatur bahan kimia, dan menjaga lini produksi tetap berjalan. Perubahan berbahaya pada kode PLC dapat mengubah proses rutin menjadi bahaya keselamatan, menyebabkan waktu henti (downtime) yang mahal, atau bahkan memicu kerusakan lingkungan. Peringatan tersebut menunjukkan tiga kelemahan berulang yang membuat perangkat ini menarik:

  • Protokol industri tanpa autentikasi seperti Modbus TCP dan S7comm dirancang untuk kecepatan, bukan keamanan, dan mereka mengirimkan perintah dalam bentuk teks biasa (clear text).
  • Kontrol akses yang lemah memungkinkan siapa pun dengan jangkauan jaringan untuk mengeluarkan perintah tulis atau mengunduh program baru.
  • Antarmuka yang menghadap ke Internet mengekspos bidang kontrol (control plane) ke jaringan korporat atau publik yang lebih luas, mengundang eksploitasi jarak jauh.

Ketika penyerang mengeksploitasi celah ini, mereka menulis ulang register untuk mengubah titik setel (setpoints), melewati interlock keselamatan, atau memalsukan data sensor untuk menyembunyikan kondisi berbahaya. Dampaknya tidak lagi terbatas pada kehilangan data; ini menjadi masalah keselamatan fisik.

Dari perbaikan reaktif ke pertahanan berlapis (defense-in-depth)

Panduan CISA mendorong operator untuk beralih dari postur “deteksi-dan-reaksi” menuju perlindungan berlapis. Langkah-langkah berikut menerjemahkan rekomendasi peringatan tersebut menjadi peta jalan penguatan (hardening roadmap) yang konkret bagi tim pengembangan dan operasional.

1. Hilangkan paparan Internet secara langsung

Jangan pernah menempatkan PLC pada subnet yang menghadap ke publik. Alirkan semua akses jarak jauh melalui Industrial DMZ (IDMZ) khusus. IDMZ bertindak sebagai zona penyangga di mana lalu lintas dapat diperiksa, dicatat, dan dibatasi pada layanan yang disetujui.

2. Rute sesi jarak jauh melalui gateway aman

Terapkan jump host di dalam IDMZ dan wajibkan autentikasi multifaktor (MFA) untuk setiap koneksi. MFA menambahkan langkah verifikasi kedua—sesuatu yang dimiliki atau diketahui pengguna—sehingga pencurian kredensial menjadi jauh kurang berguna.

3. Pasang gateway unidireksional (data diode)

Data diode secara fisik memaksakan lalu lintas satu arah dari jaringan OT (operational technology) ke jaringan IT. Penghalang perangkat keras ini mencegah perintah masuk sambil tetap memungkinkan telemetri dan log mengalir keluar untuk analisis.

4. Gunakan kunci pelindung tulis fisik

Sebagian besar PLC menawarkan sakelar mode RUN/PROGRAM. Dalam mode RUN, pengontrol menjalankan logikanya saat ini tetapi menolak unggahan program jarak jauh. Beralih ke mode PROGRAM memerlukan putaran kunci fisik, memastikan setiap perubahan logika adalah tindakan yang disengaja dan dilakukan di lokasi.

5. Terapkan pemantauan jaringan pasif

Pemindai aktif dapat membebani firmware PLC lama dan menyebabkan crash. Monitor pasif mendengarkan lalu lintas tanpa menyuntikkan paket, memberikan peringatan pada:

  • Perangkat baru yang muncul di segmen OT
  • Pola perintah yang tidak biasa atau kerangka protokol (protocol frames) yang cacat
  • Upaya tidak sah untuk mengunduh atau mengunggah program PLC

6. Buat baseline dan bandingkan konfigurasi secara terus-menerus

Kelola repositori logika PLC yang disetujui dengan kontrol versi. Secara berkala hitung checksum atau hash dari program yang sedang berjalan dan bandingkan dengan baseline. Ketidakcocokan apa pun harus memicu respons insiden keamanan segera.

Apa yang perlu diperhatikan selanjutnya

Intisari: Perlakukan logika PLC sebagai basis kode kritis, bukan sekadar firmware perangkat. Dengan menghilangkan paparan Internet, menerapkan perlindungan tulis fisik, dan terus memantau perubahan yang tidak sah, Anda mengubah permukaan kontrol yang rentan menjadi komponen yang diperkuat dan dapat diaudit dalam postur keamanan Anda secara keseluruhan.