90%的OT組織表示他們的環(huán)境在過(guò)去兩年中至少遭到過(guò)一次網(wǎng)絡(luò)攻擊,其中62%遭受過(guò)兩次或更多次攻擊。
這是Tenable報(bào)告中“操作技術(shù)中的網(wǎng)絡(luò)安全:您需要了解的7個(gè)見(jiàn)解”的結(jié)果,是Ponemon?Institute的一項(xiàng)獨(dú)立研究。
該研究的主要亮點(diǎn)包括:
?對(duì)攻擊面的可見(jiàn)性不足:80%的受訪者表示缺乏對(duì)攻擊面的可見(jiàn)性,知道哪些系統(tǒng)是其IT環(huán)境的一部分,這是他們無(wú)法防止影響業(yè)務(wù)受網(wǎng)絡(luò)攻擊的頭號(hào)問(wèn)題。
?人員配備和人工流程不足限制了漏洞管理:61%和55%的受訪者認(rèn)為缺乏人員和依賴人工流程是他們?cè)u(píng)估和修復(fù)漏洞的主要障礙。
?C-Suite支持是關(guān)鍵:70%的受訪者認(rèn)為增加與高管和董事會(huì)成員的溝通是他們2019年需要優(yōu)先治理的重點(diǎn)。
在當(dāng)今的數(shù)字時(shí)代,IT和OT的融合已成為現(xiàn)實(shí)。But this convergence has connected once-isolated OT systems to a variety of attack paths.但這種融合連接了攜帶病毒的OT系統(tǒng)中各種各樣的攻擊路徑。
這項(xiàng)Ponemon研究,是完全基于ICS和OT專家自我報(bào)告的經(jīng)驗(yàn)和觀察,證實(shí)了對(duì)關(guān)鍵基礎(chǔ)設(shè)施的威脅是真實(shí)、嚴(yán)重和持續(xù)的。
“OT專業(yè)人士已經(jīng)說(shuō)過(guò)?–?管理制造工廠和運(yùn)輸?shù)汝P(guān)鍵系統(tǒng)的人幾乎一致表示他們正在定期抵抗網(wǎng)絡(luò)攻擊,”Tenable戰(zhàn)略計(jì)劃高級(jí)主管Eitan?Goldstein說(shuō)。
“組織需要了解其融合的IT?/?OT環(huán)境,不僅要確定漏洞存在的位置,還要優(yōu)先考慮先修復(fù)哪些漏洞。融合的IT?/?OT網(wǎng)絡(luò)問(wèn)題是網(wǎng)絡(luò)安全和關(guān)鍵基礎(chǔ)設(shè)施團(tuán)隊(duì)必須共同面對(duì)的問(wèn)題?!?/p>