Fortinet 《2022年全球运营技术与网络安全态势报告》显示,虽然OT安全已引起组织领导者的密切关注,并对自身企业OT环境安全逐步加以完善,但OT网络中的严重安全漏洞依然层出不穷。同时,组网设计时未考虑PLC(可编程逻辑控制器)系统的安全性、持续的入侵行为、OT活动缺乏集中可视化以及日益增长的OT连接需求等,也成为企业组织亟待解决的四大挑战。 OT活动缺乏集中可视化,使安全风险持续攀升。据Fortinet报告显示,仅有13%的受访组织实现了所有OT活动的集中可视化。此外,仅有52%的组织能够从安全运营中心(SOC)追踪所有OT活动。与此同时,全球97%的组织认为,OT安全是影响其企业整体安全风险的中等相关因素或关键因素。报告调查结果表明,缺乏集中可视化将导致企业组织OT安全风险提升并削弱其安全能力。 OT安全入侵显著影响组织的生产力并削弱其盈利能力。据Fortinet报告显示,93%的OT组织曾在过去一年内至少经历过一次威胁入侵,而遭受三次以上威胁入侵的组织仍然高达78%。这些入侵活动导致近50% 的企业组织被迫中断运营,使企业生产力遭受重创,而且 90% 的入侵事件需花费数小时或更长时间才能恢复正常运营服务。此外,三分之一(约33%)的受访者表示,威胁入侵致使企业在收入、数据安全、合规性及品牌价值等方面均遭受不同程度的影响。 各企业组织的 OT 安全管理权归属存在差异。Fortinet报告表明,OT安全管理主要由工厂运营总监、制造运营经理等负责。仅有15%的受访者表示,其组织的OT安全由CISO(首席信息安全官)负责。 OT安全性虽逐步提升,但许多组织的架构中依然存在安全漏洞。据报告显示,仅有21%的受访者表示,其组织的OT安全成熟度为4级,支持通过编排进行自动化管理。值得注意的是,与其他地区相比,拉丁美洲和亚太地区的企业组织达到4级的比例更高,超70%的组织已达到OT安全成熟度中等水平。同时报告也指出,过多的OT安全工具给很多企业组织带来了使用挑战,也导致企业间的安全能力差距进一步加剧。 报告显示,目前,绝大部分组织采用了2-8家不同厂商的工业设备,并且有100至10,000台设备正在运行,极大增加了管理复杂性。 资料来源于网络,详情请点击:
|