一項(xiàng)由Palo Alto Networks委托進(jìn)行的研究顯示,很多工業(yè)組織都曾遭受過網(wǎng)絡(luò)攻擊,而其中相當(dāng)一部分的攻擊會(huì)導(dǎo)致OT運(yùn)營的中斷。
調(diào)查概述:在2023年12月進(jìn)行的,對象是來自于美洲、歐洲和亞太地區(qū)的約2000名受訪者。
關(guān)鍵發(fā)現(xiàn):
• 四分之三的受訪者表示,在組織的OT環(huán)境中發(fā)現(xiàn)了惡意網(wǎng)絡(luò)活動(dòng)。
• 24%的受訪者表示,由于過去一年遭受成功的攻擊,出于實(shí)際中斷或者預(yù)防性防護(hù)的原因,他們不得不關(guān)閉了OT運(yùn)營。
Palo Alto Networks的報(bào)告中顯示:“關(guān)閉OT運(yùn)營意味著失去收入機(jī)會(huì),同時(shí)增加控制和事件補(bǔ)救的成本。這些成本可能包括額外的安全技術(shù)和服務(wù),以及與客戶和供應(yīng)商的溝通、執(zhí)法和公共關(guān)系。長期來看,還可能面臨聲譽(yù)損失、監(jiān)管罰款、更高保險(xiǎn)費(fèi)用,甚至因?yàn)檠舆t或未能交付而給供應(yīng)商和客戶帶來的額外成本。"
攻擊頻次:大部分組織每周、每月或每季度都會(huì)遭遇攻擊嘗試,8%的組織每隔幾天就會(huì)受到攻擊,4%的組織每天都會(huì)受到攻擊,2%的組織每天會(huì)受到多次攻擊。
入侵途徑:IT系統(tǒng)無疑是最常見的入口點(diǎn),但根據(jù)調(diào)查,約有28%的人表示曾經(jīng)遭遇過來自O(shè)T環(huán)境的攻擊。
重視程度:超過60%的受訪者表示,保護(hù)其OT環(huán)境的舉措很重要或非常重要,超過一半的受訪者表示,他們計(jì)劃在未來兩年內(nèi)增加OT網(wǎng)絡(luò)安全預(yù)算。
決策角色:在OT網(wǎng)絡(luò)安全采購決策中,40%的情況是IT和OT共同承擔(dān)責(zé)任,28%的情況是IT做出決定,但OT在決策時(shí)有發(fā)言權(quán);另外18%的情況則是OT做出決定,但受到IT的影響。
另一方面,只有43%的受訪者表示IT和OT之間的關(guān)系是和諧的或建設(shè)性的。在39%的情況下,雙方存在沖突,在18%的組織中,雙方很少就網(wǎng)絡(luò)安全問題進(jìn)行交流。
當(dāng)被問及人工智能對OT基礎(chǔ)設(shè)施的影響時(shí),超過3/4的受訪者認(rèn)為人工智能對OT基礎(chǔ)設(shè)施的攻擊是一個(gè)嚴(yán)重的問題,然而同樣比例的人也認(rèn)為人工智能支持的安全解決方案對于檢測和阻止攻擊也很關(guān)鍵。
大約一半的受訪者相信人工智能將比安全團(tuán)隊(duì)更能幫助黑客,47%的人認(rèn)為人工智能的使用將減少公司所需的安全專業(yè)人員數(shù)量。
本文為陳發(fā)明編譯,原文地址:https://www.securityweek.com/1-in-4-organizations-shut-down-ot-operations-due-to-cyberattacks-survey/
原文來源:數(shù)世咨詢