<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Claroty公布重要基礎設施建設企業調查:47%的受訪者表示其工業控制系統(ICS)環境遭到攻擊

    VSole2022-02-17 10:00:22

    根據網絡安全服務提供商Claroty公司日前發布的一份針對關鍵基礎設施公司進行的調查,80%的受訪者表示其所在的公司在去年遭受勒索軟件攻擊,還有80%的受訪者表示其安全預算自從2020年以來有所增加。

    該報告對1100名在關鍵基礎設施領域工作的信息技術(IT)和運營技術(OT)專業人士進行了全球性調查,對如何應對2021年的重大挑戰、提高彈性水平以及業務發展優先事項進行了分析和探討。

    在表示遭受勒索軟件攻擊的受訪者中,47%的受訪者表示其工業控制系統(ICS)環境遭到攻擊,超過60%的受訪者表示支付了贖金,其中一半以上的贖金為50萬美元或更多。

    28%的受訪者表示,即使支付贖金,其公司的業務在遭遇攻擊一周之后仍然沒有恢復。調查結果表明,盡管支付贖金有眾所周知的負面影響,但對于大多數遭遇網絡攻擊的企業來說,其替代方案成本(由于長時間停機導致的運營收入損失)太高,無法證明其合理性。

    該報告還發現,不斷加速的數字化轉型和缺乏熟練的網絡安全人員,導致了對關鍵基礎設施的多次攻擊。

    作為回應,許多企業高管已大量參與其網絡安全實踐的決策和監督。事實上,60%以上的企業讓首席信息安全官集中治理運營技術(OT)和信息技術(IT)。此外,62%的受訪者表示,支持政府監管機構強制及時報告影響IT和OT/ICS系統的網絡安全事件。

    其他的主要發現和分析

    ?數字化轉型、遠程工作和人才短缺持續存在:自從新冠疫情開始以來,數字化轉型繼續加速,73%的企業計劃繼續以某種方式開展遠程工作/混合工作。近90%的受訪者希望招聘更多的OT安全人員,但54%的受訪者表示很難找到合適的人才。

    ?流程和技術方面的差距依然存在:盡管超過65%的受訪者認為其公司的漏洞管理策略具有中度到高度的主動性,但勒索軟件攻擊仍然非常成功。這可能是因為近30%的員工共享密碼,57%的員工使用用戶名和密碼登錄,只有44%的員工使用VPN——所有這些領域都有機會加強OT環境中的彈性。

    ?旨在建立彈性的投資和優先事項:80%以上的受訪者表示,自從2020年以來,他們的IT和OT/ICS安全預算都有所增加。在IT硬件、石油天然氣和電力等行業,這一數字接近90%。實施新的技術解決方案是網絡安全的首要任務,石油天然氣和IT硬件行業處于領先地位,而安全培訓名列第二位。

    Claroty公司首席執行官Yaniv Vardi說,“我們的研究表明,關鍵基礎設施安全正處于關鍵時刻,威脅正在擴散和演變,但保護最重要的系統的集體利益和愿望也在不斷增長。

    希望將其安全計劃提升到新水平的安全領導者必須在其風險治理實踐中考慮所有網絡系統,劃分他們的IT和OT網絡和資產,將其IT網絡安全實踐擴展到他們的OT設備,并持續監控所有網絡的威脅。”

    網絡安全ics
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    正式建立總統工業控制系統網絡安全計劃。在2021年5月一條主要石油管道遭到勒索軟件攻擊后,TSA發布了一項初始安全指令,要求關鍵管道所有者和運營商報告網絡安全事件,指定網絡安全協調員,并對其當前的網絡安全做法進行審查。這項NSM、ICS網絡安全倡議、TSA的安全指令和總統關于改善國家網絡安全的行政命令是解決這些對國家的重大威脅的集中和積極的持續努力的一部分。
    勒索軟件已成為一種日益普遍的全球威脅,2021年上半年,在眾多網絡威脅中表現最為亮眼也最為瘋狂。據SonicWall報告稱,相比2020年上半年,2021上半年勒索軟件攻擊數量增長了151%。攻擊規模和頻率以驚人的速度增長,復雜性和創新水平不斷提高,成為政府、企業、個人最為關注的安全風險之一,也是網絡安全最重大威脅之一。因此,有必要從發生原因、發展特點、打擊措施和防御建議等方面進行分析研究。
    基于當前的安全態勢 ,該指南文件認為惡意網絡行為者給ICS網絡帶來了越來越大的風險。保護OT/ICS的傳統方法不能充分解決當前對這些系統的威脅。
    勒索軟件攻擊、硬件漏洞和供應鏈入侵的持續沖擊,以及網絡戰的新維度,導致需要在工業控制系統(ICS)和關鍵基礎
    11月10日,波耐蒙研究所和工業網絡安全公司Dragos發布研究報告,揭示影響工業控制系統(ICS)或其他運營技術(OT)系統的安全事件可造成平均約300萬美元的損失,某些公司報告的損失甚至超過1億美元。 該報告基于美國波耐蒙研究所對600名信息技術(IT)、IT安全和OT安全從業人員進行的調查數據。
    美國網絡安全和基礎設施安全局 (CISA)、國務院 (DOS) 和能源部 (DOE) 很自豪能夠支持 2021 年 10 月 25 日至 29 日舉行的日美工業控制系統 (ICS) 網絡安全周。
    為了加強對公司的保護,必須查明技能差距,并根據特定的工作角色確定所需技能。CISO迫切需要評估相關風險。但是,傳統的RBI方法具有局限性,例如高成本、性能問題和部署差距引起的安全漏洞。換而言之,APT防御策略的重點不是專注于被黑客入侵的必然性,而是將重點放在最大限度地減少攻擊的發生并有效地識別和響應它們,以減輕它們對業務的影響。
    畢竟,ICS/OT威脅的性質明顯區別于其他類型的攻擊。畢竟,ICS/OT安全態勢不佳,是會給公共衛生、環境安全和國家安全帶來風險的。也就是說,關鍵基礎設施企業有責任部署穩健的ICS/OT安全框架,保護自身運營資產免遭復雜攻擊損害。
    打通IT與OT網絡安全之間的連接,才有可能實現全面風險管理戰略。
    這個工作組的重點是提高關鍵基礎設施、技術和供應鏈對潛在威脅的抵御能力,并采取行動降低脆弱性。ICS網絡安全領域手冊第2卷于今年1月出版,第3卷于今年5月出版。該項目旨在為全球工業和政府客戶提供強大的網絡安全防御工具、事件響應團隊和威脅情報。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类