核心观点与关键数据
- 威胁入侵频次上升:近三分之一受访者表示曾遭受六次以上威胁入侵,恶意软件攻击数量下降,但网络钓鱼和商业电子邮件攻击成为最常见入侵类型,移动安全漏洞和网络入侵为常用攻击技术。
- OT入侵影响加剧:超半数受访者表示品牌知名度下滑趋势急剧上升,业务关键数据泄露和生产力受损也显著增加。
- OT安全职责提升:CISO推动OT安全发展的组织比例从10%增至27%,OT安全管理权正从OT网络安全总监转向网络工程/运营高管层。
- OT安全态势成熟:实施网络分段和拥有适当可见性的基础等级组织比例提升,具备编排和自动化功能的最高等级比例也增长,但声称对OT活动100%可见的组织比例下降。
调查发现
- 网络安全指标监控增加:组织监控和报告各类网络安全指标,但针对检测到并已修复的入侵事件跟踪比例下降。
- OT安全问题报告增加:组织向高级管理层报告入侵事件、安全评估和合规性问题,但减少对渗透测试和入侵测试结果的报告。
- 入侵类型变化:网络钓鱼电子邮件攻击和商业电子邮件攻击数量大幅增加,勒索软件/擦除器恶意软件入侵比例激增,DDoS攻击数量翻番,唯一下降的是恶意软件。
- 攻击技术:移动安全漏洞和网络入侵最常见,内部数据泄露最不常见。
- 入侵影响:品牌知名度下滑、生产力受损和关键业务数据泄露的比例均显著上升,OT系统受影响的入侵比例增加。
- OT安全防护措施:组织扩大网络安全策略和技术工具应用范围,包括网络分段、基于角色的访问控制、安全意识培训等。
全球影响
- 衡量OT网络安全成功因素:组织主要关注对安全事件的响应时间/恢复服务时间,强调网络弹性。
- 网络安全技术和功能投资:几乎所有类别的安全解决方案投资均持续增长,组织致力于提升网络安全水平。
最佳实践建议
- 部署网络分段:建立强化的OT环境,实施强大的网络安全控制策略。
- 建立OT资产可见性和补偿式控制措施:全面查看和了解OT网络,保护易受攻击的设备。
- 将OT安全纳入安全运营和事件响应计划:明确OT安全重要性,纳入整体安全策略。
- 采用平台方法构建整体安全架构:整合安全工具,简化架构,提高效率。
- 采用特定于OT领域的威胁情报和安全服务:及时感知和精准分析风险。
研究结论
OT安全在许多组织中正趋于成熟,但威胁入侵频次和影响持续上升,OT在确定风险评分方面的重要性下降。组织需重新重视OT系统保护,合理分配资源,构建有效的安全架构。