关键见解与趋势
- 入侵事件增加:近三分之一的受访者报告遭遇6次及以上入侵,较去年的11%显著上升。所有类型的入侵(除恶意软件外)均增加,其中钓鱼攻击、业务电子邮件泄露最为常见,移动安全漏洞和网页被篡改是最常用的攻击技术。
- 入侵影响恶化:OT入侵导致的负面影响加剧,52%的受访者观察到品牌知名度显著下降(较去年的34%上升),43%的组织经历关键业务数据和生产效率损失(较去年的34%上升)。
- OT安全责任提升:将OT安全纳入CISO管理的组织比例从2022年的10%增至2024年的27%。最终负责OT安全的角色正从OT安全总监转向网络工程/运营总监,表明OT安全问题在董事会层面日益受关注。
- OT安全态势成熟但需加强:OT安全在基础层面(可见性和分段)和高级层面(编排和自动化)均有所提升,但中央网络安全运营中对OT活动的100%可见性比例从2023年的10%降至2024年的5%。OT系统在整体风险评估中的作用减弱,认为OT“不是风险评分因素”的受访者比例从1%上升至7%。
深入分析
- 检测与监控:组织越来越多地监控和报告网络安全指标,但实际入侵检测和修复跟踪比例大幅下降(从52%降至28%),可能造成虚假安全感。
- 入侵类型与手法:钓鱼邮件攻击显著增加(从49%升至76%),业务电子邮件诈骗成为常见入侵类型。勒索软件和擦除器攻击活动加剧(超过一半受访者受影响),DDoS攻击翻倍,而恶意软件数量下降。
- OT系统受影响加剧:近四分之三(73%)的组织报告入侵事件影响OT系统,其中仅影响OT系统的入侵事件比例从17%增至24%。
- 衡量成功:组织主要基于“安全事件响应时间/恢复正常服务时间”来衡量成功,可能反映了对快速恢复的重视。
- 安全措施投资:组织在内部网络分段、基于角色的访问控制、内部安全培训与教育等方面投入显著增加,但仍需更多资源应对不断增长的攻击威胁。
最佳实践建议
- 部署网络分段:创建网络区域或段落,实施控制措施,构建可防御的OT架构。
- 建立OT资产可见性与补偿控制:监控所有OT设备,对易受攻击设备实施专门防护措施。
- 将OT集成到SecOps与事件响应:逐步实现IT-OT安全运营融合,制定OT环境操作手册,促进跨团队协作。
- 考虑平台化安全架构:采用集成或平台化方法简化架构,提高安全有效性和管理效率。
- 拥抱OT特定威胁情报与服务:利用包含OT领域信息的威胁情报实现实时保护。
研究结论
OT安全在逐步成熟,但入侵事件增加、影响加剧以及安全责任认知变化等因素表明,OT系统面临的风险持续上升。组织需重新强调OT保护,加大资源投入,构建更有效的安全架构,以应对不断演变的威胁环境。