
Cybertruslen mod OT-miljøer stiger, og ansvaret for sikkerhed flytter ind i topledelser
Fortinet, én af verdens største IT-sikkerhedsfirmaer, er udkommet med sin årlige globale statusrapport for operationel teknologi og cybersikkerhed. Rapporten viser, at cybertruslen mod OT-miljøer stiger og virksomheder står stadig over for betydelige udfordringer med at sikre deres OT-miljøer

Undersøgelsen peger særligt på fire trusselsområder:
- Cyberangreb mod OT-systemer stiger
Næsten tre fjerdedele (73 procent) af de adspurgte virksomheder har i år oplevet et angreb, der enten påvirkede OT-systemer eller både IT- og OT-systemer. I 2023 var tallet 49 procent. Samtidigt viser undersøgelsen en stigning i angreb, der kun påvirkede OT-systemer (17 procent til 24 procent) fra sidste år til i år. Næsten halvdelen (46 procent) af respondenterne måler deres succes i forhold til at håndtere angreb på restitutionstiden, der skal til for at genoptage normal drift.
- Virksomhederne har oplevet et massivt pres det seneste år
Næsten en tredjedel (31 procent) af respondenterne rapporterede mere end seks angreb sammenlignet med kun 11 procent sidste år. Alle angrebstyper steg i forhold til året før, dog opleverede respondenterne et fald i malware. Ifølge undersøgelsen var phishing og indgang via medarbejdernes e-mails de mest almindelige indgangsmetoder, mens de hyppigste teknikker brugt var brud på mobilsikkerheden og webkompromittering.
- Sporingsmetoder til angreb halter bagud
I takt med at truslerne bliver mere sofistikerede, har mange virksomheder stadig sikkerhedshuller i deres OT-miljøer. Respondenter, der mener, at deres virksomhed har fuld synlighed af OT-systemer inden for deres centrale sikkerhedsoperationer, er faldet siden sidste år fra 10 procent til 5 procent. Men de, der rapporterer 75 procent synlighed, steg, hvilket indikerer at virksomheder får en mere realistisk forståelse af deres position i forhold til sikkerhed. Alligevel oplevede mere end halvdelen (56 procent) af respondenterne ransomware eller andre angrebsformer, hvilket er en stigning fra kun 32 procent i 2023. Det betyder, at der stadig er plads til forbedringer i forhold til netværkssynlighed og sporingsmetoder.
- OT-sikkerhed flytter ind i topledelser
Andelen af virksomheder, der tilpasser OT-sikkerhed til CISO, fortsætter med at vokse og stiger fra 17 procent i 2023 til 27 procent i år. Samtidigt var der en stigning i at flytte OT-ansvaret til topledelsen (op mod 60 procent det næste år), hvilket tydeligt understreger bekymringen og risikoer, der er for OT-sikkerheden.
Ifølge rapporten er der fem handlingsrettede metoder til at forbedre sikkerheden mod OT-miljøer:
- Segmentering
For at mindske sårbarheden af OT-miljøet, kræver det stærke netværkskontroller på alle adgangspunkter, som starter med at oprette netværkszoner eller segmenter. IT-afdelinger skal evaluere kompleksiteten ved administration af en løsning og fordelene ved en integreret eller platformbaseret tilgang med centraliserede administrationsfunktioner.
- Etabler synligheds- og kompensationskontroller
Det er afgørende, at virksomheder har det fulde overblik over, hvad der foregår på OT-netværket. Når de har det fulde overblik, skal de beskytte alle enheder, der kan være sårbare. Det kræver beskyttede kontroller, der er bygget til sårbare OT-enheder. Aktiver som protokolbevidste netværkspolitikker, system-til-system- interaktionsanalyse og slutpunktsovervågning kan registrere og forhindre kompromittering af sårbare enheder.
- Integrer OT i sikkerhedsoperationer og planlægning af hændelsesrespons
Virksomheder skal være parate til at kunne håndtere IT-OT SecOps, hvor IT-afdelingen skal overveje OT med hensyn til SecOps og hændelsesrapportering. Her skal IT-afdelingen oprette playbooks, der tager højde for virksomhedens OT-miljø.
- OT-specifikke trusselsefterretnings- og sikkerhedstjenester
OT-sikkerheden afhænger af bevidsthed og analytisk indsigt om risiko. Virksomheder skal sørge for, at deres trusselsefterretninger og indholdskilder inkluderer robuste, OT-specifikke oplysninger.
- Overvej en platformstilgang til den overordnede sikkerhedsarkitektur
En platformsbaseret tilgang til sikkerhed kan hjælpe virksomheder med at konsolidere leverandører og forenkle deres arkitektur. En robust sikkerhedsplatform, der er specielt bygget til at beskytte både IT-netværk og OT-miljøer, kan levere løsningsintegration og dermed øge sikkerheden.
Du kan læse den fulde rapport her.
Om undersøgelsen
Fortinet 2024 State of Operational Technology and Cybersecurity Report er baseret på data fra en global undersøgelse af mere end 550 OT-fagfolk, udført af et tredjepartsforskningsfirma. Undersøgelsens respondenter var fra forskelligelande rundt om i verden, herunder Australien, New Zealand, Argentina, Brasilien, Canada, Kina, Frankrig, Danmark, Tyskland, Hong Kong, Indien, Japan, Mexico, Norge, Sydafrika, Sydkorea, Spanien, Taiwan, Thailand, Storbritannien, Isreal, De Forenede Arabiske Emirater, Italien, Polen, Portugal, og USA, blandt andre.
Respondenterne repræsenterer en række industrier, der er storforbrugere af OT, herunder: Fremstilling, transport/logistik, sundhedspleje/pharma, olie, gas energi/forsyningsselskaber, kemiske/petrokemiske og vand/spildevand. De fleste af de adspurgte, uanset titel, er dybt involveret i beslutninger om køb af cybersikkerhed. Mange respondenter er ansvarlige for driftsteknologi i deres virksomhed og/eller har rapporteringsansvar for produktions- eller anlægsdrift.
Nøgleord
Kontakter
DK mediekontakt:
Emilie Thau, Grey Public på vegne af Fortinet
emilie.thau@grey.com
Fortinet
Fortinet (NASDAQ: FTNT) is a driving force in the evolution of cybersecurity and the convergence of networking and security. Our mission is to secure people, devices, and data everywhere, and today we deliver cybersecurity everywhere you need it with the largest integrated portfolio of over 50 enterprise-grade products. Well over half a million customers trust Fortinet's solutions, which are among the most deployed, most patented, and most validated in the industry. The Fortinet Training Institute, one of the largest and broadest training programs in the industry, is dedicated to making cybersecurity training and new career opportunities available to everyone. Collaboration with high-profile, well-respected organizations from both the public and private sectors, including CERTs, government entities, and academia, is a fundamental aspect of Fortinet’s commitment to enhance cyber resilience globally. FortiGuard Labs, Fortinet’s elite threat intelligence and research organization, develops and utilizes leading-edge machine learning and AI technologies to provide customers with timely and consistently top-rated protection and actionable threat intelligence. Learn more at https://www.fortinet.com, the Fortinet Blog, and FortiGuard Labs.
Følg pressemeddelelser fra Fortinet
Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.
Flere pressemeddelelser fra Fortinet
Juventus Football Club indgår i et samarbejde med Fortinet som officiel IT-sikkerhedspartner20.8.2024 16:00:32 CEST | Pressemeddelelse
Juventus øger sikkerheden med Fortinets Security Fabric-platform og Secure Networking portefølje
Virksomheder går på rov i nye brancher i jagten på flere cybersikkerhedseksperter8.8.2024 13:00:00 CEST | Pressemeddelelse
En ny rapport viser, at manglen på cybersikkerhedseksperter var én af udfordringerne i ni ud af ti cyberangreb sidste år. Hele 70 procent forventer endnu flere cyberangreb i fremtiden - IT-kriminelle ved nemlig godt, at mange virksomheder mangler kvalificerede IT-sikkerhedsansatte
FC BARCELONA VÆLGER FORTINET SOM OFFICIEL CYBERSIKKERHEDSPARTNER FOR FREMTIDENS SPOTIFY CAMP NOU23.5.2024 17:05:44 CEST | Pressemeddelelse
Det globale IT-sikkerhedsfirma bliver officiel cybersikkerhedspartner for det kommende Spotify Camp Nou over de næste tre sæsoner indtil 30. juni 2028
Ny trusselsrapport: Du har kun 4 dage, før it-kriminelle er inde i dit system16.5.2024 08:00:00 CEST | Pressemeddelelse
Nyt data om it-kriminalitet viser, at sikkerhedshuller udnyttes hurtigere og hurtigere. I gennemsnit går der kun 4 dage, og samtidig går der op til 85 dage, før virksomheder får lukket hullerne. Data viser også, at der på The Dark Web handles over 850.000 private kortoplysninger til økonomisk kriminalitet.
Fortinet går i luften med Wi-Fi 7 sikkerhedsløsninger23.1.2024 08:00:00 CET | Pressemeddelelse
De seneste par år er Wi-Fi-udviklingen gået stærkt, og Wi-Fi 7 er netop landet her i januar måned. Fortinet er allerede gået i luften med sikkerhedsløsninger til de danske virksomheder, der vil udnytte Wi-Fi 7 og have IT-sikkerheden i top.