一項由Palo Alto Networks委托進行的研究顯示,很多工業組織都曾遭受過網絡攻擊,而其中相當一部分的攻擊會導致OT運營的中斷。
調查概述:在2023年12月進行的,對象是來自于美洲、歐洲和亞太地區的約2000名受訪者。
關鍵發現:
Palo Alto Networks的報告中顯示:“關閉OT運營意味著失去收入機會,同時增加控制和事件補救的成本。這些成本可能包括額外的安全技術和服務,以及與客戶和供應商的溝通、執法和公共關系。長期來看,還可能面臨聲譽損失、監管罰款、更高保險費用,甚至因為延遲或未能交付而給供應商和客戶帶來的額外成本。”
攻擊頻次:大部分組織每周、每月或每季度都會遭遇攻擊嘗試,8%的組織每隔幾天就會受到攻擊,4%的組織每天都會受到攻擊,2%的組織每天會受到多次攻擊。
入侵途徑:IT系統無疑是最常見的入口點,但根據調查,約有28%的人表示曾經遭遇過來自OT環境的攻擊。
重視程度:超過60%的受訪者表示,保護其OT環境的舉措很重要或非常重要,超過一半的受訪者表示,他們計劃在未來兩年內增加OT網絡安全預算。
決策角色:在OT網絡安全采購決策中,40%的情況是IT和OT共同承擔責任,28%的情況是IT做出決定,但OT在決策時有發言權;另外18%的情況則是OT做出決定,但受到IT的影響。
另一方面,只有43%的受訪者表示IT和OT之間的關系是和諧的或建設性的。在39%的情況下,雙方存在沖突,在18%的組織中,雙方很少就網絡安全問題進行交流。
當被問及人工智能對OT基礎設施的影響時,超過3/4的受訪者認為人工智能對OT基礎設施的攻擊是一個嚴重的問題,然而同樣比例的人也認為人工智能支持的安全解決方案對于檢測和阻止攻擊也很關鍵。
大約一半的受訪者相信人工智能將比安全團隊更能幫助黑客,47%的人認為人工智能的使用將減少公司所需的安全專業人員數量。
* 本文為陳發明編譯,原文地址:https://www.securityweek.com/1-in-4-organizations-shut-down-ot-operations-due-to-cyberattacks-survey/
來源:數世咨詢