行业新闻与博客

半数工业网络事件背后的员工错误

去年卡巴斯基在工业环境中发现的所有网络安全事件中,超过一半(52%)人为错误。

俄罗斯 AV 供应商的 2019 年工业网络安全状况 报告是根据对 282 家运营运营和工业控制系统技术(OT / ICS)的公司的访谈编制的。

虽然绝大多数公司(81%)计划将其运营网络数字化以推动工业 4.0 计划,但发现网络安全预算的分配却少得多(57%)。

然而,除了预算之外,这些公司的网络安全技能仍然令人担忧:受访者的两大担忧集中在没有足够的网络安全专家来管理工业网络,以及 OT / ICS 运营商普遍缺乏安全意识。

在近一半的案例中(45%),IT 安全员工也关注 OT / ICS 安全,但尽管这两个领域正在融合,但是任何一方的专业人员都可以有不同的目标并采取其他方法来实现这些目标。

例如,在 OT 世界运营商中,传统上关注可用性和物理安全性,因为设备主要与互联网隔离。随着这种变化,需要新的方法。

“今年的研究表明,企业正在寻求改善对工业网络的保护。然而,这只有在解决与缺乏合格员工和员工错误相关的风险时才能实现,“卡巴斯基工业网络安全经理 Georgy Shebuldaev 表示。

“采用全面的多层次方法 - 将技术保护与 IT 安全专家和工业网络运营商的定期培训相结合 - 将确保网络免受威胁和技能保持最新状态。”

为了说明在工业环境中获得安全权的紧迫性,4 月份的一份报告显示,在过去两年中,90%的关键基础设施(CNI)提供商的 IT / OT 环境受到网络攻击的破坏。

非常感谢您对亚洲注册的支持与信任!

禁止转载

需要帮助吗?联系我们的支持团队 在线客服