Kaspersky: Jumătate dintre incidentele de securitate cibernetică din rețelele industriale, provocate de angajați
În ciuda automatizării, factorul uman mai poate pune în pericol procesele industriale: greșelile angajaților s-au aflat în spatele a 52% dintre incidentele care au afectat tehnologiile operaționale și sistemele industriale de control (OT/ICS) anul trecut.
Potrivit unui nou raport Kaspersky, Starea securității cibernetice industriale 2019, această problemă face parte dintr-un context mai larg și mai complicat. Complexitatea tot mai mare a infrastructurilor industriale necesită protecție și abilități mai avansate, însă nu sunt suficienți specialiști care să se ocupe de noile amenințări și există un nivel scăzut de conștientizare în rândul angajaților.
Digitalizarea rețelelor industriale și adoptarea standardelor industriei 4.0 sunt etape pe care multe companii industriale urmează să le parcurgă. Patru din cinci organizații (81%) consideră că digitalizarea rețelei operaționale este importantă sau foarte importantă pentru acest an. Cu toate beneficiile pe care le aduce infrastructura conectată, există și riscuri de securitate cibernetică.
Vestea bună este că securitatea cibernetică OT / ICS devine o prioritate pentru companiile industriale, fapt confirmat de majoritatea (87%) dintre respondenți. Însă pentru a atinge nivelul necesar de protecție, ei trebuie să investească în măsuri dedicate și să aibă specialiști de înaltă calificare pentru a le face să funcționeze eficient. În ciuda faptului că afirmă că este o prioritate, doar puțin peste jumătate dintre companii (57%) au un buget alocat pentru securitate cibernetică industrială.
În afară de constrângerile bugetare, există un semn de întrebare și cu privire la personalul calificat. Organizațiile nu se confruntă doar cu o lipsă de experți în domeniul securității cibernetice, care să aibă abilitățile potrivite pentru a gestiona protecția pentru rețelele industriale, dar sunt îngrijorate și că operatorii lor de rețea OT / ICS nu sunt pe deplin conștienți de comportamentul care ar putea provoca breșe de securitate cibernetică. Aceste provocări constituie primele două motive majore de îngrijorare legate de gestionarea securității cibernetice și explică, într-o oarecare măsură, de ce erorile angajaților provoacă jumătate dintre toate incidentele ICS – infectări cu malware, dar și atacuri direcționate, mai grave.
În aproape jumătate dintre companii (45%), angajații responsabili cu securitatea infrastructurii IT supraveghează și securitatea rețelelor OT / ICS, adăugând această sarcină la responsabilitățile lor de bază. O astfel de abordare poate avea riscuri de securitate: deși rețelele operaționale și cele corporate sunt din ce în ce mai conectate, specialiștii pe fiecare dintre acestea pot avea abordări (37%) și obiective (18%) diferite atunci când vine vorba de securitate cibernetică