Wzrost liczby cyberataków na producentów na całym świecie – mniej niż połowa odpowiednio zabezpieczona
| Gospodarka Artykuły firmoweW ostatnim roku aż 80% firm produkcyjnych doświadczyło znacznego wzrostu incydentów związanych z cyberbezpieczeństwem lub naruszeń systemów, jednak tylko 45% z nich jest odpowiednio przygotowanych na cyberzagrożenia. Takie wnioski płyną z globalnego badania przeprowadzonego przez firmę Omdia.
Rosnące zagrożenia w erze cyfrowej transformacji
Badanie objęło ponad 500 dyrektorów ds. technologii z całego świata, analizując konwergencję technologii IT/OT w ich podstawowych operacjach oraz sposoby radzenia sobie z wyzwaniami związanymi z cyberbezpieczeństwem. Raport został opracowany we współpracy z Telstra International, globalnym oddziałem wiodącej firmy telekomunikacyjnej i technologicznej Telstra.
Rosnące ryzyko cyberataków w erze Przemysłu 4.0
Wraz z transformacją cyfrową, producenci coraz częściej wdrażają rozwiązania oparte na chmurze, sztucznej inteligencji (AI) oraz Internecie Rzeczy (IoT). Choć konwergencja IT i OT zwiększa skalę, odporność i efektywność operacji, jednocześnie rozszerza również powierzchnię podatną na cyberataki. Krytyczne sektory stają się coraz atrakcyjniejszym celem dla cyberprzestępców, zwłaszcza w kontekście ataków ransomware.
Wysokie koszty cyberataków dla producentów
Firmy, które padły ofiarą ataku, zgłaszały problemy z dostępnością i odpornością systemów, co generowało straty na poziomie od 200 000 do 2 milionów dolarów. Największe konsekwencje ponosiły przedsiębiorstwa, których systemy korporacyjne lub kontrola produkcji zostały naruszone.
Brak jasnej odpowiedzialności za bezpieczeństwo
Geraldine Kor, szefowa Global Enterprise Business w Telstra International, podkreśla:
- Większa łączność między IT a OT jest konieczna, aby wykorzystać zaawansowane technologie w innowacjach produkcyjnych, ale zwiększa również ryzyko naruszeń. Niestety, bardzo niewiele firm jest świadomych w zakresie ochrony i obrony przed zagrożeniami cybernetycznymi.
Badanie wykazało również brak spójnej odpowiedzialności za bezpieczeństwo, co może pozostawić firmy produkcyjne bez jasnego kierunku działania. Kor dodaje:
- Odpowiedzialność za bezpieczeństwo musi być wyraźnie określona i zintegrowana, aby jedna grupa lub osoba miała uprawnienia do reagowania na zagrożenia w systemach krytycznych. Równie ważne jest posiadanie odpowiednich specjalistów i kultury skoncentrowanej na bezpieczeństwie – ich brak osłabia gotowość do ochrony systemów i dodatkowo komplikuje wyzwania techniczne.
Tradycyjne metody ochrony już nie wystarczają
Ganesh Narayanan, globalny szef ds. cyberbezpieczeństwa w Telstra International, zwraca uwagę na to, że przemysł produkcyjny historycznie polegał na tzw. "air gappingu", czyli fizycznej separacji systemów OT od IT w celu ochrony przed zagrożeniami zewnętrznymi.
Jednak dynamiczna konwergencja IT/OT sprawia, że to podejście przestaje być skuteczne, a cyberprzestępcy mają coraz więcej możliwości atakowania systemów przemysłowych.
Narayanan podkreśla:
- Integracja IT i OT przynosi ogromne korzyści organizacjom w różnych branżach, ale firmy muszą skutecznie zarządzać ryzykiem, aby w pełni wykorzystać jej potencjał. Należy priorytetowo traktować bezpieczeństwo IT/OT i IoT w sześciu kluczowych obszarach: współpraca i planowanie, definiowanie strategii, rozwój ekspertyzy technicznej, jasne określenie odpowiedzialności, zastosowanie odpowiednich narzędzi oraz przyspieszenie gotowości poprzez wdrażanie standardów.
Cyberbezpieczeństwo kluczowe dla przyszłości przemysłu
Adam Etherington, starszy analityk Omdia, podkreśla:
- Nasze badanie wskazuje kluczowe wektory ataku i dostarcza cennych lekcji dla wszystkich liderów odpowiedzialnych za IT i OT.
Etherington zaznacza, że coraz powszechniejsza łączność między IT a OT jest niezbędna zarówno w greenfield jak i brownfield.
- Znaczące ulepszenia w zakresie innowacji, dostępności, bezpieczeństwa i ochrony wymagają od firm wykorzystania technologii chmurowych, IoT, sztucznej inteligencji (AI) oraz prywatnych sieci, a konwergencja IT/OT umożliwia pełne wdrożenie tych rozwiązań.
Większość firm boryka się z kosztownymi przestojami i incydentami bezpieczeństwa, ponieważ tradycyjne środki ochrony, polityki oraz kultura organizacyjna nie nadążają za zmieniającymi się zagrożeniami. Biorąc pod uwagę ogromne koszty wynikające z przestojów spowodowanych naruszeniami bezpieczeństwa lub awariami sieci, kluczowe jest lepsze zrozumienie ich przyczyn, aby móc skutecznie im zapobiegać.
źródło: Automation.com