Relatório: OT Security continua sendo um desafio para líderes de todos

Relatório: OT Security continua sendo um desafio para líderes de todos os setores

Relatório: OT Security continua sendo um desafio para líderes de todos os setores

As redes de segurança da tecnologia operacional (OT) são uma preocupação crescente, pois envolvem fábricas, serviços públicos, assistência médica, empresas de transporte público, instalações de energia e muito mais - todas as quais sofreram uma enorme transformação nos últimos anos. Por exemplo, as operações de manufatura e fábrica se tornaram muito mais eficientes, principalmente devido a um mercado de hardware e software de US $ 40 bilhões em OT projetado, que fornece soluções projetadas para tornar as operações mais ágeis. No entanto, juntamente com esses ganhos de eficiência - incluindo controle de supervisão e aquisição de dados ( SCADA) sistemas que agora estão conectados à Internet - aumenta acentuadamente o risco cibernético. Isso ocorre porque esses sistemas que antes estavam completamente isolados da Internet agora estão totalmente conectados à Internet, expondo sua ampla superfície de ataque a novos riscos cibernéticos. 

Perspectivas da Indústria

As redes de segurança da tecnologia operacional (OT) são uma preocupação crescente, pois envolvem fábricas, serviços públicos, assistência médica, empresas de transporte público, instalações de energia e muito mais - todas as quais sofreram uma enorme transformação nos últimos anos. Por exemplo, as operações de manufatura e fábrica se tornaram muito mais eficientes, principalmente devido a um mercado de hardware e software de US $ 40 bilhões em OT projetado, que fornece soluções projetadas para tornar as operações mais ágeis. No entanto, juntamente com esses ganhos de eficiência - incluindo controle de supervisão e aquisição de dados ( SCADA) sistemas que agora estão conectados à Internet - aumenta acentuadamente o risco cibernético. Isso ocorre porque esses sistemas que antes estavam completamente isolados da Internet agora estão totalmente conectados à Internet, expondo sua ampla superfície de ataque a novos riscos cibernéticos. 

Os desafios de proteger os sistemas de controle industrial (ICS) contra ameaças cibernéticas continuam a dominar as listas de tarefas diárias das equipes de OT. Apesar da atenção quase diária dos líderes do AT, as operações de negócios estão cada vez mais em risco, em grande parte graças a um número crescente de estratégias de intrusão que ficam mais sofisticadas com o passar do tempo. E agora, em 2020, há o desafio adicional de enfrentar os riscos apresentados pelo COVID-19, incluindo mais funcionários trabalhando em casa e a adoção de novas tecnologias projetadas para apoiar uma força de trabalho remota. 

Para lançar luz sobre esses e outros desafios de segurança do AT, a Fortinet lançou o Relatório sobre o estado de tecnologia operacional e segurança cibernética de 2020 . 

Fornecendo informações sobre segurança OT

O crescente volume de ameaças cibernéticas que afetam os sistemas ISC / SCADA apresentou novos desafios para os líderes de OT, enquanto trabalham para lidar com a superfície de ataque em expansão e decidir quais estratégias e soluções de segurança cibernética devem adotar. A compreensão desses desafios foi o foco do mais recente estudo da Fortinet, que visava exclusivamente indivíduos responsáveis ​​por algum aspecto das operações de manufatura ou fábrica, e com cargos que variavam de gerente a vice-presidente. Todos os entrevistados também trabalham em empresas envolvidas em um dos quatro setores, incluindo: 

  • Fabricação 
  • Energia e Utilidades
  • Cuidados de saúde
  • Transporte

Entre as respostas coletadas, este estudo destaca quatro tendências principais que ajudam a ilustrar o estado atual da segurança do AT nas organizações:

1. Os líderes do AT têm um amplo conjunto de responsabilidades, incluindo a cibersegurança

Os líderes de OT geralmente se reportam a indivíduos de alto escalão na organização, como vice-presidente, diretor de operações ou CEO. A esmagadora maioria (80%) também se envolve regularmente na tomada de decisões de segurança cibernética, com metade tendo a palavra final nessas decisões. 64% dos líderes de OT também assumiram a responsabilidade de incorporar a segurança no processo de operações e 71% estão regularmente envolvidos na estratégia de segurança cibernética de TI. 

Como a cibersegurança é uma prioridade para esses indivíduos, as tendências mostram que assuntos relacionados à segurança do OT em breve se tornarão responsabilidade do CISO , se ainda não o forem. A inevitabilidade dessa mudança é destacada pelo fato de que a maioria (61%) dos entrevistados afirmou que espera que seu CISO assuma todas as responsabilidades de segurança do AT no próximo ano. Provavelmente, isso se deve ao aumento do risco de sistemas conectados de OT e seu impacto na continuidade dos negócios. 

2.  A proteção principal de cibersegurança não é destaque em todas as infra-estruturas OT

O relatório também revelou lacunas em muitas infra-estruturas OT, que incluem segurança. Para aproximadamente 40% a 50% das organizações pesquisadas, os seguintes protocolos e recursos de segurança estavam ausentes:

 

Enquanto mais da metade (58%) das organizações vêem seus orçamentos aumentarem em 2020, também deve-se notar que 15% estão vendo uma diminuição no financiamento, que pode estar relacionado às perdas de receita relacionadas ao COVID-19.  

3. Medidas e análises de segurança permanecem um desafio para os líderes do AT

A pesquisa Fortinet constatou que entre 36% e 57% das organizações carecem de consistência quando se trata de medir itens em uma lista de métricas padrão. Entre as áreas mais comumente rastreadas e relatadas estão vulnerabilidades (64%), intrusões (57%) e redução de custos resultantes de esforços de segurança cibernética (58%). Por outro lado, sabe-se que menos da metade das organizações (43%) informa sobre resultados tangíveis de gerenciamento de riscos e 39% a 50% não compartilham rotineiramente dados básicos de segurança cibernética com a liderança executiva sênior.

Os entrevistados também citaram as ferramentas de análise, monitoramento e avaliação de segurança como um dos recursos mais essenciais em soluções de segurança, com a maioria (58%) classificando esses atributos específicos no top 3. Apesar da priorização desses recursos, 53% relataram que as soluções de segurança dificultam a flexibilidade operacional e metade relatou que elas criam mais complexidade.

4. A maioria dos líderes do AT luta para impedir invasões

A maioria das organizações respondentes também relatou que teve grande êxito em impedir que criminosos cibernéticos explorassem seus sistemas, com apenas 8% afirmando que não haviam sofrido invasões nos últimos 12 meses. Entre os pesquisados, também foi constatado que: 

  • 90% experimentaram pelo menos uma invasão no ano passado 
  • 72% experimentaram três ou mais invasões no ano passado
  • 26% experimentaram seis ou mais invasões no ano passado

O impacto dessas explorações também foi observado pelos entrevistados, com mais da metade (51%) documentando perda de produtividade, 37% observando interrupções operacionais impactando a receita e 39% tendo a segurança física em risco - uma preocupação significativa, considerando os perigos inerentes à instalações industriais.  

Os líderes do OT também observaram a semelhança de métodos de ataque específicos, incluindo malware (60%), phishing (43%), hackers (39%), ransomware (37%), ataques de negação de serviço (DDoS) (27%), e violações internas (18%). 

 

Número de invasões e o impacto nas organizações

 

Práticas recomendadas de segurança em tecnologia operacional

Este relatório também identificou dois subconjuntos de respondentes: aqueles que não apresentaram invasões nos últimos 12 meses (nível superior) e aqueles que sofreram mais de 10 invasões no mesmo período (nível inferior). Entre as organizações de primeira linha, foram observadas as seguintes práticas recomendadas:

  1. As organizações de nível superior têm quatro vezes mais chances de garantir que suas atividades de OT sejam visíveis centralmente para suas equipes de operações de segurança. 
  2. Eles também têm 133% mais chances de rastrear e relatar vulnerabilidades que foram encontradas e bloqueadas. 
  3. É provável que essas organizações tenham o CISO ou o CSO atualmente responsável pela segurança do OT.
  4. Os líderes de OT nessas organizações têm uma probabilidade 25% maior de serem diretamente responsáveis ​​por incorporar a segurança nos processos de OT. 
  5. As organizações de primeira linha têm 25% mais chances de ter um NOC para garantir visibilidade centralizada e monitoramento da atividade da rede.
  6. Os líderes de OT de primeira linha têm uma probabilidade 25% maior de serem medidos pelo tempo de resposta a vulnerabilidades de segurança, colocando-o como uma primeira ou segunda prioridade. 
  7. E esses líderes de OT têm uma probabilidade 25% maior de relatar sobre a conformidade com os regulamentos do setor à liderança executiva, sugerindo relatórios de conformidade automatizados que permitem uma abordagem em tempo real.


Ao seguir essas sete práticas recomendadas, os líderes de OT podem esperar benefícios como níveis mais altos de produtividade, defesas mais robustas de segurança cibernética e uma melhor chance de acompanhar as mudanças do setor. 

Pensamentos finais

Em meio a crescentes vulnerabilidades entre os sistemas ICS / SCADA e um volume crescente de invasões significativas, este último relatório mostra que os líderes do AT estão ficando para trás em grande parte no que diz respeito à segurança cibernética. Muitos acham desafiador implantar as ferramentas de segurança certas e acompanhar as ameaças cibernéticas cada vez mais sofisticadas que aguardam seus sistemas recém-conectados. Alguns, no entanto, estão gerenciando sua segurança cibernética no AT com sucesso, conforme demonstrado pelas organizações de primeira linha mencionadas neste relatório. Ao aprender e seguir suas melhores práticas, assumindo o compromisso de promover a visibilidade centralizada e adotando uma abordagem proativa à segurança, as organizações podem mudar a situação dos cibercriminosos para proteger suas infraestruturas críticas de OT.

Leia mais detalhes sobre os desafios de segurança do AT no relatório 2020 da State of Operational Technology and Cybersecurity, da Fortinet.

 

Comentários 0 Comentários

Seja o primeiro a comentar.