Kriitiline tootmissektor härja silmas

Kriitiline tootmissektor härja silmas

Kriitiline tootmissektor Bull'sye PlatoBlockchaini andmete luures. Vertikaalne otsing. Ai.

Sektori uuringust selgus, et enam kui kolmveerand tootmisorganisatsioonidest omavad oma süsteemides paigatamata väga tõsiseid turvaauke.

Uus telemeetria SecurityScorecardist nähtub, et nendes organisatsioonides on aasta-aastalt suurenenud raskete haavandite arv.

2022. aastal täheldas umbes 76% tootmisorganisatsioonidest SecurityScorecard paigatamata CVE-sid IP-aadressidel, mille meie platvorm nendele organisatsioonidele omistab,“ ütleb SecurityScorecardi kaasasutaja ja tegevjuht Aleksandr Yampolskiy.

Peaaegu 40% neist organisatsioonidest – sealhulgas metallid, masinad, seadmed, elektriseadmed ja transporditootmine – kannatas 2022. aastal pahavara nakatumise all.

Peaaegu pooled (48%) kriitilistest tootmisorganisatsioonidest said SecurityScorecardi turvareitingu platvormil C-st F-ni.

Platvorm sisaldab kümmet riskitegurite rühma, sealhulgas DNS-i tervis, IP-maine, veebirakenduste turvalisus, võrguturve, lekkinud teave, häkkerite vestlus, lõpp-punkti turvalisus ja paikamine.

Yampolskiy ütleb, et tootjate vastu suunatud küberrünnakute tõsidus on tähelepanuväärne.

"Paljud neist juhtumitest on seotud lunavaraga, mille puhul ähvardaja, tavaliselt kuritegeliku rühmituse vormis, kavatseb väljapressimisega raha teenida," ütleb ta. "Kuigi lunavaraprobleem on ülemaailmne, oleme näinud, et rahvusriikide osalejad on erinevate geopoliitiliste eesmärkide saavutamiseks teinud üha rohkem rünnakuid kriitilise infrastruktuuri vastu."

Vahepeal näitasid Dragose ja IBM X-Force'i meeskondade intsidentidele reageerimise uurimised valdavalt, et kuumim operatsioonitehnoloogia (OT) sihtmärk on tootmissektor ja peamine relv nende organisatsioonide ründamisel on nüüd lunavara.

"Demokratiseeritud" küberjulgeolek

Yampolskiy ütleb, et keerukad riiklikult toetatud osalejad, nagu Venemaa, on suunatud mitmele erinevale kriitilise infrastruktuuri organisatsioonile üle USA, alates tervishoiust ja lõpetades energeetikaga ja lõpetades telekommunikatsiooniga.

Hea uudis? "Globaalselt astuvad valitsused juba samme küberjulgeoleku tugevdamiseks," märgib ta.

Võtke USA 2022. aasta kriitilise infrastruktuuri küberintsidentidest teatamise seadus, mis nõuavad kriitilisest infrastruktuurist teatamist teatud küberintsidentidest DHSi küberturvalisuse ja infrastruktuuri turvalisuse agentuurile (CISA).

Teised asutused, nagu föderaalne energia reguleerimise komisjon, väärtpaberi- ja börsikomisjon ja rahandusosakond, on samuti nende regulatiivse jurisdiktsiooni alla kuuluvate üksuste eeskirjade koostamise eri etappides.

Yampolskiy sõnul peaksid poliitikakujundajad jätkama koostööd tööstusega, et omada paremat ja pidevat arusaamist organisatsioonide ja tööstusharude turvapositsioonidest, mis mõjutavad otseselt kodanike jaoks olulisi teenuseid või USA majandust üldiselt.

"Maailma kriitilise infrastruktuuri kaitsmiseks on oluline demokratiseeritum, integreeritum ja koostööl põhinev lähenemine küberjulgeoleku vastupanuvõimele, mis tagab pideva nähtavuse globaalsest ohumaastikust ning kutsub kokku avaliku ja erasektori," ütleb ta ja märgib lisaks, et parem teabevahetus valitsuse ja valitsuse vahel. tööstus on võtmetähtsusega.

Ajatempel:

Veel alates Tume lugemine