Pourquoi la génération Z est la nouvelle force qui remodèle la sécurité OT

Pourquoi la génération Z est la nouvelle force qui remodèle la sécurité OT

Pourquoi la génération Z est la nouvelle force qui remodèle la sécurité OT PlatoBlockchain Data Intelligence. Recherche verticale. Aï.

COMMENTAIRE

L’ère des opérations intelligentes est déjà là, mais certains processus opérationnels de cybersécurité ont été laissés dans le passé. Alors que les membres les plus âgés de la génération Z démarrent leur carrière, ils apportent de nouvelles attentes en matière d'expériences numériques sur le lieu de travail. Cette tendance a des implications importantes et prometteuses pour la sécurité des technologies opérationnelles (OT), qui peuvent conduire les organisations à devenir plus sécurisées, résilientes et efficaces.

Jusqu'à présent, la connexion aux systèmes OT utilisés dans les secteurs de la fabrication, de l'énergie et des infrastructures critiques était souvent un processus lent et fastidieux qui n'était pas particulièrement sécurisé. Les systèmes OT – certains dotés d’une technologie vieille de plusieurs décennies – utilisent des protocoles industriels avec des capacités de sécurité limitées et protocoles d'accès à distance faibles. Ces composants existants ont des capacités limitées de gestion des accès utilisateur qui nécessitent des solutions de gestion des accès supplémentaires. Le résultat est que les utilisateurs autorisés doivent effectuer des étapes d'authentification supplémentaires, souvent avec des informations d'identification différentes, pour obtenir l'accès.

Pourquoi est-ce encore le cas à l’ère de la reconnaissance faciale et des empreintes digitales ? Bref, le système a été entretenu par des employés plus expérimentés, donc personne n'a vu de raison de le changer. Pourtant, à mesure que de jeunes travailleurs embarquent, les systèmes existants ne sont plus en phase avec les habitudes, les compétences et les attentes technologiques de leur génération. Les organisations qui se mobilisent pour répondre à leurs besoins peuvent en tirer de nombreux avantages.

Une meilleure expérience employé peut améliorer la rétention

Les employés frustrés ou désorientés par les processus de sécurité existants sont moins susceptibles d'être pleinement impliqués dans leur travail et plus susceptibles de démissionner. Cela est particulièrement vrai pour les jeunes travailleurs. La moitié des travailleurs de la génération Z déclarent ils vont quitter leur travail qui fournit une technologie fonctionnant mal ou obsolète.

Améliorer les taux de rétention peut toujours aider les entreprises à contrôler leurs coûts, mais dans le secteur manufacturier actuel, la rétention des employés est plus urgente. Plus de 80% des fabricants ont signalé des pénuries de main-d'œuvre en 2023, et l'intégration de nouveaux personnels et de sous-traitants nécessite d'investir dans une formation spécialisée, des processus uniques, la sécurité et l'efficacité opérationnelle. En commençant dès maintenant à moderniser les processus et les pratiques de sécurité OT, les fabricants peuvent bénéficier d'un avantage compétitif en matière de recrutement et de rétention auprès de travailleurs plus jeunes et qualifiés, par rapport aux entreprises qui adoptent une approche attentiste.

Sécurité, sûreté et conformité améliorées

La transformation de l'usine intelligente — utilisant l'Internet des objets (IoT) industriel, le cloud computing, l'Industrie 4.0 et la convergence OT-IT — prend en charge des sessions d'accès utilisateur plus rapides et plus fréquentes. Cela augmente la nécessité de permettre aux travailleurs distants et aux tiers d'accéder à distance aux données et appareils critiques. Cela crée également de nouveaux modèles d'accès qui nécessitent des solutions de gestion des accès plus avancées, telles qu'un accès plus précis avec moindre privilège.

L’amélioration du contrôle d’accès est essentielle pour les opérations et la sécurité. Des incidents tels que des cyberattaques répétées sur réseaux électriques nationaux et même usines de biens de consommation emballés (CPG) ont montré que les pratiques de sécurité traditionnelles ne suffisent plus à protéger les systèmes OT, surtout maintenant que OT et IT sont inextricablement liés. Les cibles de premier plan ne sont pas les seules à subir de telles attaques ; en 2021, 73 % des organisations ayant des opérations d'usine intelligente ont déclaré au moins une cyberattaque au cours des 12 mois précédents.

Si la cybersécurité doit se développer pour surveiller et protéger les équipements et systèmes OT, les travailleurs doivent également être connectés et visibles. Par exemple, les travaux critiques pour la sécurité, comme les travaux dans les raffineries et les plates-formes pétrolières, peuvent surveiller l'emplacement et l'état de santé des travailleurs en temps réel. Cette surveillance nécessite une authentification et une géolocalisation automatisées de l’identité, ainsi qu’un accès aux informations personnelles sur la santé et à d’autres données sensibles.

Une cybersécurité complète et rationalisée est importante pour ce type de fonctionnalités, la protection des données, la conformité et une meilleure expérience utilisateur. En plus d'améliorer l'expérience des employés et de faciliter le travail des employés férus de technologie, l'amélioration des processus de sécurité peut réduire les fuites de données et les temps d'arrêt causés par les frictions d'accès et le temps passé à attendre les informations d'identification.

Construire un programme de cybersécurité OT moderne

Sur la base des données recueillies auprès des responsables de la sécurité OT dans un certain nombre de secteurs, les organisations dotées des programmes de cybersécurité OT les plus matures suivent un ensemble cohérent de bonnes pratiques. Celles-ci commencent par évaluer le profil complet de cybersécurité de l’organisation afin d’identifier les domaines qui doivent être améliorés.

Ensuite, ces organisations entretiennent une culture de sensibilisation aux menaces de cybersécurité qui pèsent sur les usines intelligentes, les entreprises convergées et les opérations OT. Parce qu’il existe de nombreux points d’entrée potentiels pour les menaces, la sécurité est un effort de tous, souvent directement lié à la sécurité.

Avec une culture de sécurité croissante et un ensemble de références en matière de cybersécurité, une organisation est prête à décider à qui appartient la gestion des risques liés aux cyberattaques OT. Il est également prêt à appliquer un cadre tel que NIST or MITRE ATT & CK aux contrôles défensifs qui surveillent la cybersécurité et identifient les domaines à améliorer. Participation à des groupes de partage de renseignements sur l'industrie tels que MFG-ISAC peut également aider les organisations à se renseigner sur les nouvelles menaces qui pèsent sur le secteur à mesure qu’elles émergent. Les propriétaires de risques peuvent ensuite utiliser leurs connaissances du secteur avec un cadre éprouvé pour mettre en œuvre les contrôles défensifs appropriés pour leurs environnements OT/IT convergés.

Enfin, une cybersécurité OT mature nécessite une gouvernance, une surveillance et des évaluations périodiques complètes pour aider les outils, processus et accès de sécurité à suivre le rythme de l'évolution du paysage des menaces, ainsi que des besoins et des attentes des employés.

La sécurité OT tournée vers l’avenir soutient l’innovation future

Alors que les attentes de la génération Z incitent les employeurs à améliorer et à mettre à jour la sécurité des OT, elles contribuent également à faire évoluer l'industrie vers de nouvelles fonctionnalités. À mesure que l’OT, l’IT, l’IoT et d’autres infrastructures continuent de converger et d’exploiter les technologies émergentes, les organisations auront de nouvelles opportunités pour davantage d’automatisation des processus, d’innovation en matière d’usines et de bâtiments intelligents et d’optimisation de la chaîne d’approvisionnement. Tous ces changements nécessitent le type de processus de sécurité modernes, efficaces et conviviaux qu’attend la génération Z.

Horodatage:

Plus de Lecture sombre