Varför Gen Z är den nya kraften som omformar OT-säkerhet

Varför Gen Z är den nya kraften som omformar OT-säkerhet

Varför Gen Z är den nya kraften som omformar OT-säkerhet PlatoBlockchain Data Intelligence. Vertikal sökning. Ai.

KOMMENTAR

Eran av intelligenta operationer är redan här, men vissa operativa cybersäkerhetsprocesser har lämnats i det förflutna. När de äldsta medlemmarna i Gen Z börjar sina karriärer, tar de med sig nya förväntningar på digitala upplevelser på arbetsplatsen. Denna trend har viktiga och lovande konsekvenser för operativ teknologi (OT) säkerhet som kan driva organisationer att bli säkrare, mer motståndskraftiga och effektiva.

Fram till nu har inloggning till OT-system som används i tillverknings-, energi- och kritisk infrastrukturindustri ofta varit en långsam, besvärlig process som inte är särskilt säker. OT-system - vissa med decennier gammal teknik - använder industriella protokoll med begränsade säkerhetsmöjligheter och svaga fjärråtkomstprotokoll. Dessa äldre komponenter har begränsade funktioner för användaråtkomsthantering som kräver ytterligare åtkomsthanteringslösningar. Resultatet är att auktoriserade användare måste genomföra ytterligare autentiseringssteg, ofta med olika referenser, för att få åtkomst.

Varför är detta fortfarande fallet i en tid av ansiktsigenkänning och fingeravtryck? Kort sagt har systemet underhållits av mer erfarna medarbetare, så ingen såg anledning att ändra det. Men när yngre arbetare kommer ombord är de äldre systemen i otakt med sin generations teknikvanor, färdigheter och förväntningar. Organisationer som går upp för att möta sina behov kan se flera fördelar.

Bättre medarbetarerfarenhet kan förbättra retentionen

Anställda som är frustrerade eller förvirrade över äldre säkerhetsprocesser är mindre benägna att vara helt engagerade i sitt arbete och mer benägna att sluta. Det gäller särskilt yngre arbetstagare. Hälften av Gen Z-arbetarna säger de kommer att sluta jobbet som ger dåligt fungerande eller föråldrad teknik.

Att förbättra retentionsgraden kan alltid hjälpa företag att kontrollera kostnaderna, men i dagens tillverkningssektor är det mer brådskande att behålla anställda. Mer än 80% av tillverkarna rapporterade brist på arbetskraft 2023, och introduktion av ny personal och entreprenörspersonal kräver investeringar i specialiserad utbildning, unika processer, säkerhet och operativ effektivitet. Genom att börja modernisera OT-säkerhetsprocesser och -praxis nu kan tillverkare få en konkurrenskraftig rekryterings- och behållaförsprång med yngre, kvalificerade arbetare, jämfört med företag som har ett avvaktande tillvägagångssätt.

Förbättrad säkerhet, säkerhet och efterlevnad

Smart-factory-transformation – med hjälp av industriellt Internet of Things (IoT), cloud computing, Industry 4.0 och OT-IT-konvergens – stöder snabbare, mer frekventa användaråtkomstsessioner. Detta ökar behovet av att möjliggöra fjärråtkomst till viktiga data och enheter för fjärrarbetare och tredje part. Det skapar också nya åtkomstmönster som kräver mer avancerade åtkomsthanteringslösningar, såsom finkornig minst-privilegierad åtkomst.

Att förbättra passerkontrollen är avgörande för drift och säkerhet. Incidenter som upprepade cyberattacker på nationella elnät och även fabriker för konsumentförpackade varor (CPG). har visat att äldre säkerhetspraxis inte längre räcker för att skydda OT-system, särskilt nu när OT och IT är oupplösligt sammanlänkade. Högprofilerade mål är inte de enda som upplever attacker som dessa; 2021 rapporterade 73 % av organisationer med smarta fabriker minst en cyberattack under de senaste 12 månaderna.

Även om cybersäkerheten måste utökas för att övervaka och skydda OT-utrustning och system, måste arbetare också vara uppkopplade och synliga. Till exempel kan säkerhetskritiska jobb som raffinaderi och oljeriggarbete övervaka arbetarnas plats och hälsostatus i realtid. Den övervakningen kräver automatisk identitetsautentisering och geolokalisering, tillsammans med tillgång till personlig hälsoinformation och annan känslig data.

Omfattande, strömlinjeformad cybersäkerhet är viktig för den här typen av funktioner, dataskydd, efterlevnad och bättre användarupplevelse. Förutom att förbättra medarbetarnas upplevelse och göra arbetet enklare för teknikkunniga anställda, kan förbättrade säkerhetsprocesser minska dataläckage och driftstopp orsakade av åtkomstfriktion och tid som ägnas åt att vänta på referenser.

Bygga ett modernt OT-cybersäkerhetsprogram

Baserat på data som samlats in från OT-säkerhetsledare inom ett antal branscher, följer organisationer med de mest mogna OT-cybersäkerhetsprogrammen en konsekvent uppsättning bästa praxis. Dessa börjar med att utvärdera organisationens fullständiga cybersäkerhetsprofil för att identifiera områden som behöver förbättras.

Därefter främjar dessa organisationer en kultur av medvetenhet kring cybersäkerhetshot mot smarta fabriker och konvergerade företags- och OT-verksamheter. Eftersom det finns så många potentiella infartspunkter för hot, är säkerhet en insats i alla händer som ofta är direkt relaterad till säkerhet.

Med en växande säkerhetskultur och en uppsättning riktmärken för cybersäkerhet är en organisation redo att bestämma vem som äger riskhantering för OT-cyberattacker. Det är också redo att tillämpa ett ramverk som t.ex NIST or MITER ATT & CK till defensiva kontroller som övervakar cybersäkerhet och identifierar förbättringsområden. Deltagande i industriintelligensdelningsgrupper som t.ex MFG-ISAC kan också hjälpa organisationer att lära sig om nya hot mot sektorn när de dyker upp. Riskägare kan sedan använda branschkunskap med ett beprövat ramverk för att implementera lämpliga defensiva kontroller för sina konvergerade OT/IT-miljöer.

Slutligen kräver mogen OT-cybersäkerhet omfattande styrning, tillsyn och periodiska utvärderingar för att hjälpa säkerhetsverktyg, processer och åtkomst att hålla jämna steg med det föränderliga hotlandskapet – och med anställdas behov och förväntningar.

Framåtblickande OT-säkerhet stödjer framtida innovation

Eftersom Gen Z-förväntningar uppmanar arbetsgivare att förbättra och uppdatera OT-säkerhet, hjälper de också att flytta industrin mot nya möjligheter. När OT, IT, IoT och andra infrastrukturer fortsätter att konvergera och dra nytta av framväxande teknologier, kommer organisationer att få nya möjligheter för mer processautomation, smart fabriks- och byggnadsinnovation och optimering av försörjningskedjan. Alla dessa förändringar kräver den typ av moderna, effektiva och användarvänliga säkerhetsprocesser som Gen Z förväntar sig.

Tidsstämpel:

Mer från Mörk läsning