Критичний виробничий сектор у центрі уваги

Критичний виробничий сектор у центрі уваги

Критично важливий виробничий сектор у розвідці даних PlatoBlockchain. Вертикальний пошук. Ai.

Більш ніж три чверті виробничих організацій містять у своїх системах невиправлені вразливості високого рівня серйозності, показало дослідження галузі.

Нова телеметрія від SecurityScorecard показує зростання кількості вразливих зон високого ступеня небезпеки в цих організаціях з року в рік.

У 2022 році близько «76% організацій-виробників SecurityScorecard спостерігали невиправлені CVE на IP-адресах, які наша платформа приписує цим організаціям», — каже Олександр Ямпольський, співзасновник і генеральний директор SecurityScorecard.

Майже 40% цих організацій, включаючи виробництво металів, машин, приладів, електрообладнання та транспорту, були заражені зловмисним програмним забезпеченням у 2022 році.

Майже половина (48%) критично важливих виробничих організацій отримали рейтинг від «C» до «F» на платформі рейтингів безпеки SecurityScorecard.

Платформа включає десять груп факторів ризику, включаючи справність DNS, репутацію IP, безпеку веб-додатків, мережеву безпеку, витік інформації, балачки хакерів, безпеку кінцевих точок і каденцію виправлень.

Жорсткість кібератак проти виробників заслуговує на увагу, каже Ямпольський.

«Багато з цих інцидентів пов’язані з програмним забезпеченням-вимагачем, коли суб’єкт загрози, як правило, у формі злочинної групи, збирається заробити гроші шляхом здирництва», — каже він. «Хоча проблема програм-вимагачів є глобальною, ми спостерігаємо зростання кількості атак на критично важливу інфраструктуру з боку національних держав, які переслідують різні геополітичні цілі».

Тим часом розслідування реагування на інциденти, проведені командами Dragos і IBM X-Force, переконливо показали, що найактуальнішою метою операційних технологій (OT) є виробничий сектор, а основною зброєю нападу на ці організації тепер є програмою-вимагачем.

«Демократизована» кібербезпека

За словами Ямпольського, досвідчені державні суб’єкти, такі як Росія, націлені на кілька різних організацій критичної інфраструктури в США, від охорони здоров’я до енергетики та телекомунікацій.

Хороші новини? «Уряди в усьому світі вже вживають заходів для посилення кібербезпеки», — зазначає він.

Візьмемо США Закон про звітність про кіберінциденти щодо критичної інфраструктури 2022 року, вимагаючи від критичної інфраструктури повідомляти про певні кіберінциденти Агентству з кібербезпеки та безпеки інфраструктури (CISA) DHS.

Інші агентства, такі як Федеральна комісія з регулювання енергетики, Комісія з цінних паперів і бірж і Міністерство фінансів, також знаходяться на різних стадіях розробки норм для суб’єктів, що підпадають під їхню юрисдикцію.

Ямпольський каже, що політики повинні продовжувати працювати з галуззю, щоб мати краще та безперервне розуміння безпеки організацій та галузей, які безпосередньо впливають на основні послуги для громадян або економіку США в цілому.

«Більш демократичний, інтегрований і спільний підхід до стійкості кібербезпеки, який забезпечує постійну видимість глобального ландшафту загроз і об’єднує державний і приватний сектори, має важливе значення для захисту критично важливої ​​інфраструктури світу», – каже він, зазначивши далі, що кращий обмін інформацією між урядом і промисловість є ключовою.

Часова мітка:

Більше від Темне читання