Как создать сайт или блог в 2020 году - бесплатное и простое руководство по созданию сайта

Человеческая ошибка является причиной 33% случаев промышленной кибербезопасности

Несмотря на всю автоматизацию, человеческий фактор может поставить под угрозу производственные процессы – непреднамеренные действия или ошибки сотрудников составили 33% всех глобальных инцидентов, в которых промышленные инженерные сети и промышленные системы управления (ТО / ICS) были затронуты. В прошлом году в Латинской Америке. Это заключение недавнего доклада Kaspersky «Состояние промышленной кибербезопасности в 2019 году», в котором подробно описана эта проблема и показано, что она является частью гораздо более широкого и более сложного контекста. Возрастающая сложность промышленной инфраструктуры требует передовых знаний и защиты, но компании сталкиваются с нехваткой квалифицированных работников, чтобы справиться с новыми угрозами и не осознавать этих опасностей среди работников.

Преобразование промышленных сетей и приобретение отраслевых стандартов 4.0 сосредоточены в нескольких сегментах. Приблизительно 61% латиноамериканских организаций считают оцифровку действующих сетей важной или очень важной задачей этого года. Однако все преимущества инфраструктуры связаны с рисками кибербезопасности.

Хорошей новостью является то, что кибербезопасность TO / ICS становится приоритетом в отрасли, что было подтверждено более чем двумя третями (69%) респондентов в регионе. Согласно этому заявлению, чуть более половины латиноамериканских компаний (54%) уже имеют бюджет, ориентированный на промышленную кибербезопасность. Однако для достижения необходимого уровня защиты они должны вкладывать средства в конкретные меры и иметь квалифицированных специалистов для обеспечения эффективности.

Качество оборудования является критической проблемой. Компании не только сталкиваются с нехваткой специалистов по кибербезопасности, которые обладают достаточными знаниями для управления защитой промышленных сетей, но также беспокоятся об операторах сетей TO / ICS, поскольку они могут не соответствовать поведению, которое привести к нарушениям кибербезопасности. Эти проблемы являются главными двумя проблемами управления кибербезопасностью и в некоторой степени объясняют, почему ошибки сотрудников вызывают 33% инцидентов ICS, таких как: B. заражение вредоносным ПО и более целенаправленные атаки серьезно.

Примерно в 31% латиноамериканских компаний лицо, отвечающее за безопасность ИТ-инфраструктуры, также контролирует безопасность сетей TO / ICS. Эта задача связана с другими важными задачами. Такой подход может представлять риски для безопасности: хотя операционные и корпоративные сети все больше взаимосвязаны, эксперты с обеих сторон ведут себя по-разному (12%) и объективно (12%) в отношении кибербезопасности.

«Наши исследования показывают, что компании улучшают защиту промышленных сетей. Тем не менее, вы должны преодолеть навыки персонала и уменьшить ошибки сотрудников. Многоуровневый подход, который сочетает в себе техническую защиту с регулярным обучением экспертов по ИТ-безопасности и эксплуатационным оборудованием для промышленных сетей, гарантирует, что инфраструктуры всегда защищены от угроз, а навыки всегда обновляются »., говорит Георгий Шебулдаев, менеджер Kaspersky Industrial Cybersecurity.

В дополнение к техническому обучению и знаниям промышленной кибербезопасности, компаниям следует также рассмотреть конкретные меры предосторожности для промышленного IoT, которые могут иметь множество внешних связей. Лишь небольшая часть латиноамериканских компаний (23%) готова или будет готова подключить свои сети TO / ICS к облаку с помощью профилактического обслуживания или цифровых двойников в течение следующих 12 месяцев.

Человеческая ошибка является причиной 33% инцидентов промышленной кибербезопасности 1

«Как показал опрос ARC Advisory Group для Kaspersky, растущая связь между сетевыми ресурсами IIoT и облачными сервисами остается проблемой безопасности. Это было важным фактором при создании структуры IIC для промышленной безопасности в Интернете вещей, а также в следующих документах о передовой практике и в текущем руководстве по модели зрелости безопасности Интернета вещей. Говорит д-р Хесус Молина, президент рабочей группы IIC по безопасности и директор по развитию бизнеса в Waterfall Security Solutions.

Вы должны прочитать это тоже!

Киберпреступники используют фишинг, чтобы сделать селфи жертв и открыть банковские счета

В Бразилии 8,5 миллиона человек стали жертвами клонирования WhatsApp

Table of Contents