公司动态

越来越多的OT风险一直是主要高管的重点! Fort

最近,Fortinet发布了“ 2025年全球运营技术和网络安全状况研究报告”(因此,根据报道),该报告已大大评估了当前的OT安全状况和IT/IT/OT威胁机会。该报告不仅反映了影响企业的新兴趋势和见解,而且还仔细地完善了一系列最佳技能,以应对当前的挑战,这有助于其和OT安全团队为物理网络物理系统带来强大的障碍。 2025年全球OT和网络安全状况研究报告的主要发现l关键发现1:责任向上移动:95%的企业由主要执行人员安全OT领导。安全管理责任跃升为高级管理层的重点,而Dearesta的职责已上升到阶段。全球公司更倾向于为首席信息安全官(CISO)或其他高级M的网络安全管理责任管理人员,这种趋势显示出显着增长。尽管管理职责已转移到主要高管的水平,但OT安全已促进专注于董事会级别的问题。目前,对于高级管理层,CISO或首席安全官(CSO)的网络安全决定的主导地位正在扩大。超过一半(52%)的审查公司在CISO/CSO的OT安全的监督下,这比2022年(16%)大幅增加,而负责OT安全的主要高管的比例增加了95%。此外,计划在接下来的12个月中移动CISO的响应企业安全管理的企业数量从2025年的60%增加到80%。L关键发现2:安全真相:OT安全保护期直接增加了干扰的影响。网络安全保护的水平有所改善,直接降低了干扰的影响。今年,TH的自我检查水平访谈企业的OT安全保护成熟度已得到显着改善。自我评估后,有26%的企业达到了1级,从去年的20%开始,建立了网络细分市场并具有适当的可见性。大多数公司表示,其安全保护期已达到2级,并具有安全的访问和评估功能。该报告还发现,提高保护成熟度和ANG的攻击效应之间存在密切相关性。对OT安全保护的自我评估等级较高的调查公司的攻击较少。这种现象可能表明,此类公司可以处理诸如网络钓鱼之类的较不复杂的进攻策略。一些复杂的攻击策略,例如先进的持久威胁(APT)和OT恶意软件攻击,仍然很难成功看到。由于缺乏适当的安全性,可能很难确定较低的保护期的公司是否隐藏了此类威胁解决方案。总的来说,即使近一半的群体公司仍然遭受威胁要攻击,但企业入侵的总体影响是否认的。影响收入的运营中断也使劳作从52%降至42%。 Lkey Discovery三:实用的加强:探索最佳网络安全技能提供商的积极效果和整合的整体步伐,并执行积极的效果。除了提高OTB的安全性外,除了提高成熟度保护水平外,最佳技能(例如积极采取网络保护和网络安全意识中的培训的基本步骤)也将产生积极的影响,例如商业电子邮件干扰显示出明显的下降趋势。其他最佳技能包括纳入威胁情报,自2024年以来的股份为49%。此外,报告还发现,OT设备供应商的数量大大减少,标记为IM商业安全保护和运营效率的Agen证明。目前,越来越多的企业(78%)仅使用一到四个OT供应商,这表明许多企业将供应商包括在最佳实践中。供应商的整合也是保护水平成熟的重要迹象,它也是用户在投掷Fortinet Ot Security平台时获得的伟大体验之一。 OT远程站点的单个网络和安全保护的优点可帮助企业增强可见度,同时有效降低网络风险。与平面网络相比,网络事件下降了93%。此外,具有减轻网络的优势的Fortinet解决方案也可能是该事件的优先级排名和新用户或设备的调整,与传统解决方案相比,其性能增长了7倍。帮助企业增强其整体安全状况的最佳技能“ 2025年全球运营技术和网络库TY状况报告“为企业提供了实施安全措施,并帮助企业增强其整体安全状况。企业可以根据以下最佳技能来冷静地应对更复杂的OT安全挑战。LBest练习1:对OT资产的全景和控制步骤的全景,以确保对全球网络的实现,快速地确定和弱化的设备和弱化的辩护步骤,并为防御设备提供了有效的控制和MAPAP,并确定了型号和稳定的措施。量身定制。我们使用协议感知的有用功能,系统间交互式检查和终端监控,以准确确定弱势属性的干扰风险,并有效地防止潜在的威胁。他的环境,减少源头从源头中的渗透,并为积极的防御奠定基础。诸如ONE/IEC 62443之类的标准专门要求网络段的实现来实现OT和IT网络之间以及不同OT系统之间的安全控制。当ANG筛选安全解决方案时,应优先考虑具有集中管理功能的集成或平台解决方案,以有效地简化管理复杂性。 LBEST实践第三:将安全安全与安全操作(SECOPS)和偶然响应计划相结合,以生成成熟的IT-OT安全操作(SECOPS),并将OT安全性提高到一般安全策略的核心。此举很大程度上是由于OT和IT环境之间的显着差异。设备的类型不仅是独一无二的,而且对OT干扰的事件对主要操作产生了广泛影响。因此,威胁保护的独家剧本n是为了推广它,OT和生产小组而开发的,团队共同努力以充分评估网络风险和劳动力很重要。同时,它还可以增强首席信息安全官(CISO)网络安全的意识,这有助于他组织活动更多的理由,为预算提供灵活性并更好地履行其职责。 LBEST实践4:使用平台方法生成一般安全体系结构,以离开传统的复杂多供应商和分阶段的部署模型,并减轻安全组的负担。制作基于平台的安全技术来简化供应商,简化网络体系结构并实现供应商和解决方案的一站式集成。使用专门为其设计和OT环境设计的强大安全平台,以实现集中的管理,提高操作和维护效率,并实现威胁的自动响应。 lbest练习五:采用特定于OT的THR威胁和安全安全安全的饮食取决于及时理解和准确评估即将到来的风险。基于平台的安全体系结构还应采用人工智能情报的切割,以防止最新威胁,攻击变种和暴露于实时风险,以确保智能和服务的威胁与OT行业的需求完全连接。今年是Fortinet的第七次发布“ Fortinet全球运营技术和网络安全研究报告”。今年的研究结果不仅见证了OT网络安全的持续发展,而且还表明了Fortinet继续统治该行业的承诺。通过对Pandaigdot安全状况的深刻看法,Fortinet为升级业务的安全策略提供了科学的基础和实用途径,从而将IT/OT Security的集成从概念到实施。点击下载完整的内容of报告:2025年全球运营技术和网络安全安全研究报告https://resource.fortinet.com.cn/resources/resourcepc/Resourcepc/Resourcepcinfo?pf_uid = 29685_2107 ID = 71111 = 71113来源PR%E6%8E%A8%E5%B9%BF TAG_ID = FD5D173F3E79BD32
上一篇:通过跨区域虚拟发电厂建设重塑能耗结构 下一篇:没有了