Relatório de segurança cibernética 2018 destaca ameaças emergentes a ambientes OT
Os fabricantes viram muitos desenvolvimentos interessantes no domínio da segurança industrial em 2017. Houve mudanças tremendas na forma de se proteger contra ameaças com ransomware como WannaCry, Nyetya e agora o incidente Trisis / Triton / Hatman que afetou organizações e fez manchetes em todo o mundo.
A proteção contra esses riscos e muito mais foi capturada no Relatório Anual de Segurança Cibernética da Cisco 2018, lançado recentemente. O relatório destaca algumas das principais tendências na evolução do malware e seu impacto nos sistemas e dados. O papel da Internet das Coisas (IoT) e seu efeito nas arquiteturas e processos de segurança também são analisados, bem como como a inteligência artificial (IA), as tecnologias de automação e aprendizado de máquina estão em vigor como forma de mitigar atividades maliciosas.
Do ponto de vista da manufatura, existem algumas descobertas importantes em torno do impacto que a IoT tem na tecnologia de operações:
- 31% dos profissionais de segurança disseram que suas organizações já experimentaram ataques cibernéticos na infraestrutura de OT
- 38% disseram que esperam que os ataques se estendam de TI para OT no próximo ano
- 69% das organizações acreditam que OT é um vetor de ataque viável em 2018
- Os botnets IoT continuam a crescer em tamanho e poder, mas poucas organizações os veem como uma ameaça iminente atualmente
Práticas Eficazes e Desafios
Para se proteger contra vulnerabilidades, muitas empresas de manufatura observaram algumas das maneiras pelas quais estão melhorando sua arquitetura de segurança. Mais de 50% indicaram que estão utilizando uma estratégia de defesa em profundidade na zona industrial e mais de 80% descobriram que os firewalls industriais baseados em zona foram eficazes na proteção do perímetro. Mais da metade dos entrevistados considerou que as ferramentas de segurança que tinham na zona industrial eram muito eficientes. Os elementos mais importantes como parte de uma estratégia geral de segurança elaborada pelos respondentes do relatório são proteção contra vírus, criptografia e segurança de porta.
Alguns dos desafios mais significativos observados pelos fabricantes foram o número de equipes de segurança de fornecedores utilizadas, que estava atrapalhando seus esforços de defesa contra ataques e tornava a orquestração mais difícil. Em média, 48% do número total de alertas não são investigados. Também foi notável que uma quantidade considerável de organizações ainda utilizava interruptores não gerenciados no chão de fábrica. No entanto, no setor de manufatura, 61% dos entrevistados observaram que realizam exercícios para testar a segurança cibernética a cada seis meses. O relatório inclui recomendações que as organizações podem seguir para reduzir o risco e ajudar a garantir que suas instalações mantenham a resiliência operacional.
O relatório de segurança cibernética cobre tendências de segurança, descobertas críticas para empresas, táticas adversas, vulnerabilidades, equipe de segurança e orçamento e etapas acionáveis para ficar à frente dos adversários.
Convido você a baixar o relatório completo aqui:
Tecnologia da Internet das Coisas
- A segurança na nuvem é o futuro da cibersegurança
- Os Sete de Segurança:7 Maneiras de Defender Sua Fábrica das Ameaças de Hoje
- Como a IoT está tratando das ameaças à segurança em petróleo e gás
- Profissionais de segurança trabalhando juntos para se defender contra o aumento das ameaças cibernéticas em energia
- O papel em evolução do CISO:como a digitalização está trazendo a luta contra as ameaças à segurança industrial
- Adaptação da cibersegurança
- Segurança da IoT:o que podemos aprender com as ameaças recentes
- Relate as chamadas para ação urgente para enfrentar a ameaça cibernética à infraestrutura crítica
- 5 Avanços importantes em segurança cibernética para soluções digitais seguras em 2021
- Por que a segurança cibernética é essencial para a tranquilidade da segurança física